Guia do usuário da avaliação: Microsoft Entra Suite
Bem-vindo ao guia do usuário da avaliação do Microsoft Entra Suite. Aproveite ao máximo sua avaliação gratuita descobrindo os recursos robustos e abrangentes do Microsoft Entra.
Gorjeta
Salve este guia do usuário de avaliação nos favoritos do seu navegador. Quando os links no guia do usuário da avaliação o levarem para longe desse local, será mais fácil retornar a este guia para continuar.
O que é o Microsoft Entra Suite?
O Microsoft Entra Suite é a solução para fornecer acesso unificado de usuário Zero Trust, permitindo que seus funcionários acessem com segurança aplicativos locais e na nuvem. O pacote faz isso fornecendo acesso com privilégios mínimos em redes públicas e privadas, dentro e fora do seu perímetro corporativo. Ao combinar acesso à rede, proteção de ID, governança e soluções de verificação de identidade, o Microsoft Entra Suite estende o acesso condicional entre identidades e controles de rede, filtrando conteúdo mal-intencionado e garantindo acesso com privilégios mínimos para uma experiência de usuário simples e consistente, independentemente de os funcionários estarem no escritório ou remotos.
Pré-requisitos de licenciamento de avaliação
- Microsoft Entra ID P1
- Qualquer pacote que inclua o Microsoft Entra ID P1 ou o Microsoft Entra ID P2 (por exemplo, ME3 ou ME5)
Quando você inicia uma avaliação ou compra o Microsoft Entra Suite, sua primeira etapa é determinar qual opção de licenciamento é mais adequada para sua organização. Preços especiais estão disponíveis para clientes Microsoft Entra ID P2/E5. Para obter mais informações sobre preços, consulte Planos e preços do Microsoft Entra.
O que está incluído na versão de avaliação do Microsoft Entra Suite?
O Microsoft Entra Suite inclui estes produtos:
Microsoft Entra Private Access: Remove o risco e a complexidade operacional de VPNs legadas e, ao mesmo tempo, aumenta a produtividade do usuário. Conecta usuários remotos de forma rápida e segura de qualquer dispositivo e qualquer rede global a aplicativos privados — no local, em nuvens e em qualquer lugar intermediário.
Microsoft Entra Internet Access: Protege o acesso global a todos os aplicativos e recursos da Internet, SaaS e Microsoft 365 enquanto protege as organizações contra ameaças da Internet, tráfego de rede mal-intencionado e conteúdo inseguro ou não compatível com um Secure Web Gateway (SWG) centrado na identidade.
Governança do Microsoft Entra ID: gerencia identidades de usuários, direitos de acesso e direitos em ambientes de TI para garantir controles de acesso adequados, reduzir riscos e manter a conformidade com os requisitos regulamentares.
Proteção de ID do Microsoft Entra: bloqueia a aquisição de identidade em tempo real, analisando padrões de usuário e entrada com base em pontuações de risco integradas de várias fontes. Protege contra ataques baseados em identidade, como phishing, dispositivos infetados e credenciais vazadas.
Microsoft Entra Verified ID: valide os usuários com métodos de verificação seguros para garantir cenários de autenticação de identidade segura, como a integração do usuário, e acesso seguro a recursos confidenciais e processos de recuperação de conta.
Guias de produto do Microsoft Entra Suite
Para ajudá-lo a aproveitar ao máximo sua avaliação do Microsoft Entra Suite, recomendamos que você revise os seguintes guias de instruções para ajudar a garantir um ambiente mais seguro para sua organização.
Os seguintes guias de instruções são expandidos nesta seção:
- Etapa 1: Implantar a proteção de ID: implante controles de segurança para melhorar a identificação e a proteção de usuários de risco.
- Etapa 2: Realize revisões de acesso: realize uma revisão de acesso para garantir o acesso apropriado ao sistema em sua empresa.
- Passo 3: Acesso seguro à Internet: Proteja o tráfego da Internet com gateways Web seguros.
- Etapa 4: Habilitar gateways de acesso privado: Depreciar sistemas VPN caros com Acesso Rápido.
- Etapa 5: Integrar clientes com um portal de fluxo de trabalho: automatize a integração de funcionários com fluxos de trabalho do ciclo de vida.
As seções a seguir incluem etapas do processo para orientá-lo através de cada produto. Cada uma dessas etapas está totalmente documentada em um guia de instruções separado que você pode acessar clicando no link no final de cada etapa.
Etapa 1: Implantar a Proteção de ID do Microsoft Entra
O Microsoft Entra ID Protection deteta riscos baseados em identidade e os relata, permitindo que os administradores investiguem e corrijam esses riscos para manter as organizações seguras e protegidas. Os dados de risco podem ainda ser alimentados em ferramentas como o Acesso Condicional para tomar decisões de acesso ou alimentados com uma ferramenta de gerenciamento de informações e eventos de segurança (SIEM) para análise e investigação adicionais.
- Rever os relatórios existentes
- Planejar políticas de risco de Acesso Condicional
- Configure suas políticas
- Monitorização e necessidades operacionais contínuas
Para exibir o guia de instruções completo, consulte Planejar uma implantação do Microsoft Entra ID Protection.
Etapa 2: Aprovar revisões de acesso
As revisões de acesso do Microsoft Entra são um recurso de Governança de ID do Microsoft Entra que ajuda sua organização a manter a empresa mais segura gerenciando seu ciclo de vida de acesso a recursos. Os outros recursos são gerenciamento de direitos, gerenciamento privilegiado de identidades (PIM), fluxos de trabalho de ciclo de vida, provisionamento e termos de uso.
- Planejar revisões de acesso para pacotes de acesso, grupos e aplicativos
- Planejar a revisão das funções de recursos do Microsoft Entra ID e do Azure
- Implantar revisões de acesso
- Usar a API de Avaliações do Access
- Monitorar revisões de acesso
Para exibir o guia de instruções completo, consulte Planejar uma implantação de revisões de acesso do Microsoft Entra.
Passo 3: Acesso seguro à Internet
O Microsoft Entra Internet Access protege os utilizadores empresariais e os dispositivos geridos contra tráfego malicioso na Internet e a infeção por malware diz respeito a todas as empresas. O uso da funcionalidade Secure Web Gateway permite bloquear o tráfego com base em categorias da Web e um FQDN (nome de domínio totalmente qualificado) integrando-se ao Acesso Condicional do Microsoft Entra.
- Implantar e testar o Microsoft Entra Internet Access
- Criar uma política de linha de base aplicável a todo o tráfego da Internet roteado através do serviço
- Bloquear o acesso de um grupo a sites com base na categoria
- Bloquear o acesso de um grupo a sites com base no FQDN
- Permitir que um usuário acesse um site bloqueado
Para exibir o guia de instruções completo, consulte Guia de implantação do Microsoft Entra Internet Access.
Etapa 4: Habilitar gateways de acesso privado
O Microsoft Entra Private Access converge controles de acesso de rede e identidade para que você possa proteger o acesso a qualquer aplicativo ou recurso de qualquer local, dispositivo ou identidade. Ele permite e orquestra o gerenciamento de políticas de acesso para funcionários, parceiros de negócios e cargas de trabalho digitais.
- Implantar e testar o Microsoft Entra Private Access
- Aplicar acesso condicional do Microsoft Entra
- Controle o acesso de vários usuários a vários aplicativos
Para exibir o guia de instruções completo, consulte Guia de implantação do Microsoft Entra Private Access.
Etapa 5: Integrar clientes com um portal de fluxo de trabalho
O portal de administração do Microsoft Entra permite automatizar tarefas de pré-contratação com fluxos de trabalho do Ciclo de Vida por meio de um processo de provisionamento de RH. O provisionamento cria uma identidade em um sistema de destino com base em determinadas condições. O desprovisionamento remove a identidade do sistema de destino, quando as condições não são mais atendidas. Esses processos fazem parte do gerenciamento do ciclo de vida da identidade.
- Criar um fluxo de trabalho usando o modelo de pré-contratação
- Executar o fluxo de trabalho
- Verificar tarefas e status do fluxo de trabalho
- Habilitar o agendamento do fluxo de trabalho
Para ver o guia de instruções completo, consulte Automatizar tarefas de integração de funcionários com o Microsoft Entra.
Cenários do cliente para usar a avaliação do Microsoft Entra Suite
Os cenários de implantação a seguir fornecem orientações detalhadas sobre como combinar e testar todos os cinco produtos Microsoft Entra Suite. Cada cenário nesta seção inclui instruções passo a passo separadas que você pode acessar clicando no link no final de cada cenário.
Para tirar o máximo partido da versão experimental, comece por percorrer os seguintes cenários de utilizador.
- Cenário 1: Automatize a integração do usuário e o ciclo de vida com acesso a todos os aplicativos
- Cenário 2: Modernizar o acesso remoto a aplicativos locais com MFA por aplicativo
- Cenário 3: Acesso seguro à Internet com base nas necessidades das empresas
Durante o período de avaliação do Microsoft Entra Suite, certifique-se de aproveitar a melhor estratégia de segurança em conjunto, implementando a integração automatizada de usuários e o gerenciamento do ciclo de vida, modernizando da VPN tradicional para os recursos locais com autenticação multifator (MFA) até o nível do aplicativo e protegendo o acesso à Internet com base nas regras do seu negócio.
A tabela a seguir mostra quais dos cinco produtos Microsoft Entra Suite são abordados em cada cenário.
Cenário do cliente | Acesso Privado do Microsoft Entra | Acesso à Internet do Microsoft Entra | Governação do Microsoft Entra ID | Proteção do Microsoft Entra ID | ID Verificado do Microsoft Entra |
---|---|---|---|---|---|
1 – Automatize a integração do usuário e o ciclo de vida com acesso a todos os aplicativos | Incluído | Incluído | Incluído | Incluído | |
2 – Modernize a VPN tradicional para recursos locais com MFA por aplicativo | Incluído | Incluído | Incluído | ||
3 – Acesso seguro à Internet com base em regras de negócio | Incluído | Incluído | Incluído |
Cenário 1: Automatize a integração do usuário e o ciclo de vida com acesso a todos os aplicativos
O cenário de governança de integração, identidade e acesso da força de trabalho e dos convidados descreve estas metas:
- Forneça aos funcionários remotos acesso seguro e contínuo aos aplicativos e recursos necessários.
- Colabore com utilizadores externos fornecendo-lhes acesso a aplicações e recursos relevantes.
As orientações passo a passo concentram-se no Microsoft Entra Verified ID, Microsoft Entra ID Governance, Microsoft Entra ID Protection e Microsoft Entra Conditional Access. Para obter mais informações, consulte Cenário de implantação do Microsoft Entra - Força de trabalho e ciclo de vida do convidado.
Cenário 2: Modernizar o acesso remoto a aplicativos locais com MFA por aplicativo
O acesso remoto modernizado a aplicativos locais com cenários de MFA por aplicativo descreve estas metas:
- Atualize a VPN existente para uma solução escalável baseada na nuvem que ajuda a avançar para o Serviço de Acesso Seguro Microsoft Edge (SASE).
- Resolva problemas em que o acesso a aplicativos de negócios depende da conectividade de rede corporativa.
As orientações passo a passo concentram-se no Microsoft Entra Private Access, Microsoft Entra ID Protection e Microsoft Entra ID Governance. Para obter mais informações, consulte Cenário de implantação do Microsoft Entra - Modernizar o acesso remoto.
Cenário 3: Acesso seguro à Internet com base nas necessidades das empresas
O cenário de acesso seguro à Internet com base nas necessidades de negócios descreve estes objetivos:
Aumente as políticas de acesso à Internet padrão rígidas existentes com o controle de acesso à Internet do Microsoft Entra.
Permitir que os usuários solicitem acesso a sites proibidos em Meu Acesso. O processo de aprovação adiciona usuários a um grupo que lhes concede acesso. Os exemplos incluem o acesso do departamento de marketing a sites de redes sociais e o acesso do departamento de segurança a destinos de alto risco na Internet durante a investigação de incidentes.
As orientações passo a passo concentram-se no Microsoft Entra Internet Access, Microsoft Entra ID Governance, Microsoft Entra Conditional Access e Global Secure Access. Para obter mais informações, consulte Cenário de implantação do Microsoft Entra - Acesso seguro à Internet.