Uma plataforma de computação em nuvem e uma infraestrutura para criar, implantar e gerenciar aplicativos e serviços por meio de uma rede mundial de datacenters gerenciados pela Microsoft.
Olá
Bem vinda à Comunidade Microsoft Azure
Tuo bem,Yasmin? Bom dia! A recomendação do Microsoft Secure Score que envolve Acesso Condicional para o portal e APIs do Azure aplica-se a qualquer autenticação interativa ou não interativa que passe pelas mesmas políticas de acesso, incluindo serviços, scripts ou aplicações que dependam da API de gerenciamento do Azure.
Isso significa que o impacto não se limita apenas a usuários acessando o portal do Azure. Aplicações, automações ou serviços (por exemplo, Azure PowerShell, CLI, DevOps, Data Factory, SQL Database, entre outros listados*) também podem ser afetados caso utilizem contas, identidades gerenciadas ou service principals que estejam sujeitos à política.*
Recomendações antes de aplicar:
Mapeie quais identidades (usuários, service principals, managed identities) fazem chamadas para o Azure Resource Manager (ARM) ou APIs relacionadas.
- Teste em modo de relatório (Report-only mode) para avaliar quais solicitações seriam bloqueadas sem impacto imediato.
Exclua explicitamente contas de serviço, roles críticas ou grupos de automação que não suportem MFA ou outras condições configuradas.
Utilize logs do Azure AD Sign-in para identificar acessos que passariam pela política.
Documentação de referência:
Acesso Condicional no Azure AD
Modo de relatório no Acesso Condicional
Logs de entrada no Microsoft Entra
Essa abordagem garante que você possa aplicar a política de forma segura, evitando indisponibilidade em serviços ou integrações.