← SC-900: segurança, identidade e decisões de operação
02 / 6 · 40 MIN

Entra: acesso e privilégios

Escolhe controlos para pessoas, workloads e necessidades temporárias.

Conceito e mecanismo

Uma identidade pode representar uma pessoa ou uma workload. Microsoft Entra ID fornece capacidades de identidade cloud; ambientes híbridos também ligam identidades locais e cloud. Federação permite confiar num fornecedor de identidade sem tratar todas as permissões como iguais. MFA reforça a prova de identidade; Conditional Access relaciona sinais com controlos de acesso e é avaliado após o primeiro fator. Não é uma barreira de absorção de ataques volumétricos. Os papéis Entra e Azure RBAC têm âmbitos diferentes: administrar o diretório não concede por defeito gestão de todas as VMs. Antes de atribuir um papel, identifica a operação necessária e o menor âmbito que a permite.

Aplicação guiada

Num turno L3 fictício, PIM pode permitir ativação temporária de um papel elegível, com condições configuradas. Terminar a ativação retira acesso, mas não desfaz alterações feitas durante a intervenção. Access reviews ajudam o owner a confirmar a necessidade continuada de pertenças e permissões; as decisões têm de ser aplicadas. ID Protection fornece deteções de risco que apoiam investigação e políticas. Uma deteção é um sinal a avaliar, não uma conclusão automática sobre intenção. Para aplicações compatíveis, identidades geridas reduzem credenciais mantidas no código e continuam a precisar de autorização no destino. Confirma licenças, permissões administrativas e preparação operacional antes de prometer uma capacidade no plano de projeto.

Identidades de agentes no handover

Um agente de IA que acede a recursos precisa de uma identidade distinguível das pessoas que o desenvolvem. Em Entra Agent ID, o blueprint serve de modelo para criar identidades de agentes. No handover de um piloto de apoio ao batch, identifica o agente, o owner técnico, o sponsor responsável e as operações permitidas. Uma identidade criada não concede automaticamente acesso à API. Verifica os registos e a necessidade de cada permissão antes da passagem ao RUN. Se o sponsor mudar de função, confirma quem acompanha o serviço. O programa de julho menciona agent ID; a redação anunciada para outubro usa workload identities. A troca de termo não justifica ensinar uma conta humana partilhada como solução operacional.

NA PRÁTICA

O fornecedor terminou a migração: MFA não justifica conservar todos os privilégios do projeto.

Armadilhas comuns

Elegível como ativo; MFA como necessidade de negócio; identidade gerida como acesso universal; papel de diretório como Owner.

Tópicos relacionados: Proteção da infraestrutura · Postura, deteção e resposta

Leva esta ideia contigo

Escolhe separadamente identidade, condições, permissões e ciclo de vida.

Criar conta

Referência: Identity and access concepts · SC-900 objectives 2026-07-28; October 2026 update announced

Microsoft é uma marca comercial do grupo de empresas Microsoft. A dr.pt é uma plataforma de preparação independente e não está afiliada, associada, patrocinada, autorizada nem aprovada por Microsoft. Os conteúdos e as perguntas são originais, não são perguntas oficiais de exame, e concluir os nossos testes não atribui nem garante qualquer certificação. Os nomes são usados apenas para identificar o tema. Todas as outras marcas pertencem aos respetivos titulares.