Gestão de Identidade e Acessos
Da higiene do Active Directory à identidade federada e baseada em atributos como o novo perímetro de segurança.
O trabalho de identidade começou como uma responsabilidade fundacional de TI: manter o Active Directory limpo, desbloquear contas, retirar dispositivos obsoletos. Cresceu até se tornar um dos domínios mais estratégicos de toda a prática. Em 2021 escrevia o Acordo de Nível de Serviço de gestão de identidade da organização; em 2025, a identidade tinha-se tornado a espinha dorsal de todos os serviços digitais que a organização queria construir.
Como isto se traduz na prática
- Arquitectura de serviços de directório: estrutura do AD, higiene de OUs, saúde da replicação
- Agrupamento lógico tratado como governação e não como arrumação
- Gestão do ciclo de vida de certificados e endurecimento da autenticação (ADFS, TLS, SSO)
- Controlos de contas privilegiadas e imposição do menor privilégio
- Modelos de governação de identidade: SLAs, matrizes RACI, definição do modelo de suporte
- Acesso federado e baseado em atributos entre plataformas em cloud híbrida e locais
- Classificação de risco de identidade e automatização do ciclo de vida da identidade
Porque importa
Todos os sistemas dependem de saber, de forma fiável, quem é alguém e o que lhe é permitido fazer. À medida que o panorama de plataformas se alargou para acolher SAP, Documentum, IoT e ferramentas de colaboração em cloud, a identidade deixou de ser um sistema de bastidores e passou a ser aquilo que decide se alguma das outras integrações é digna de confiança.