Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
A gestão de identidade e acessos (IAM) é um elemento fundamental da arquitetura cloud. Nos sistemas on-premises, as redes internas estabelecem limites de segurança. Em ambientes cloud, as redes perimetrais e firewalls isolados não são suficientes para gerir o acesso a aplicações e dados. Em vez disso, os sistemas de nuvem pública dependem de soluções de identidade para segurança de limites.
Uma solução de identidade controla o acesso aos aplicativos e dados de uma organização. Usuários, dispositivos e aplicativos têm identidades. Os componentes IAM suportam a autenticação e autorização destas identidades. A autenticação controla quem ou o que usa uma conta. A autorização controla o que um utilizador pode fazer nas aplicações.
Serviços do Azure para identidade
O Azure fornece uma variedade de serviços para identidade:
O Microsoft Entra ID é o principal serviço de gestão de identidade e acessos baseado na cloud que fornece autenticação, aplicação de políticas e proteção para utilizadores, dispositivos, aplicações e recursos.
Microsoft Entra Domain Services destina-se a serviços de domínio geridos.
O ID externo Microsoft Entra destina-se a cenários de identidade de clientes e parceiros.
O Acesso privado do Microsoft Entra destina-se ao acesso seguro a redes privadas.
O Acesso à Internet do Microsoft Entra destina-se a acesso seguro à internet.
Architecture
Descarregue um ficheiro Visio desta arquitetura.
O diagrama anterior demonstra uma implementação típica de identidade básica ou base. Para soluções do mundo real que pode construir no Azure, veja Arquiteturas de Identidade.
Explore guias de identidade, arquiteturas e ideias de soluções
Os artigos desta secção incluem guias e arquiteturas totalmente desenvolvidas que pode implementar no Azure e expandir para soluções de produção. As ideias de solução demonstram padrões de implementação e possibilidades a considerar ao planear o desenvolvimento da prova de conceito (POC) relativa à identidade. Estes artigos podem ajudá-lo a decidir como utilizar tecnologias de identidade no Azure.
Ideias para soluções de identidade
As seguintes ideias de soluções de identidade demonstram padrões de implementação e possibilidades a explorar:
- Migrar cargas de trabalho na cloud entre locatários de segurança: Defina e implemente uma estratégia de migração de cargas de trabalho entre locatários para dar resposta a transformações empresariais, como aquisições ou desinvestimentos.
Arquiteturas de identidade
As seguintes arquiteturas prontas para produção demonstram soluções de identidade de ponta a ponta que pode implementar e personalizar.
Integrar domínios do Active Directory no local com o Microsoft Entra ID: Boas práticas para integrar domínios do Active Directory no local com o Microsoft Entra ID para fornecer autenticação de identidade baseada na cloud.
Crie uma floresta de recursos AD DS no Azure: Crie um domínio Active Directory separado no Azure que seja confiável para os domínios da sua floresta Active Directory no local.
Gestão de identidade e gestão de acessos Microsoft Entra para AWS: Implemente soluções de identidade e acesso Microsoft Entra para AWS, proporcionando gestão centralizada de identidades e autenticação forte de login único.
Implante o AD DS numa rede virtual Azure: Estenda um domínio Active Directory no local para o Azure para fornecer serviços de autenticação distribuída em ambientes de cloud híbrida.
Estenda o AD FS on-premises para Azure: Estenda a sua rede on-premises para Azure e use o Serviços de Federação do Active Directory (AD FS) (AD FS) para autenticação e autorização federadas.
Guias de identidade
Compare os Active Directory Domain Services autogeridos, Microsoft Entra ID e Microsoft Entra Domain Services geridos: Compare três serviços que fornecem acesso a uma identidade central para determinar o que melhor se adequa ao seu cenário.
Escolha o método de autenticação adequado para a sua solução de identidade híbrida Microsoft Entra: Avalie as opções de autenticação, incluindo sincronização de hash de palavra-passe, autenticação pass-through e federação.
Acesso seguro entre inquilinos a aplicações: Restringa o tráfego de entrada a uma aplicação web ou aplicação funcional. Use endpoints privados no Azure para dar aos inquilinos consumidores acesso seguro às aplicações de inquilinos do fornecedor.
Prontidão organizacional
As organizações no início do processo de adoção da cloud podem usar o Cloud Adoption Framework para Azure para aceder a orientações comprovadas que aceleram a adoção da cloud.
Área de design de identidade e gestão de acessos: Avalie opções para a sua identidade e base de acesso, incluindo autenticação, autorização, separação de funções e sincronização híbrida de identidade com o Microsoft Entra ID.
Ofertas de faturação do Azure e locatários do Microsoft Entra: Compreenda como as ofertas de faturação estão associadas aos locatários do Microsoft Entra e como as subscrições se relacionam com as estruturas de locatários.
Organização de recursos: Estabelecer padrões consistentes para nomeação, etiquetagem, design de subscrições e hierarquia de grupos de gestão para organizar a identidade e outros recursos implementados na cloud.
Para ajudar a garantir a qualidade da sua solução de identidade na Azure, siga as orientações do Quadro Azure Well-Architected. O Well-Architected Framework fornece orientações prescritivas para organizações que procuram excelência arquitetónica e descreve como desenhar, fornecer e monitorizar soluções Azure otimizadas para custos. Para orientações específicas de identidade, consulte Estratégias de Arquitetura para gestão de identidade e acessos, que abrange autenticação, autorização, acesso condicional e gestão do ciclo de vida da identidade em todos os cinco pilares do Well-Architected Framework.
Melhores práticas
Siga estas melhores práticas para melhorar a segurança, fiabilidade, desempenho e qualidade operacional das suas cargas de trabalho de identidade no Azure.
Integrar domínios Active Directory no local com Microsoft Entra ID: Boas práticas para integrar domínios Active Directory no local com o Microsoft Entra ID, incluindo orientações para acesso remoto do utilizador, capacidades de autoatendimento e ambientes híbridos sem conectividade VPN ou Azure ExpressRoute.
Cinco passos para proteger a sua infraestrutura de identidade: Uma lista de verificação para fortalecer a postura de segurança de identidade da sua organização com o Microsoft Entra ID. Abrange o reforço de credenciais, redução da superfície de ataque, automação de resposta a ameaças, auditoria e capacitação de autosserviço.
Guia de operações de segurança Microsoft Entra: Orientação para monitorizar e detetar ameaças de segurança ao seu ambiente Microsoft Entra ID. Abrange referências, contas, aplicações, dispositivos e infraestrutura.
Configure o Microsoft Entra para maior segurança: Lista de verificação abrangente de configuração de segurança para o Microsoft Entra ID. Está organizado por temas Confiança Zero, incluindo proteção de identidade, isolamento de inquilino, proteção de rede e deteção de ameaças.
Planos de implementação do Microsoft Entra: Planos de implementação para funcionalidades chave do Microsoft Entra, incluindo autenticação multifator, Acesso Condicional, provisionamento do utilizador, SSO sem falhas e redefinição de palavra-passe em auto-serviço.
Compreenda as etapas da migração da autenticação de aplicações do AD FS para o Microsoft Entra ID: Orientações sobre o planeamento e implementação de uma migração faseada da autenticação de aplicações do AD FS para o Microsoft Entra ID.
Planeie a migração de aplicações para o Microsoft Entra ID: Visão geral do processo de migração em quatro fases para transferir autenticação de aplicações do AD FS para o Microsoft Entra ID, incluindo planeamento de projetos e comunicação com as partes interessadas.
Recursos para migrar aplicações para o Microsoft Entra ID: Coleção de recursos, incluindo playbooks de migração, scripts de prontidão e planos de implementação, para ajudar a migrar o acesso e autenticação das aplicações para o Microsoft Entra ID.
Mantenha-se atualizado com a identidade
Os serviços de identidade do Azure evoluem para responder a desafios modernos de dados. Mantenha-se informado sobre as últimas atualizações e funcionalidades.
Para se manter atualizado com os principais serviços de identidade, consulte os seguintes artigos:
Lançamentos e anúncios do Microsoft Entra: Mantenha-se a par dos desenvolvimentos recentes em toda a família de produtos Microsoft Entra, incluindo novas funcionalidades, anúncios de alterações planeadas e descontinuações.
Atualizações do Azure: Um roteiro que mostra novas funcionalidades chave, atualizações e anúncios para os serviços de identidade do Azure.
Outros recursos
Os seguintes recursos podem ajudá-lo a descobrir mais sobre os serviços de identidade do Azure.
Microsoft Entra ID em ambientes educativos
Estes recursos fornecem orientação para o design e implementação do Microsoft Entra ID em instituições educativas. Abrangem arquitetura de inquilinos, governação de identidade e gestão de credenciais para estudantes e docentes.
Introdução aos locatários do Microsoft Entra: Saiba mais sobre os locatários do Microsoft Entra em ambientes educativos, incluindo a criação de locatários, os limites de segurança da identidade, os objetos de diretório e a administração.
Desenhe uma arquitetura multitenant para grandes instituições: Princípios e orientações de conceção para organizações educativas que tenham mais de 1 milhão de utilizadores e necessitem de uma arquitetura Microsoft Entra multiinquilino.
Configuração do tenant: Configure políticas de segurança e de acesso nos tenants do Microsoft Entra, incluindo identidades externas, Acesso Condicional, gestão de dispositivos e opções de autoatendimento.
Desenhar estratégias de autenticação e credenciais: Métodos de autenticação e gestão de credenciais para organizações educativas, incluindo autenticação sem palavra-passe, SSPR e MFA para estudantes e docentes.
Desenhe uma estratégia de conta: Planeie estratégias de criação de conta apenas na cloud e híbridas para grandes instituições educativas, incluindo o provisionamento com Microsoft Entra Connect e School Sincronização de Dados.
Conceber a governação de identidades: Gestão do ciclo de vida das identidades, gestão de permissões, revisões de acesso e gestão de identidades privilegiadas para organizações educativas.
Guia de Soluções Microsoft Education: Orientação para implementação do Microsoft 365 Educação. Abrange a configuração do inquilino, identidade, aplicações, segurança e gestão de dispositivos nos níveis de licença A1, A3 e A5.
Profissionais da Amazon Web Services (AWS) ou Google Cloud
Para o ajudar a começar rapidamente, os seguintes artigos comparam as opções de identidade do Azure com outros serviços cloud e fornecem orientações sobre migração:
Comparação de serviços
Compare soluções de gestão de identidade AWS e Azure: Uma comparação abrangente dos serviços de identidade AWS e Azure, incluindo identidade central, autenticação e controlo de acessos, governação de identidade, gestão de acessos privilegiados, identidade híbrida e autenticação de aplicações.
Gestão de identidade e gestão de acessos Microsoft Entra para AWS: Orientação detalhada para implementar soluções de identidade e acesso Microsoft Entra para AWS, incluindo integração SSO, mapeamento de funções, Acesso Condicional e Privileged Identity Management.
Comparação de serviços Google Cloud para Azure — Segurança e identidade: Uma comparação entre os serviços de segurança e identidade do Google Cloud e Azure, incluindo autenticação, autorização, encriptação e deteção de ameaças.
Orientações em matéria de migração
Se estiver a migrar de outra plataforma cloud, consulte os seguintes artigos:
Migrar serviços de segurança da AWS para o Azure: Orientação para migrar serviços de segurança da AWS para o Azure, incluindo migração de SIEM para Microsoft Sentinel e migração de identidade do cliente para ID externo Microsoft Entra.
Planeie a migração da sua carga de trabalho da AWS para o Azure: Inclui orientações sobre o planeamento da gestão de identidades durante a migração, incluindo o mapeamento de funções AWS IAM para funções do Microsoft Entra ID, identidades geridas e principais de serviço.