Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O logon único permite que os usuários acessem as organizações locais e do Microsoft 365 ou do Office 365 com um único nome de usuário e senha. Ele oferece aos usuários uma experiência clássica de logon e permite aos administradores controlar facilmente as políticas de conta para caixas de correio da organização do Exchange Online usando ferramentas de gerenciamento locais do Active Directory. Embora não seja necessário, recomendamos que você configure uma implantação híbrida com o logon único habilitado. Sem logon único, os usuários precisarão se lembrar de dois conjuntos diferentes de credenciais, um para sua organização local e outro para o Microsoft 365 ou Office 365. Veja algumas outras vantagens do logon único:
Arquivamento do Exchange Online: quando o logon único é implantado, os usuários locais do Outlook são solicitados a inserir suas credenciais ao acessar o conteúdo arquivado na organização do Exchange Online pela primeira vez. No entanto, os usuários podem evitar temporariamente a solicitação de credenciais futuras escolhendo "salvar senha" e, em seguida, só serão solicitados a fornecer credenciais novamente quando a senha da conta local for alterada. Se o logon único não for implantado nas organizações do Exchange e o Arquivamento do Exchange Online estiver habilitado, o nome UPN deverá corresponder à conta do Exchange Online e os usuários sempre serão solicitados a fornecer suas credenciais locais ao acessar o arquivo morto.
Controle de política: você pode controlar as políticas de conta por meio do Active Directory, que oferece a capacidade de gerenciar políticas de senha, restrições de estação de trabalho, controles de bloqueio e muito mais, sem precisar executar tarefas adicionais em sua organização do Microsoft 365 ou do Office 365.
Chamadas de suporte reduzidas: Senhas esquecidas são uma fonte comum de chamadas de suporte em todas as empresas. Se os usuários tiverem menos senhas para lembrar, será menos provável se esquecerem delas.
Você tem três opções ao implantar o logon único: sincronização de hash de senha, autenticação de passagem e federação, por exemplo, Serviços de Federação do Active Directory) (AD FS). Todas as opções são implementadas pelo Microsoft Entra Connect. É altamente recomendável usar o método de sincronização de hash de senha, a menos que você tenha uma necessidade específica que exija federação. A sincronização de hash de senha oferece muitos dos mesmos benefícios da federação sem a complexidade de sua implantação.
Para saber mais sobre cada opção, confira Escolher o método de autenticação certo para sua solução de identidade híbrida do Microsoft Entra.
Importante
É altamente recomendável usar a MFA para todos os logons de usuários ou administradores no caso de implantações híbridas.