Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Gerenciamento de Acesso Privilegiado do Microsoft Purview fornece controle de acesso granular sobre tarefas administrativas privilegiadas no Microsoft 365. Ele ajuda a proteger sua organização contra violações que usam contas de administrador privilegiadas existentes com acesso permanente a dados confidenciais ou acesso a definições de configuração críticas. O Privileged Access Management exige que os usuários solicitem acesso just-in-time para concluir tarefas elevadas e privilegiadas por meio de um fluxo de trabalho de aprovação com escopo alto e limite de tempo. Essa configuração dá aos usuários acesso suficiente para executar a tarefa em questão, sem risco de exposição de dados confidenciais ou configurações críticas. Quando você habilita o gerenciamento de acesso privilegiado, sua organização opera com zero privilégios permanentes e fornece uma camada de defesa contra vulnerabilidades de acesso administrativo permanente.
Para obter uma visão geral rápida do fluxo de trabalho integrado do Sistema de Proteção de Dados do Cliente e do gerenciamento de acesso privilegiado, consulte este vídeo Sistema de Proteção de Dados do Cliente e gerenciamento de acesso privilegiado.
Camadas de proteção
O Privileged Access Management complementa outras proteções de recursos de acesso e dados dentro da arquitetura do Centro de segurança do Microsoft 365. Incluir o Privileged Access Management como uma abordagem de segurança integrada e em camadas fornece um modelo de segurança que maximiza a proteção de informações confidenciais e definições de configuração do Microsoft 365. Conforme mostrado no diagrama, o gerenciamento de acesso privilegiado se baseia na proteção fornecida pela criptografia nativa de dados do Microsoft 365 e no modelo de segurança de controle de acesso baseado em função dos serviços do Microsoft 365. Quando usados com Microsoft Entra Privileged Identity Management, esses dois recursos fornecem controle de acesso com acesso just-in-time em diferentes escopos.
O gerenciamento de acesso privilegiado é definido e tem escopo no nível da tarefa, enquanto o Microsoft Entra Privileged Identity Management aplica proteção no nível da função com a capacidade de executar várias tarefas. Microsoft Entra Privileged Identity Management gerencia principalmente acessos para funções AD e grupos de funções, enquanto o Gerenciamento de Acesso Privilegiado do Microsoft Purview se aplica apenas no nível da tarefa.
Habilitar o gerenciamento de acesso privilegiado enquanto já estiver usando Microsoft Entra Privileged Identity Management: a adição do gerenciamento de acesso privilegiado fornece outra camada granular de proteção e recursos de auditoria para acesso privilegiado aos dados do Microsoft 365.
Habilitar Microsoft Entra Privileged Identity Management enquanto já estiver usando o Gerenciamento de Acesso Privilegiado do Microsoft Purview: Adicionando Microsoft Entra Privileged Identity Management para o Microsoft Purview O Gerenciamento de Acesso Privilegiado pode estender o acesso privilegiado a dados fora do Microsoft 365 que é definido principalmente por funções de usuário ou identidade.
Arquitetura de gerenciamento de acesso privilegiado e fluxo de processos
Cada um dos fluxos de processo a seguir descreve a arquitetura de acesso privilegiado e como ela interage com o substrato do Microsoft 365, a auditoria e o runspace de Gerenciamento do Exchange.
Etapa 1: configurar uma política de acesso privilegiado
Ao configurar uma política de acesso privilegiado com o Centro de administração do Microsoft 365 ou o PowerShell de Gerenciamento do Exchange, você define a política e os processos de recursos de acesso privilegiado e os atributos de política no substrato do Microsoft 365. O sistema registra as atividades no log de auditoria. A política está agora habilitada e pronta para lidar com solicitações de aprovações recebidas.
Etapa 2: solicitação de acesso
No Centro de administração do Microsoft 365 ou usando o PowerShell de Gerenciamento do Exchange, os usuários podem solicitar acesso a tarefas elevadas ou privilegiadas. O recurso de acesso privilegiado envia a solicitação ao substrato do Microsoft 365 para processamento em relação à política de acesso privilegiado configurada e registra a atividade nos logs de auditoria.
Etapa 3: aprovação de acesso
O recurso de acesso privilegiado gera uma solicitação de aprovação e envia uma notificação de solicitação pendente aos aprovadores por email. Se os aprovadores concederem a aprovação, o recurso de acesso privilegiado processará a solicitação de acesso privilegiado como uma aprovação e preparará a tarefa para ser concluída. Se os aprovadores negarem a solicitação, o recurso de acesso privilegiado bloqueará a tarefa e não concederá acesso ao solicitante. O solicitante recebe uma mensagem de email notificando-o sobre a aprovação ou negação da solicitação.
Etapa 4: processamento do acesso
Para uma solicitação aprovada, o runspace de Gerenciamento do Exchange processa a tarefa. O substrato do Microsoft 365 verifica a aprovação em relação à política de acesso privilegiado e a processa. Os logs de auditoria registram todas as atividades da tarefa.
Perguntas frequentes
Quais SKUs podem usar o acesso privilegiado no Microsoft 365?
Você pode usar o gerenciamento de acesso privilegiado com uma ampla seleção de assinaturas e complementos do Microsoft 365 e Microsoft 365. Para obter detalhes, consulte Introdução ao gerenciamento de acesso privilegiado.
Quando o gerenciamento de acesso privilegiado dará suporte a cargas de trabalho do Microsoft 365 além do Exchange?
Para obter mais informações sobre a linha do tempo do suporte ao gerenciamento de acesso privilegiado, consulte o roteiro do Microsoft 365.
Minha organização precisa de mais de 30 políticas de acesso privilegiado. Esse limite será aumentado?
Sim, a Microsoft está trabalhando para aumentar o limite atual de 30 políticas de acesso privilegiado por organização.
Preciso ser um Administrador Global para gerenciar o acesso privilegiado no Microsoft 365?
Sim, você precisa da função de Administração Global atribuída às contas que gerenciam o acesso privilegiado no Microsoft 365. Os usuários incluídos em um grupo de aprovadores não precisam ter as funções de Administração Global ou Gerenciamento de Funções atribuídas para revisar e aprovar solicitações usando o PowerShell. Os usuários devem ter a função de Administrador do Exchange atribuída para solicitar, examinar e aprovar solicitações de acesso privilegiado no Centro de administração do Microsoft 365.
Como o gerenciamento de acesso privilegiado está relacionado ao Sistema de Proteção de Dados do Cliente?
A Proteção de dados do cliente fornece controle de acesso para organizações quando a Microsoft acessa dados. O gerenciamento de acesso privilegiado fornece controle de acesso granular dentro de uma organização para todas as tarefas privilegiadas do Microsoft 365.
Pronto para começar?
Comece a configurar sua organização para gerenciamento de acesso privilegiado.