Semperis

À medida que as organizações se apressam a adotar a IA, um desafio em matéria de identidade já se faz sentir: as identidades não humanas estão a multiplicar-se mais rapidamente do que a maioria das equipas consegue gerir. De acordo com o estudo da Semperis intitulado «The State of Identity Security in the AI Era»( O estado da segurança de identidade na era da IA), a utilização acelerada de ferramentas de IA nas organizações globais está a fazer explodir o número de identidades não humanas em ambientes de identidade híbridos , onde essas identidades já superam largamente o número de utilizadores humanos.

Os agentes de IA podem ser o mais recente ponto de pressão, mas muitas empresas continuam a trabalhar para proteger as identidades de cargas de trabalho que já estão em funcionamento no Microsoft Entra ID. É exatamente por isso que «Torne-se um Mestre das Identidades de Cargas de Trabalho do Entra» vale a pena o seu tempo. Esta sessão de grande sucesso na Hybrid Identity Conference (HIP Conf) Europe 2026 explora as melhores práticas que apoiam a delegação segura e a configuração de políticas para proprietários de cargas de trabalho, minimizando simultaneamente o atrito para os programadores.

Em vez de se limitarem ao nível estratégico, os oradores Eric Woodruff, arquiteto-chefe de identidade da Semperis, e Thomas Naunheim, arquiteto de cibersegurança da glueckkanja AG, oferecem orientações práticas e técnicas para os profissionais que precisam de reduzir os riscos imediatamente.


Para começar a melhorar a segurança, identifique as identidades de cargas de trabalho do Entra ID de que já dispõe

A abordagem exaustiva de temas técnicos como este é uma característica distintiva dos eventos HIP, e uma das partes mais úteis da sessão é a sua explicação clara do panorama da identidade das cargas de trabalho no Entra ID.

Os oradores analisam as diferenças entre registos de aplicações e entidades de serviço, explicam os diferentes padrões de identidade das cargas de trabalho e comparam tipos de credenciais, incluindo segredos, certificados, identidades geridas e credenciais federadas.

Figura 1. Comparação dos tipos de credenciais utilizados pelas identidades das cargas de trabalho

Para as equipas que procuram proteger as identidades das cargas de trabalho do Entra ID, essa base é fundamental: não é possível gerir o que não se compreende, nem reduzir a exposição se, por predefinição, se continuar a recorrer a um tratamento de credenciais que envolve riscos.


Construa uma base mais segura com grades de proteção mais resistentes

Em seguida, os oradores abordam em profundidade os controlos operacionais de que os profissionais necessitam ao longo de todo o ciclo de vida da identidade da carga de trabalho.

Figura 2. A sessão apresenta orientações detalhadas, em formato de demonstração, sobre como proteger as identidades das cargas de trabalho

Woodruff e Naunheim abordam como criar barreiras de proteção para identidades de carga de trabalho, delegar com segurança a gestão a equipas de DevOps ou aos responsáveis pelas aplicações, e utilizar funções personalizadas e políticas de gestão de aplicações para reduzir a atribuição desnecessária de responsabilidades e limitar práticas de gestão de credenciais de risco.

Abordam também as funcionalidades de gestão da identidade que podem ajudar a aplicar o princípio do privilégio mínimo às autorizações ao longo do tempo.


Proteja as identidades de cargas de trabalho do Entra ID antes que os agentes de IA aumentem os riscos

As orientações apresentadas nesta sessão são especialmente oportunas neste momento. Os oradores introduzem o conceito de identidades de agentes e salientam que muitas das lições retiradas das identidades de cargas de trabalho se aplicam diretamente a esta nova categoria de identidades não humanas.

Figura 3. Uma análise detalhada do funcionamento dos agentes no Entra ID

Por outras palavras, se a sua organização está a considerar seriamente a adoção de agentes de IA, este não é um problema para o futuro. É uma razão para aperfeiçoar hoje mesmo os seus controlos relativos às identidades das cargas de trabalho — antes que as permissões herdadas, a proliferação de credenciais e os pontos cegos no ciclo de vida se tornem ainda mais difíceis de gerir.

Assista à sessão para conhecer na prática — e não apenas na teoria — como proteger as identidades de cargas de trabalho com o Entra ID

O valor desta sessão não é meramente teórico. A sessão combina orientações sobre governança com recomendações defensivas, explorando cenários reais de ataque (incluindo credenciais expostas e abuso de URIs de redirecionamento) e formas práticas de utilizar o Microsoft Defender e o XDR para obter visibilidade, inventário e deteção de ameaças.

Se pretende obter orientações detalhadas e práticas sobre como proteger as identidades de cargas de trabalho do Entra ID nos ambientes que já utiliza, esta é uma sessão que vale a pena assistir.

VEJA A GRAVAÇÃO

Quer saber mais sobre os desafios reais da segurança de identidade, na perspetiva de profissionais experientes?
As inscrições já estão abertas e a agenda completa já está disponível para a HIP Conf 26, que se realiza em Nashville de 8 a 10 de setembro. Saiba maise garanta já o seu lugar.


Saiba mais