Skip to content

Repository files navigation

Portfólio IAM — ciclo de vida e governança de acessos

Portfólio prático de Wesley, com foco em estágio e posições de entrada em IAM. Laboratório com Microsoft Entra ID, Active Directory e PowerShell, cobrindo entrada, mudança de área e desligamento, menor privilégio, MFA e revisão de acessos.

v0.5 entregue em 29/09/2026: 11 cenários IAM documentados, com resultados, evidências e limites. O trabalho conecta regra de acesso → decisão → execução → teste → conferência final. Resumo da entrega.

Lifecycle/JML — Joiner | Mover | Leaver

Etapa Estado Resultado e evidência
Joiner — entrada Concluído Pré-admissão bloqueada; ativação, grupo, troca de senha e MFA comprovados no Entra. IAM-011
Mover — mudança de área Concluído Suporte retirado e leitura negada; Financeiro legível, criação negada e identidade preservada. Cadastro/grupos conferidos separadamente no AD e Entra. IAM-002: execução e resultado
Leaver — desligamento Concluído Conta bloqueada, revogação auditada, grupo removido, nova entrada negada e comparação posterior conforme no Entra. IAM-003: antes/depois

Três casos para começar

  • Ciclo completo: Mover de Gabriela — fonte de RH, retirada do acesso antigo, concessão mínima e seis regras conformes na comparação final.
  • Governança: Recertificação e SoD — inventário versus matriz, decisão por acesso, retirada de concessões residuais e conflito detectado/tratado em dados fictícios.
  • Diagnóstico: Acesso após remoção de grupo — leitura persistiu na conexão SMB; reconexão negou acesso e restauração foi validada.

Os casos ligam o resultado a capturas, extratos de logs ou CSVs. Automação PowerShell e reprodução: exercício sintético de reconciliação, comparador de grupos, coletor AD e demonstração SoD, cada um com seu escopo.

Outras entregas realizadas

Entrega Resultado Evidência
Provisionamento e autenticação no Entra ID Provisionamento, recuperação de autenticação e verificação de MFA documentados. IAM-001 · IAM-006 · IAM-007
Reconciliação, recertificação e SoD Decisões por acesso, vínculos de serviço retirados e TI validada; comparação final AD com oito associações conformes. SoD simulado: um conflito tratado, preservando o direito necessário. IAM-010: decisões e provas · Scripts
Encerramento de terceiro Expiração AD recusou nova autenticação; Entra bloqueado, revogação auditada e estado final conferido. IAM-004: prazo e validação
Governança de acesso — avaliação de permissão direta Acesso por grupo mantido; pedido de permissão individual redundante não aprovado na simulação. IAM-008: decisão e evidências
Acesso financeiro por grupos do AD Felipe lê e tem criação de arquivo negada; Bruno autentica e tem leitura negada. AGDLP, permissões e seis evidências
Delegação no AD Reset permitido em Suporte e negado em Terceiros; estado antes/depois conferido. Três capturas e validação
Conta de serviço no AD Rotina executada duas vezes; escrita indevida negada e conta/tarefa desabilitadas ao final. IAM-005: sete provas e resultados
Revogação de acesso e sessão SMB Leitura persistiu após remoção do grupo; reconexão negou acesso e restauração foi validada. IAM-009: seis provas
Acesso administrativo de emergência Duas contas com MFA por notificação e código OATH; teste administrativo comprovado, independência ainda a validar. Procedimento e provas
Troubleshooting do ADUC Diagnóstico da indisponibilidade e recuperação do console documentados. Caso e oito capturas

Fila ITSM: tickets, aprovações e validações · Incidente documentado no ServiceNow · Índice de evidências

Organização e limites

Onde consultar Conteúdo
Operação ITSM Tickets, decisões simuladas, matriz e procedimentos.
Automação Scripts, entradas, resultados esperados e instruções de reprodução.
Evidências Casos, capturas, extratos e limites de cada prova.
Troubleshooting Diagnóstico e recuperação do ADUC.

Escopo: ambiente de estudo, identidades de negócio fictícias e aprovações simuladas. AD e Entra possuem contas independentes; sincronização híbrida ainda não demonstrada. Associação a grupo no Entra não comprova acesso a aplicação. SoD é uma simulação local; as comparações finais cobrem as regras e fontes declaradas em cada caso.

Credenciais, tokens e exportações integrais permanecem privados. Algumas capturas de Guest e emergência contêm dados pessoais do operador publicados com sua autorização. O procedimento de emergência registra a independência de recuperação ainda pendente.

Continuidade: consolidar esta base e avançar em Cloud Identity e NHI. Híbrido, integrações de aplicações e APIs são próximas etapas, não resultados alegados pela v0.5.

About

Portfólio prático de IAM com Microsoft Entra ID, Active Directory e PowerShell: Joiner/Mover/Leaver, menor privilégio, MFA, reconciliação, recertificação e SoD simulado, com testes e evidências.

Topics

Resources

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages