Home Entra IDNovidades no Microsoft Entra ID – Junho 2026

Novidades no Microsoft Entra ID – Junho 2026

por Cropped josimarhedler.pngJosimar Hedler
133 visualizações 12 minutos leitura

A Microsoft publicou as atualizações do Microsoft Entra referentes ao mês de Maio de 2026. Neste artigo, trago um resumo das principais novidades, incluindo recursos que entraram em General Availability (GA), funcionalidades em Public Preview e anúncios relevantes para administradores de identidade.

O que foi lançado em disponibilidade geral (GA) durante Maio de 2026?

Microsoft Entra leva MFA resistente a phishing para Linux 

A chegada de autenticação resistente a phishing para ambientes Linux elimina uma diferença que ainda existia em muitas estratégias de identidade corporativa. Na prática, as organizações passam a aplicar o mesmo nível de proteção para usuários Linux, Windows e macOS, fortalecendo a adoção de métodos modernos de autenticação e reduzindo a dependência de credenciais mais suscetíveis a ataques. É mais um passo na consolidação de uma abordagem consistente de Zero Trust, independentemente do sistema operacional utilizado. 

Microsoft simplifica migração em larga escala do Azure AD B2C para Entra External ID 

Organizações com ambientes de identidade de grande porte ganham uma nova alternativa para a transição do Azure AD B2C para o Microsoft Entra External ID. A novidade busca reduzir o impacto da migração ao preservar a experiência dos usuários finais, evitando processos massivos de recadastro e redefinição de credenciais. Para cenários com milhões de identidades, isso representa uma abordagem mais controlada e com menor risco operacional, permitindo que a modernização da plataforma ocorra de forma gradual e alinhada às necessidades do negócio. 

Microsoft Entra aprimora a seleção automática de métodos de autenticação 

A evolução da autenticação preferencial reforça a estratégia de direcionar usuários para os métodos mais seguros disponíveis sem depender de decisões manuais. Ao selecionar automaticamente as credenciais mais adequadas para cada etapa do processo de autenticação, a plataforma reduz atritos na experiência do usuário e incentiva a adoção de mecanismos mais robustos de proteção. O resultado é um equilíbrio maior entre segurança e usabilidade, simplificando a jornada de acesso enquanto fortalece a proteção das identidades.

Microsoft Entra moderniza a experiência do portal My Account 

A modernização do portal My Account traz uma experiência mais intuitiva para tarefas que fazem parte do dia a dia dos usuários. A reorganização das páginas reduz a complexidade na gestão de dispositivos, informações de autenticação e vínculos organizacionais, tornando ações comuns mais acessíveis e menos dependentes do suporte técnico. Além de melhorar a usabilidade, a atualização contribui para uma experiência mais alinhada aos princípios de autosserviço e gestão moderna de identidades. 

Microsoft Entra amplia a governança com sincronização de grupos entre tenants 

A sincronização de grupos entre tenants representa um avanço importante para organizações que operam ambientes distribuídos, seja por fusões, aquisições, estruturas multinacionais ou estratégias multi-tenant. Com uma administração mais centralizada, torna-se possível manter regras de acesso e governança consistentes entre diferentes diretórios, reduzindo esforços operacionais e minimizando riscos associados a permissões divergentes. A novidade também simplifica cenários de colaboração, permitindo que a gestão de identidades acompanhe a complexidade crescente dos ambientes corporativos modernos.

Microsoft Entra amplia a visibilidade sobre contas em aplicações conectadas 

A governança de identidades depende não apenas de controlar quem possui acesso, mas também de identificar acessos que deveriam ter sido removidos e permaneceram ativos ao longo do tempo. Com maior visibilidade sobre contas existentes nas aplicações conectadas, as equipes passam a detectar inconsistências, contas sem proprietário definido e possíveis desvios de governança com mais facilidade. Esse tipo de descoberta é fundamental para fortalecer processos de revisão de acesso, reduzir riscos de segurança e garantir que os controles implementados reflitam a realidade dos ambientes corporativos.

Microsoft Entra automatiza a governança de identidades de agentes 

À medida que identidades não humanas passam a desempenhar um papel cada vez mais relevante nos ambientes corporativos, garantir responsabilidade sobre seus acessos torna-se um desafio de governança. A automatização da transferência de patrocínio reduz riscos operacionais associados a mudanças organizacionais, evitando que identidades permaneçam sem supervisão adequada. Além de fortalecer a rastreabilidade e a responsabilidade sobre acessos concedidos, a novidade contribui para processos mais maduros de governança e gestão do ciclo de vida dessas identidades.

Microsoft Entra acelera a adoção de Passkeys 

A transição para métodos de autenticação sem senha continua avançando, e a adoção de Passkeys é um dos pilares dessa transformação. Ao incorporar campanhas de registro diretamente na experiência de acesso, as organizações passam a ter um mecanismo mais eficiente para aumentar a adesão dos usuários a métodos modernos e resistentes a phishing. Além de reduzir a dependência de senhas tradicionais, a iniciativa contribui para elevar o nível de segurança das identidades sem comprometer a experiência do usuário. 

Desative Aplicações sem Perder Configurações e Governança

Esse recurso preenche uma lacuna importante na administração de aplicações no Microsoft Entra. Muitas organizações precisam interromper rapidamente o acesso de um aplicativo por motivos de segurança, auditoria ou descontinuação, mas sem perder toda a configuração já existente. Com a desativação, é possível reduzir riscos durante investigações, evitar exclusões precipitadas e manter a governança da aplicação intacta, permitindo que ela seja reativada posteriormente de forma simples caso a suspensão tenha sido apenas temporária.

Passkeys no Windows Mais um Passo Rumo à Autenticação Resistente a Phishing

Essa novidade amplia a adoção de autenticação resistente a phishing ao permitir o uso de passkeys em dispositivos Windows mesmo quando eles não estão ingressados ou registrados no Microsoft Entra. Isso reduz barreiras para organizações que possuem ambientes heterogêneos ou dispositivos gerenciados por terceiros. Do ponto de vista de segurança, a funcionalidade ajuda a diminuir a dependência de senhas e fortalece a proteção contra ataques de roubo de credenciais, um dos vetores mais explorados atualmente. Além disso, facilita a adoção de métodos modernos de autenticação sem exigir mudanças significativas na infraestrutura existente, acelerando a jornada para um modelo de acesso mais segu

Novidades em Public Preview

Mais Flexibilidade para Federações SAML com Usuários Externos

Essa funcionalidade simplifica cenários de colaboração com parceiros, fornecedores e usuários externos ao eliminar a dependência entre o domínio de e-mail do usuário e os domínios previamente configurados no provedor de identidade. Na prática, reduz a complexidade operacional e evita falhas de autenticação causadas por regras rígidas de correspondência de domínio. Para as equipes de identidade e acesso, isso representa uma integração mais flexível com organizações externas, acelerando processos de onboarding e reduzindo a necessidade de ajustes frequentes nas configurações de federação. O resultado é uma experiência mais transparente para o usuário, sem abrir mão dos controles de autenticação definidos pela organização.

Governança de Grupos de Segurança com Sensitivity Labels no Entra ID

A chegada das Sensitivity Labels para grupos de segurança do Microsoft Entra é um avanço importante para organizações que buscam padronizar controles de governança e acesso. Até então, esse tipo de classificação estava mais associado aos grupos do Microsoft 365, criando uma diferença de tratamento entre recursos que muitas vezes fazem parte da mesma estratégia de segurança. Com essa integração, torna-se mais simples aplicar políticas consistentes para controle de acesso, colaboração externa e proteção de recursos sensíveis. Além de reduzir esforços administrativos, a funcionalidade contribui para uma governança mais centralizada e alinhada às classificações já definidas no Microsoft Purview.

Mais Segurança na Administração de Dispositivos com Device Soft Delete

O Device Soft Delete adiciona uma camada importante de proteção operacional ao ciclo de vida dos dispositivos no Microsoft Entra. Exclusões acidentais podem gerar impactos significativos, especialmente em ambientes com grande volume de dispositivos ou processos automatizados de gerenciamento. Com a possibilidade de recuperação durante um período de retenção, as equipes de TI ganham mais segurança para realizar atividades administrativas sem o risco de perda definitiva do objeto. Além de reduzir o tempo de recuperação em incidentes operacionais, a funcionalidade ajuda a preservar informações importantes relacionadas à identidade do dispositivo e seus controles de segurança, tornando a gestão mais resiliente e eficiente.

SAP SuccessFactors e Entra ID Avançam para um Modelo de Autenticação Mais Seguro

Essa mudança elimina uma das principais fragilidades das integrações corporativas: o uso de credenciais estáticas armazenadas em configurações de provisionamento. Ao adotar identidades gerenciadas e tokens de curta duração, as organizações reduzem significativamente os riscos associados ao vazamento, reutilização ou expiração inadequada de senhas de serviço. Outro benefício importante é a possibilidade de realizar a migração sem recriar os processos existentes, reduzindo o impacto operacional. Além de preparar os ambientes para o fim da autenticação básica no SAP SuccessFactors, a funcionalidade aproxima as integrações de RH das práticas modernas de Zero Trust e gerenciamento seguro de identidades de aplicações.

Governança de Azure RBAC Agora Integrada aos Access Packages

Essa é uma evolução importante para organizações que utilizam Microsoft Entra Governance e buscam maior controle sobre acessos privilegiados no Azure. Ao integrar atribuições de funções Azure aos Access Packages, o processo de solicitação, aprovação, expiração e revisão de acesso passa a seguir um modelo único de governança, reduzindo controles paralelos e atividades manuais. Na prática, isso facilita a implementação dos princípios de menor privilégio e acesso sob demanda (Just-in-Time), além de aumentar a rastreabilidade e a conformidade dos acessos em Management Groups, Subscriptions e Resource Groups. Para ambientes corporativos de grande porte, representa um passo significativo na centralização da governança de identidades e acesso

Automação e Governança com Atualização de Atributos no Lifecycle Workflows

Essa funcionalidade elimina uma série de atividades manuais que normalmente dependem de scripts, processos externos ou intervenções administrativas para manter atributos de usuários atualizados. Ao incorporar essas alterações diretamente nos fluxos de ciclo de vida, as organizações ganham mais consistência, rastreabilidade e padronização na gestão de identidades. O benefício vai além da automação operacional. A atualização automática de atributos ajuda a manter informações críticas alinhadas aos processos de admissão, movimentação e desligamento de usuários, reduzindo erros, fortalecendo a governança e aumentando a confiabilidade dos dados utilizados por políticas de acesso, provisionamento e compliance.

SOC Ganha Mais Autonomia na Resposta a Incidentes de Identidade

Essa evolução resolve um desafio comum em operações de segurança: a dependência de equipes de IAM para executar ações de contenção durante incidentes envolvendo identidades. Com a ampliação das permissões do Entra Security Operator, analistas de SOC passam a responder mais rapidamente a comprometimentos de contas sem a necessidade de receber privilégios administrativos excessivos. Na prática, isso reduz o tempo de resposta a incidentes, fortalece o princípio do menor privilégio e melhora a segregação de funções entre equipes. Além disso, centralizar essas ações diretamente na experiência do Microsoft Defender torna o processo mais eficiente, auditável e alinhado às operações modernas de Security Operations Center.

Anúncios importantes

SSPR Exigirá Métodos de Autenticação Registrados para Redefinição de Senha

Essa mudança aumenta a confiabilidade do processo de Self-Service Password Reset ao garantir que apenas métodos de autenticação registrados e validados pelo usuário possam ser utilizados na verificação de identidade. Isso reduz riscos associados ao uso de informações armazenadas apenas como atributos do diretório, que muitas vezes estão desatualizadas ou não passaram por um processo formal de validação. Para as equipes de identidade, o principal desafio será garantir que os usuários realizem o registro antecipado de seus métodos de autenticação antes da data de aplicação da política. Organizações que não se prepararem podem enfrentar aumento de chamados de suporte e dificuldades na recuperação de acesso, especialmente para usuários que dependem do SSPR em situações críticas.

Conditional Access Passará a Ser Aplicado no Registro de Credenciais

Essa mudança fortalece a segurança do processo de registro de credenciais ao garantir que os mesmos controles de acesso já utilizados para proteger aplicações e recursos também sejam aplicados durante a etapa de cadastro. Com isso, organizações podem exigir requisitos como MFA, dispositivos compatíveis, redes confiáveis e outras condições antes que uma nova credencial seja registrada. Na prática, a novidade reduz a possibilidade de registros realizados em contextos não confiáveis e fecha uma importante lacuna de segurança no ciclo de vida das identidades. Para ambientes que utilizam Windows Hello for Business, Platform SSO e estratégias passwordless, a medida traz mais consistência entre autenticação, registro e governança de acesso.

Microsoft Entra Amplia a Flexibilidade das Políticas de Passkeys

Embora pareça uma mudança administrativa, essa atualização remove limitações que começavam a impactar organizações com estratégias mais avançadas de autenticação sem senha. O aumento da capacidade dedicada para políticas de passkeys e a expansão do número de perfis disponíveis permitem criar cenários mais granulares, atendendo diferentes grupos de usuários, dispositivos e requisitos de negócio. Na prática, a novidade facilita a escalabilidade da adoção de passkeys em grandes ambientes corporativos, reduzindo restrições de configuração e oferecendo mais flexibilidade para implementar autenticação resistente a phishing de forma segmentada. É mais um passo na maturidade das iniciativas passwordless dentro do Microsoft Entra.

Novas Orientações e Informações

Global Secure Access Operations Guide

Embora não seja uma nova funcionalidade, a publicação deste guia é relevante para organizações que já utilizam Global Secure Access em produção. O material reúne recomendações operacionais, monitoramento, métricas, gerenciamento de mudanças e procedimentos de recuperação, ajudando equipes de infraestrutura e segurança a estabelecer processos mais maduros para a administração da solução. Com consultas KQL, templates e playbooks prontos para uso, o guia também pode acelerar a implementação de boas práticas operacionais e reduzir o esforço necessário para manter o ambiente de forma consistente e escalável.

Baixe o arquivo completo.


Conclusão

As novidades apresentadas nesta edição demonstram a evolução contínua do Microsoft Entra em direção a uma plataforma cada vez mais alinhada aos princípios de Zero Trust, combinando segurança, governança e experiência do usuário. Recursos voltados para passkeys, gerenciamento de identidades, governança de acessos e automação reforçam a estratégia da Microsoft de reduzir a dependência de processos manuais e fortalecer a proteção dos ambientes corporativos.

Mais do que novos recursos, as atualizações destacam uma preocupação crescente com a operacionalização da segurança em larga escala, permitindo que organizações adotem controles mais robustos sem aumentar a complexidade administrativa. Para profissionais de identidade e acesso, acompanhar essas evoluções é fundamental para aproveitar novas capacidades, antecipar mudanças de comportamento e manter os ambientes alinhados às melhores práticas de segurança e governança.

Chegamos ao final de mais um artigo 🚀

Queremos saber sua opinião, o que você achou das novidades?
Alguma delas você já está utilizando ou pretende implementar no seu ambiente?

Vamos trocar experiências compartilhe sua visão e participe da comunidade Jornada 365.

Você também pode gostar

Deixe um comentário

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.

error: Este conteúdo está protegido.

Olá! Este site utiliza cookies para melhorar sua experiência de navegação, personalizar conteúdo e anúncios, fornecer funcionalidades de redes sociais e analisar nosso tráfego. Ao continuar a usar nosso site, você concorda com o uso de cookies. Aceitar