Índice
A Microsoft publicou as atualizações do Microsoft Entra referentes a março de 2026. Neste artigo, trago um resumo das principais novidades, incluindo recursos que entraram em General Availability (GA), funcionalidades em Public Preview e anúncios relevantes para administradores de identidade.
O que foi lançado em disponibilidade geral (GA) durante março de 2026?
Synced passkeys
O Microsoft Entra ID agora suporta passkeys sincronizadas como método de autenticação, baseadas no padrão FIDO2, permitindo que credenciais sejam utilizadas de forma segura em múltiplos dispositivos e armazenadas tanto em provedores nativos quanto de terceiros.
Essa novidade eleva significativamente o nível de segurança ao eliminar dependência de senha e reduzir riscos de phishing, além de melhorar a experiência do usuário com autenticação contínua entre dispositivos. Para administradores, o grande ganho está na centralização do gerenciamento via políticas já existentes no Entra, permitindo governança consistente sem necessidade de novas ferramentas. Na prática, isso facilita a adoção de passwordless em escala, mantendo controle e visibilidade dentro do mesmo modelo operacional já conhecido.
Passkey profiles
Os passkey profiles introduzem uma forma estruturada de gerenciar autenticação baseada em FIDO2 dentro do Microsoft Entra ID, permitindo a criação de múltiplos perfis com requisitos distintos e sua associação a grupos específicos de usuários.
Essa funcionalidade traz um avanço importante em governança, pois possibilita segmentar políticas de autenticação conforme o contexto por exemplo, aplicar controles mais rigorosos para administradores e regras mais flexíveis para usuários padrão. Além disso, a capacidade de definir tipos de passkeys permitidos, exigências de attestation e restrições de autenticadores aumenta o nível de controle e segurança. Na prática, isso reduz complexidade operacional, facilita a adoção de passwordless de forma escalável e garante consistência, inclusive com migração automática das configurações já existentes para um perfil padrão.
MFA resistente a phishing no Linux com SSO
Agora o Microsoft Entra ID permite o uso de MFA resistente a phishing em dispositivos Linux por meio do single sign-on da Microsoft, utilizando o Microsoft Identity Broker para gerenciar autenticações de forma segura em segundo plano.
Essa evolução resolve uma lacuna histórica de segurança no Linux, trazendo o mesmo nível de proteção já existente em Windows e outros ambientes. O suporte nativo para ferramentas como Intune, Edge e Azure CLI, além da integração com MSAL, permite autenticação moderna tanto para usuários quanto para aplicações corporativas. Na prática, isso melhora significativamente a postura de segurança contra ataques de phishing, ao mesmo tempo em que mantém uma experiência fluida com SSO baseado no estado do dispositivo, reduzindo fricção para o usuário final e ampliando o controle para as equipes de identidade.
Deploy seguro de Conditional Access em fases
O Microsoft Entra agora permite implementar políticas de Acesso Condicional de forma faseada utilizando o Conditional Access Optimization Agent, que analisa dados de login e recomenda um plano de rollout progressivo com baixo risco.
Essa novidade resolve um dos maiores desafios de identidade: aplicar políticas sem impactar o usuário ou gerar bloqueios inesperados. Com base em dados reais de autenticação, o agente sugere começar com grupos menores e expandir gradualmente, reduzindo risco operacional e facilitando validações em modo report-only antes da aplicação efetiva. Na prática, isso aumenta a confiança na implementação de políticas de segurança mais fortes, acelera a adoção de Zero Trust e diminui drasticamente erros comuns em mudanças de acesso condicional em produção.
Native authentication no External ID
O Microsoft Entra External ID agora oferece suporte a autenticação nativa, permitindo que desenvolvedores criem fluxos completos de login e cadastro diretamente dentro das aplicações, utilizando SDKs e mantendo o usuário totalmente dentro da experiência do app.
Essa melhoria traz um grande avanço em experiência do usuário e segurança, eliminando redirecionamentos externos e tornando o processo de autenticação mais fluido e confiável. Ao mesmo tempo, a inclusão de MFA nativo via e-mail e SMS fortalece a proteção contra acessos indevidos, enquanto o uso de políticas centralizadas de Conditional Access garante governança consistente. Na prática, isso permite que organizações escalem aplicações voltadas ao cliente com uma experiência moderna, segura e alinhada às expectativas atuais de usabilidade e proteção.
Just-in-Time password migration
A migração de senhas agora pode ser realizada no modelo Just-in-Time (JIT), onde as credenciais dos usuários são transferidas de forma segura apenas no momento do primeiro login, sem necessidade de redefinição de senha.
Essa abordagem elimina um dos maiores pontos de fricção em projetos de migração de identidade, evitando impactos diretos na experiência do usuário e reduzindo volume de chamados de suporte. Ao permitir que usuários continuem utilizando suas credenciais normalmente, a transição a partir de Azure AD B2C ou outros provedores ocorre de forma transparente e com menor risco. Na prática, isso simplifica migrações em larga escala, reduz esforço operacional e aumenta significativamente a taxa de sucesso e adoção durante mudanças de plataforma de identidade.
SCIM 2.0 APIs para provisionamento
A capacidade de SCIM no Microsoft Entra foi expandida com suporte às APIs SCIM 2.0, permitindo provisionar usuários e grupos a partir de fontes externas compatíveis diretamente para o Entra ID utilizando operações padrão.
Esse avanço fortalece a automação do ciclo de vida de identidades, reduzindo dependência de integrações customizadas e facilitando a padronização entre sistemas como RH, orquestradores e outras plataformas de identidade. Ao atuar como provedor SCIM (server), o Entra passa a centralizar ainda mais a governança, permitindo gerenciamento em escala com maior consistência. Na prática, isso simplifica arquiteturas, acelera integrações e melhora a confiabilidade dos processos de provisionamento e desprovisionamento, reduzindo riscos de acessos indevidos e inconsistências de identidade.
Microsoft Entra Backup and Recovery
Agora é possível contar com um recurso nativo de backup e recuperação no Microsoft Entra, que realiza snapshots automáticos diários dos objetos do diretório e permite restaurar o tenant após alterações acidentais ou maliciosas.
Essa funcionalidade eleva significativamente o nível de resiliência do ambiente de identidade, reduzindo dependência de processos manuais ou soluções externas para recuperação. A possibilidade de comparar snapshots e executar restore para um estado conhecido facilita investigações e acelera respostas a incidentes. Na prática, isso diminui risco operacional, melhora a capacidade de resposta a falhas ou ataques e traz mais confiança para administradores ao realizar mudanças no ambiente.
Artigo completo como configurar no seu ambiente.
Cross-tenant group synchronization
A sincronização de grupos entre tenants permite gerenciar grupos de segurança de forma centralizada em um tenant de origem e disponibilizá-los automaticamente em um ou mais tenants de destino.
Esse recurso simplifica cenários complexos de ambientes multi-tenant, eliminando a necessidade de recriar e manter grupos manualmente em cada tenant. Com isso, o controle de acesso baseado em grupos se torna mais consistente e escalável, especialmente em cenários de colaboração entre organizações ou múltiplas unidades de negócio. Na prática, isso reduz erros operacionais, melhora a governança de acesso e facilita a gestão de permissões em aplicações e recursos compartilhados, mantendo alinhamento centralizado de identidade.
Tenant discovery
Administradores agora podem identificar automaticamente tenants relacionados ao seu ambiente com base em sinais como atividades B2B, acesso a aplicações multi-tenant e vínculos de faturamento compartilhado.
Essa visibilidade resolve um problema comum de “shadow tenants” ou relações desconhecidas entre ambientes, permitindo mapear melhor o ecossistema de identidade da organização. Com base nos sinais coletados, é possível avaliar riscos, decidir por estabelecer governança, ignorar conexões legítimas ou até isolar possíveis ameaças. Na prática, isso fortalece o controle sobre ambientes distribuídos, melhora a postura de segurança e dá base para decisões mais estratégicas em cenários multi-tenant.
Tenant governance relationships
Agora é possível estabelecer relações formais de governança entre tenants, permitindo que administradores de um tenant governante tenham acesso e controle administrativo sobre outro tenant governado.
Esse recurso traz um novo nível de controle para cenários multi-tenant, especialmente em ambientes com múltiplas empresas, subsidiárias ou operações distribuídas. Ao formalizar essa relação, a administração se torna centralizada e padronizada, reduzindo a necessidade de acessos manuais ou soluções improvisadas. Na prática, isso melhora a governança, aumenta a segurança e garante maior consistência na aplicação de políticas e controles entre diferentes tenants.
Add-on tenants com governança central
Agora é possível criar tenants adicionais (add-on) que já nascem vinculados e governados por um tenant principal, com propriedade e controle definidos desde a criação através do modelo de billing e relacionamento entre tenants.
Essa funcionalidade resolve um grande desafio de expansão e organização em ambientes multi-tenant, garantindo que novos tenants não fiquem “soltos” ou sem governança desde o início. Com uso de permissões delegadas granulares (GDAP), administradores do tenant principal conseguem manter controle consistente sem necessidade de acessos excessivos ou manuais. Na prática, isso facilita a escalabilidade, padroniza a gestão entre ambientes e fortalece a governança centralizada, especialmente em cenários com múltiplas unidades, clientes ou ambientes isolados.
Resource monitors
A gestão de configuração de tenant passa a contar com os resource monitors, um novo tipo de objeto no Microsoft Entra que permite definir e aplicar configurações de forma padronizada em recursos específicos.
Esse recurso traz um avanço importante em governança contínua, permitindo não apenas configurar, mas também garantir que padrões sejam mantidos ao longo do tempo. Em vez de ajustes manuais e pontuais, os administradores conseguem aplicar e reforçar configurações em escala, como políticas de Acesso Condicional em múltiplos ambientes. Na prática, isso reduz desvios de configuração (drift), melhora a consistência entre tenants e fortalece o controle operacional em cenários complexos e distribuídos.
Tenant Configuration Management APIs
As APIs de Tenant Configuration Management permitem capturar snapshots das configurações do tenant em formato JSON e aplicar monitoramento contínuo para identificar e corrigir desvios ao longo do tempo.
Esse recurso habilita um nível mais avançado de automação e governança, permitindo tratar configurações de identidade como código (configuration as code). Com isso, equipes podem versionar, auditar e reaplicar padrões de forma consistente, reduzindo dependência de ações manuais. Na prática, isso melhora a confiabilidade do ambiente, facilita auditorias e garante que configurações críticas permaneçam alinhadas com políticas corporativas, mesmo em ambientes dinâmicos.
Campanhas de adoção de passkeys
A adoção de passkeys agora pode ser conduzida de forma estruturada por meio do Conditional Access Optimization Agent, que organiza campanhas automatizadas para implementação de autenticação resistente a phishing.
Esse recurso reduz significativamente a complexidade de rollout em larga escala, avaliando automaticamente a prontidão de usuários e dispositivos, sugerindo um plano de implantação e guiando os usuários durante a transição. Além disso, a criação inicial de políticas em modo report-only permite validar impacto antes da aplicação efetiva. Na prática, isso acelera a adoção de passwordless com segurança, diminui esforço operacional e garante uma transição mais controlada e previsível para modelos modernos de autenticação.
Passkeys no Windows
Dispositivos Windows agora podem ser ingressados em modo híbrido diretamente no momento do provisionamento utilizando o Microsoft Entra Kerberos, sem depender de sincronização via Entra Connect ou de AD FS.
Essa mudança simplifica significativamente arquiteturas híbridas, eliminando dependências de componentes legados e reduzindo complexidade operacional. Ao utilizar Kerberos integrado ao Entra, o processo de join se torna mais rápido, direto e alinhado com práticas modernas de identidade. Na prática, isso acelera deploy de dispositivos, reduz custos de infraestrutura e ajuda organizações a evoluírem para um modelo mais cloud-first, mantendo compatibilidade com cenários híbridos.
Hybrid join com Entra Kerberos
Uma nova ferramenta de suporte baseada em inteligência artificial foi introduzida para auxiliar administradores de TI na identificação e resolução de problemas relacionados a identidade e acesso de forma interativa.
Esse recurso reduz a dependência de abertura de chamados com suporte, permitindo que os próprios administradores diagnostiquem e resolvam incidentes com mais agilidade. A abordagem conversacional facilita a navegação por problemas complexos e acelera a identificação de causa raiz. Na prática, isso aumenta a produtividade das equipes de identidade, reduz tempo de resolução e melhora a eficiência operacional no dia a dia.
Microsoft Entra Self-Service Support
Uma ferramenta de suporte baseada em inteligência artificial foi introduzida para auxiliar administradores de TI na resolução de problemas de identidade e acesso por meio de interações conversacionais e guiadas.
Essa novidade reduz significativamente a dependência de abertura de chamados, permitindo que os próprios administradores investiguem e solucionem incidentes com mais rapidez. A capacidade de diagnóstico assistido por IA acelera a identificação de causa raiz e orienta ações corretivas de forma mais eficiente. Na prática, isso diminui o tempo de resolução, melhora a autonomia das equipes e aumenta a produtividade operacional no gerenciamento do ambiente de identidade.
Zero Trust for AI
A experiência do Zero Trust Workshop foi reformulada, substituindo o modelo anterior baseado em planilhas por uma interface web mais moderna e colaborativa.
Essa mudança melhora significativamente a condução de iniciativas de Zero Trust, facilitando a colaboração entre equipes e parceiros, além de permitir exportação e reimportação de progresso com mais organização. A inclusão de recursos de relatório ajuda a consolidar resultados e acompanhar a evolução do nível de maturidade em segurança. Na prática, isso torna o processo mais estruturado, intuitivo e eficiente, apoiando decisões estratégicas e acelerando a adoção de práticas Zero Trust dentro da organização.
Nova experiencia de Zero Trust workshop
New Zero Trust workshop experience – The redesigned Zero Trust Workshop experience is here,
replacing the previous spreadsheet format with a streamlined, web-based interface. The experience
makes it easier for teams and partners to collaborate, export and re-import progress, and use the
reporting capability to summarize workshop outcomes. This upgrade delivers a more intuitive and
productive way to guide Zero Trust discussions across your organization.
Avaliação de Zero Trust expandida para dados e rede
A avaliação de Zero Trust foi expandida para incluir também os domínios de dados e rede, indo além do foco tradicional em identidade e dispositivos.
Essa evolução amplia a visão de segurança das organizações, permitindo uma análise mais completa da postura de proteção, especialmente em cenários onde dados e conectividade se tornam ainda mais críticos com o avanço da IA. Ao incorporar mais domínios, as equipes conseguem aplicar boas práticas de forma mais integrada e estratégica. Na prática, isso ajuda a elevar o nível de maturidade em Zero Trust, promovendo uma abordagem mais holística e alinhada com os desafios atuais de segurança.
Experiência aprimorada de criação de grupos do Microsoft 365 no My Groups
A experiência de criação de grupos no Microsoft 365 foi aprimorada no My Groups, permitindo que os próprios proprietários configurem definições essenciais de grupo, e-mail e segurança já no momento da criação.
Essa melhoria reduz a dependência de administradores para ajustes posteriores, dando mais autonomia aos usuários e garantindo que os grupos já nasçam com as configurações corretas. A possibilidade de definir políticas de uso, aliases, labels de sensibilidade, além de controlar envio de e-mails e visibilidade, aumenta a governança desde o início. Na prática, isso evita retrabalho, melhora a organização dos grupos e garante maior aderência às políticas corporativas de forma automatizada.
Melhoria no registro de auditoria de atualização da política de métodos de autenticação
Os logs de auditoria relacionados a atualizações na política de métodos de autenticação foram aprimorados para trazer mais clareza, registrando apenas as propriedades efetivamente alteradas, com seus respectivos valores antigos e novos.
Essa mudança facilita significativamente a análise e auditoria de alterações, eliminando a necessidade de revisar grandes volumes de dados irrelevantes quando poucas configurações foram modificadas. A melhoria na legibilidade torna mais simples identificar mudanças críticas e entender o impacto de ajustes realizados. Na prática, isso acelera investigações, melhora a rastreabilidade e fortalece o controle sobre mudanças em políticas de autenticação.
Fortalecimento da segurança com TLS 1.2 para o Microsoft Entra Connect Health
O Microsoft Entra Connect Health foi atualizado para utilizar exclusivamente TLS 1.2, removendo suporte ao protocolo legado TLS 1.1 como parte do fortalecimento de segurança.
Essa mudança alinha o serviço com padrões modernos de segurança e compliance, reduzindo exposição a vulnerabilidades conhecidas associadas a versões antigas de TLS. Além disso, melhora a proteção na comunicação entre agentes e serviços do Entra. Na prática, isso exige que ambientes estejam atualizados e configurados corretamente para suportar TLS 1.2, garantindo continuidade operacional e elevando o nível de segurança da infraestrutura de identidade.
Novas orientações e informações
A Microsoft também trouxe novos conteúdos técnicos e materiais de apoio voltados para desenvolvimento, troubleshooting e adoção de soluções no Microsoft Entra, incluindo vídeos, guias e documentações atualizadas.
Esses materiais ajudam tanto desenvolvedores quanto administradores a aprofundar o uso da plataforma, com destaque para integração com Verified ID, boas práticas de arquitetura como eventual consistency, e ferramentas de diagnóstico para cenários de acesso seguro. Além disso, o guia de prova de conceito do Security Copilot reforça o uso de inteligência artificial para acelerar análises e automações. Na prática, esse conjunto de conteúdos fortalece a capacitação técnica, melhora a resolução de problemas e acelera a adoção de recursos avançados dentro do ecossistema Microsoft Entra.
Envie feedback para a equipe do Microsoft Entra
A Microsoft também disponibilizou um formulário oficial para coletar feedback sobre esta newsletter e os anúncios apresentados.
Se você tiver comentários ou sugestões sobre as novidades compartilhadas, pode enviar diretamente para a equipe por meio do formulário abaixo. Acesse link aqui.
Aqui abaixo deixarei documento oficial da Microsoft caso deseja baixar.
Conclusão
As novidades apresentadas reforçam uma direção clara do Microsoft Entra: evolução contínua para um modelo de identidade mais seguro, automatizado e centrado no conceito de Zero Trust. Há um foco evidente na eliminação de senhas com a expansão de passkeys, no fortalecimento de autenticação resistente a phishing e na melhoria da experiência do usuário sem abrir mão da segurança.
Além disso, observa-se um avanço importante em governança e gestão de ambientes complexos, especialmente em cenários multi-tenant, com recursos que trazem mais controle, padronização e escalabilidade. A introdução de automações, APIs e mecanismos de monitoramento contínuo mostra uma tendência forte de tratar identidade como código, reduzindo erros manuais e aumentando a consistência operacional.
Outro ponto relevante é o investimento em resiliência e operação, com funcionalidades como backup, melhorias em logs e ferramentas baseadas em inteligência artificial para suporte e troubleshooting. Isso demonstra uma preocupação não apenas com prevenção, mas também com resposta a incidentes e eficiência no dia a dia das equipes.
De forma geral, o conjunto de atualizações posiciona o Microsoft Entra como uma plataforma cada vez mais madura e estratégica dentro das organizações, preparada para suportar cenários modernos, distribuídos e altamente integrados, ao mesmo tempo em que simplifica a operação e eleva o nível de segurança.
Chegamos ao final de mais um artigo
Queremos saber sua opinião: o que você achou das novidades?
Alguma delas você já está utilizando ou pretende implementar no seu ambiente?
Vamos trocar experiências compartilhe sua visão e participe da comunidade Jornada 365.