Fase 4: gerenciamento e insights do plano
Depois que os aplicativos são migrados, você deve verificar se:
- Os usuários podem acessar e gerenciar com segurança
- Você pode obter os insights adequados sobre o uso e a integridade do aplicativo
É recomendável realizar as seguintes ações conforme apropriado para a organização.
Gerenciar o acesso do aplicativo dos usuários
Depois de migrar os aplicativos, considere aplicar as seguintes sugestões para enriquecer a experiência do usuário:
Torne os aplicativos detectáveis publicando-os no portal Microsoft MyApplications.
Adicione coleções de aplicativos para que os usuários possam localizar o aplicativo com base na função de negócios.
Adicione seus próprios indicadores de aplicativo ao portal MyApplications.
Habilite o acesso de aplicativos de autoatendimento para um aplicativo e permita que os usuários adicionem aplicativos coletados
Opcionalmente, oculte aplicativos de usuários finais.
Os usuários podem acessar o Office.com para pesquisar os aplicativos e fazer com que os aplicativos usados mais recentemente sejam exibidos para eles diretamente de onde funcionam.
Os usuários podem baixar a extensão de entrada segura de Meus Aplicativos no Chrome ou no Microsoft Edge para que possam iniciar aplicativos diretamente do navegador sem precisar primeiro navegar até MyApplications.
Os usuários podem acessar o portal Meus Aplicativos usando o navegador gerenciado pelo Intune nos dispositivos iOS 7.0 ou posterior ou Android.
Para dispositivos Android, na Google Play Store
Para dispositivos Apple, na Apple App Store ou podem baixar o aplicativo móvel Meus Aplicativos para iOS.
Proteger o acesso do aplicativo
O Microsoft Entra ID fornece um local de acesso centralizado para gerenciar os aplicativos migrados. Entre no centro de administração do Microsoft Entra e habilite os seguintes recursos:
- Proteja o acesso do usuário aos aplicativos. Habilite as políticas de Acesso condicional para proteger o acesso do usuário a aplicativos com base no estado do dispositivo, no local e muito mais.
- Provisionamento automático. Configure o provisionamento automático dos usuários com vários aplicativos SaaS de terceiros que os usuários precisam acessar. Além de criar identidades de usuário, isso inclui a manutenção e a remoção de identidades de usuário à medida que o status ou as funções mudam.
- Delegue o gerenciamento de acesso do usuário. Conforme apropriado, habilite o acesso de aplicativo de autoatendimento para os aplicativos e atribua um aprovador de negócios para aprovar o acesso a esses aplicativos. Use o Gerenciamento de Grupos de Autoatendimento para os grupos atribuídos a coleções de aplicativos.
- Delegue o acesso de administrador usando a Função de Diretório para atribuir uma função de administrador (como Administrador de Aplicativos, Administrador de Aplicativos de Nuvem ou Desenvolvedor de Aplicativos) ao seu usuário.
- Adicione aplicativos aos Pacotes de Acesso para fornecer governança e atestado.
Auditar e obter insights sobre os aplicativos
Você também pode usar o centro de administração do Microsoft Entra para auditar todos os aplicativos em um local centralizado,
- Audite seu aplicativo usando Aplicativos Empresariais, Auditoria ou acesse as mesmas informações na API de relatórios do Microsoft Entra para fazer a integração com suas ferramentas favoritas.
- Exiba as permissões para um aplicativo usando Aplicativos Empresariais, Permissões para aplicativos que usam o OAuth/OpenID Connect.
- Obtenha insights de entrada usando Aplicativos Empresariais, Entradas. Acesse as mesmas informações da API de relatórios do Microsoft Entra.
- Visualizar o uso do aplicativo no pacote de conteúdo do Power BI do Microsoft Entra ID
Critérios de saída
Você será bem-sucedido nessa fase quando tiver:
- Fornecer acesso de aplicativo seguro aos usuários
- Gerenciar a auditoria e obtiver insights sobre os aplicativos migrados
Aproveitar melhor os planos de implantação
Os planos de implantação explicam o valor comercial, o planejamento, as etapas de implementação e o gerenciamento de soluções do Microsoft Entra, incluindo cenários de migração de aplicativos. Eles reúnem tudo o que você precisa para começar a implantar e obter valor das funcionalidades do Microsoft Entra. Os guias de implantação incluem conteúdo como as melhores práticas da Microsoft, comunicações para o usuário final, guias de planejamento, etapas de implementação, casos de teste e muito mais.
Há muitos planos de implantação disponíveis para uso e estamos sempre providenciando mais.
Contate o suporte
Acesse os links de suporte a seguir para criar ou acompanhar o tíquete de suporte e monitorar a integridade.
- Suporte do Azure: você pode chamar o Suporte da Microsoft e abrir um tíquete para qualquer problema de implantação de Identidade do Azure, dependendo do Contrato Enterprise com a Microsoft.
- FastTrack: se você comprou as licenças de EMS (Enterprise Mobility + Security) ou Microsoft Entra ID P1 ou P2, está qualificado para receber assistência de implantação do programa FastTrack.
- Participe da equipe de Engenharia de Produto: se você estiver trabalhando em uma implantação de cliente importante, com milhões de usuários, terá direito ao suporte da equipe de conta Microsoft ou dos Arquitetos de Soluções em Nuvem. Com base na complexidade da implantação do projeto, você pode trabalhar diretamente com a equipe de Engenharia de Produto do Azure Identity.