Cláudio Gonçalves
← Voltar a Especialização

Gestão de Identidade e Acessos

Da higiene do Active Directory à identidade federada e baseada em atributos como o novo perímetro de segurança.

O trabalho de identidade começou como uma responsabilidade fundacional de TI: manter o Active Directory limpo, desbloquear contas, retirar dispositivos obsoletos. Cresceu até se tornar um dos domínios mais estratégicos de toda a prática. Em 2021 escrevia o Acordo de Nível de Serviço de gestão de identidade da organização; em 2025, a identidade tinha-se tornado a espinha dorsal de todos os serviços digitais que a organização queria construir.

Como isto se traduz na prática

  • Arquitectura de serviços de directório: estrutura do AD, higiene de OUs, saúde da replicação
  • Agrupamento lógico tratado como governação e não como arrumação
  • Gestão do ciclo de vida de certificados e endurecimento da autenticação (ADFS, TLS, SSO)
  • Controlos de contas privilegiadas e imposição do menor privilégio
  • Modelos de governação de identidade: SLAs, matrizes RACI, definição do modelo de suporte
  • Acesso federado e baseado em atributos entre plataformas em cloud híbrida e locais
  • Classificação de risco de identidade e automatização do ciclo de vida da identidade

Porque importa

Todos os sistemas dependem de saber, de forma fiável, quem é alguém e o que lhe é permitido fazer. À medida que o panorama de plataformas se alargou para acolher SAP, Documentum, IoT e ferramentas de colaboração em cloud, a identidade deixou de ser um sistema de bastidores e passou a ser aquilo que decide se alguma das outras integrações é digna de confiança.


Onde isto aparece no percurso