Proteger sua infraestrutura de identidade Microsoft Entra

Se você está lendo este artigo, entende a importância da segurança. Você provavelmente já tem a responsabilidade de proteger sua organização. Se você precisar convencer outras pessoas da importância da segurança, envie-as para ler o Microsoft Relatório de Defesa Digital mais recente.

Este artigo ajuda você a obter uma postura mais segura por meio das capacidades do Microsoft Entra ID e de uma lista de cinco etapas para melhorar a proteção da sua organização contra ataques cibernéticos.

Esta lista de verificação ajuda você a implantar rapidamente ações recomendadas críticas para proteger sua organização imediatamente, explicando como:

  • Fortaleça suas credenciais.
  • Reduza a área da superfície de ataque.
  • Automatizar a resposta contra ameaças.
  • Use a inteligência de nuvem.
  • Habilite o autoatendimento do usuário final.

Observação

Muitas recomendações neste artigo se aplicam apenas a aplicativos que utilizam o Microsoft Entra ID como seu provedor de identidade. Configurar aplicativos para login único garante que políticas de credenciais, detecção de ameaças, auditoria, registro e outros recursos adicionem benefícios a esses aplicativos. Microsoft Entra Application Management é a base na qual todas essas recomendações se baseiam.

As recomendações deste artigo estão alinhadas com o Identity Secure Score, uma avaliação automatizada da configuração de segurança de identidade do seu locatário Microsoft Entra. As organizações podem usar a página Pontuação de Segurança de Identidade no centro de administração do Microsoft Entra para encontrar lacunas na configuração de segurança atual para garantir que sigam as práticas recomendadas de segurança Microsoft atuais. Implementar cada recomendação na página Pontuação Segura aumenta sua pontuação, permite acompanhar seu progresso e ajuda você a comparar sua implementação com outras organizações de tamanho semelhante.

Captura de tela da janela do portal do Azure mostrando a Identity Secure Score e recomendações.

Observação

Algumas das funcionalidades recomendadas aqui estão disponíveis para todos os clientes, enquanto outras exigem uma assinatura P1 ou P2 Microsoft Entra ID. Para obter mais informações, consulte preços do Microsoft Entra e lista de verificação de implantação do Microsoft Entra.

Antes de começar: Proteja contas privilegiadas com autenticação multifator

Antes de começar essa lista, certifique-se de que sua conta não foi comprometida enquanto está lendo essa lista. Microsoft observa mais de 600 milhões de ataques de identidade diariamente, e ataques de senha compõem 99% de todos os ataques de identidade. Em Microsoft Entra ID, os usuários que têm funções privilegiadas, como administradores, são a raiz da confiança para criar e gerenciar o restante do ambiente. Implemente as práticas a seguir para minimizar os possíveis efeitos de um comprometimento.

Os invasores que obtêm o controle de contas com privilégios podem causar danos tremendos, portanto, é essencial proteger essas contas ante de continuar. Habilite e exija Microsoft Entra MFA (autenticação multifator) para todos os administradores em sua organização usando Microsoft Entra padrões de segurança ou acesso condicional. É crítico.

Tudo pronto? Inicie a lista de verificação.

Etapa 1: fortalecer suas credenciais

Embora outros tipos de ataques estejam surgindo, incluindo phishing de consentimento e ataques em identidades não humanas, ataques baseados em senha em identidades de usuário ainda são os vetores mais predominantes de comprometimento de identidade. Campanhas já consolidadas de spear phishing e de pulverização de senhas realizadas por adversários continuam tendo êxito contra organizações que não implementam MFA ou outras proteções contra essa tática comum.

Como organização, valide e proteja suas identidades usando MFA em todos os lugares. O Federal Bureau of Investigation (FBI) Internet Crime Complaint Center (IC3) 2024 Internet Crime Report identificou phishing e falsificação como o tipo de crime mais relatado na Internet, com 193.407 queixas. O phishing representa uma ameaça significativa para empresas e indivíduos, e os invasores usam phishing de credenciais em muitos ataques prejudiciais. O MFA ajuda a proteger o acesso a dados e aplicações, fornecendo outra camada de segurança ao usar uma segunda forma de autenticação. As organizações podem habilitar a autenticação multifator usando o Acesso Condicional para fazer com que a solução se ajuste às suas necessidades específicas. Para obter mais informações, consulte Planejar, implementar e implantar a autenticação multifator do Microsoft Entra.

Verifique se sua organização usa autenticação forte

Para habilitar o nível básico de segurança de identidade, você pode usar a habilitação de uma seleção nos padrões de segurança do Microsoft Entra. Os padrões de segurança aplicam a autenticação multifator do Microsoft Entra para todos os usuários de um locatário e bloqueiam entradas feitas por protocolos legados em todo o locatário.

Se sua organização tiver licenças Microsoft Entra ID P1 ou P2, você também poderá usar a pasta de trabalho de insights e relatórios de Acesso Condicional para ajudar você a identificar lacunas em sua configuração e cobertura. A partir dessas recomendações, você pode fechar essa lacuna através da nova experiência de templates de Acesso Condicional. Os modelos de Acesso Condicional fornecem um método fácil para implantar novas políticas alinhadas com as melhores práticas recomendadas Microsoft. Esses modelos simplificam a implantação de políticas comuns para proteger suas identidades e dispositivos.

Comece a proibir senhas comumente atacadas e desative as regras tradicionais de complexidade e expiração

Muitas organizações usam regras de complexidade e expiração de senha tradicionais. A pesquisa da Microsoft mostra, e as Diretrizes de Identidade Digital da Publicação Especial 800-63B do Instituto Nacional de Padrões e Tecnologia (NIST) afirmam que essas políticas fazem com que os usuários escolham senhas mais fáceis de adivinhar. Use a proteção por senha Microsoft Entra, um recurso dinâmico de senha banida que utiliza o comportamento atual dos atacantes para impedir que usuários definam senhas que os invasores possam adivinhar. Essa funcionalidade está sempre ativa quando os usuários são criados na nuvem, e agora também está disponível para organizações híbridas quando elas implementam proteção Microsoft Entra por senha para Windows Server Active Directory. Além disso, remova as políticas de expiração. As alterações de senha não oferecem benefícios de contenção porque os cibercriminosos quase sempre usam credenciais assim que as comprometem. Para obter mais informações, consulte Definir a política de expiração de senha para sua organização.

Proteger contra credenciais vazadas e adicionar resiliência contra falhas

O método mais simples e recomendado para habilitar a autenticação na nuvem para objetos do directory locais no Microsoft Entra ID é habilitar a PHS (sincronização de hash de senha). Se sua organização utiliza uma solução híbrida de identidade com autenticação pass-through ou federação, ative a sincronização de hash de senha pelos seguintes dois motivos:

  • O relatório de Usuários com Credenciais Vazadas no Microsoft Entra ID alerta sobre pares de nome de usuário e senha expostos publicamente. Um volume incrível de senhas é vazado por meio de phishing, malware e reutilização de senha em sites de terceiros que mais tarde são violados. A Microsoft encontra muitas dessas credenciais vazadas e informará neste relatório caso elas correspondam às credenciais na sua organização – mas somente se você habilitar sincronização de hash de senha ou tiver identidades somente na nuvem.
  • Se ocorrer uma interrupção local, como um ataque de ransomware, você poderá alternar para a autenticação de nuvem usando a sincronização de hash de senha. Esse método de autenticação de backup permite que você continue acessando aplicativos configurados para autenticação com Microsoft Entra ID, incluindo Microsoft 365. Nesse caso, a equipe de TI não precisa recorrer a TI paralela ou contas de email pessoais para compartilhar dados até que a interrupção local seja resolvida.

Microsoft Entra ID nunca armazena senhas em texto claro ou as criptografa com um algoritmo reversível. Para obter mais informações sobre o processo real de sincronização de hash de senha, consulte a descrição detalhada de como funciona a sincronização de hash de senha.

Implemente o bloqueio inteligente da extranet do Serviços de Federação do Active Directory (AD FS) (AD FS)

O bloqueio inteligente ajuda a bloquear invasores que tentam adivinhar as senhas dos usuários ou usam métodos de força bruta para entrar. O bloqueio inteligente pode reconhecer entradas provenientes de usuários válidos e tratá-las de forma diferente do que as entradas dos invasores e de outras fontes desconhecidas. Os invasores são bloqueados, enquanto os usuários podem acessar as contas e trabalhar. As organizações que configuram aplicativos para se autenticar diretamente no Microsoft Entra ID se beneficiam do bloqueio inteligente do Microsoft Entra. Implantações federadas que usam o AD FS 2016 e o AD FS 2019 podem habilitar benefícios semelhantes usando o Bloqueio de Extranet do AD FS e o Bloqueio Inteligente da Extranet.

Etapa 2: reduzir a área da superfície de ataque

Considerando a propagação do comprometimento de senha, minimizar a superfície de ataque em sua organização é essencial. Desabilite o uso de protocolos mais antigos e menos seguros, limite os pontos de entrada de acesso, vá para a autenticação na nuvem, exerça um controle mais significativo do acesso administrativo aos recursos e adote Confiança Zero princípios de segurança.

Use autenticação na nuvem

As credenciais são um vetor de ataque primário. As práticas neste artigo podem reduzir a superfície de ataque usando a autenticação na nuvem, implantando a MFA e usando métodos de autenticação sem senha. Você pode implantar métodos sem senha, como Windows Hello para Empresas, Conexão telefônica com o aplicativo Microsoft Authenticator ou FIDO.

Bloquear a autenticação herdada

Os aplicativos que usam seus próprios métodos herdados para autenticar com Microsoft Entra ID e acessar dados da empresa representam outro risco para as organizações. Exemplos de aplicativos que usam autenticação herdada incluem clientes POP3, IMAP4 ou SMTP. Os aplicativos de autenticação herdados são autenticados em nome do usuário e impedem que Microsoft Entra ID faça avaliações avançadas de segurança. A autenticação moderna reduz seu risco de segurança, pois dá suporte à autenticação multifator e ao Acesso Condicional.

Microsoft recomenda as seguintes ações:

  1. Descubra a autenticação legada em sua organização ao usar os logs de entrada do Microsoft Entra e os workbooks do Log Analytics.
  2. Configure SharePoint Online e Exchange Online para usar a autenticação moderna.
  3. Se você tiver licenças P1 ou P2 Microsoft Entra ID, use políticas de Acesso Condicional para bloquear a autenticação herdada. Para o nível gratuito do Microsoft Entra ID, use os Padrões de Segurança do Microsoft Entra.
  4. Bloqueie a autenticação legada se estiver usando o AD FS.
  5. Bloqueie a autenticação herdada usando Exchange Server 2019.
  6. Desabilite a autenticação herdada no Exchange Online.

Para obter mais informações, consulte Bloquear protocolos de autenticação herdados no Microsoft Entra ID.

Bloquear pontos de entrada de autenticação inválidos

Usando o princípio de verificação explicitamente, você deve reduzir o impacto das credenciais de usuário comprometidas quando elas ocorrem. Para cada aplicativo em seu ambiente, considere os casos de uso válidos: quais grupos, quais redes, quais dispositivos e quais outros elementos estão autorizados. Bloqueie o resto. Usando Acesso condicional do Microsoft Entra, você pode controlar como os usuários autorizados acessam seus aplicativos e recursos com base em condições específicas definidas.

Para obter mais informações, consulte aplicativos de nuvem, ações e contexto de autenticação do Acesso Condicional.

Revisar e controlar funções de administrador

Outro Confiança Zero pilar requer minimizar a probabilidade de que uma conta comprometida possa operar com uma função privilegiada. Você pode realizar esse controle atribuindo a menor quantidade de privilégio a uma identidade. Se você não estiver familiarizado com Microsoft Entra funções, este artigo ajudará você a entender Microsoft Entra funções.

Use contas somente na nuvem para funções privilegiadas em Microsoft Entra ID para isolá-las de qualquer ambiente local. Não use cofres de senha locais para armazenar as credenciais.

Implementar o Gerenciamento de Identidades com Privilégios

Privileged Identity Management (PIM) fornece uma ativação de função baseada em tempo e com base em aprovação para atenuar os riscos de permissões de acesso excessivas, desnecessárias ou mal utilizadas para recursos importantes. Esses recursos incluem recursos em Microsoft Entra ID, Azure e outros serviços Microsoft Online, como Microsoft 365 ou Microsoft Intune.

Microsoft Entra Privileged Identity Management (PIM) ajuda você a minimizar privilégios de conta, ajudando você:

  • Identificar e gerenciar os usuários atribuídos a funções administrativas.
  • Entenda quais são as funções com privilégios não utilizados ou excessivos para remover.
  • Estabeleça regras para garantir que papéis privilegiados sejam protegidos pela autenticação multifatorial.
  • Estabelecer regras para garantir que papéis privilegiados sejam concedidos apenas o tempo suficiente para realizar a tarefa privilegiada.

Ative o PIM do Microsoft Entra, veja os usuários que recebem funções administrativas e remova contas desnecessárias nessas funções. Para os usuários com privilégios restantes, mova-os de permanentes para qualificados. Por fim, estabeleça políticas apropriadas para garantir que, quando os usuários precisarem ter acesso a esses papéis privilegiados, possam fazê-lo de forma segura, com o controle de mudanças necessário.

As funções internas e personalizadas do Microsoft Entra operam segundo conceitos semelhantes às funções encontradas no sistema de controle de acesso baseado em função para recursos do Azure (funções do Azure). A diferença entre esses dois sistemas de controle de acesso baseado em função é:

  • As funções do Microsoft Entra controlam o acesso aos recursos do Microsoft Entra, como usuários, grupos e aplicativos, por meio da API do Microsoft Graph.
  • As funções do Azure controlam o acesso aos recursos do Azure, como máquinas virtuais ou armazenamento, usando o Gerenciamento de Recursos do Azure.

Os dois sistemas têm semelhanças no uso de definições de função e atribuições de função. No entanto, permissões de função Microsoft Entra não estão disponíveis em funções personalizadas do Azure e vice-versa. Como parte do processo de implantação da sua conta privilegiada, siga a melhor prática de criar pelo menos duas contas de emergência para garantir que você ainda tenha acesso ao Microsoft Entra ID caso se bloqueie o acesso.

Para obter mais informações, consulte Planejar uma implantação Privileged Identity Management e proteger o acesso privilegiado para implantações híbridas e de nuvem no Microsoft Entra ID.

É importante entender as diversas experiências de consentimento de aplicações da Microsoft Entra, os tipos de permissões e consentimento, e suas implicações na postura de segurança da sua organização. Embora permitir que os usuários consentam por conta própria lhes permita adquirir aplicações úteis que se integram ao Microsoft 365, Azure e outros serviços, isso pode representar um risco se não for usado e monitorado cuidadosamente.

Microsoft recomenda restringir o consentimento do usuário para permitir o consentimento do usuário final somente para aplicativos de editores verificados e apenas para permissões selecionadas. Se você restringir o consentimento do usuário final, concessões anteriores ainda são respeitadas, mas os administradores devem realizar todas as operações futuras de consentimento. Para casos restritos, os usuários podem solicitar o consentimento do administrador por meio de um fluxo de solicitação de consentimento integrado ou por meio dos seus próprios processos de suporte. Antes de restringir o consentimento do usuário final, use Microsoft recomendações para planejar essa alteração em sua organização. Para aplicativos que você deseja permitir o acesso de todos os usuários, considere conceder consentimento em nome de todos os usuários, para garantir que usuários que ainda não consentiram individualmente possam acessar o aplicativo. Se você não quiser que esses aplicativos estejam disponíveis para todos os usuários em todos os cenários, use a atribuição de aplicações e o Acesso Condicional para restringir o acesso do usuário a aplicativos específicos.

Garanta que os usuários possam solicitar aprovação de administrador para novos aplicativos para reduzir o atrito, minimizar o volume de suporte e impedir que os usuários se cadastrem em aplicativos usando credenciais que não sejam da Microsoft Entra. Depois de regular suas operações de consentimento, os administradores devem auditar as permissões de aplicativo e consentimento regularmente.

Para obter mais informações, consulte Estrutura de consentimento do Microsoft Entra.

Etapa 3: automatizar a resposta a ameaças

Microsoft Entra ID inclui muitos recursos que interceptam ataques automaticamente e reduzem a latência entre detecção e resposta. Você pode reduzir custos e riscos reduzindo o tempo que os criminosos usam para se inserirem em seu ambiente.

Para obter mais informações, confira o artigo Como configurar e habilitar políticas de risco.

Implementar política de risco de login

Um risco de entrada representa a probabilidade de que o proprietário da identidade não autorizou a solicitação de autenticação. Você pode implementar uma política baseada em risco de entrada adicionando uma condição de risco de entrada às políticas de Acesso Condicional que avaliam o nível de risco para um usuário ou grupo específico. Com base em níveis de risco, como alto, médio ou baixo, uma política pode bloquear o acesso ou forçar a autenticação multifator. A Microsoft recomenda exigir autenticação multifator em logins com risco médio ou superior.

Captura de tela de uma política de Acesso Condicional que exige autenticação multifatorial para logins de médio e alto risco.

Implementar política de segurança de risco do usuário

O risco do usuário indica a probabilidade de comprometimento de identidade do usuário e o Identity Protection o calcula com base nas detecções de risco do usuário associadas à identidade de um usuário. Você pode implementar uma política baseada em risco do usuário adicionando uma condição de risco do usuário às políticas de Acesso Condicional que avaliam o nível de risco para um usuário específico. Com base em um nível de risco baixo, médio ou alto, uma política pode bloquear o acesso ou exigir uma alteração de senha segura usando a autenticação multifator. Microsoft recomenda exigir uma alteração de senha segura para usuários de alto risco.

Captura de tela de uma política de Acesso Condicional que exige mudança de senha para usuários de alto risco.

A detecção de risco do usuário inclui uma verificação de se as credenciais do usuário correspondem às credenciais vazadas por cibercriminosos. Para funcionar de forma ideal, é importante implementar a sincronização de hash de senha usando Microsoft Entra Connect Sync.

Integrar Microsoft Defender XDR com Microsoft Entra ID Protection

Para que o Identity Protection execute a melhor detecção de risco possível, ele precisa do máximo de sinais possível. É importante integrar o conjunto completo de serviços de Microsoft Defender XDR:

  • Microsoft Defender para Endpoint.
  • O Microsoft Defender para Office 365.
  • Microsoft Defender para Identidade.
  • Microsoft Defender para aplicativos na nuvem.

Saiba mais sobre Microsoft Defender XDR e a importância de integrar diferentes domínios no vídeo curto a seguir.

Configurar monitoramento e alertas

Monitore e audite seus registros para detectar comportamentos suspeitos. O portal Azure possui várias formas de integrar logs do Microsoft Entra com outras ferramentas, como Microsoft Sentinel, Azure Monitor e outras ferramentas de gerenciamento de informações e eventos de segurança (SIEM). Para obter mais informações, consulte o guia Microsoft Entra operações de segurança.

Etapa 4: Usar a inteligência de nuvem

Auditoria e registro em log de eventos relacionados à segurança e alertas relacionados são componentes essenciais de uma estratégia de proteção eficiente. Logs e relatórios de segurança fornecem a você um registro eletrônico de atividades suspeitas e ajudam a detectar padrões que podem indicar tentativas de invasão externa bem-sucedidas ou não e ataques internos. Você pode usar a auditoria para monitorar as atividades do usuário, a conformidade regulatória de documentos, realizar análise forense e muito mais. Os alertas fornecem notificações de eventos de segurança. Certifique-se de que você tenha uma política de retenção de logs tanto para seus logs de login quanto para logs de auditoria do Microsoft Entra ID, exportando-os para o Azure Monitor ou uma ferramenta SIEM.

Monitorar Microsoft Entra ID

Microsoft Azure serviços e recursos fornecem opções configuráveis de auditoria de segurança e registro em log para ajudá-lo a identificar lacunas em suas políticas e mecanismos de segurança e resolver essas lacunas para ajudar a evitar violações. Use Log e auditoria do Azure e Relatórios de atividade de auditoria no centro de administração do Microsoft Entra. Para obter mais informações, consulte o guia Microsoft Entra Operações de Segurança sobre o monitoramento de contas de usuário, contas privilegiadas, aplicativos e dispositivos.

Monitorar o Microsoft Entra Connect Health em ambientes híbridos

Monitorar o AD FS com o Microsoft Entra Connect Health oferece uma visão mais clara sobre possíveis problemas e visibilidade de ataques à sua infraestrutura AD FS. Veja os logins do AD FS para dar maior profundidade ao seu monitoramento. Microsoft Entra Connect Health fornece alertas que incluem detalhes, etapas de resolução e links para documentação relacionada; análise de uso para várias métricas relacionadas ao tráfego de autenticação; monitoramento de desempenho e relatórios. Use o Workbook de IP suspeito para AD FS para ajudar a identificar a norma para seu ambiente e alerta quando há uma alteração. Monitore toda a infraestrutura híbrida como um ativo de camada 0. Para obter diretrizes detalhadas de monitoramento para esses ativos, consulte o guia de Operações de Segurança para Infraestrutura.

Monitorar eventos de Microsoft Entra ID Protection

O Microsoft Entra ID Protection fornece dois relatórios importantes para monitorar diariamente:

  • Relatórios de entrada suspeita revelam atividades de login dos usuários para investigar se o proprietário legítimo realizou o login.
  • Os relatórios de usuários em risco destacam contas de usuário que podem estar comprometidas, como quando uma credencial vazada é detectada ou quando o usuário faz logon de locais diferentes, causando um evento de deslocamento impossível.

Captura de tela dos gráficos de visão geral do Microsoft Entra ID Protection mostrando login e atividade do usuário no portal Azure.

Auditar aplicativos e permissões de consentimento

Os invasores podem enganar os usuários para navegar até um site ou aplicativos comprometidos que tenham acesso às informações de perfil e aos dados do usuário, como seus emails. Um ator mal-intencionado pode usar as permissões consentidas recebidas para criptografar o conteúdo da caixa de correio e exigir um resgate para restaurar os dados da caixa de correio. Os administradores devem examinar e auditar as permissões concedidas pelos usuários. Além de auditar as permissões concedidas pelos usuários, você pode localizar aplicativos OAuth arriscados ou indesejados em ambientes premium.

Etapa 5: habilitar o autoatendimento do usuário final

Tanto quanto possível, você deseja equilibrar a segurança com a produtividade. Ao abordar sua jornada com a mentalidade de que você está definindo uma base para a segurança, você pode remover o atrito de sua organização capacitando seus usuários, mantendo-se vigilantes e reduzindo suas sobrecargas operacionais.

Implementar a redefinição de senha por autoatendimento

A SSPR (redefinição de senha self-service) do Microsoft Entra ID oferece um meio simples para os administradores de TI permitirem que os usuários redefinam ou desbloqueiem suas senhas ou contas sem suporte técnico nem intervenção do administrador. O sistema inclui relatórios detalhados que acompanham quando os usuários redefinem suas senhas, juntamente com notificações para alertar você sobre mau uso ou abuso.

Implementar acesso de autoatendimento a grupos e aplicativos

Microsoft Entra ID podem permitir que não administradores gerenciem o acesso aos recursos usando grupos de segurança, grupos de Microsoft 365, funções de aplicativo e catálogos de pacotes de acesso. O gerenciamento de grupo de autoatendimento permite que os proprietários do grupo gerenciem seus próprios grupos, sem receber uma função administrativa. Os usuários também podem criar e gerenciar Microsoft 365 grupos sem depender de administradores para lidar com suas solicitações e grupos não utilizados expirarem automaticamente. Microsoft Entra gerenciamento de direitos habilita ainda mais a delegação e a visibilidade, com fluxos de trabalho de solicitação de acesso abrangentes e expiração automática. Você pode delegar aos não administradores a capacidade de configurar seus próprios pacotes de acesso para grupos, Teams, aplicativos e sites SharePoint Online que eles possuem. Use políticas personalizadas para determinar quem aprova o acesso, como gestores de funcionários e patrocinadores de parceiros comerciais.

Implementar revisões de acesso do Microsoft Entra

Com Microsoft Entra revisões de acesso, você pode gerenciar pacotes de acesso e associações de grupo, acessar aplicativos empresariais e atribuições de funções privilegiadas, assegurando a manutenção de um padrão de segurança. Uma supervisão regular pelos próprios usuários, proprietários de recursos e outros revisores garante que os usuários não mantenham o acesso por períodos de tempo longos quando não precisarem mais dele.

Implementar provisionamento automático de usuário

O provisionamento e o desprovisionamento são os processos que garantem a consistência das identidades digitais em vários sistemas. Esses processos normalmente são aplicados como parte do gerenciamento do ciclo de vida de identidades.

O provisionamento é o processo de criação de uma identidade em um sistema de destino com base em determinadas condições. O desprovisionamento é o processo de remover a identidade do sistema de destino quando as condições não são mais atendidas. A sincronização é o processo de manter o objeto provisionado atualizado, de modo que o objeto de origem e o objeto de destino sejam consistentes.

Microsoft Entra ID atualmente fornece três áreas de provisionamento automatizado:

Para mais informações, veja O que é provisionamento?

Resumo

Uma infraestrutura de identidade segura tem muitos aspectos, mas essa lista de verificação de cinco etapas ajuda você a realizar rapidamente uma infraestrutura de identidade mais segura e segura:

  • Fortaleça suas credenciais.
  • Reduza a área da superfície de ataque.
  • Automatizar a resposta contra ameaças.
  • Use a inteligência de nuvem.
  • Habilite o autoatendimento do usuário final.

Obrigado por levar a segurança a sério. Este artigo pode servir como um roteiro útil para uma postura mais segura para sua organização.

Próximas etapas

Para obter assistência com o planejamento e a implantação das recomendações, consulte o Microsoft Entra ID planos de implantação do projeto.

Se estiver confiante de que todas essas etapas estão concluídas, use o Identity Secure Score do Microsoft, que o mantém atualizado com as melhores práticas latest e ameaças à segurança.