← SC-300: identidade, acesso e operação
06 / 13 · 35 MIN

Privilégios, pacotes e ciclo de vida

Liga necessidade temporária a aprovação, expiração e execução.

Conceito e mecanismo

Governance de identidade acompanha quem deve receber acesso, por que motivo, durante quanto tempo e como o perde. PIM permite controlar ativação de privilégios elegíveis e configurar condições como duração e aprovação. As definições são associadas ao papel; mudar uma duração não é necessariamente uma exceção só para o próximo pedido. Avalia o conjunto de atribuições afetadas. O mecanismo também precisa de um desenho operacional viável. Se todos os administradores necessários estão elegíveis, nenhum ativo e a aprovação depende de um aprovador ativo indisponível, pode existir uma dependência circular. A documentação atual identifica este risco. Acesso de emergência protegido e validado faz parte do desenho de recuperação, com utilização monitorizada.

Aplicação guiada

Num projeto fictício de migração, um fornecedor precisa de vários recursos durante seis semanas. Entitlement management permite agrupar acessos num access package e definir políticas de pedido, aprovação e ciclo de vida. Confirma recursos incluídos, owners, condições e efeito da expiração. Lifecycle workflows trata fases de entrada, mudança e saída através de tarefas e condições. Uma automação baseada numa data de RH depende da presença e qualidade desse atributo e do âmbito que seleciona pessoas. Testa casos de dados em falta, mudanças de função e tarefas falhadas. O objetivo do projeto deve incluir evidência de execução, capacidade de suporte e tratamento de exceções. Um diagrama com nomes de funcionalidades não demonstra que o colaborador recebeu, manteve ou perdeu o acesso correto na data necessária.

NA PRÁTICA

Uma tarefa de entrada não pode selecionar corretamente uma data em falta; começa por validar dados e condição.

Armadilhas comuns

Configuração por papel como exceção individual; aprovador circular; pacote como lista de links; workflow como prova de execução.

Tópicos relacionados: Tenant, âmbito e objetos · Identidade híbrida e parceiros · Métodos e acesso de emergência

Leva esta ideia contigo

Desenha concessão e remoção com dados, autoridade e capacidade de execução.

Criar conta

Referência: Entitlement management · SC-300 objectives effective 2026-04-27; product documentation reviewed 2026-10-01; 2026-10-28 English update compared separately

Microsoft é uma marca comercial do grupo de empresas Microsoft. A dr.pt é uma plataforma de preparação independente e não está afiliada, associada, patrocinada, autorizada nem aprovada por Microsoft. Os conteúdos e as perguntas são originais, não são perguntas oficiais de exame, e concluir os nossos testes não atribui nem garante qualquer certificação. Os nomes são usados apenas para identificar o tema. Todas as outras marcas pertencem aos respetivos titulares.