Índice
A Microsoft publicou as atualizações do Microsoft Entra referentes a abril de 2026. Neste artigo, trago um resumo das principais novidades, incluindo recursos que entraram em General Availability (GA), funcionalidades em Public Preview e anúncios relevantes para administradores de identidade.
O que foi lançado em disponibilidade geral (GA) durante Abril de 2026?
Network content filtering por tipo de arquivo no Global Secure Access
O Microsoft Global Secure Access agora permite realizar filtragem de conteúdo baseada em tipo de arquivo no nível de rede, possibilitando monitorar e controlar transferências para aplicações SaaS e ferramentas de IA generativa.
Essa funcionalidade adiciona uma camada importante de proteção contra exfiltração de dados, permitindo bloquear ou restringir o envio de arquivos sensíveis como documentos, planilhas e PDFs. Na prática, isso estende conceitos de DLP para o nível de rede, garantindo maior controle sobre o tráfego e reduzindo riscos de vazamento de informações críticas
Proteção contra prompt injection no AI Gateway
O AI Gateway agora conta com proteção nativa contra ataques de prompt injection, atuando em tempo real para proteger aplicações baseadas em IA generativa.
Essa evolução aborda um dos principais riscos associados a LLMs, garantindo que entradas maliciosas não comprometam o comportamento das aplicações. Ao aplicar controles no nível de rede, a proteção se torna consistente sem necessidade de alterações no código. Na prática, isso aumenta significativamente a segurança no uso corporativo de IA.
Global Secure Access para iOS e iPadOS
O cliente do Global Secure Access agora está disponível para dispositivos iOS e iPadOS, utilizando integração com o Microsoft Defender for Endpoint para roteamento de tráfego.
Essa novidade amplia a cobertura de segurança para dispositivos móveis Apple, permitindo aplicar políticas Zero Trust de forma consistente entre diferentes plataformas. Na prática, isso melhora a governança e garante proteção uniforme, independentemente do dispositivo utilizado.
Integração com Cloud Firewall e redes remotas
Agora é possível integrar o Global Secure Access com Cloud Firewall e redes remotas, permitindo aplicar regras de filtragem detalhadas com base em IP, portas e protocolos.
Essa funcionalidade traz maior granularidade no controle de tráfego de internet, especialmente em cenários com filiais. Na prática, isso melhora a segurança e centraliza a aplicação de políticas de rede sem necessidade de infraestrutura adicional.
Acesso para usuários externos no cliente Windows
O cliente do Global Secure Access para Windows agora suporta usuários externos (guest e members), permitindo troca automática de contexto entre tenants.
Essa melhoria facilita cenários B2B, tornando o acesso mais fluido e seguro. Além disso, o modelo de cobrança baseado em MAU simplifica a gestão de licenciamento. Na prática, isso melhora a colaboração entre organizações sem comprometer a segurança
Conectividade segura para filiais (branch offices)
O Global Secure Access agora permite proteger o acesso à internet em filiais utilizando túneis IPsec, sem necessidade de instalação de agentes nos dispositivos finais.
Essa abordagem amplia a cobertura de segurança para dispositivos não gerenciados, como IoT e equipamentos de rede. Na prática, isso estende o modelo Zero Trust para ambientes distribuídos, com controle centralizado e menor complexidade operacional.
Visualização de aprovadores no My Access
Usuários agora podem visualizar detalhes dos aprovadores (nome e e-mail) em solicitações de access packages no portal My Access.
Essa melhoria aumenta a transparência e facilita a comunicação entre solicitantes e aprovadores. Na prática, isso reduz atrasos e melhora a eficiência no processo de concessão de acesso
Melhorias no Microsoft Identity Manager 2016 SP3
O MIM 2016 SP3 traz suporte a novas plataformas como SQL Server 2022 e melhorias de estabilidade.
Essa atualização mantém ambientes híbridos mais seguros e compatíveis com tecnologias modernas. Na prática, isso reduz riscos operacionais e prolonga a vida útil de ambientes legados.
Melhorias em autenticação baseada em certificado (CBA)
Diversas melhorias foram introduzidas no CBA, incluindo:
- Suporte a iOS
- Prioridade no MFA
- Issuer Hints para seleção de certificados
- Escopo por Certificate Authority
Essas mudanças tornam a autenticação mais segura e amigável para o usuário. Na prática, isso reduz erros de login e fortalece autenticação resistente a phishing.
Token lifetimes configuráveis
Agora é possível configurar o tempo de vida de tokens (access, ID e SAML) no Microsoft Entra.
Essa funcionalidade permite alinhar segurança e usabilidade conforme necessidade do negócio. Na prática, isso oferece maior controle sobre sessões e autenticação
Suporte a provedores sociais no External ID
O Microsoft Entra External ID agora suporta autenticação com provedores sociais como Google, Facebook e Apple.
Essa melhoria facilita onboarding de usuários e melhora a experiência de login. Na prática, isso permite criar aplicações mais modernas e acessíveis ao público externo.
Otimização de provisionamento com Workday
Agora é possível antecipar dados de desligamento (termination) no Workday para otimizar processos de desprovisionamento.
Essa funcionalidade melhora a precisão e o tempo de resposta no ciclo de vida de identidades. Na prática, isso reduz riscos de acessos indevidos após desligamentos.
Monitoramento de uso de licenças
O Entra agora oferece uma visão detalhada do uso de licenças no portal administrativo.
Essa visibilidade permite identificar consumo, tendências e possíveis excessos. Na prática, isso ajuda na otimização de custos e governança de licenças.
Novidades em Public Preview
Explicit Forward Proxy (EFP)
O EFP permite aplicar proteção de internet e AI Gateway sem necessidade do cliente do Global Secure Access.
Essa abordagem é ideal para ambientes como VDI, dispositivos BYOD e Linux. Na prática, isso amplia a cobertura de segurança em cenários onde agentes não podem ser instalados.
Descoberta de contas em aplicações conectadas
Agora é possível identificar contas existentes em aplicações conectadas, incluindo contas órfãs.
Essa visibilidade melhora a governança e ajuda a identificar riscos de acesso indevido. Na prática, isso facilita auditorias e onboarding de aplicações.
Ações de resposta para SOC no Entra
Analistas de SOC agora podem executar ações como:
- Desabilitar usuários
- Revogar sessões
- Resetar senhas
Tudo isso sem necessidade de permissões administrativas elevadas.
Na prática, isso acelera a resposta a incidentes e reforça o princípio de privilégio mínimo.
Branding por aplicação
Agora é possível criar experiências de login personalizadas por aplicação.
Essa funcionalidade melhora a experiência do usuário e permite adaptação para diferentes cenários. Na prática, isso aumenta a consistência visual e confiança no processo de autenticação.
Federação entre tenants via OIDC
O Entra agora suporta federação entre tenants (workforce e external) via OIDC.
Essa evolução elimina duplicação de contas e simplifica o acesso entre ambientes. Na prática, isso melhora a experiência e mantém segurança consistente
Otimização de consultas no Microsoft Graph
Agora é possível utilizar $count em queries de sign-in.
Essa melhoria reduz volume de dados e melhora performance de aplicações. Na prática, isso facilita análises e construção de soluções escaláveis.
Anúncios importantes
Transição para o Microsoft Entra Cloud Sync
A Microsoft anunciou a transição do Entra Connect Sync para o Cloud Sync como modelo principal de sincronização.
Essa mudança reduz dependência de infraestrutura on-premises e melhora segurança e confiabilidade. Na prática, isso acelera a adoção de um modelo cloud-first.
Mudanças no SCIM (autenticação)
Aplicações SCIM passarão a utilizar métodos modernos como:
- Client credentials
- Workload identity federation
Essa mudança aumenta a segurança e simplifica a gestão de credenciais.
Novas orientações e conteúdos
A Microsoft também publicou novos materiais técnicos, incluindo:
- Vídeos sobre Microsoft Entra Verified ID
- Workbooks para governança de usuários convidados
- Guias de troubleshooting para proteção contra prompt injection
Na prática, esses conteúdos fortalecem a capacitação técnica e ajudam na adoção de novos recursos.
Baixe o arquivo completo.
Conclusão
As novidades de maio de 2026 reforçam uma direção clara do Microsoft Entra: expansão da segurança para além da identidade, incorporando fortemente o contexto de rede, acesso à internet e uso de inteligência artificial.
Há um foco evidente na proteção de aplicações modernas, especialmente com controles voltados para IA generativa e prevenção de exfiltração de dados no nível de rede. Além disso, observa-se um avanço importante na proteção de ambientes distribuídos, incluindo filiais, dispositivos móveis e cenários sem agente.
Outro ponto relevante é o fortalecimento de operações de segurança, com melhorias voltadas para SOC, governança de acessos e visibilidade de identidades e aplicações. Isso demonstra uma evolução não apenas na prevenção, mas também na capacidade de resposta a incidentes.
De forma geral, o Microsoft Entra continua evoluindo para uma plataforma cada vez mais completa, integrando identidade, rede e segurança em um modelo alinhado ao Zero Trust e preparado para os desafios atuais, especialmente com o crescimento do uso de IA nas organizações.
Chegamos ao final de mais um artigo 🚀
Queremos saber sua opinião, o que você achou das novidades?
Alguma delas você já está utilizando ou pretende implementar no seu ambiente?
Vamos trocar experiências compartilhe sua visão e participe da comunidade Jornada 365.