Microsoft AZ-500: Gerenciamento de Identidade e Acesso — Guia de estudos

Faz parte do Microsoft Azure Security Engineer Associate AZ-500 — Guia de estudos. Pratique com respostas verificadas no centro de exames da Microsoft, ou faça testes cronometrados no ExamRoll.io.

Visão Geral

O Gerenciamento de Identidade e Acesso (IAM) no Microsoft Azure é centrado no Microsoft Entra ID (anteriormente Azure AD). Ele rege quem pode acessar quais recursos, sob quais condições e com quais privilégios. Uma arquitetura de IAM eficaz minimiza o privilégio permanente, impõe acesso condicional e baseado em risco, e adota autenticação moderna tanto para humanos quanto para workloads, ao mesmo tempo que suporta cenários de colaboração híbrida e externa.

Construções de Identidade e Escopos do Microsoft Entra

Controle de Acesso com Azure RBAC e Menor Privilégio

{
  "Name": "Storage Blob Reader (TagsBlocked)",
  "IsCustom": true,
  "Description": "Read blobs; no tag write",
  "Actions": [
    "Microsoft.Storage/storageAccounts/blobServices/containers/read",
    "Microsoft.Storage/storageAccounts/blobServices/containers/blobs/read"
  ],
  "NotActions": [
    "Microsoft.Resources/tags/write"
  ],
  "AssignableScopes": ["/subscriptions/00000000-0000-0000-0000-000000000000"]
}

Acesso Privilegiado, Acesso Condicional e Proteção de Identidade

Identidades Híbridas e de Carga de Trabalho

az ad app federated-credential create \
  --id <app-object-id> \
  --parameters '{
    "name":"gh-actions-main",
    "issuer":"https://token.actions.githubusercontent.com",
    "subject":"repo:contoso/api:environment:prod",
    "audiences":["api://AzureADTokenExchange"]
  }'
az aks update -n aks-prod -g rg-aks --attach-acr myRegistry

Colaboração Externa, Métodos de Autenticação e Acesso a Aplicativos

az ad app update --id <app-id> --required-resource-access @permissions.json
az ad sp update --id <sp-id> --set appRoleAssignmentRequired=true

Cenário de Problema Prático

A Adobe Inc. precisa conceder a um fornecedor terceirizado acesso administrativo temporário a um subconjunto de recursos do Azure e publicar um aplicativo web legado interno para o fornecedor, aplicando autenticação forte e privilégio permanente zero (zero standing privilege).

  1. Definir escopo e modelar o acesso
  1. Governar identidade e ativação com o PIM
  1. Aplicar Acesso Condicional e políticas de risco
  1. Publicar o aplicativo legado com o Microsoft Entra application proxy
  1. Proteger credenciais de workload e de aplicativos
  1. Proteger contas de emergência (break-glass) e monitorar

Todos os domínios · Arquitetura de Segurança de Rede

Pratique estas questões → · Prática cronometrada no ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Passe no seu exame →

Navegar Microsoft →

Related guides

Acesso completo

Uma assinatura. Todos os exames.

Todo plano desbloqueia pesquisa ilimitada de respostas, testes práticos, explicações de AI e a biblioteca completa de recursos — em mais de 20 idiomas.

Mensal
24.87
Just €0.83/day
Tudo incluído:
  • Pesquisa ilimitada de respostas
  • Testes práticos ilimitados
  • Explicações com AI
  • Biblioteca completa de recursos
  • Mais de 20 idiomas
  • Atualizações semanais de conteúdo
  • Recompensas e indicações
  • Suporte prioritário
Iniciar teste grátis

*Não é necessário cartão de crédito

Melhor custo-benefício
12 meses
179.87
Just €0.49/daySave 40%
Tudo incluído:
  • Pesquisa ilimitada de respostas
  • Testes práticos ilimitados
  • Explicações com AI
  • Biblioteca completa de recursos
  • Mais de 20 idiomas
  • Atualizações semanais de conteúdo
  • Recompensas e indicações
  • Suporte prioritário
Iniciar teste grátis

*Não é necessário cartão de crédito

✓ Plano gratuito incluído · ✓ Cancele a qualquer momento · ✓ Todos os planos desbloqueiam o produto completo