Home Entra IDNovidades do Microsoft Entra ID – Março 2026

Novidades do Microsoft Entra ID – Março 2026

por Cropped josimarhedler.pngJosimar Hedler
311 visualizações 11 minutos leitura

A Microsoft publicou as atualizações mais recentes do Microsoft Entra para março de 2026. Neste artigo trago um resumo técnico das principais mudanças, incluindo recursos que entraram em General Availability, novidades em Public Preview e anúncios importantes para administradores de identidade.

O que entrou em disponibilidade geral (GA) desde fevereiro de 2026?

Gerenciar um método de autenticação multifator externo no Microsoft Entra ID

A integração de MFA externo no Microsoft Entra ID permite que organizações utilizem soluções de autenticação multifator de terceiros sem perder os controles de segurança do próprio Entra. Nesse modelo, o provedor externo realiza o desafio de autenticação, enquanto o Entra continua responsável por aplicar Conditional Access, avaliação de risco de login e políticas de identidade. Isso é especialmente útil para empresas que já possuem investimentos consolidados em plataformas de MFA ou que operam em cenários com requisitos específicos de autenticação. Do ponto de vista arquitetural, essa abordagem preserva o controle centralizado de identidade no Entra ao mesmo tempo em que amplia a flexibilidade na escolha do mecanismo de autenticação, evitando retrabalho em migrações e reduzindo possíveis lacunas de segurança durante o processo de autenticação.

Gerenciamento de fluxo de trabalho delegado

A possibilidade de delegar a administração de Lifecycle Workflows utilizando Administrative Units (AUs) amplia o modelo de governança de identidades no Microsoft Entra, permitindo segmentar a gestão de processos automatizados conforme a estrutura organizacional. Com essa abordagem, administradores podem receber permissões limitadas a uma unidade administrativa específica, garantindo que apenas visualizem, configurem e executem workflows relacionados ao seu escopo. Do ponto de vista de arquitetura de identidade, isso facilita a descentralização controlada da administração, reduz dependência de administradores globais e melhora a governança em ambientes complexos ou distribuídos, assegurando que as automações de ciclo de vida afetem apenas os usuários pertencentes à unidade definida. Artigo completo aqui como implementar.

Usar gatilhos de atributos personalizados em fluxos de trabalho de ciclo de vida

A ampliação dos gatilhos baseados em mudanças de atributos nos Lifecycle Workflows aumenta a capacidade de automação do ciclo de vida de identidades no Microsoft Entra. Com suporte a novos tipos de atributos incluindo custom security attributes, directory extensions, EmployeeOrgData e atributos estendidos sincronizados do ambiente on-premises administradores podem criar workflows que respondem automaticamente a mudanças mais específicas dentro da organização. Isso permite automatizar cenários comuns de movimentação de usuários (mover), como alteração de função, unidade organizacional ou dados de RH. Em termos de governança, essa expansão oferece maior flexibilidade para adaptar automações à realidade de ambientes híbridos e estruturas organizacionais complexas, garantindo que mudanças relevantes no diretório acionem processos de atualização de acesso e identidade de forma consistente

Revogar atribuições de pacotes de acesso em Meu Acesso

A capacidade de revogar atribuições de Access Package diretamente no portal My Access amplia o controle sobre decisões de aprovação dentro do Microsoft Entra ID Governance. Com essa melhoria, aprovadores passam a ter a possibilidade de reverter uma autorização concedida anteriormente, removendo o acesso do usuário caso ocorra uma mudança de contexto, erro de aprovação ou nova necessidade de negócio. Do ponto de vista de governança de identidade, essa funcionalidade reduz o risco de manutenção indevida de privilégios e permite respostas mais rápidas a situações que exigem revisão de acesso. Um detalhe importante é que apenas o aprovador original da solicitação possui permissão para realizar a revogação, garantindo rastreabilidade e responsabilidade nas decisões de concessão e remoção de acesso. Tem artigo completo aqui.

Simplifique o login para dispositivos de entrada limitados

O suporte ao Device Authorization Grant no Microsoft Entra External ID simplifica o processo de autenticação em dispositivos que possuem limitações de entrada de dados, como dispositivos IoT. Nesse modelo, o dispositivo inicia o processo de login e apresenta ao usuário um código ou instrução para concluir a autenticação em outro equipamento com navegador, como um celular ou computador. Após a validação da identidade nesse segundo dispositivo, o equipamento original recebe os tokens necessários para acessar o serviço de forma segura. Do ponto de vista de arquitetura de identidade, esse fluxo permite integrar dispositivos com interface limitada aos mecanismos modernos de autenticação do Entra, mantendo segurança e compatibilidade com padrões de autorização utilizados em aplicações modernas.

Expanda a proteção por senha com sequências personalizadas proibidas

A possibilidade de definir listas personalizadas de termos proibidos em senhas no Microsoft Entra External ID reforça os mecanismos de proteção contra credenciais fracas ou previsíveis. Com esse recurso, administradores podem bloquear palavras ou padrões específicos durante a criação ou redefinição de senhas, evitando que usuários utilizem termos relacionados à própria organização, nomes comuns ou sequências facilmente exploráveis em ataques de força bruta e password spraying. Do ponto de vista de segurança de identidade, essa capacidade complementa as políticas tradicionais de complexidade ao permitir controles mais contextualizados ao ambiente da organização, reduzindo o risco de comprometimento de contas por meio de senhas previsíveis

Personalização da página de bloqueio do Microsoft Entra Internet Access

A personalização das páginas de bloqueio no Microsoft Entra Internet Access permite que organizações adaptem a comunicação exibida quando um usuário tenta acessar sites ou aplicações classificados como restritos, arriscados ou não aprovados. Com esse recurso, administradores podem definir um conteúdo padrão para todo o tenant, incluindo textos informativos e links utilizando markdown simples. Na prática, isso possibilita alinhar a mensagem exibida aos padrões de comunicação da empresa e direcionar o usuário para recursos úteis, como políticas de uso aceitável, portais de suporte de TI ou processos de solicitação de acesso. Do ponto de vista de governança e experiência do usuário, a personalização torna o bloqueio mais transparente e educativo, reduzindo confusão e ajudando a orientar corretamente os usuários quando um acesso é negado

Novo na pré-visualização pública

Implemente políticas de acesso condicional com segurança com o agente de otimização de acesso condicional


O Conditional Access Optimization Agent introduz uma abordagem mais segura para implementar políticas de Acesso Condicional no Microsoft Entra, permitindo que administradores realizem implantações de forma gradual e baseada em dados reais de autenticação. A partir da análise dos logs de sign-in, o agente consegue sugerir um plano de ativação em etapas, começando por pequenos grupos de usuários e expandindo progressivamente conforme o impacto é validado. Esse modelo reduz o risco de interrupções inesperadas no acesso a aplicações e serviços, além de ajudar equipes de identidade a identificar possíveis conflitos ou comportamentos anômalos antes da aplicação completa da política. Em termos de governança, essa funcionalidade facilita a adoção de controles de segurança mais rigorosos sem comprometer a experiência dos usuários durante o processo de transição

Personalize as recomendações do agente de otimização do Acesso Condicional com bases de conhecimento

A capacidade de utilizar uma base de conhecimento personalizada no Conditional Access Optimization Agent permite que as recomendações geradas pelo recurso sejam adaptadas ao contexto específico de cada organização. Administradores podem fornecer padrões internos de segurança, convenções de nomenclatura de políticas, perfis de usuários e requisitos de conformidade para que o agente considere essas informações ao sugerir estratégias de implantação de Acesso Condicional. Com isso, as recomendações deixam de ser genéricas e passam a refletir a realidade operacional do ambiente, auxiliando equipes de identidade a implementar políticas de forma mais alinhada às práticas de governança e aos requisitos de segurança definidos pela organização.

Simplifique o acesso seguro com o Global Secure Access para BYOD

A integração do Global Secure Access com cenários BYOD (Bring Your Own Device) permite que usuários acessem aplicações privadas da organização mesmo a partir de dispositivos Windows que não estejam ingressados no domínio corporativo. Utilizando o cliente do Global Secure Access, o tráfego direcionado a recursos internos pode ser protegido sem a necessidade de um dispositivo gerenciado tradicionalmente. Para administradores, isso amplia as possibilidades de acesso seguro em ambientes híbridos ou com força de trabalho distribuída, permitindo habilitar perfis de tráfego para usuários e convidados internos. Além disso, o suporte ao registro automático do dispositivo no Microsoft Entra ajuda a manter visibilidade e controle sobre os dispositivos utilizados, proporcionando uma experiência de acesso mais fluida sem abrir mão dos controles de identidade e segurança

Habilitar login com identificadores alternativos

O suporte a identificadores alternativos no Microsoft Entra External ID permite que usuários realizem autenticação utilizando identificadores personalizados além do tradicional endereço de e-mail. Isso possibilita cenários em que o login pode ser feito com informações como número de cliente, ID de membro ou outros identificadores definidos pela organização. Essa flexibilidade é especialmente útil em aplicações voltadas para clientes ou parceiros, onde o e-mail nem sempre é o principal identificador utilizado no sistema. Administradores podem configurar esses aliases diretamente no portal do Microsoft Entra ou por meio da Microsoft Graph API, permitindo adaptar o processo de autenticação às necessidades do negócio sem alterar a estrutura principal de identidade

Anúncios

Aplicativo autenticador adiciona proteção contra jailbreak

A atualização do Microsoft Authenticator com detecção de jailbreak ou root reforça a proteção das credenciais utilizadas no Microsoft Entra ao identificar dispositivos potencialmente comprometidos. Quando um dispositivo modificado é detectado, o aplicativo passa a aplicar diferentes níveis de resposta de forma progressiva: inicialmente exibindo um aviso ao usuário, depois bloqueando novos registros e autenticações e, em estágios posteriores, removendo completamente as credenciais do Entra armazenadas no aplicativo. Essa abordagem reduz o risco de uso indevido de credenciais em dispositivos que podem ter suas proteções de segurança comprometidas. Além disso, o recurso é habilitado automaticamente e não exige configuração administrativa, garantindo uma camada adicional de segurança para autenticações corporativas sem impactar contas pessoais ou de terceiros utilizadas no aplicativ

O Microsoft Entra ID ativa automaticamente os perfis de senha

A introdução dos Passkey Profiles no Microsoft Entra ID marca uma evolução importante na estratégia de autenticação passwordless da plataforma. Com esse modelo, administradores passam a gerenciar passkeys por meio de perfis configuráveis e direcionados a grupos específicos, incluindo suporte a synced passkeys, que podem ser utilizadas em múltiplos dispositivos. Durante o processo de adoção, configurações existentes de FIDO2 são migradas automaticamente para um perfil padrão de passkey, garantindo continuidade das credenciais já registradas. Em tenants que ainda não configuraram esse recurso manualmente, a Microsoft realizará a habilitação automática conforme o cronograma de implantação global. Do ponto de vista de governança de identidade, essa mudança centraliza o gerenciamento de passkeys e amplia a flexibilidade para definir como diferentes tipos de credenciais passwordless serão utilizados dentro da organização, permitindo alinhar segurança e experiência do usuário no processo de autenticação.

Suporte para Windows Server 2025 no Entra Connect Sync

O suporte oficial ao Windows Server 2025 no Microsoft Entra Connect Sync permite que organizações executem a sincronização de identidades híbridas utilizando a versão mais recente do sistema operacional da Microsoft. Com essa compatibilidade, equipes de identidade podem atualizar seus servidores responsáveis pela sincronização entre o Active Directory local e o Microsoft Entra sem riscos de incompatibilidade de plataforma. Além de garantir continuidade operacional, essa atualização possibilita aproveitar melhorias presentes no Windows Server 2025, como avanços em segurança, desempenho e gerenciamento do sistema, contribuindo para uma infraestrutura de identidade híbrida mais moderna e preparada para novas demandas

Página inicial do usuário final atualizada em Minha conta

A atualização da página inicial do portal My Account no Microsoft Entra foi projetada para oferecer uma experiência mais orientada a tarefas para os usuários finais. Com essa mudança, ações importantes relacionadas à identidade passam a ser exibidas diretamente na página principal, como solicitações de acesso pendentes, renovação de participação em grupos e configuração de autenticação multifator. Além disso, o acesso rápido a recursos como aplicações atribuídas, grupos, pacotes de acesso e informações de atividades de login foi reorganizado para facilitar a navegação. Do ponto de vista de experiência do usuário e governança de identidade, essa melhoria ajuda os usuários a acompanhar de forma mais clara suas responsabilidades relacionadas a acesso e segurança dentro do ambiente corporativos

Envie feedback para a equipe do Microsoft Entra

A Microsoft também disponibilizou um formulário oficial para coletar feedback sobre esta newsletter e os anúncios apresentados.

Se você tiver comentários ou sugestões sobre as novidades compartilhadas, pode enviar diretamente para a equipe por meio do formulário abaixo. Acesse link aqui.

Aqui abaixo deixarei documento oficial da Microsoft caso deseja baixar.

Conclusão

As atualizações anunciadas para o Microsoft Entra em março de 2026 mostram uma evolução contínua da plataforma nas áreas de autenticação, governança de identidades e experiência do usuário. Recursos como melhorias em Lifecycle Workflows, novas capacidades no Conditional Access e avanços no modelo de autenticação passwordless reforçam o foco da Microsoft em fortalecer a segurança e simplificar a gestão de identidades.

Para administradores e arquitetos de identidade, acompanhar essas mudanças é essencial para avaliar novos recursos que podem melhorar a governança, a automação de processos e a proteção das identidades dentro do ambiente corporativo.

Se você trabalha com Microsoft Entra, vale a pena analisar cada uma dessas novidades e verificar quais delas podem trazer benefícios para sua organização.

Chegamos ao final de mais um artigo, esse mais informativo sobre as novidades do Entra ID, comente oque você achou das novidades? Compartilhe com a comunidade para que mais pessoas saiba dessa novidade.

Você também pode gostar

Deixe um comentário

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.

error: Este conteúdo está protegido.

Olá! Este site utiliza cookies para melhorar sua experiência de navegação, personalizar conteúdo e anúncios, fornecer funcionalidades de redes sociais e analisar nosso tráfego. Ao continuar a usar nosso site, você concorda com o uso de cookies. Aceitar