Microsoft 365 - Serviço de Identidade e Acesso
Gabarito: letra A. O Microsoft Entra ID (antigo Azure Active Directory) é o serviço de diretório e gerenciamento de identidades baseado em nuvem da Microsoft, responsável por funcionalidades como identidades federadas, políticas de acesso condicional e autenticação multifator (MFA) para aplicações em nuvem. As demais alternativas referem-se a outros serviços com escopos diferentes.
Alternativa A — ✅ Correta ⟵ GABARITO
O Microsoft Entra ID (anteriormente Azure AD) é o serviço central de identidade no ecossistema Microsoft 365 e Azure. Ele gerencia identidades federadas (integração com AD on-premises via Federação), implementa políticas de acesso condicional (baseadas em local, dispositivo, risco, etc.) e oferece autenticação multifator (MFA) para proteger aplicações em nuvem. É a base do zero trust e do controle de acesso moderno.
Alternativa B — ❌ Incorreta
O Azure Active Directory Connect (Azure AD Connect) é uma ferramenta de sincronização de diretórios e federação que conecta o Active Directory local ao Microsoft Entra ID. Ele não é o serviço que gerencia as políticas de acesso condicional ou MFA; ele apenas auxilia na configuração da identidade híbrida. O gerenciamento das políticas é feito pelo próprio Entra ID.
Alternativa C — ❌ Incorreta
O Azure Information Protection (AIP) é um serviço de classificação, rotulagem e proteção de dados (DLP), focado em segurança da informação, não em identidades. Ele protege documentos e e-mails, mas não gerencia autenticação ou acesso condicional.
Alternativa D — ❌ Incorreta
O Microsoft Intune é uma plataforma de gerenciamento de dispositivos móveis (MDM) e gerenciamento de aplicativos móveis (MAM). Ele gerencia políticas de conformidade de dispositivos e pode integrar-se ao Entra ID para acesso condicional, mas não é o serviço que gerencia identidades federadas ou MFA por si só.
Alternativa E — ❌ Incorreta
O Azure Security Center (agora Microsoft Defender for Cloud) é uma ferramenta de gerenciamento de postura de segurança e proteção contra ameaças em ambientes de nuvem híbrida. Ele fornece recomendações e alertas de segurança, mas não é responsável pela gestão de identidades ou autenticação.
MNEMÔNICOCID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Gabarito: letra A.