Microsoft Entra novembro 2025: segurança e agentes
Resumo
As novidades de novembro de 2025 do Microsoft Entra focam-se em reforçar a segurança de identidade para a era da AI, com destaque para o Entra Agent ID, o Prompt Shield para proteger aplicações GenAI e melhorias nas passkeys com recuperação self-service. Estas mudanças também trazem reforços importantes na experiência de autenticação e administração, podendo exigir ajustes por parte das equipas de IT para manter compatibilidade, segurança e governação em ambientes modernos.
Introdução: porque isto importa
As atualizações de novembro de 2025 do Microsoft Entra reforçam um tema claro: a segurança de identidade tem de se estender a agentes de AI, autenticação moderna e superfícies de início de sessão mais seguras. Para administradores de IT, o mês traz novas previews para governar agentes e proteger aplicações GenAI, ao mesmo tempo que introduz reforço de segurança e alterações de ciclo de vida/API que podem impactar fluxos de trabalho existentes.
O que há de novo (destaques)
Identidade na era da AI e governação de agentes
- Microsoft Entra Agent ID (Public Preview): Novas capacidades para gerir, governar e proteger agentes de AI como parte do Agent 365 control plane.
- Security Copilot incluído no Microsoft 365 E5: Expande o acesso a experiências Copilot no Entra e aos novos agentes do Entra, disponibilizando assistência de segurança avançada a mais administradores.
- Entra Suite Prompt Shield (Public Preview): Ajuda a proteger aplicações GenAI empresariais contra prompt injection attacks.
- Passkeys sincronizadas + recuperação de conta self-service (Public Preview): Melhora a adoção de autenticação resistente a phishing com opções de recuperação mais abrangentes entre métodos de autenticação.
Microsoft Entra ID: alterações de segurança e da experiência de administração
- Bloquear injeção de scripts externos durante o início de sessão do Entra ID (pode exigir ação): O Entra ID implementou uma Content Security Policy (CSP) mais rigorosa em
login.microsoftonline.compara impedir execução de scripts não autorizados e reduzir risco de XSS. - Deteção de jailbreak/root no Microsoft Authenticator (pode exigir ação): A partir de fevereiro de 2026, o Authenticator irá desativar e apagar Entra credentials em dispositivos com jailbreak/root (iOS e Android). Não é necessária configuração por parte do administrador.
- Substituir “Revoke MFA sessions” por “Revoke sessions” (pode exigir ação): A partir de fevereiro de 2026, a ação no portal irá invalidar todas as sessões do utilizador (incluindo MFA), alinhando o comportamento entre Conditional Access e per-user MFA.
Atualizações de Governance, External ID e acesso à rede
Entra ID Governance
- Novas capacidades, incluindo conversão de utilizadores externos para membros internos, SCIM 2.0 SAP CIS connector (com provisionamento de grupos), eligible group memberships/ownerships no Entitlement Management e melhorias em Lifecycle Workflows (reprocessamento de falhas, suporte a sensitivity labels, triggers para colaboradores/guest inativos).
- Descontinuação da PIM API (pode exigir ação): A Iteration 2 (beta) PIM API vai deixar de devolver dados em 28 de outubro de 2026. Recomenda-se a migração para as APIs Iteration 3 (GA).
Entra External ID
- Expansão regional para Austrália e Japão, além de configuração simplificada do Azure Monitor/Sentinel para tenants externos e integrações adicionais de fraude/WAF.
Global Secure Access
- Novas integrações, como GSA + Netskope ATP/DLP e Internet Access TLS Inspection.
Impacto para administradores de IT
- Conte com necessidades de testes de compatibilidade do fluxo de início de sessão devido ao reforço de CSP (especialmente se extensões ou ferramentas injetarem scripts).
- Planeie as alterações de comportamento do Authenticator em dispositivos comprometidos e potenciais tickets de suporte quando os utilizadores forem bloqueados.
- Atualize runbooks operacionais para revogação de sessões para evitar interpretações incorretas do novo comportamento de “Revoke sessions”.
- Inicie esforços de modernização de API se depender de endpoints PIM iteration 2.
Próximos passos recomendados
- Teste fluxos de início de sessão em browsers e endpoints geridos; remova/substitua quaisquer ferramentas que injetem scripts nas páginas de início de sessão do Entra.
- Notifique os utilizadores finais antes de fevereiro de 2026 sobre a deteção de jailbreak/root no Authenticator e a remediação necessária.
- Atualize a documentação do helpdesk/admin para usar Revoke sessions e documente o seu impacto mais abrangente.
- Inicie já o planeamento da migração da PIM API; pare novos desenvolvimentos nas APIs iteration 2 e valide a compatibilidade da iteration 3.
- Avalie as previews (Agent ID, Prompt Shield, recuperação de passkeys) num piloto controlado para aferir adequação a governação e segurança.
Precisa de ajuda com Entra ID?
Nossos especialistas podem ajudá-lo a implementar e otimizar suas soluções Microsoft.
Fale com um especialistaFique atualizado sobre as tecnologias Microsoft