Portfólio prático de Wesley, com foco em estágio e posições de entrada em IAM. Laboratório com Microsoft Entra ID, Active Directory e PowerShell, cobrindo entrada, mudança de área e desligamento, menor privilégio, MFA e revisão de acessos.
v0.5 entregue em 29/09/2026: 11 cenários IAM documentados, com resultados, evidências e limites. O trabalho conecta regra de acesso → decisão → execução → teste → conferência final. Resumo da entrega.
| Etapa | Estado | Resultado e evidência |
|---|---|---|
| Joiner — entrada | Concluído | Pré-admissão bloqueada; ativação, grupo, troca de senha e MFA comprovados no Entra. IAM-011 |
| Mover — mudança de área | Concluído | Suporte retirado e leitura negada; Financeiro legível, criação negada e identidade preservada. Cadastro/grupos conferidos separadamente no AD e Entra. IAM-002: execução e resultado |
| Leaver — desligamento | Concluído | Conta bloqueada, revogação auditada, grupo removido, nova entrada negada e comparação posterior conforme no Entra. IAM-003: antes/depois |
- Ciclo completo: Mover de Gabriela — fonte de RH, retirada do acesso antigo, concessão mínima e seis regras conformes na comparação final.
- Governança: Recertificação e SoD — inventário versus matriz, decisão por acesso, retirada de concessões residuais e conflito detectado/tratado em dados fictícios.
- Diagnóstico: Acesso após remoção de grupo — leitura persistiu na conexão SMB; reconexão negou acesso e restauração foi validada.
Os casos ligam o resultado a capturas, extratos de logs ou CSVs. Automação PowerShell e reprodução: exercício sintético de reconciliação, comparador de grupos, coletor AD e demonstração SoD, cada um com seu escopo.
| Entrega | Resultado | Evidência |
|---|---|---|
| Provisionamento e autenticação no Entra ID | Provisionamento, recuperação de autenticação e verificação de MFA documentados. | IAM-001 · IAM-006 · IAM-007 |
| Reconciliação, recertificação e SoD | Decisões por acesso, vínculos de serviço retirados e TI validada; comparação final AD com oito associações conformes. SoD simulado: um conflito tratado, preservando o direito necessário. | IAM-010: decisões e provas · Scripts |
| Encerramento de terceiro | Expiração AD recusou nova autenticação; Entra bloqueado, revogação auditada e estado final conferido. | IAM-004: prazo e validação |
| Governança de acesso — avaliação de permissão direta | Acesso por grupo mantido; pedido de permissão individual redundante não aprovado na simulação. | IAM-008: decisão e evidências |
| Acesso financeiro por grupos do AD | Felipe lê e tem criação de arquivo negada; Bruno autentica e tem leitura negada. | AGDLP, permissões e seis evidências |
| Delegação no AD | Reset permitido em Suporte e negado em Terceiros; estado antes/depois conferido. | Três capturas e validação |
| Conta de serviço no AD | Rotina executada duas vezes; escrita indevida negada e conta/tarefa desabilitadas ao final. | IAM-005: sete provas e resultados |
| Revogação de acesso e sessão SMB | Leitura persistiu após remoção do grupo; reconexão negou acesso e restauração foi validada. | IAM-009: seis provas |
| Acesso administrativo de emergência | Duas contas com MFA por notificação e código OATH; teste administrativo comprovado, independência ainda a validar. | Procedimento e provas |
| Troubleshooting do ADUC | Diagnóstico da indisponibilidade e recuperação do console documentados. | Caso e oito capturas |
Fila ITSM: tickets, aprovações e validações · Incidente documentado no ServiceNow · Índice de evidências
| Onde consultar | Conteúdo |
|---|---|
| Operação ITSM | Tickets, decisões simuladas, matriz e procedimentos. |
| Automação | Scripts, entradas, resultados esperados e instruções de reprodução. |
| Evidências | Casos, capturas, extratos e limites de cada prova. |
| Troubleshooting | Diagnóstico e recuperação do ADUC. |
Escopo: ambiente de estudo, identidades de negócio fictícias e aprovações simuladas. AD e Entra possuem contas independentes; sincronização híbrida ainda não demonstrada. Associação a grupo no Entra não comprova acesso a aplicação. SoD é uma simulação local; as comparações finais cobrem as regras e fontes declaradas em cada caso.
Credenciais, tokens e exportações integrais permanecem privados. Algumas capturas de Guest e emergência contêm dados pessoais do operador publicados com sua autorização. O procedimento de emergência registra a independência de recuperação ainda pendente.
Continuidade: consolidar esta base e avançar em Cloud Identity e NHI. Híbrido, integrações de aplicações e APIs são próximas etapas, não resultados alegados pela v0.5.