Microsoft MD-102: Identidade, Acesso e Acesso Condicional — Guia de estudos

Faz parte do Microsoft Endpoint Administrator Associate MD-102 — Guia de estudos. Pratique com respostas verificadas no centro de exames da Microsoft, ou faça testes cronometrados no ExamRoll.io.

Visão Geral

Identidade, Acesso e Acesso Condicional no Microsoft 365 estabelece como usuários, dispositivos e aplicativos são autenticados e autorizados para acessar recursos corporativos. O Acesso Condicional (CA) do Azure AD avalia sinais como o estado do usuário e do dispositivo, localização e risco para impor controles como MFA, dispositivo em conformidade, proteção de aplicativo e restrições de sessão. Políticas baseadas em risco do Azure AD Identity Protection automatizam a remediação para usuários comprometidos e entradas de risco. Tokens de Atualização Primários (PRTs) proporcionam single sign-on transparente em dispositivos ingressados no Azure AD, enquanto o Enterprise State Roaming preserva experiências de usuário produtivas entre dispositivos. O Privileged Identity Management impõe elevação just-in-time para administradores. Por fim, uma estratégia bem estruturada de grupos do Azure AD é fundamental para o direcionamento preciso tanto no Intune quanto no Acesso Condicional.

Acesso Condicional: condições, controles de concessão, localizações nomeadas e estratégia de MFA

O Acesso Condicional avalia condições e aplica controles de concessão/sessão para produzir uma decisão de sim/não na emissão do token. As políticas de CA são avaliadas após a autenticação primária e antes que um token de acesso seja emitido.

Condições-chave que você deve dominar:

Controles de concessão definem o que deve ser satisfeito para o acesso:

Controles de sessão moldam o comportamento pós-autenticação:

Melhores práticas do ciclo de vida da política:

Localizações nomeadas e intervalos de IP confiáveis:

Estratégia de MFA — MFA por usuário vs. MFA por Acesso Condicional:

Identity Protection, risco de usuário e de entrada, e o papel do PRT no SSO contínuo

O Azure AD Identity Protection (AIP) calcula o risco probabilístico com machine learning e a inteligência de ameaças da Microsoft:

Políticas:

Primary Refresh Token (PRT) e SSO contínuo em dispositivos ingressados no Azure AD:

Enterprise State Roaming, PIM e estratégia de grupos para direcionamento preciso

Enterprise State Roaming (ESR):

Privileged Identity Management (PIM) para acesso administrativo just-in-time:

Grupos do Azure AD para direcionamento no Intune e no Acesso Condicional (CA):

Juntando tudo: padrões de acesso modernos e seguros

Um padrão robusto para endpoints cloud-first:

Cenário de Problema Prático

A Fabrikam, Inc. está implementando laptops Windows 11 ingressados no Azure AD com gerenciamento do Intune para uma força de trabalho global. A segurança exige o bloqueio da autenticação legada, a imposição de MFA com base no risco, a obrigatoriedade de dispositivos em conformidade para acesso ao Microsoft 365, a habilitação do SSO e a minimização do atrito para o usuário com prompts frequentes. Os administradores devem elevar seus privilégios apenas quando necessário. Os usuários devem manter a personalização da área de trabalho em novos dispositivos.

  1. Implementar a linha de base do Acesso Condicional
  1. Exigir MFA e conformidade do dispositivo para o Microsoft 365
  1. Habilitar proteção baseada em risco com o Identity Protection
  1. Estabelecer locais nomeados (named locations)
  1. Garantir SSO contínuo via PRT em dispositivos ingressados no Azure AD
  1. Configurar conformidade e direcionamento do Intune com grupos do Azure AD
  1. Governar o acesso privilegiado com o PIM
  1. Habilitar o Enterprise State Roaming (ESR)

Este design usa o Acesso Condicional para imposição contextual, o Identity Protection para remediação automatizada de riscos, o PRT para SSO sem atrito em dispositivos ingressados no Azure AD, o Intune e grupos dinâmicos para direcionamento preciso de políticas, o PIM para administração just-in-time e o ESR para uma experiência de usuário consistente — tudo alinhado com o Zero Trust e a eficiência operacional.


Segurança de Endpoint e Microsoft Defender · Todos os domínios · Cogerenciamento e Ambientes Híbridos

Pratique estas questões → · Prática cronometrada no ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Passe no seu exame →

Navegar Microsoft →

Related guides

Acesso completo

Uma assinatura. Todos os exames.

Todo plano desbloqueia pesquisa ilimitada de respostas, testes práticos, explicações de AI e a biblioteca completa de recursos — em mais de 20 idiomas.

Mensal
24.87
Just €0.83/day
Tudo incluído:
  • Pesquisa ilimitada de respostas
  • Testes práticos ilimitados
  • Explicações com AI
  • Biblioteca completa de recursos
  • Mais de 20 idiomas
  • Atualizações semanais de conteúdo
  • Recompensas e indicações
  • Suporte prioritário
Iniciar teste grátis

*Não é necessário cartão de crédito

Melhor custo-benefício
12 meses
179.87
Just €0.49/daySave 40%
Tudo incluído:
  • Pesquisa ilimitada de respostas
  • Testes práticos ilimitados
  • Explicações com AI
  • Biblioteca completa de recursos
  • Mais de 20 idiomas
  • Atualizações semanais de conteúdo
  • Recompensas e indicações
  • Suporte prioritário
Iniciar teste grátis

*Não é necessário cartão de crédito

✓ Plano gratuito incluído · ✓ Cancele a qualquer momento · ✓ Todos os planos desbloqueiam o produto completo