Home NotíciasNovidades no Microsoft Entra ID – Maio 2026

Novidades no Microsoft Entra ID – Maio 2026

por Cropped josimarhedler.pngJosimar Hedler
266 visualizações 7 minutos leitura

A Microsoft publicou as atualizações do Microsoft Entra referentes a abril de 2026. Neste artigo, trago um resumo das principais novidades, incluindo recursos que entraram em General Availability (GA), funcionalidades em Public Preview e anúncios relevantes para administradores de identidade.

O que foi lançado em disponibilidade geral (GA) durante Abril de 2026?

Network content filtering por tipo de arquivo no Global Secure Access

O Microsoft Global Secure Access agora permite realizar filtragem de conteúdo baseada em tipo de arquivo no nível de rede, possibilitando monitorar e controlar transferências para aplicações SaaS e ferramentas de IA generativa.

Essa funcionalidade adiciona uma camada importante de proteção contra exfiltração de dados, permitindo bloquear ou restringir o envio de arquivos sensíveis como documentos, planilhas e PDFs. Na prática, isso estende conceitos de DLP para o nível de rede, garantindo maior controle sobre o tráfego e reduzindo riscos de vazamento de informações críticas

Proteção contra prompt injection no AI Gateway

O AI Gateway agora conta com proteção nativa contra ataques de prompt injection, atuando em tempo real para proteger aplicações baseadas em IA generativa.

Essa evolução aborda um dos principais riscos associados a LLMs, garantindo que entradas maliciosas não comprometam o comportamento das aplicações. Ao aplicar controles no nível de rede, a proteção se torna consistente sem necessidade de alterações no código. Na prática, isso aumenta significativamente a segurança no uso corporativo de IA.

Global Secure Access para iOS e iPadOS

O cliente do Global Secure Access agora está disponível para dispositivos iOS e iPadOS, utilizando integração com o Microsoft Defender for Endpoint para roteamento de tráfego.

Essa novidade amplia a cobertura de segurança para dispositivos móveis Apple, permitindo aplicar políticas Zero Trust de forma consistente entre diferentes plataformas. Na prática, isso melhora a governança e garante proteção uniforme, independentemente do dispositivo utilizado.

Integração com Cloud Firewall e redes remotas

Agora é possível integrar o Global Secure Access com Cloud Firewall e redes remotas, permitindo aplicar regras de filtragem detalhadas com base em IP, portas e protocolos.

Essa funcionalidade traz maior granularidade no controle de tráfego de internet, especialmente em cenários com filiais. Na prática, isso melhora a segurança e centraliza a aplicação de políticas de rede sem necessidade de infraestrutura adicional.

Acesso para usuários externos no cliente Windows

O cliente do Global Secure Access para Windows agora suporta usuários externos (guest e members), permitindo troca automática de contexto entre tenants.

Essa melhoria facilita cenários B2B, tornando o acesso mais fluido e seguro. Além disso, o modelo de cobrança baseado em MAU simplifica a gestão de licenciamento. Na prática, isso melhora a colaboração entre organizações sem comprometer a segurança

Conectividade segura para filiais (branch offices)

O Global Secure Access agora permite proteger o acesso à internet em filiais utilizando túneis IPsec, sem necessidade de instalação de agentes nos dispositivos finais.

Essa abordagem amplia a cobertura de segurança para dispositivos não gerenciados, como IoT e equipamentos de rede. Na prática, isso estende o modelo Zero Trust para ambientes distribuídos, com controle centralizado e menor complexidade operacional.

Visualização de aprovadores no My Access

Usuários agora podem visualizar detalhes dos aprovadores (nome e e-mail) em solicitações de access packages no portal My Access.

Essa melhoria aumenta a transparência e facilita a comunicação entre solicitantes e aprovadores. Na prática, isso reduz atrasos e melhora a eficiência no processo de concessão de acesso

Melhorias no Microsoft Identity Manager 2016 SP3

O MIM 2016 SP3 traz suporte a novas plataformas como SQL Server 2022 e melhorias de estabilidade.

Essa atualização mantém ambientes híbridos mais seguros e compatíveis com tecnologias modernas. Na prática, isso reduz riscos operacionais e prolonga a vida útil de ambientes legados.

Melhorias em autenticação baseada em certificado (CBA)

Diversas melhorias foram introduzidas no CBA, incluindo:

  • Suporte a iOS
  • Prioridade no MFA
  • Issuer Hints para seleção de certificados
  • Escopo por Certificate Authority

Essas mudanças tornam a autenticação mais segura e amigável para o usuário. Na prática, isso reduz erros de login e fortalece autenticação resistente a phishing.

Token lifetimes configuráveis

Agora é possível configurar o tempo de vida de tokens (access, ID e SAML) no Microsoft Entra.

Essa funcionalidade permite alinhar segurança e usabilidade conforme necessidade do negócio. Na prática, isso oferece maior controle sobre sessões e autenticação

Suporte a provedores sociais no External ID

O Microsoft Entra External ID agora suporta autenticação com provedores sociais como Google, Facebook e Apple.

Essa melhoria facilita onboarding de usuários e melhora a experiência de login. Na prática, isso permite criar aplicações mais modernas e acessíveis ao público externo.

Otimização de provisionamento com Workday

Agora é possível antecipar dados de desligamento (termination) no Workday para otimizar processos de desprovisionamento.

Essa funcionalidade melhora a precisão e o tempo de resposta no ciclo de vida de identidades. Na prática, isso reduz riscos de acessos indevidos após desligamentos.

Monitoramento de uso de licenças

O Entra agora oferece uma visão detalhada do uso de licenças no portal administrativo.

Essa visibilidade permite identificar consumo, tendências e possíveis excessos. Na prática, isso ajuda na otimização de custos e governança de licenças.

Novidades em Public Preview

Explicit Forward Proxy (EFP)

O EFP permite aplicar proteção de internet e AI Gateway sem necessidade do cliente do Global Secure Access.

Essa abordagem é ideal para ambientes como VDI, dispositivos BYOD e Linux. Na prática, isso amplia a cobertura de segurança em cenários onde agentes não podem ser instalados.

Descoberta de contas em aplicações conectadas

Agora é possível identificar contas existentes em aplicações conectadas, incluindo contas órfãs.

Essa visibilidade melhora a governança e ajuda a identificar riscos de acesso indevido. Na prática, isso facilita auditorias e onboarding de aplicações.

Ações de resposta para SOC no Entra

Analistas de SOC agora podem executar ações como:

  • Desabilitar usuários
  • Revogar sessões
  • Resetar senhas

Tudo isso sem necessidade de permissões administrativas elevadas.

Na prática, isso acelera a resposta a incidentes e reforça o princípio de privilégio mínimo.

Branding por aplicação

Agora é possível criar experiências de login personalizadas por aplicação.

Essa funcionalidade melhora a experiência do usuário e permite adaptação para diferentes cenários. Na prática, isso aumenta a consistência visual e confiança no processo de autenticação.

Federação entre tenants via OIDC

O Entra agora suporta federação entre tenants (workforce e external) via OIDC.

Essa evolução elimina duplicação de contas e simplifica o acesso entre ambientes. Na prática, isso melhora a experiência e mantém segurança consistente

Otimização de consultas no Microsoft Graph

Agora é possível utilizar $count em queries de sign-in.

Essa melhoria reduz volume de dados e melhora performance de aplicações. Na prática, isso facilita análises e construção de soluções escaláveis.

Anúncios importantes

Transição para o Microsoft Entra Cloud Sync

A Microsoft anunciou a transição do Entra Connect Sync para o Cloud Sync como modelo principal de sincronização.

Essa mudança reduz dependência de infraestrutura on-premises e melhora segurança e confiabilidade. Na prática, isso acelera a adoção de um modelo cloud-first.

Mudanças no SCIM (autenticação)

Aplicações SCIM passarão a utilizar métodos modernos como:

  • Client credentials
  • Workload identity federation

Essa mudança aumenta a segurança e simplifica a gestão de credenciais.

Novas orientações e conteúdos

A Microsoft também publicou novos materiais técnicos, incluindo:

  • Vídeos sobre Microsoft Entra Verified ID
  • Workbooks para governança de usuários convidados
  • Guias de troubleshooting para proteção contra prompt injection

Na prática, esses conteúdos fortalecem a capacitação técnica e ajudam na adoção de novos recursos.

Baixe o arquivo completo.

Conclusão

As novidades de maio de 2026 reforçam uma direção clara do Microsoft Entra: expansão da segurança para além da identidade, incorporando fortemente o contexto de rede, acesso à internet e uso de inteligência artificial.

Há um foco evidente na proteção de aplicações modernas, especialmente com controles voltados para IA generativa e prevenção de exfiltração de dados no nível de rede. Além disso, observa-se um avanço importante na proteção de ambientes distribuídos, incluindo filiais, dispositivos móveis e cenários sem agente.

Outro ponto relevante é o fortalecimento de operações de segurança, com melhorias voltadas para SOC, governança de acessos e visibilidade de identidades e aplicações. Isso demonstra uma evolução não apenas na prevenção, mas também na capacidade de resposta a incidentes.

De forma geral, o Microsoft Entra continua evoluindo para uma plataforma cada vez mais completa, integrando identidade, rede e segurança em um modelo alinhado ao Zero Trust e preparado para os desafios atuais, especialmente com o crescimento do uso de IA nas organizações.

Chegamos ao final de mais um artigo 🚀

Queremos saber sua opinião, o que você achou das novidades?
Alguma delas você já está utilizando ou pretende implementar no seu ambiente?

Vamos trocar experiências compartilhe sua visão e participe da comunidade Jornada 365.

Você também pode gostar

Deixe um comentário

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.

error: Este conteúdo está protegido.

Olá! Este site utiliza cookies para melhorar sua experiência de navegação, personalizar conteúdo e anúncios, fornecer funcionalidades de redes sociais e analisar nosso tráfego. Ao continuar a usar nosso site, você concorda com o uso de cookies. Aceitar