Skip to main content

Featured

Organizational Templates para Azure Logic Apps - preview

Os templates de Logic Apps já existiam como recursos públicos na galeria, compostas por “Workflow Templates” (modelos de fluxo único) e “Accelerators” (conjuntos de fluxos interrelacionados). A novidade agora é a possibilidade de criar “Organizational Templates”, permitindo que equipes criem e compartilhem padrões de automação internos adaptados à cultura e às necessidades da empresa, que são disponibilizados apenas para usuários com acesso ao ambiente corporativo, evitando exposição externa. Isso é particularmente vantajoso para empresas que utilizam APIs internas, lógicas de negócio específicas ou desejam impor padrões arquitetônicos. O processo de criação foi simplificado por uma nova interface na portal Azure. Não é mais necessário empacotar manualmente os recursos. O usuário seleciona workflows já implantados, parametriza entradas (como nomes, conectores e descrições) e define o escopo dos templates como testes ou produção, conforme o estágio de maturação desejado.. Dessa forma, ...

Windows Autopatch ganha melhorias no controle de Acesso Baseado em Funções (RBAC)


A Microsoft anunciou uma atualização importante no serviço Windows Autopatch, com foco em melhorias no modelo de controle de acesso baseado em funções (RBAC). A nova implementação visa fornecer maior granularidade e segurança na administração do ambiente, facilitando a delegação de tarefas com base em perfis claramente definidos.

O que é Windows Autopatch?

O Windows Autopatch é um serviço gerenciado que automatiza o processo de atualizações para Windows, Microsoft 365 Apps, Microsoft Edge e Microsoft Teams. Ele foi criado para reduzir o esforço das equipes de TI no gerenciamento de atualizações, mantendo dispositivos atualizados e seguros com menos intervenção manual.

Novidades no RBAC

A atualização no controle de acesso traz novas funções personalizadas e mais controle sobre as permissões atribuídas a administradores e operadores. Essa mudança é especialmente útil para empresas que precisam dividir responsabilidades entre equipes como suporte técnico, operações, segurança e administração de dispositivos.

Funções

  • Autopatch Administrator: Acesso total a todas as funcionalidades e configuraçõesDeployment Manager: Acesso total a todas as funcionalidades e configurações
  • Helpdesk Operator: Executa ações em dispositivos (ex: reinício), sem modificar configurações de política
  • Read-Only Operator: Executa ações em dispositivos (ex: reinício), sem modificar configurações de política

Benefícios Operacionais

  • Segurança aprimorada: Permite seguir o princípio do menor privilégio, reduzindo riscos.

  • Melhor governança: Facilita a conformidade com auditorias e normas de segurança.

  • Delegação eficiente: Permite que diferentes setores atuem conforme seu escopo.

  • Escalabilidade: Ideal para organizações com múltiplos níveis de operação e suporte.

Como atribuir as funções

  1. Acesse o portal do Microsoft Intune Admin Center.

  2. Vá em Tenant administration > Roles.

  3. Selecione ou crie uma função com base nas novas permissões do Windows Autopatch.

  4. Atribua a função a grupos de usuários do Entra ID (Azure AD).

As novas opções de RBAC no Windows Autopatch tornam o serviço mais seguro, flexível e adequado para ambientes corporativos complexos. Agora, administradores podem dividir responsabilidades com confiança, mantendo o controle e reduzindo riscos.

Para mais: Improved role-based access controls in Windows Autopatch - Windows IT Pro Blog

Comments

Popular Posts