Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O inventário de Identidade fornece uma vista centralizada de todas as identidades na sua organização, para que possa investigar, monitorizar e geri-las de forma eficiente. De relance, veja os principais detalhes, como o tipo, domínio, etiquetas e outros atributos da identidade, para detetar rapidamente identidades que requerem atenção.
Quando você habilita a integração ao inventário de identidades no Microsoft Defender para Aplicativos de Nuvem, as contas de aplicativos SaaS e de nuvem são importadas para o inventário de identidades. Isto fornece uma vista centralizada de identidades em ambientes no local, cloud e SaaS. Com a integração ativada, você tem acesso a experiências unificadas, incluindo a linha do tempo de identidade, a resposta centrada na identidade, a correlação de identidades aprimorada e a proteção centrada na identidade.
Importante
À medida que o Microsoft Defender avança para uma plataforma de identidade totalmente unificada, alguns fluxos de dados do Defender para Aplicativos de Nuvem permanecem separados do inventário de identidades. Como resultado, as correlações de identidade definidas no inventário de Identidade, incluindo correlações manuais e baseadas em políticas, não afetam atualmente as seguintes capacidades de Defender para Aplicativos de Nuvem:
- Deteções incorporadas
- UEBA (Análise comportamental de utilizadores e entidades)
- Implantação com escopo definido
- Ações de governação
- políticas de Defender para Aplicativos de Nuvem
- Log de atividades
- Melhoramento e anonimização de utilizadores da Cloud Discovery
- Escopo do RBAC
Estas funcionalidades continuam a utilizar o inventário de Contas de Aplicação na Cloud. Para obter mais informações, veja a documentação de Defender para Aplicativos de Nuvem relevante.
A página Inventário de identidades inclui abas para:
- Identidades humanas: identidades humanas detetadas no seu ambiente a partir do Active Directory e Microsoft Entra ID. Quando a integração do inventário de identidade está ativada, esta aba também inclui contas de SaaS e de aplicativos em nuvem do Defender para Aplicativos de Nuvem.
-
Identidades não humanas (Pré-visualização): identidades não humanas detectadas no SaaS, no Entra ID e em ambientes locais, incluindo:
- Aplicações OAuth registadas em:
- Microsoft Entra ID
- Google Workspace
- Salesforce
- Contas de serviço no local do Active Directory
- Aplicações OAuth registadas em:
Na navegação superior:
- Adicionar ou remover colunas.
- Aplicar filtros.
- Ordene a lista por valores de coluna.
- Pesquise uma identidade específica.
- Exportar a lista para um ficheiro CSV.
- Copie uma ligação para a vista filtrada atual.
Observação
Ao exportar a lista de identidades para um ficheiro CSV, apenas as primeiras 5000 identidades são incluídas na exportação.
Aceder ao inventário de Identidade
No portal do Microsoft Defender, selecione Recursos>Identidades.
Informações sobre o inventário de identidades
A secção superior da página Inventário de identidades fornece-lhe informações rápidas sobre o panorama da sua identidade através dos seguintes cartões:
O card Classificar recursos críticos permite-lhe definir grupos de identidade como críticos para a empresa. Para obter mais informações, consulte Gerenciamento de Exposição da Segurança da Microsoft.
O cartão Identidades com privilégios elevados ajuda você a investigar todas as contas confidenciais da sua organização na Busca Avançada, incluindo administradores de Segurança do Microsoft Entra ID e administradores globais.
O cartão Contas de serviço críticas do Active Directory ajuda você a identificar rapidamente todas as contas do Active Directory designadas como críticas, facilitando o foco nas identidades que correm mais risco.
O cartão Contas de aplicativos na Cloud conecta você às suas Contas de aplicativos na Cloud identificadas pelos conectores de aplicativos do Microsoft Defender para Nuvem Apps. Quando a integração do inventário de identidades está ativada, as contas de aplicações na cloud também aparecem no separador Identidades humanas .
As listas de inventário de identidades
Selecione um separador para ver os detalhes e as ações disponíveis para cada tipo de identidade.
O separador Identidades humanas consolida todas as identidades de utilizador do Active Directory e Microsoft Entra ID num único local, facilitando a visualização e gestão de contas de utilizador. Para investigar detalhes sobre um utilizador específico, veja Investigar utilizadores no Microsoft Defender XDR.
Estatísticas de identidade humana
Estas estatísticas importantes ajudam-no a priorizar identidades para melhorias na postura de segurança:
| Nome | Descrição |
|---|---|
| Total | O número total de identidades. |
| Crítico | O número dos seus ativos críticos. |
| Desabilitado | O número total de identidades desativadas na sua organização. |
Detalhes da identidade humana
A lista Identidades realça os principais detalhes de cada identidade humana, incluindo estas colunas por predefinição:
| Nome da coluna | Descrição |
|---|---|
| Nome de exibição | O nome completo da identidade, conforme exibido no diretório. |
| Domínio | O domínio do Active Directory ao qual pertence a identidade. |
| ID do Objeto | Um identificador exclusivo para a identidade no Microsoft Entra ID. |
| UPN (Nome Principal de Utilizador) | O nome de login exclusivo da identidade em um formato semelhante a um e-mail. |
| Ambiente de identidade | Indica se a identidade é local (tem origem no Active Directory), somente na nuvem (Entra ID) ou híbrida (sincronizada do Azure Active Directory para o Microsoft Entra ID). |
| Provedor de identidade | O nome do fornecedor de identidade. |
| Pontuação de risco | Uma pontuação de 0 a 100 que é calculada dinamicamente para a identidade. A pontuação reflete quão provável é que a identidade seja comprometida e quanto dano um comprometimento pode causar. Para obter detalhes, consulte a guia Pontuação de risco. |
| Nível de criticidade | O nível de criticidade atribuído à identidade. |
| Marcas | Etiquetas personalizadas que ajudam a categorizar identidades consideradas ativos de alto valor. Por exemplo, Contas Confidenciais, Honeytoken ou Privileged geridas por um serviço Privileged Identity Management (PIM). |
| SID | O Identificador de Segurança, um valor exclusivo utilizado para identificar a identidade no Active Directory. |
| Status de conta | Mostra se a identidade está ativada ou desativada. |
| Tipo | Especifica se a identidade é uma conta de utilizador ou conta de serviço. |
| Data de criação | A data e hora em que a identidade foi criada pela primeira vez. |
| Última atualização | O registro de data e hora da atualização mais recente dos atributos da identidade no Active Directory. |
Colunas não padrão: E-mail, nível de risco do Microsoft Entra ID e ID da nuvem.