Microsoft Entra ID Roles vs. Azure RBAC: entendendo os dois mundos do controle de acesso
Sobre a Palestra
Nesta palestra, irei explorar a diferença entre as funções do Microsoft Entra ID e o Azure RBAC, dois modelos de autorização que trabalham juntos, mas protegem camadas diferentes do ecossistema Microsoft.
Enquanto as Microsoft Entra ID Roles controlam quem pode administrar identidades, grupos, aplicações, autenticação e recursos do diretório, o Azure RBAC define quem pode criar, visualizar, alterar ou excluir recursos dentro do Azure, considerando funções, escopos e herança de permissões.
Ao longo da sessão, veremos como esses dois mundos se conectam, por que um Global Administrator não é automaticamente Owner de uma assinatura, como funcionam os escopos de acesso no Azure e quais erros de configuração podem levar a privilégios excessivos. A apresentação também abordará boas práticas de menor privilégio, uso de grupos, PIM, separação de responsabilidades e atribuições temporárias.
Ao final, o participante terá uma visão clara de quando utilizar cada modelo de função e como desenhar um controle de acesso mais seguro, escalável e alinhado à governança corporativa.