Construa resiliência usando a Avaliação Contínua de Acesso
A Avaliação de Acesso Contínuo (CAE) permite que os aplicativos Microsoft Entra assinem eventos críticos que podem ser avaliados e aplicados. O CAE inclui a avaliação dos seguintes eventos:
- Conta de utilizador eliminada ou desativada
- Senha do usuário alterada
- MFA habilitado para usuário
- O administrador revoga explicitamente um token
- Risco elevado do utilizador detetado
Como resultado, os aplicativos podem rejeitar tokens não expirados com base nos eventos sinalizados pelo Microsoft Entra ID, conforme descrito no diagrama a seguir.
Como o CAE ajuda?
O mecanismo CAE permite que o Microsoft Entra ID emita tokens de vida mais longa enquanto permite que os aplicativos revoguem o acesso e forcem a reautenticação apenas quando necessário. O resultado líquido desse padrão é menos chamadas para adquirir tokens, o que significa que o fluxo de ponta a ponta é mais resiliente.
Para usar o CAE, tanto o serviço quanto o cliente devem ser compatíveis com CAE. Os serviços do Microsoft 365, como o Exchange Online, o Teams e o SharePoint Online, suportam o CAE. No lado do cliente, as experiências baseadas em navegador que usam esses serviços do Office 365 (como o Outlook Web App) e versões específicas dos clientes nativos do Office 365 são compatíveis com CAE. Mais serviços de nuvem da Microsoft se tornarão compatíveis com CAE.
A Microsoft está trabalhando com o setor para criar padrões que permitirão que aplicativos de terceiros usem o recurso CAE. Você também pode desenvolver aplicativos compatíveis com CAE. Para obter mais informações sobre o desenvolvimento de aplicativos compatíveis com CAE, consulte Como criar resiliência em seu aplicativo.
Como implementar o CAE?
- Atualize seu código para usar APIs habilitadas para CAE.
- Habilite o CAE na Configuração de Segurança do Microsoft Entra.
- Verifique se sua organização está usando versões compatíveis de aplicativos nativos do Microsoft Office.
- Otimize seus prompts de reautenticação.
Próximos passos
Recursos de resiliência para administradores e arquitetos
- Construa resiliência com o gerenciamento de credenciais
- Crie resiliência com estados de dispositivo
- Crie resiliência na autenticação de usuários externos
- Crie resiliência em sua autenticação híbrida
- Crie resiliência no acesso ao aplicativo com o Proxy de Aplicativo