Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Confira todo o nosso conteúdo para pequenas empresas em Ajuda para pequenas empresas e aprendizado.
No Microsoft 365 para empresas, uma infraestrutura de identidade bem planejada e executada abre caminho para uma segurança mais forte, incluindo a restrição do acesso às suas cargas de trabalho de produtividade e seus dados apenas a usuários e dispositivos autenticados. A segurança para identidades é um elemento-chave de uma implantação de Confiança Zero, na qual todas as tentativas de acessar recursos locais e na nuvem são autenticadas e autorizadas.
Para obter informações sobre os recursos de identidade de cada Microsoft 365 para Grandes Empresas, a função do Microsoft Entra ID, componentes locais e baseados em nuvem e as configurações de autenticação mais comuns, consulte o cartaz de Infraestrutura de Identidade.
Examine este cartaz de duas páginas para aumentar rapidamente os conceitos e as configurações de identidade do Microsoft 365 para empresas.
Você pode baixar este pôster e imprimi-lo no formato carta, ofício ou tablóide (11 x 17).
Esta solução é a primeira etapa para criar a pilha de implantação de Confiança Zero do Microsoft 365.
Para obter mais informações, consulte o plano de implantação de Confiança Zero do Microsoft 365.
O que há nesta solução
Essa solução orienta você na implantação de uma infraestrutura de identidade para seu locatário do Microsoft 365 para fornecer acesso a seus funcionários e proteção contra ataques baseados em identidade.
As etapas nesta solução são:
- Determine seu modelo de identidade.
- Proteja suas contas privilegiadas do Microsoft 365.
- Proteja suas contas de usuário do Microsoft 365.
- Implante seu modelo de identidade.
Esta solução dá suporte aos princípios-chave da Confiança Zero:
- Verificar explicitamente: Sempre autenticar e autorizar com base em todos os pontos de dados disponíveis.
- Use o acesso de privilégios mínimos: Limite o acesso do usuário com JIT/JEA (Just-In-Time e Just-Enough-Access), políticas adaptáveis baseadas em risco e proteção de dados.
- Presumir violação: Minimizar o acesso ao segmento e raio de explosão. Verifique a criptografia de ponta a ponta e use a análise para obter visibilidade, promover a detecção de ameaças e melhorar as defesas.
Ao contrário do acesso convencional à intranet, que confia em tudo por trás do firewall de uma organização, o Confiança Zero trata cada entrada e acesso como se fosse proveniente de uma rede não controlado, seja por trás do firewall da organização ou na Internet. Confiança Zero requer proteção para rede, infraestrutura, identidades, pontos de extremidade, aplicativos e dados.
Recursos e funcionalidades do Microsoft 365
O Microsoft Entra ID fornece um conjunto completo de recursos de gerenciamento de identidade e segurança para seu locatário do Microsoft 365.
| Capcidade ou recurso | Descrição | Licenças |
|---|---|---|
| Autenticação Multifator (MFA) | A MFA exige que os usuários forneçam duas formas de verificação, como uma senha de usuário mais uma notificação do aplicativo Microsoft Authenticator ou uma chamada telefônica. A MFA reduz muito o risco de que credenciais roubadas possam ser usadas para acessar seu ambiente. O Microsoft 365 usa o serviço de autenticação multifator Microsoft Entra para entradas baseadas em MFA. | Microsoft 365 E3 ou E5 |
| Acesso condicional | O Microsoft Entra ID avalia as condições de entrada do usuário e usa políticas de Acesso Condicional para determinar o acesso permitido. Por exemplo, neste guia, mostramos como criar uma política de Acesso Condicional para exigir conformidade do dispositivo para acesso a dados confidenciais. Isso reduz muito o risco de que um hacker com seu próprio dispositivo e credenciais roubadas possa acessar seus dados confidenciais. Ele também protege dados confidenciais nos dispositivos, porque os dispositivos devem atender a requisitos específicos de integridade e segurança. | Microsoft 365 E3 ou E5 |
| Grupos do Microsoft Entra | As políticas de Acesso Condicional, o gerenciamento de dispositivos com o Intune e até mesmo as permissões para arquivos e sites em sua organização dependem da atribuição a contas de usuário ou grupos do Microsoft Entra. Recomendamos que você crie grupos do Microsoft Entra que correspondam aos níveis de proteção que você está implementando. Por exemplo, membros de sua equipe executiva provavelmente são alvos de maior valor para hackers. Portanto, faz sentido adicionar as contas de usuário desses funcionários a um grupo do Microsoft Entra e atribuir esse grupo a políticas de Acesso Condicional e outras políticas que impõem um nível mais alto de proteção ao acesso. | Microsoft 365 E3 ou E5 |
| Proteção do Microsoft Entra ID | Permite detectar possíveis vulnerabilidades que afetam as identidades da sua organização e configurar a política de correção automatizada para baixo, médio e alto risco de entrada e risco do usuário. Essas diretrizes contam com essa avaliação de risco para aplicar políticas de Acesso Condicional para autenticação multifator. Essas diretrizes também incluem uma política de Acesso Condicional que exige que os usuários alterem a senha se for detectada uma atividade de alto risco para a conta. | Licenças do Microsoft 365 E5, Microsoft 365 E3 com o complemento E5 Security, EMS E5 ou licenças do Microsoft Entra ID P2 |
| SSPR (Redefinição de senha de autoatendimento) | Permita que os usuários redefinam suas senhas com segurança e sem intervenção da assistência técnica, fornecendo a verificação de vários métodos de autenticação que o administrador pode controlar. | Microsoft 365 E3 ou E5 |
| Proteção por senha do Microsoft Entra | Detecte e bloqueie senhas fracas conhecidas e suas variantes e termos fracos adicionais específicos da sua organização. As listas globais de senhas proibidas padrão são aplicadas automaticamente a todos os usuários em um locatário do Microsoft Entra. Você pode definir entradas adicionais em uma lista de senhas proibidas personalizadas. Quando os usuários alteram ou redefinem suas senhas, essas listas de senhas proibidas são verificadas para garantir o uso de senhas fortes. | Microsoft 365 E3 ou E5 |
Próximas etapas
Use estas etapas para implantar um modelo de identidade e uma infraestrutura de autenticação para seu locatário do Microsoft 365:
- Determine seu modelo de identidade na nuvem.
- Proteja suas contas privilegiadas do Microsoft 365.
- Proteja suas contas de usuário do Microsoft 365.
- Implante seu modelo de identidade na nuvem: somente nuvem ou híbrido.
Recursos adicionais de identidade de nuvem da Microsoft
Gerenciar
Para gerenciar sua implantação de identidade na Microsoft Cloud, consulte:
Como a Contoso fez a identidade do Microsoft 365
Para obter um exemplo de como uma organização multinacional fictícia, mas representativa, implantou uma infraestrutura de identidade híbrida para os serviços de nuvem do Microsoft 365, consulte Identidade para a Contoso Corporation.