Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
A gestão de identidades é o processo de autenticação e autorização de principais de segurança. O Microsoft Entra ID fornece gerenciamento abrangente de identidade e acesso para aplicativos e recursos em toda a sua organização. Este artigo aborda os principais recursos de gerenciamento de identidade do Azure que ajudam a proteger o acesso aos recursos.
Autenticação única
O login único (SSO) permite aos utilizadores aceder a múltiplas aplicações e recursos usando uma única conta de utilizador e palavra-passe. Os utilizadores iniciam sessão uma vez e podem aceder a todas as suas aplicações sem autenticação repetida. O Microsoft Entra ID suporta SSO para milhares de aplicativos SaaS e aplicativos Web locais.
O Microsoft Entra ID expande o Active Directory no local para a cloud. Os utilizadores podem iniciar sessão usando a sua conta organizacional para dispositivos ligados ao domínio, recursos da empresa e aplicações integradas. O SSO reduz a fadiga da senha e melhora a segurança minimizando as credenciais expostas.
Para obter mais informações, consulte os seguintes artigos:
Autenticação com múltiplos fatores
A autenticação multifator (MFA) do Microsoft Entra adiciona uma segunda camada crítica de segurança, exigindo dois ou mais métodos de verificação. O MFA ajuda a proteger contra acesso não autorizado, mantendo uma experiência de entrada simples para os usuários.
Os métodos de verificação incluem:
- Aplicação Microsoft Authenticator
- Windows Hello para empresas
- chaves de segurança FIDO2
- Autenticação baseada em certificado
- Tokens de hardware e software OATH
- SMS e chamada de voz
As licenças do Microsoft Entra ID P1 e P2 suportam políticas de Acesso Condicional que impõem MFA com base no contexto do usuário, local, dispositivo e aplicativo.
Para obter mais informações, consulte os seguintes artigos:
- Como funciona a autenticação multifator do Microsoft Entra
- Planeie uma implementação de autenticação multifator do Microsoft Entra
Controle de acesso baseado em funções no Azure
O controle de acesso baseado em função do Azure (Azure RBAC) fornece gerenciamento de acesso refinado para recursos do Azure. Ao usar o Azure RBAC, pode conceder aos utilizadores as permissões mínimas necessárias para desempenharem as suas tarefas.
O RBAC do Azure inclui funções internas:
- Proprietário: Acesso total a todos os recursos, incluindo o direito de delegar acesso
- Colaborador: crie e gerencie todos os tipos de recursos do Azure, mas não pode conceder acesso
- Leitor: Exibir recursos existentes do Azure
- Administrador de Acesso de Usuário: Gerenciar o acesso do usuário aos recursos do Azure
Você também pode criar funções personalizadas adaptadas às suas necessidades específicas.
Para obter mais informações, consulte os seguintes artigos:
- O que é o controlo de acesso baseado em funções do Azure (Azure RBAC)?
- Funções incorporadas do Azure
- Atribuir funções do Azure usando o portal do Azure
Proxy de Aplicações
O proxy de aplicativo Microsoft Entra permite o acesso remoto seguro a aplicativos Web locais sem exigir conexões VPN. A Proxy de Aplicações publica aplicações como sites SharePoint, Outlook Web App e aplicações baseadas em IIS para utilizadores externos. As políticas de autenticação e Acesso Condicional do Microsoft Entra ID ajudam a proteger o acesso.
O Proxy de Aplicativo suporta SSO e pode se integrar a métodos de autenticação locais existentes.
Para obter mais informações, consulte os seguintes artigos:
- Visão geral do proxy de aplicativo Microsoft Entra
- Publicar aplicativos locais com o proxy de aplicativo Microsoft Entra
Privileged Identity Management
O Microsoft Entra Privileged Identity Management (PIM) ajuda você a gerenciar, controlar e monitorar o acesso privilegiado a recursos importantes. O PIM fornece acesso privilegiado no momento necessário, reduzindo o risco de permissões excessivas ou desnecessárias.
Ao usar PIM, pode:
- Fornecer acesso com limite de tempo às funções do Azure e do Microsoft Entra
- Exigir aprovação para ativar funções privilegiadas
- Implementar autenticação multifator para ativação de função
- Exigir justificativa para a ativação da função
- Receber notificações para ativações de função privilegiada
- Realizar revisões de acesso para garantir que os usuários ainda precisem de funções privilegiadas
- Gerar relatórios de auditoria para conformidade
Para obter mais informações, consulte os seguintes artigos:
- O que é o Microsoft Entra Privileged Identity Management?
- Planejar uma implantação do Privileged Identity Management
Proteção de identidade
A Proteção de ID do Microsoft Entra deteta potenciais vulnerabilidades e atividades de risco que afetam as identidades da sua organização. Ele usa aprendizado de máquina para identificar comportamentos anômalos de entrada e atividades do usuário.
A Proteção de Identidade fornece:
- Acesso Condicional Baseado em Risco: Políticas que respondem em tempo real aos riscos detetados.
- Deteção de risco: Identificação de atividades suspeitas, incluindo uso anónimo de endereços IP, viagens atípicas e endereços IP ligados a malware.
- Ferramentas de investigação: Relatórios e dashboards para análise de riscos.
- Remediação automática: Políticas baseadas em risco que podem exigir automaticamente alterações de palavra-passe ou bloquear o acesso.
Para obter mais informações, consulte os seguintes artigos:
Análises de acesso do Microsoft Entra
As revisões de acesso do Microsoft Entra permitem o gerenciamento eficiente de associações de grupo, acesso a aplicativos corporativos e atribuições de funções privilegiadas. Revisões regulares de acesso ajudam a garantir que os usuários tenham apenas o acesso de que precisam.
Aceda ao suporte de avaliações:
- Avaliações automáticas: Avaliações recorrentes agendadas com frequência personalizável.
- Revisões delegadas: Proprietários de empresas e gestores podem rever o acesso das suas equipas.
- Autoatestação: Os utilizadores podem confirmar que continuam a necessitar de acesso.
- Recomendações: A aprendizagem automática sugere quais os utilizadores que devem perder o acesso com base na atividade de início de sessão.
- Ações automáticas: Remover o acesso automaticamente quando as revisões terminarem.
Para obter mais informações, consulte os seguintes artigos:
- O que são revisões de acesso do Microsoft Entra?
- Planear uma implementação de revisões de acesso do Microsoft Entra
Gerenciamento de identidade híbrida
Para organizações com Ative Directory local, a Microsoft fornece soluções de identidade híbrida para sincronizar identidades entre ambientes locais e em nuvem.
O Microsoft Entra Connect, que está em modo de manutenção, sincroniza as identidades locais do Active Directory Domain Services com o Microsoft Entra ID. Ele é executado em um servidor local e fornece:
- Sincronização de diretórios para usuários, grupos e contatos
- Sincronização de hash de palavra-passe ou autenticação por passagem direta
- Integração de federação com Serviços de Federação do Active Directory (AD FS)
- Monitorização de saúde
O Microsoft Entra Cloud Sync é a solução de sincronização moderna baseada na nuvem que usa agentes de provisionamento leves:
- Implementação simplificada através do uso de agentes leves
- Suporte para ambientes desconectados multifloresta
- Alta disponibilidade através de múltiplos agentes
- Configuração e gerenciamento baseados em nuvem
A Microsoft recomenda o Cloud Sync para novas implantações de identidade híbrida.
Para obter mais informações, consulte os seguintes artigos:
- O que é Microsoft Entra Cloud Sync?
- Escolha o cliente de sincronização certo para o Microsoft Entra ID
Registo de dispositivos
O registro de dispositivo do Microsoft Entra habilita políticas de Acesso Condicional baseadas em dispositivo. Os dispositivos registados recebem uma identidade que autentica o dispositivo durante o início de sessão do utilizador. Os atributos de dispositivo podem impor políticas de Acesso Condicional para aplicativos locais e na nuvem.
Quando combina o registo de dispositivos com soluções de gestão móvel como a Microsoft Intune, o Microsoft Entra ID enriquece os atributos do dispositivo com informações de configuração e conformidade. Este enriquecimento permite regras de Acesso Condicional baseadas na segurança do dispositivo e na postura de conformidade.
Para obter mais informações, consulte os seguintes artigos:
- Planear a implementação de dispositivos do Microsoft Entra
- Dispositivos aderidos do Microsoft Entra
- Dispositivos vinculados híbridos do Microsoft Entra
Identidades externas
O ID externo Microsoft Entra fornece gerenciamento de identidade para aplicativos voltados para o cliente e colaboração B2B. O ID externo suporta o registo e o início de sessão dos consumidores através de credenciais baseadas no e-mail e de fornecedores de identidade social, como o Facebook, o Google e a Apple. Também suporta federação do Microsoft Entra ID e fornecedores de identidade personalizados OIDC ou SAML/WS-Fed.
Para colaboração B2B, o ID Externo permite o compartilhamento seguro de aplicativos e recursos com parceiros externos, mantendo o controle sobre seus dados corporativos. Os utilizadores externos autenticam-se através da sua organização de origem ou dos fornecedores de identidade suportados.
Para obter mais informações, consulte os seguintes artigos: