Microsoft anuncia que empresas devem migrar para nova política de autenticação no Entra ID até setembro de 2025

A Microsoft anunciou que, a partir de 30 de setembro de 2025, as configurações herdadas de autenticação multifator (MFA) e redefinição de senha self-service (SSPR) serão migradas para métodos de autenticação do Microsoft Entra ID.

A mudança representa uma reestruturação na administração de identidades e acessos em ambientes corporativos, exigindo que as organizações migrem para a nova política unificada de métodos de autenticação. Até o momento, muitas empresas usam o Entra ID para controlar separadamente a MFA e SSPR. No novo modelo, todos os métodos, como notificações do Microsoft Authenticator, SMS, chamadas de voz, passkeys e outros, serão gerenciados exclusivamente pela nova política de métodos de autenticação do Microsoft Entra ID.

Com isso, a expectativa é de que essa abordagem unificada simplifique a administração e aumente a segurança, ao proporcionar um controle centralizado sobre os acessos.

Mais informações sobre o assunto, bem como os tutoriais para as migrações automatizada ou manual, estão disponíveis no site oficial da Microsoft: https://learn.microsoft.com/pt-br/entra/identity/authentication/how-to-authentication-methods-manage

Diante desse cenário, SEK recomenda as seguintes ações para companhias que precisarem migrar à nova política de autenticação:

  • Auditar as configurações de política atuais de MFA e SSPR
  • Iniciar a migração para a nova política por meio do tutorial fornecido pela Microsoft
  • Lembrar-se de que as políticas de MFA e SSPR serão migradas/unificadas para a política de Métodos de Autenticação
  • Configurar o MFA de forma ampla para todas as contas cadastradas, mesmo que tal ação seja opcional

A mudança promovida pela Microsoft exige planejamento. Por isso, a SEK se coloca à disposição para auxiliar seus clientes no que for necessário.

Mais conteúdos como este:

Ataque à C&M Software e o cenário BaaS brasileiro

Neste Boletim de Inteligência, a SEK analisa como um único ataque resultou em prejuízos milionários e atingiu diversas instituições financeiras. Descubra os vetores explorados e as lições estratégicas para o setor.

PF investiga ciberataque de grandes proporções a prestadora do sistema financeiro

Segundo informações da CNN Brasil, a PF (Polícia Federal) e o BC (Banco Central) investigam um ataque cibernético contra a C&M Software, empresa prestadora...

Aviso de cookies
SEK

A SEK respeita a sua privacidade e está comprometido com o tratamento de seus dados pessoais. Para isso, elaboramos esse Aviso de Cookies para explicar a você como utilizamos cookies em sua navegação em nosso website e indicar quais são os cookies utilizados.

Cookies estritamente necessários

Precisamos coletar determinados cookies para que nosso website funcione corretamente. Não é possível recusar estes cookies se você quiser acessar o website.acc

Cookies de desempenho/analíticos

Nos permitem contar visitas e fontes de tráfego, para que possamos medir e melhorar o desempenho do nosso website. Eles nos ajudam a analisar, por exemplo, quais páginas são as mais e menos populares e a ver como os visitantes se movem em nosso website.

Cookies de preferência

Nos permitem personalizar a experiência do usuário sem que ele precise reconfigurar as preferências a cada visita ao site, registrando escolhas individuais, como idioma preferido, layout ou configurações de acessibilidade.