Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O Microsoft 365 para empresas segue todas as práticas recomendadas e procedimentos de segurança, como segurança no nível do serviço por meio de defesa aprofundada, controles do cliente dentro dos serviços, proteção de segurança e práticas recomendadas operacionais. Para obter detalhes completos, consulte a Central de Confiabilidade da Microsoft e a Conformidade da Microsoft.
Confiável por natureza
O Microsoft 365 foi projetado e desenvolvido em conformidade com o SDL (Ciclo de Vida de Desenvolvimento de Segurança de Computação) Confiável, descrito em Microsoft Security Development Lifecycle (SDL). O primeiro passo para criar um sistema unificado de comunicações, colaboração e produtividade mais seguro é o desenvolvimento de modelos de ameaça e teste de cada recurso projetado. Vários aprimoramentos relacionados à segurança foram incorporados às práticas e processos de codificação. As ferramentas de tempo de compilação detectam estouros de buffer e outras possíveis ameaças de segurança antes que o código seja verificado no produto final. É impossível projetar contra todas as ameaças de segurança desconhecidas. Nenhum sistema pode garantir a segurança completa. No entanto, como o desenvolvimento do produto adotou os princípios de design seguro desde o início, o Microsoft 365 incorpora tecnologias de segurança padrão do setor como parte fundamental de sua arquitetura.
Estrutura de segurança do Microsoft 365
O Microsoft 365 endossa ideias de segurança como Confiança Zero e princípios de acesso com Privilégios mínimos. Esta seção oferece uma visão geral dos elementos fundamentais que compõem a estrutura de segurança do Microsoft 365.
Os principais elementos incluem:
- O Microsoft Entra ID, que fornece um único repositório de back-end confiável para contas de usuários. As informações de perfil do usuário são armazenadas no Microsoft Entra ID por meio das ações do Microsoft Graph.
- Pode haver vários tokens emitidos que você pode ver se rastrear seu tráfego de rede.
- O protocolo TLS criptografa o canal em movimento. A autenticação ocorre usando TLS mútuo (MTLS), com base em certificados ou usando a autenticação Serviço a Serviço baseada no Microsoft Entra ID.
- Os fluxos de compartilhamento de áudio, vídeo e aplicativos ponto a ponto são criptografados e a integridade verificada usando o protocolo SRTP (Secure Real-Time Transport Protocol).
- Você verá o tráfego OAuth em seu rastreamento, especialmente em torno de trocas de token e negociação de permissões ao alternar entre guias no Teams, por exemplo, para mover de Postagens para Files. Para obter um exemplo do fluxo OAuth para guias, consulte este documento.
- O Microsoft 365 usa protocolos padrão do setor para autenticação de usuário, sempre que possível.
Microsoft Entra ID
O Microsoft Entra ID funciona como o serviço de diretório do Microsoft 365 e do Office 365. Ele armazena todas as informações de diretório de usuários e aplicativos e atribuições de política.
Criptografia no Microsoft 365
Há várias camadas de criptografia em trabalho dentro Microsoft 365 para proteger o conteúdo da sua organização. Para obter uma visão geral da criptografia no Microsoft 365, consulte Criptografia no Microsoft 365.
Autenticação do usuário e do cliente
Um usuário confiável é aquele cujas credenciais foram autenticadas pelo Microsoft Entra ID no Microsoft 365 ou no Office 365.
A autenticação é o provisionamento de credenciais de usuário em um servidor ou serviço confiável. O Microsoft 365 usa os seguintes protocolos de autenticação, dependendo do status e da localização do usuário.
- Autenticação moderna (MA) é a implementação Microsoft do OAUTH 2.0 para comunicação de cliente para servidor. Ela ativa recursos de segurança como a autenticação multifatorial e o Acesso Condicional. Para usar a MA, tanto o locatário online quanto os clientes precisam ser habilitados para a MA. Os clientes do Microsoft 365 em PC e dispositivos móveis, bem como os clientes Web, são compatíveis com a MA.
Observação
Se você quiser mais informações sobre os métodos de autenticação e autorização do Microsoft Entra, a introdução desse artigo e as seções "Noções básicas de autenticação no Microsoft Entra ID" ajudarão.
A autenticação do Microsoft 365 é realizada por meio do Microsoft Entra ID e do OAuth. O processo de autenticação pode ser simplificado para:
- A próxima > solicitação de emissão de token de > entrada do usuário usa o token emitido.
As solicitações de clientes para serviços na nuvem são autenticadas e autorizadas pelo Microsoft Entra ID com o uso do OAuth. Os usuários com credenciais válidas emitidas por um parceiro federado são confiáveis e passam pelo mesmo processo de usuários nativos. No entanto, outras restrições podem ser colocadas no local por administradores.
Para autenticação de mídia, os protocolos ICE e TURN também utilizam o mecanismo do desafio Digest, conforme descrito no IETF TURN RFC.
Segurança do ponto de extremidade
A Microsoft está unificando os aplicativos e serviços do Microsoft 365 voltados para o usuário em um domínio único e consistente: **cloud.microsoft**.
O crescimento dos serviços em nuvem da Microsoft levou à expansão do espaço de domínio que eles ocupam, resultando em centenas de domínios. Essa fragmentação é um desafio para a navegação do usuário final, a simplicidade administrativa e o desenvolvimento de experiências entre aplicativos.
O *.microsoft* domínio de nível superior é exclusivo da Microsoft. O novo domínio não tem sufixos tradicionais, como .com ou .net no final. Este é o comportamento padrão do produto.
cloud.microsoft reside no domínio de nível superior, para o qual a .microsoft Microsoft é um operador de registro e o único registrante. Esse domínio permite segurança, privacidade e proteção extras contra falsificação quando você interage com aplicativos nesse domínio. Você pode confiar que qualquer site ou aplicativo que termine com cloud.microsoft é um produto ou serviço oficial da Microsoft.
Para obter mais informações, consulte Domínio Unified cloud.microsoft para aplicativos do Microsoft 365.
Artigos relacionados
As 12 principais tarefas para as equipes de segurança dar suporte ao trabalho em casa
Central de Confiabilidade da Microsoft
Entenda como a segurança funciona no Microsoft Viva
Guia de segurança para visão geral do Microsoft Teams