Exercício de atribuição de funções de recurso do Azure no Gerenciamento de Identidades com Privilégios
Atribuir funções de recurso do Azure
O PIM (Microsoft Entra Privileged Identity Management) pode gerenciar as funções de recurso internas do Azure, bem como funções personalizadas, incluindo (mas não se limitando a):
- Proprietário
- Administrador de Acesso do Usuário
- Colaborador
- Administrador de segurança
- Gerenciador de Segurança
Siga estas etapas para tornar um usuário qualificado para uma função de recurso do Azure.
Entre no centro de administração do Microsoft Entra como administrador de locatários.
Pesquise e selecione Microsoft Entra Privileged Identity Management.
No menu Privileged Identity Management, na navegação à esquerda, selecione Recursos do Azure.
No menu superior, selecione Descobrir recursos.
Nos recursos do Azure – Tela de Descoberta, selecione sua assinatura e, no menu superior, selecione Gerenciar recursos.
Na caixa de diálogo Onboarding do recurso selecionado para gerenciamento, revise as informações e selecione OK.
Quando a integração for concluída, feche os recursos do Azure – tela de descoberta.
Na tela de recursos do Azure, selecione o recurso que você acabou de adicionar.
No menu de navegação à esquerda, em Gerenciar, selecione Funções para ver a lista de funções para recursos do Azure.
No menu superior, selecione + Adicionar atribuições.
Na caixa de diálogo Adicionar atribuições, selecione o menu Selecionar função e selecione Colaborador do Serviço de Gerenciamento de API.
Em Selecionar membro(s), selecione Nenhum membro selecionado.
No painel Selecionar um membro ou grupo, selecione uma conta da sua organização que receberá a função.
Selecione Próximo.
Na guia Configurações, em Tipo de Atribuição, selecione Qualificado.
- atribuições de qualificadas exigem que o membro da função execute uma ação para usar a função. As ações podem incluir a execução de uma verificação de MFA (autenticação multifator), o fornecimento de uma justificativa empresarial ou a solicitação de aprovação de aprovadores designados.
- Atribuições ativas não exigem que o membro execute nenhuma ação para desempenhar o papel. Os membros atribuídos como ativos têm os privilégios sempre atribuídos à função.
Especifique uma duração de atribuição alterando as datas e horários de início e término.
Quando terminar, selecione Atribuir.
Depois que a nova atribuição de função é criada, uma notificação de status é exibida.
Atualizar ou remover uma atribuição de função de recurso existente
Siga estas etapas para atualizar ou remover uma atribuição de função existente.
- Abra o Microsoft Entra Privileged Identity Management .
- Selecione recursos do Azure.
- Selecione o recurso que você deseja gerenciar para abrir sua página de visão geral.
- Em Gerenciar, selecione Atribuições.
- Na guia Funções qualificadas, na coluna Ação, examine as opções disponíveis.
- Selecione e Remova.
- Na caixa de diálogo Remover, examine as informações e selecione Sim.