Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O Microsoft Entra é uma solução abrangente de identidade e acesso à rede que ajuda as organizações a proteger o acesso da força de trabalho, clientes e identidades agenciais a ferramentas, aplicativos, dados e recursos de IA em ambientes locais e de várias nuvens. Baseado em princípios de Confiança Zero, o Microsoft Entra permite que as organizações estabeleçam controles de acesso, reduzam o risco de identidade e forneçam acesso seguro para funcionários, clientes, parceiros, agentes e cargas de trabalho.
A família de produtos do Microsoft Entra inclui:
- Microsoft Entra ID (anteriormente conhecido como Azure Active Directory)
- ID externa do Microsoft Entra
- ID de carga de trabalho do Microsoft Entra
- Suíte do Microsoft Entra:
- Microsoft Entra ID Protection
- Microsoft Entra ID Governance
- ID Verificada do Microsoft Entra
- Acesso à Internet do Microsoft Entra
- Acesso privado do Microsoft Entra
- Microsoft Entra Domain Services
Para obter mais informações, consulte O que é o Microsoft Entra?
Microsoft Entra ID
O Microsoft Entra ID é um serviço de gerenciamento de identidade e acesso baseado em nuvem que seus funcionários podem usar para acessar recursos externos. Os recursos de exemplo incluem o Microsoft 365, o portal do Azure e milhares de outros aplicativos SaaS.
O Microsoft Entra ID também os ajuda a acessar recursos internos, como aplicativos na intranet corporativa e qualquer aplicativo em nuvem desenvolvido para sua própria organização. Para saber como criar um locatário, consulte Início Rápido: Criar um novo locatário no Microsoft Entra ID.
Para saber as diferenças entre o Active Directory e o Microsoft Entra ID, consulte Comparar o Active Directory com o Microsoft Entra ID. Você também pode consultar os pôsteres da Série Microsoft Cloud for Enterprise Architects para entender melhor os principais serviços de identidade no Azure, como o Microsoft Entra ID e o Microsoft 365.
Planos disponíveis
- Microsoft Entra ID Gratuito. Fornece gerenciamento de usuários e grupos, sincronização de diretórios local, relatórios básicos, alteração de senha de autoatendimento para usuários de nuvem e logon único no Azure, Microsoft 365 e muitos aplicativos SaaS populares.
- Microsoft Entra ID P1. Além dos recursos gratuitos, o P1 também permite que seus usuários híbridos acessem recursos locais e na nuvem. Ele também dá suporte a administração avançada, como grupos dinâmicos, gerenciamento de grupo de autoatendimento, Microsoft Identity Manager e recursos de write-back de nuvem, que permitem a redefinição de senha de autoatendimento para seus usuários locais.
- Microsoft Entra ID P2. Além dos recursos Gratuito e P1, o P2 também oferece Proteção do Microsoft Entra ID para ajudar a fornecer Acesso Condicional baseado em risco aos seus aplicativos e dados críticos da empresa e Privileged Identity Management para ajudar a descobrir, restringir e monitorar administradores e seu acesso a recursos e fornecer acesso just-in-time quando necessário.
Disponibilidade do Plano
| Recurso | Microsoft 365 E3 | Complemento do Microsoft 365 E5/Suíte do Defender | Office 365 E1/E3/E5, Microsoft Teams Enterprise | Enterprise Mobility & Security E3 | Enterprise Mobility + Security E5 | Microsoft 365 F1/F3 | Suíte do Microsoft Defender FLW | Suíte do Microsoft Purview FLW | Microsoft Teams Essentials | Microsoft 365 Business Basic/Standard | Microsoft 365 Business Premium |
|---|---|---|---|---|---|---|---|---|---|---|---|
| Microsoft Entra ID Gratuito | Não | Não | Sim | Não | Não | Não | Não | Não | Sim | Sim | Não |
| Plano 1 do Microsoft Entra ID | Sim | Não | Não | Sim | Não | Sim | Não | Não | Não | Não | Sim |
| Plano 2 do Microsoft Entra ID | Não | Sim | Não | Não | Sim | Não | Sim | Sim | Não | Não | Não |
Disponibilidade do recurso
Para obter informações sobre disponibilidade de recursos, consulte Planos e preços do Microsoft Entra.
Saiba mais
Para obter mais informações, consulte O que é o Microsoft Entra ID?
ID externa do Microsoft Entra
A ID externa do Microsoft Entra é uma solução de acesso de identidade que ajuda as organizações a gerenciar com segurança o acesso a aplicativos e recursos para identidades externas, como clientes, parceiros e convidados. Ele oferece suporte a controles de autenticação, autorização e acesso para usuários externos em aplicativos de nuvem, permitindo o acesso seguro enquanto mantém os requisitos de segurança e conformidade organizacionais.
Disponibilidade de recursos
Para obter informações sobre disponibilidade de recursos, consulte Planos e preços do Microsoft Entra.
Como os usuários se beneficiam desse serviço?
- Estabeleça uma autenticação forte — Aplique políticas de acesso condicional e autenticação multifator para evitar o acesso arriscado e proteger as credenciais do usuário.
- Projete experiências de usuário personalizadas — Personalize configurações, componentes e identidade visual. Aprimore o aplicativo, a funcionalidade e o reconhecimento da marca.
- Escale em uma plataforma confiável — obtenha escalabilidade e desempenho com acesso confiável e tempos de resposta de autenticação, independentemente da demanda de tráfego.
- Simplifique a colaboração — compartilhe com segurança aplicativos e serviços com usuários convidados de outras organizações e mantenha o controle sobre seus dados corporativos.
- Controlar identidades externas — Gerencie o ciclo de vida de identidade e acesso e examine os direitos de acesso dos colaboradores que acessam os recursos da sua organização.
Para saber mais, visite Introdução à ID externa do Microsoft Entra.
Quais licenças fornecem os direitos para um usuário se beneficiar do serviço?
Para obter mais informações sobre licenciamento, consulte Licenciamento do Microsoft Entra.
Para obter mais informações sobre preços, consulte Planos e preços do Microsoft Entra.
Como o serviço é provisionado/implantado?
A ID externa do Microsoft Entra é provisionada como um serviço baseado em nuvem em um locatário do Microsoft Entra. As organizações habilitam recursos de ID externa em um locatário da força de trabalho ou em um locatário externo dedicado. Para usar o serviço, o locatário deve estar vinculado a uma assinatura do Azure para cobrança e acesso a recursos. O serviço é gerenciado por meio do centro de administração do Microsoft Entra e não exige a implantação da infraestrutura gerenciada pelo cliente.
ID de carga de trabalho do Microsoft Entra
Uma identidade de carga de trabalho é uma identidade que você atribui a uma carga de trabalho de software (como um aplicativo, serviço, script ou contêiner) para autenticar e acessar outros serviços e recursos. A terminologia é inconsistente em todo o setor, mas geralmente uma identidade de carga de trabalho é algo que você precisa para que sua entidade de software se autentique em algum sistema. Por exemplo, para que o GitHub Actions acesse as assinaturas do Azure, a ação precisa de uma identidade de carga de trabalho que tenha acesso a essas assinaturas. Uma identidade de carga de trabalho também pode ser uma função de serviço da AWS anexada a uma instância do EC2 com acesso somente leitura a um bucket do Amazon S3.
No Microsoft Entra, as identidades de carga de trabalho são aplicativos, entidades de serviço e identidades gerenciadas.
Um aplicativo é uma entidade abstrata, ou modelo, definida por seu objeto de aplicativo. O objeto de aplicativo é a representação global do aplicativo para uso em todos os locatários. O objeto de aplicativo descreve como os tokens são emitidos, os recursos que o aplicativo precisa acessar e as ações que o aplicativo pode executar.
Uma entidade de serviço é a representação local, ou instância de aplicativo, de um objeto de aplicativo global em um locatário específico. Um objeto de aplicativo é usado como um modelo para criar um objeto de entidade de serviço em cada locatário em que o aplicativo é usado. O objeto da entidade de serviço define o que o aplicativo pode realmente fazer em um locatário específico, quem pode acessar o aplicativo e quais recursos o aplicativo pode acessar.
Uma identidade gerenciada é um tipo especial de princípio de serviço que elimina a necessidade de os desenvolvedores gerenciarem credenciais.
Disponibilidade de recursos
Para obter informações sobre disponibilidade de recursos, consulte Planos e preços do Microsoft Entra.
Saiba mais
Para obter mais informações, consulte O que são identidades de carga de trabalho?
Examine as Perguntas frequentes sobre a ID de carga de trabalho do Microsoft Entrapara obter mais informações e links para mais recursos.
Suíte do Microsoft Entra
O Suíte do Microsoft Entra é uma coleção de serviços integrados de identidade e acesso à rede que permitem que as organizações apliquem controles de acesso de Confiança Zero, protejam identidades, controlem o acesso e protejam a conectividade da força de trabalho com aplicativos e recursos. A Suíte do Microsoft Entra se baseia no Microsoft Entra ID, que fornece os recursos básicos de diretório, autenticação e política de acesso usados por todos os serviços da Suíte do Entra.
O Suíte do Microsoft Entra inclui os seguintes serviços:
- Microsoft Entra ID Protection
- Microsoft Entra ID Governance
- ID Verificada do Microsoft Entra
- Acesso à Internet do Microsoft Entra
- Acesso privado do Microsoft Entra
Pré-requisitos
A Suíte do Microsoft Entra requer uma assinatura do Microsoft Entra ID P1. O Pacote se baseia nos principais recursos do Microsoft Entra ID e os estende com serviços adicionais de identidade, acesso e segurança que são licenciados e gerenciados como parte da plataforma Microsoft Entra.
Microsoft Entra ID Protection
A Proteção do Microsoft Entra ID é um recurso do plano P2 do Microsoft Entra ID que ajuda as organizações a proteger, detectar e corrigir identidades comprometidas. A Proteção do Microsoft Entra ID também está incluída no complemento do complemento Suíte do Microsoft Entra, fornecendo os mesmos recursos por meio de um caminho de licenciamento do pacote.
A Proteção do Microsoft Entra ID é alimentada por trilhões de sinais para detectar possíveis vulnerabilidades que afetam as identidades de uma organização. Esses riscos são avaliados por meio de um mecanismo de aprendizado de máquina em tempo real que avalia usuários arriscados, entradas e identidades de carga de trabalho. Os usuários podem configurar respostas automatizadas para ações suspeitas detectadas relacionadas às identidades de sua organização e proteger o acesso por meio da imposição de políticas.
Disponibilidade de recursos
Para obter informações sobre disponibilidade de recursos, consulte Planos e preços do Microsoft Entra.
Como os usuários se beneficiam do serviço?
No cenário digital atual, os administradores de TI e analistas de SecOps enfrentam um volume cada vez maior de ameaças cibernéticas sofisticadas. O Entra ID Protection oferece uma visão consolidada de usuários sinalizados e eventos de risco, alimentada por algoritmos de aprendizado de máquina, fornecendo aos profissionais de segurança insights acionáveis. Os usuários se beneficiam da proteção contínua e automática por meio de políticas baseadas em risco, garantindo uma defesa robusta contra ameaças de identidade.
Os principais benefícios incluem:
- Reduza o tempo e os recursos necessários para investigar e corrigir incidentes de segurança.
- Reduza a intervenção manual de políticas de Acesso Condicional baseadas em risco que protegem automaticamente os usuários.
- Reduzir o comprometimento da conta.
Quais licenças fornecem os direitos para um usuário se beneficiar do serviço?
Para obter mais informações sobre licenciamento, consulte Licenciamento do Microsoft Entra.
Para obter mais informações sobre preços, consulte Planos e preços do Microsoft Entra.
Como o serviço é provisionado/implantado?
A Proteção do Microsoft Entra ID é um serviço baseado em nuvem provisionado no nível do locatário no Microsoft Entra. O serviço está disponível automaticamente para locatários com licenças P2 do Microsoft Entra ID (ou licenças de avaliação) atribuídas.
A Proteção de ID não requer infraestrutura gerenciada pelo cliente. Os administradores acessam e configuram o serviço por meio do centro de administração do Microsoft Entra, onde as detecções de risco, relatórios e integrações de política são gerenciados como parte da plataforma Microsoft Entra.
Os sinais de risco gerados pela Proteção de ID podem ser avaliados diretamente no centro de administração e integrados às políticas de Acesso Condicional para dar suporte a decisões de acesso automatizadas baseadas em risco em todo o locatário.
Disponibilidade
Os clientes podem adquirir a Proteção do Microsoft Entra ID adquirindo o Microsoft Entra ID P2 ou uma assinatura que inclua o Microsoft Entra ID P2.
Saiba mais sobre a Proteção do Microsoft Entra ID. Para obter um vídeo de visão geral rápida da Proteção do Microsoft Entra ID, veja este vídeo.
Microsoft Entra ID Governance
O Microsoft Entra ID Governance é uma solução de governança de identidade que permite que as organizações melhorem a produtividade, fortaleçam a segurança e atendam mais facilmente aos requisitos regulatórios e de conformidade. Você pode usar a Governança do Microsoft Entra ID Governance para garantir automaticamente que as pessoas certas tenham o acesso certo aos recursos certos, com automação de processos de identidade e acesso, delegação a grupos de negócios e maior visibilidade. Com os recursos incluídos no Microsoft Entra ID Governance, juntamente com os recursos relacionados ao Microsoft Entra, Segurança da Microsoft e produtos do Microsoft Azure, você pode mitigar os riscos de identidade e acesso protegendo, monitorando e auditando o acesso a ativos críticos.
Disponibilidade de recursos
Para obter informações sobre disponibilidade de recursos, consulte Planos e preços do Microsoft Entra.
Como os usuários se beneficiam do serviço?
O Microsoft Entra ID Governance aumenta a produtividade dos usuários, facilitando a solicitação de acesso a aplicativos, grupos e Microsoft Teams em um pacote de acesso. Os usuários também podem ser configurados como aprovadores, sem envolver administradores. Para revisões de acesso, os usuários podem revisar associações de grupos com recomendações inteligentes para agir em intervalos regulares.
Especificamente, a Governança do Microsoft Entra ID Governance ajuda as organizações a abordar estas quatro questões principais, para acesso entre serviços e aplicativos locais e nuvens:
- Quais usuários devem ter acesso a quais recursos?
- O que esses usuários estão fazendo com esse acesso?
- Existem controles organizacionais em vigor para gerenciar o acesso?
- Os auditores podem verificar se os controles estão funcionando de forma eficaz?
Com o Microsoft Entra ID Governance, você pode implementar os seguintes cenários para funcionários, parceiros de negócios e fornecedores:
- Controlar o ciclo de vida da identidade
- Controlar o ciclo de vida de acesso
- Acesso privilegiado seguro para administração
Quais licenças fornecem os direitos para um usuário se beneficiar do serviço?
Para obter mais informações sobre licenciamento, consulte Licenciamento do Microsoft Entra.
Para obter mais informações sobre preços, consulte Planos e preços do Microsoft Entra.
Como o serviço é provisionado/implantado?
Os recursos do Microsoft Entra ID Governance estão habilitados no nível do locatário, mas implementados por usuário. Para obter informações sobre a Governança do Microsoft Entra ID Governance, consulte O que é a Governança do Microsoft Entra ID Governance?.
ID Verificada do Microsoft Entra
A ID Verificada do Microsoft Entra é um serviço gerenciado de credenciais verificáveis que permite que as organizações emitam e verifiquem credenciais digitais para interações seguras e com respeito à privacidade entre pessoas e organizações. A ID verificada baseia-se em padrões abertos e suporta cenários de identidade de propriedade do usuário que permitem que os indivíduos controlem como suas informações de identidade são compartilhadas. As organizações podem usar a ID verificada para verificar declarações de identidade, como status de emprego, credenciais ou atributos, sem exigir o armazenamento centralizado de dados pessoais.
Para obter mais informações, visite Introdução à ID Verificada do Microsoft Entra.
Disponibilidade de recursos
Para obter informações sobre disponibilidade de recursos, consulte Planos e preços do Microsoft Entra.
Como os usuários se beneficiam do serviço?
A ID Verificada do Microsoft Entra permite que organizações e usuários finais participem de cenários de verificação de identidade seguros e confiáveis com atrito reduzido e privacidade aprimorada. Os usuários se beneficiam de experiências simplificadas de verificação de autoatendimento que reduzem a necessidade de verificações manuais de identidade, entrada repetida de dados ou verificação assistida por suporte. As equipes de segurança e TI se beneficiam de garantia e auditabilidade aprimoradas ao verificar declarações de identidade, minimizando a exposição de informações pessoais confidenciais.
Os principais benefícios do ID Verificada do Microsoft Entra incluem:
- Habilite a verificação de identidade segura e com respeito à privacidade usando credenciais verificáveis.
- Reduza a dependência de processos manuais de verificação de identidade e ofereça suporte a interações.
- Melhore a confiança e a garantia ao validar declarações de identidade para cenários de acesso ou integração.
Quais licenças fornecem os direitos para um usuário se beneficiar do serviço?
Para obter mais informações sobre licenciamento, consulte Licenciamento do Microsoft Entra.
Para obter mais informações sobre preços, consulte Planos e preços do Microsoft Entra.
Como o serviço é provisionado/implantado?
A ID Verificada do Microsoft Entra é um serviço baseado em nuvem provisionado no nível do locatário no Microsoft Entra. As organizações configuram a ID verificada por meio do centro de administração do Microsoft Entra e das APIs associadas. O serviço não requer infraestrutura gerenciada pelo cliente e é gerenciado como parte da plataforma de serviço Microsoft Entra.
Acesso à Internet do Microsoft Entra
Acesso à Internet do Microsoft Entra é uma solução de SWG (gateway de IA) da Web segura centrada na identidade que ajuda as organizações a proteger o acesso do usuário a aplicativos de software como serviço (SaaS), aplicativos de IA e à Internet pública. Como parte do Acesso Seguro Global do Microsoft Entra, o Acesso à Internet do Microsoft Entra estende os princípios de Confiança Zero além da autenticação de aplicativos para o tráfego da Internet, convergindo controles de identidade, acesso condicional e segurança de rede em um único serviço entregue na nuvem. O serviço permite que as organizações apliquem políticas de acesso consistentes e adaptáveis com base na identidade do usuário, no contexto do dispositivo e no risco, ao mesmo tempo em que fornece visibilidade e proteção para acesso à Internet e SaaS em todos os locais e dispositivos.
Disponibilidade de recursos
Para obter informações sobre disponibilidade de recursos, consulte Planos e preços do Microsoft Entra.
Como os usuários se beneficiam do serviço?
O Acesso à Internet do Microsoft Entra melhora a produtividade e a segurança do usuário, fornecendo acesso contínuo e com reconhecimento de identidade a aplicativos SaaS, serviços de IA e recursos da Web sem exigir a infraestrutura de segurança de rede tradicional. Os usuários se beneficiam de experiências de acesso consistentes, seja trabalhando remotamente ou em redes corporativas, enquanto estão protegidos contra conteúdo da web malicioso ou inseguro.
Especificamente, o Acesso à Internet do Microsoft Entra permite que as organizações:
- Proteja usuários e dispositivos contra ameaças baseadas na Web, como phishing, malware e destinos mal-intencionados, usando a inteligência global contra ameaças da Microsoft.
- Aplicar políticas de acesso à Web e SaaS com base na identidade do usuário por meio da integração com o Acesso Condicional do Microsoft Entra.
- Controle o acesso a sites e aplicativos SaaS usando categorias da Web e FQDNs (nomes de domínio totalmente qualificados).
- Obtenha visibilidade do uso da Internet, SaaS e aplicativos de IA para melhorar a segurança e a governança.
Ao rotear o tráfego da Internet por meio da borda de serviço segura baseada em nuvem da Microsoft, os usuários são protegidos automaticamente sem exigir intervenção manual ou alterações em seus fluxos de trabalho.
Quais licenças fornecem os direitos para um usuário se beneficiar do serviço?
Para obter mais informações sobre licenciamento, consulte Licenciamento do Microsoft Entra.
Para obter mais informações sobre preços, consulte Planos e preços do Microsoft Entra.
Como o serviço é provisionado/implantado?
Acesso à Internet do Microsoft Entra é um serviço baseado em nuvem provisionado no nível do locatário no Microsoft Entra. Os administradores configuram o serviço por meio do centro de administração do Microsoft Entra como parte do Acesso Seguro Global do Microsoft Entra. O tráfego da Internet é roteado por meio da borda de serviço segura da Microsoft usando software cliente compatível em dispositivos de usuário ou configurações de rede com suporte, permitindo que as políticas sejam impostas de forma consistente em todos os locais. O serviço não requer infraestrutura gerenciada pelo cliente e é operado como parte da plataforma Microsoft Entra.
Para obter mais informações, consulte O que é Acesso Seguro Global?
Acesso privado do Microsoft Entra
O Acesso privado do Microsoft Entra fornece aos seus usuários, seja em um escritório ou trabalhando remotamente, acesso seguro aos seus recursos corporativos privados. O Acesso privado do Microsoft Entra baseia-se nos recursos do proxy de aplicativo do Microsoft Entra e estende o acesso a qualquer recurso privado, porta e protocolo.
Os usuários remotos se conectam a aplicativos privados em ambientes híbridos e multinuvem, redes privadas e data centers de qualquer dispositivo e rede sem precisar de uma VPN. O serviço oferece acesso adaptável por aplicativo com base em políticas de Acesso Condicional, para segurança mais granular do que uma VPN.
Disponibilidade de recursos
Para obter informações sobre disponibilidade de recursos, consulte Planos e preços do Microsoft Entra.
Como os usuários se beneficiam do serviço?
O Acesso privado do Microsoft Entra melhora a produtividade e a segurança, fornecendo acesso contínuo e com reconhecimento de identidade a recursos privados, independentemente da localização do usuário. Os usuários se beneficiam do acesso consistente e seguro a aplicativos internos sem a necessidade de estabelecer conexões VPN, enquanto os administradores obtêm visibilidade e controle centralizados sobre o acesso a recursos privados. O serviço reduz a superfície de ataque associada ao amplo acesso em nível de rede, garantindo que somente usuários autorizados possam acessar recursos privados específicos.
Os principais recursos incluem:
- Confiança Zero acesso baseado em uma variedade de endereços IP e/ou FQDNs (Nomes de Domínio Totalmente Qualificados) sem a necessidade de uma VPN herdada. Esse recurso é conhecido como Acesso Rápido.
- Acesso por aplicativo para aplicativos TCP (Transmission Control Protocol) e UDP (User Datagram Protocol).
- Modernize a autenticação de aplicativos herdados com integração profunda de Acesso Condicional.
- Forneça uma experiência perfeita ao usuário final adquirindo tráfego de rede do cliente de desktop e implantando lado a lado com suas soluções de SSE que não são da Microsoft existentes.
Quais licenças fornecem os direitos para um usuário se beneficiar do serviço?
Para obter mais informações sobre licenciamento, consulte Licenciamento do Microsoft Entra.
Para obter mais informações sobre preços, consulte Planos e preços do Microsoft Entra.
Como o serviço é provisionado/implantado?
O Acesso privado do Microsoft Entra é um serviço de nível de locatário baseado em nuvem fornecido como parte do Acesso Seguro Global do Microsoft Entra. Os administradores configuram o serviço no centro de administração do Microsoft Entra definindo recursos privados (como endereços IP e FQDNs) e associando-os a aplicativos de Acesso Seguro Global. A conectividade com recursos privados é intermediada por meio de conectores de rede privada gerenciados pela Microsoft, e as políticas de acesso são impostas na borda da nuvem da Microsoft usando controles baseados em identidade. Não é necessária nenhuma infraestrutura de VPN gerenciada pelo cliente.
Para obter mais informações, consulte O que é Acesso Seguro Global?
Microsoft Entra Domain Services
O Microsoft Entra Domain Services fornece serviços de domínio gerenciado, como ingresso em domínio, política de grupo, protocolo LDAP e autenticação Kerberos/NTLM. Você usa esses serviços de domínio sem a necessidade de implantar, gerenciar e aplicar patch a DCs (controladores de domínio) na nuvem. O serviço foi projetado para dar suporte a aplicativos e cargas de trabalho que dependem de protocolos de diretório herdados enquanto se integram ao gerenciamento de identidade moderno baseado no Microsoft Entra ID.
Entra Domain Services se integra diretamente ao locatário Microsoft Entra de uma organização e executa uma sincronização unidirecional de usuários, grupos e hashes de credenciais de Microsoft Entra ID em um domínio gerenciado. Isso permite que os usuários se autentiquem em máquinas virtuais ingressadas no domínio e aplicativos com reconhecimento de diretório no Azure usando suas credenciais existentes do Microsoft Entra, dando suporte a cenários de identidade híbrida e somente na nuvem.
O serviço é comumente usado para migrar aplicativos herdados para o Azure quando esses aplicativos não podem usar protocolos de autenticação modernos ou quando as organizações desejam evitar a manutenção da infraestrutura local do Active Directory durante a transição para ambientes de nuvem.
Disponibilidade de recursos
Para obter informações sobre disponibilidade de recursos, consulte Planos e preços do Microsoft Entra.
Como os usuários se beneficiam do serviço?
O Microsoft Entra Domain Services oferece os seguintes benefícios organizacionais e de usuário:
- Suporte para protocolos de autenticação legados — Permite que aplicativos que dependem de autenticação LDAP, Kerberos ou NTLM operem na nuvem sem modificação.
- Ingresso em domínio e Política de Grupo no Azure — Permite que máquinas virtuais Windows e Linux no Azure ingressem em um domínio gerenciado e recebam configurações e definições de segurança baseadas na Política de Grupo.
- Sobrecarga operacional reduzida — elimina a necessidade de os clientes implantarem, gerenciarem, corrigirem, fazerem backup ou monitorarem máquinas virtuais do controlador de domínio, pois essas funções são gerenciadas pela Microsoft.
- Integração perfeita de identidade — Os usuários se autenticam usando suas credenciais existentes do Microsoft Entra ID, fornecendo uma experiência de entrada consistente em aplicativos de nuvem modernos e cargas de trabalho herdadas com reconhecimento de diretório.
- Maior disponibilidade e resiliência — Os controladores de domínio gerenciados são implantados em conjuntos de réplicas nas regiões do Azure para fornecer alta disponibilidade integrada e continuidade de serviço.
Quais licenças fornecem os direitos para um usuário se beneficiar do serviço?
Para obter mais informações sobre licenciamento, consulte Licenciamento do Microsoft Entra.
Para obter mais informações sobre preços, consulte Planos e preços do Microsoft Entra.
Como o serviço é provisionado/implantado?
O Microsoft Entra Domain Services é provisionado por um administrador como um domínio gerenciado em uma assinatura do Azure usando o centro de administração do Microsoft Entra. Durante a implantação, a Microsoft cria e opera um conjunto de controladores de domínio do Windows Server na região do Azure selecionada, gerencia a replicação, a aplicação de patches, o monitoramento e os backups e configura a sincronização unidirecional do Microsoft Entra ID. Depois de implantadas, as máquinas virtuais do Azure e os aplicativos com reconhecimento de diretório podem ingressar no domínio gerenciado e usar protocolos padrão do Active Directory, como LDAP, Kerberos, NTLM e Política de Grupo, sem o cliente gerenciar a infraestrutura do controlador de domínio.
Mensagens
Para acompanhar as alterações futuras, incluindo recursos novos e alterados, manutenções planejadas ou outros anúncios importantes, visite o Centro de Mensagens.
Termos de licenciamento
Para os termos e condições de licenciamento de produtos e serviços adquiridos por meio dos Programas de Licenciamento por Volume Comercial da Microsoft, consulte o Site de Termos do Produto.
Acessibilidade
A Microsoft continua comprometida com a segurança dos seus dados e com a acessibilidade de nossos serviços. Para obter mais informações, consulte a Central de Confiabilidade da Microsoft e a Central de Acessibilidade do Office.
Saiba mais
Para obter mais informações sobre o Microsoft Entra, marcar os seguintes recursos: