Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
A família Microsoft Entra de soluções de identidade e acesso à rede ajuda você a proteger identidades e proteger o acesso a recursos em toda a sua organização. Este artigo apresenta as APIs do Microsoft Graph que permitem automatizar tarefas de gerenciamento de identidade e acesso e criar aplicativos personalizados que se integram aos serviços do Microsoft Entra.
Para pular diretamente para a referência da API, consulte APIs do Microsoft Graph para recursos do Microsoft Entra.
Gerenciar identidades e controlar o acesso a aplicativos, dados e recursos
Milhões de clientes e organizações usam os serviços de nuvem da Microsoft, como o Microsoft 365, o Microsoft Azure e o pacote de produtos Enterprise Mobile + Security. Esses serviços usam o Microsoft Entra ID como sua solução de gerenciamento de identidade e acesso. Você também pode integrar o Microsoft Entra ID aos seus aplicativos personalizados.
Alguns recursos do Microsoft Entra ID que você pode integrar aos seus aplicativos usando o Microsoft Graph incluem:
- Gerenciamento de usuários – pesquise e gerencie perfis de usuário, atribuição de licença, associações e privilégios no locatário. Gerencie relacionamentos organizacionais, acompanhe atribuições ou crie soluções originais que incorporem dados organizacionais existentes. Gerenciar métodos de autenticação para usuários.
- Gerenciamento de grupo - Crie grupos para gerenciar usuários e controlar o acesso aos recursos. Use unidades administrativas para organizar grupos, usuários e dispositivos para facilitar o gerenciamento e a administração delegada.
- Gerenciamento de aplicativos - Registre aplicativos na nuvem, gerencie permissões e privilégios de aplicativos e usuários que podem entrar. Forneça acesso remoto seguro a aplicativos locais.
- Gerenciamento de agentes - Gerencie o ciclo de vida completo dos agentes em sua organização, incluindo criação, descoberta, gerenciamento, governança, imposição de regras de segurança, detecção de riscos e auditoria de atividades. Para obter mais informações, consulte APIs de ID do agente Microsoft Entra na visão geral do Microsoft Graph.
- Gerenciamento de dispositivos - Registre e gerencie dispositivos em sua organização.
- Gerencie funções administrativas, que concedem permissão para executar tarefas específicas.
- Provisione e gerencie automaticamente identidades e funções de usuário para outros aplicativos SaaS que os usuários precisam acessar.
Gerenciamento de locatários
As APIs do Microsoft Entra para gerenciamento de locatários permitem que você:
- Obtenha informações sobre uma organização (o locatário), como seu endereço comercial, contatos técnicos e de notificação, assinaturas de serviço ativas e os domínios associados a ela.
- Obter informações sobre SKUs do serviço nos quais a empresa está inscrita.
- Configure a sincronização entre locatários para sincronizar contas de usuário entre os vários locatários do Microsoft Entra que sua organização possui.
- Identificar informações básicas sobre outros locatários do Microsoft Entra.
Gerenciamento de locatário do parceiro
Os parceiros da Microsoft que revendem e gerenciam o Microsoft Online Services, como o Microsoft 365 e o Microsoft Azure, podem exibir os locatários da organização que gerenciam no momento. Eles também podem usar privilégios administrativos delegados granulares para acesso com privilégios mínimos aos locatários que gerenciam.
Como parceiro da Microsoft, você também pode gerenciar domínios associados a um locatário. As operações de domínio permitem que os parceiros da Microsoft automatizem o registro de domínio para serviços, como o Microsoft 365.
Proteger, monitorar e auditar o acesso a ativos críticos
Use as APIs de Governança do Microsoft Entra ID Governance para garantir que as pessoas certas tenham o acesso certo aos aplicativos e serviços certos no momento certo.
- Conceda automaticamente acesso de usuários internos e externos a recursos usando APIs de gerenciamento de direitos . Impor a separação de tarefas para evitar acesso conflitante.
- Revise regularmente o acesso a grupos, aplicativos e funções privilegiadas em sua organização. Para obter mais informações, consulte APIs de revisões de acesso .
- Automatize a integração, a movimentação interna e o desligamento de funcionários usando as APIs de fluxos de trabalho do ciclo de vida .
- Use o gerenciamento de identidades privilegiadas para APIs de funções do Microsoft Entra para ativar o privilégio de administrador com limite de tempo sob demanda, impor a justificativa obrigatória de ativação de função e a autenticação multifator para atores em funções privilegiadas.
- Usar APIs de gerenciamento de identidade privilegiada para grupos para controlar o acesso a grupos que têm acesso privilegiado a recursos.
Fortaleça a segurança de suas identidades
Use as APIs de Proteção do Microsoft Entra ID e as APIs do ID de carga de trabalho do Microsoft Entra para detectar e mitigar os riscos baseados em identidade antes que eles causem danos.
- Use as APIs de métodos de autenticação para configurar a autenticação multifator, incluindo métodos de autenticação multifator resistentes a phishing, para reduzir os riscos associados a credenciais comprometidas.
- Aplique políticas de acesso condicional baseadas em risco para se adaptar quase em tempo real às condições de risco.
- Detectar, relatar e reagir a anomalias que indiquem contas potencialmente comprometidas.
- Detecte riscos para humanos e não humanos.
Acesso seguro a aplicativos para identidades externas
A colaboração com usuários externos, como clientes e parceiros de negócios, é uma parte comum dos negócios diários para muitas organizações. ID externa do Microsoft Entra As APIs permitem que você:
- Convide usuários externos para a organização.
- Para os clientes, personalize suas experiências de entrada e inscrição, permita que eles tragam sua própria identidade (BYOI) para seu aplicativo e proteja o acesso a aplicativos voltados para o cliente.
- Para parceiros de negócios, controle a colaboração com outros locatários do Microsoft Entra ID, proteja o acesso deles aos seus aplicativos e gerencie o ciclo de vida do acesso deles aos recursos em sua organização.
Usar configurações centradas na identidade para fortalecer o tráfego de rede
Use as APIs de Acesso Seguro Global para configurações centradas em identidade para proteger o acesso a aplicativos e recursos privados e proteger o acesso à Internet, software como serviço (SaaS) e aplicativos e recursos do Microsoft 365.
Confiança Zero
Esse recurso ajuda as organizações a alinhar seus locatários com os três princípios orientadores de uma arquitetura de Confiança Zero:
- Verificar explicitamente
- Usar privilégios mínimos
- Assumir violação
Para saber mais sobre a Confiança Zero e outras maneiras de alinhar sua organização aos princípios orientadores, consulte o Centro de Orientação de Confiança Zero.
Referência da API
Está procurando a referência de API para esse serviço? Encontre os links relevantes abaixo.
- Gerenciar os recursos de identidade e acesso à rede do Microsoft Entra usando o Microsoft Graph v1.0
- Gerenciar recursos de identidade e acesso à rede do Microsoft Entra usando o Microsoft Graph beta