Entra ID: protegendo identidades com Acesso Condicional
Acesso Condicional é a melhor defesa contra ataques de identidade no Microsoft 365. Veja como configurar políticas essenciais.

O que é Acesso Condicional
Acesso Condicional avalia sinais (usuário, dispositivo, local, risco) antes de conceder acesso. É o coração do Zero Trust no Microsoft 365.
Políticas essenciais
1. Exigir MFA para todos os usuários
A política mais básica e mais importante. Bloqueia 99% dos ataques de credencial.
2. Bloquear autenticação legada
POP, IMAP, SMTP básico — desabilite. São o vetor preferido de ataques.
3. Exigir dispositivo compatível para apps corporativos
Integre com Intune e só permita acesso ao Outlook, Teams e SharePoint a partir de dispositivos gerenciados.
4. Bloquear países de risco
Se sua empresa só opera no Brasil, bloqueie acessos de fora. Simples e efetivo.
Modo somente relatório
Antes de ativar qualquer política, use o modo somente relatório. Você vê o impacto sem afetar usuários.
Conclusão
Acesso Condicional é a ferramenta mais subutilizada do M365. Cinco políticas bem feitas reduzem drasticamente o risco da empresa.