
L'identità come perimetro: SSO, MFA, accesso condizionale e governance — la prima linea di difesa di ogni azienda Microsoft.
Entra ID (ex Azure AD) è il centro dell'identità Microsoft: single sign-on su migliaia di app, MFA e passwordless, Conditional Access che valuta ogni accesso (utente, device, rischio, posizione) e identity governance per i cicli di vita. Nel mondo del lavoro ibrido, è qui che si vince o si perde la sicurezza.


Le policy che chiudono il 95% dei rischi: MFA ovunque, legacy auth spenta, device conformi.
Sync con l'AD on-prem, password hash e SSPR: i due mondi allineati senza doppioni.
PIM su ruoli admin: elevazione just-in-time, approvata e tracciata.
Access review periodiche: chi non usa un permesso, lo perde. Automaticamente.
Le policy CA si costruiscono su segnali (utente/gruppo, app, device compliance da Intune, rischio da Identity Protection, rete) e controlli (MFA, device conforme, sessione limitata): il set di base blocca legacy auth, impone MFA e phishing-resistant per gli admin, con break-glass esclusi e monitorati. PIM eleva i ruoli just-in-time con approvazioni; le access review ricertificano; Entra ID Protection alza il rischio e le policy reagiscono.
Il primo pilastro, implementato in settimane.
Chi accede a cosa, dimostrabile per l'audit.
Il ciclo di vita automatizzato: l'ex dipendente esce davvero.