Partilhar via


Guia do usuário da avaliação: Microsoft Entra Suite

Bem-vindo ao guia do usuário da avaliação do Microsoft Entra Suite. Aproveite ao máximo sua avaliação gratuita descobrindo os recursos robustos e abrangentes do Microsoft Entra.

Gorjeta

Salve este guia do usuário de avaliação nos favoritos do seu navegador. Quando os links no guia do usuário da avaliação o levarem para longe desse local, será mais fácil retornar a este guia para continuar.

O que é o Microsoft Entra Suite?

O Microsoft Entra Suite é a solução para fornecer acesso unificado de usuário Zero Trust, permitindo que seus funcionários acessem com segurança aplicativos locais e na nuvem. O pacote faz isso fornecendo acesso com privilégios mínimos em redes públicas e privadas, dentro e fora do seu perímetro corporativo. Ao combinar acesso à rede, proteção de ID, governança e soluções de verificação de identidade, o Microsoft Entra Suite estende o acesso condicional entre identidades e controles de rede, filtrando conteúdo mal-intencionado e garantindo acesso com privilégios mínimos para uma experiência de usuário simples e consistente, independentemente de os funcionários estarem no escritório ou remotos.

Pré-requisitos de licenciamento de avaliação

  • Microsoft Entra ID P1
  • Qualquer pacote que inclua o Microsoft Entra ID P1 ou o Microsoft Entra ID P2 (por exemplo, ME3 ou ME5)

Quando você inicia uma avaliação ou compra o Microsoft Entra Suite, sua primeira etapa é determinar qual opção de licenciamento é mais adequada para sua organização. Preços especiais estão disponíveis para clientes Microsoft Entra ID P2/E5. Para obter mais informações sobre preços, consulte Planos e preços do Microsoft Entra.

O que está incluído na versão de avaliação do Microsoft Entra Suite?

O Microsoft Entra Suite inclui estes produtos:

Microsoft Entra Private Access: Remove o risco e a complexidade operacional de VPNs legadas e, ao mesmo tempo, aumenta a produtividade do usuário. Conecta usuários remotos de forma rápida e segura de qualquer dispositivo e qualquer rede global a aplicativos privados — no local, em nuvens e em qualquer lugar intermediário.

Microsoft Entra Internet Access: Protege o acesso global a todos os aplicativos e recursos da Internet, SaaS e Microsoft 365 enquanto protege as organizações contra ameaças da Internet, tráfego de rede mal-intencionado e conteúdo inseguro ou não compatível com um Secure Web Gateway (SWG) centrado na identidade.

Governança do Microsoft Entra ID: gerencia identidades de usuários, direitos de acesso e direitos em ambientes de TI para garantir controles de acesso adequados, reduzir riscos e manter a conformidade com os requisitos regulamentares.

Proteção de ID do Microsoft Entra: bloqueia a aquisição de identidade em tempo real, analisando padrões de usuário e entrada com base em pontuações de risco integradas de várias fontes. Protege contra ataques baseados em identidade, como phishing, dispositivos infetados e credenciais vazadas.

Microsoft Entra Verified ID: valide os usuários com métodos de verificação seguros para garantir cenários de autenticação de identidade segura, como a integração do usuário, e acesso seguro a recursos confidenciais e processos de recuperação de conta.

Guias de produto do Microsoft Entra Suite

Para ajudá-lo a aproveitar ao máximo sua avaliação do Microsoft Entra Suite, recomendamos que você revise os seguintes guias de instruções para ajudar a garantir um ambiente mais seguro para sua organização.

Os seguintes guias de instruções são expandidos nesta seção:

Captura de tela das etapas da estratégia de confiança zero do Microsoft Entra Suite.

As seções a seguir incluem etapas do processo para orientá-lo através de cada produto. Cada uma dessas etapas está totalmente documentada em um guia de instruções separado que você pode acessar clicando no link no final de cada etapa.

Etapa 1: Implantar a Proteção de ID do Microsoft Entra

O Microsoft Entra ID Protection deteta riscos baseados em identidade e os relata, permitindo que os administradores investiguem e corrijam esses riscos para manter as organizações seguras e protegidas. Os dados de risco podem ainda ser alimentados em ferramentas como o Acesso Condicional para tomar decisões de acesso ou alimentados com uma ferramenta de gerenciamento de informações e eventos de segurança (SIEM) para análise e investigação adicionais.

  1. Rever os relatórios existentes
  2. Planejar políticas de risco de Acesso Condicional
  3. Configure suas políticas
  4. Monitorização e necessidades operacionais contínuas

Para exibir o guia de instruções completo, consulte Planejar uma implantação do Microsoft Entra ID Protection.

Etapa 2: Aprovar revisões de acesso

As revisões de acesso do Microsoft Entra são um recurso de Governança de ID do Microsoft Entra que ajuda sua organização a manter a empresa mais segura gerenciando seu ciclo de vida de acesso a recursos. Os outros recursos são gerenciamento de direitos, gerenciamento privilegiado de identidades (PIM), fluxos de trabalho de ciclo de vida, provisionamento e termos de uso.

  1. Planejar revisões de acesso para pacotes de acesso, grupos e aplicativos
  2. Planejar a revisão das funções de recursos do Microsoft Entra ID e do Azure
  3. Implantar revisões de acesso
  4. Usar a API de Avaliações do Access
  5. Monitorar revisões de acesso

Para exibir o guia de instruções completo, consulte Planejar uma implantação de revisões de acesso do Microsoft Entra.

Passo 3: Acesso seguro à Internet

O Microsoft Entra Internet Access protege os utilizadores empresariais e os dispositivos geridos contra tráfego malicioso na Internet e a infeção por malware diz respeito a todas as empresas. O uso da funcionalidade Secure Web Gateway permite bloquear o tráfego com base em categorias da Web e um FQDN (nome de domínio totalmente qualificado) integrando-se ao Acesso Condicional do Microsoft Entra.

  1. Implantar e testar o Microsoft Entra Internet Access
  2. Criar uma política de linha de base aplicável a todo o tráfego da Internet roteado através do serviço
  3. Bloquear o acesso de um grupo a sites com base na categoria
  4. Bloquear o acesso de um grupo a sites com base no FQDN
  5. Permitir que um usuário acesse um site bloqueado

Para exibir o guia de instruções completo, consulte Guia de implantação do Microsoft Entra Internet Access.

Etapa 4: Habilitar gateways de acesso privado

O Microsoft Entra Private Access converge controles de acesso de rede e identidade para que você possa proteger o acesso a qualquer aplicativo ou recurso de qualquer local, dispositivo ou identidade. Ele permite e orquestra o gerenciamento de políticas de acesso para funcionários, parceiros de negócios e cargas de trabalho digitais.

  1. Implantar e testar o Microsoft Entra Private Access
  2. Aplicar acesso condicional do Microsoft Entra
  3. Controle o acesso de vários usuários a vários aplicativos

Para exibir o guia de instruções completo, consulte Guia de implantação do Microsoft Entra Private Access.

Etapa 5: Integrar clientes com um portal de fluxo de trabalho

O portal de administração do Microsoft Entra permite automatizar tarefas de pré-contratação com fluxos de trabalho do Ciclo de Vida por meio de um processo de provisionamento de RH. O provisionamento cria uma identidade em um sistema de destino com base em determinadas condições. O desprovisionamento remove a identidade do sistema de destino, quando as condições não são mais atendidas. Esses processos fazem parte do gerenciamento do ciclo de vida da identidade.

  1. Criar um fluxo de trabalho usando o modelo de pré-contratação
  2. Executar o fluxo de trabalho
  3. Verificar tarefas e status do fluxo de trabalho
  4. Habilitar o agendamento do fluxo de trabalho

Para ver o guia de instruções completo, consulte Automatizar tarefas de integração de funcionários com o Microsoft Entra.

Cenários do cliente para usar a avaliação do Microsoft Entra Suite

Os cenários de implantação a seguir fornecem orientações detalhadas sobre como combinar e testar todos os cinco produtos Microsoft Entra Suite. Cada cenário nesta seção inclui instruções passo a passo separadas que você pode acessar clicando no link no final de cada cenário.

Para tirar o máximo partido da versão experimental, comece por percorrer os seguintes cenários de utilizador.

Durante o período de avaliação do Microsoft Entra Suite, certifique-se de aproveitar a melhor estratégia de segurança em conjunto, implementando a integração automatizada de usuários e o gerenciamento do ciclo de vida, modernizando da VPN tradicional para os recursos locais com autenticação multifator (MFA) até o nível do aplicativo e protegendo o acesso à Internet com base nas regras do seu negócio.

A tabela a seguir mostra quais dos cinco produtos Microsoft Entra Suite são abordados em cada cenário.

Cenário do cliente Acesso Privado do Microsoft Entra Acesso à Internet do Microsoft Entra Governação do Microsoft Entra ID Proteção do Microsoft Entra ID ID Verificado do Microsoft Entra
1 – Automatize a integração do usuário e o ciclo de vida com acesso a todos os aplicativos Incluído Incluído Incluído Incluído
2 – Modernize a VPN tradicional para recursos locais com MFA por aplicativo Incluído Incluído Incluído
3 – Acesso seguro à Internet com base em regras de negócio Incluído Incluído Incluído

Cenário 1: Automatize a integração do usuário e o ciclo de vida com acesso a todos os aplicativos

O cenário de governança de integração, identidade e acesso da força de trabalho e dos convidados descreve estas metas:

  • Forneça aos funcionários remotos acesso seguro e contínuo aos aplicativos e recursos necessários.
  • Colabore com utilizadores externos fornecendo-lhes acesso a aplicações e recursos relevantes.

As orientações passo a passo concentram-se no Microsoft Entra Verified ID, Microsoft Entra ID Governance, Microsoft Entra ID Protection e Microsoft Entra Conditional Access. Para obter mais informações, consulte Cenário de implantação do Microsoft Entra - Força de trabalho e ciclo de vida do convidado.

Cenário 2: Modernizar o acesso remoto a aplicativos locais com MFA por aplicativo

O acesso remoto modernizado a aplicativos locais com cenários de MFA por aplicativo descreve estas metas:

  • Atualize a VPN existente para uma solução escalável baseada na nuvem que ajuda a avançar para o Serviço de Acesso Seguro Microsoft Edge (SASE).
  • Resolva problemas em que o acesso a aplicativos de negócios depende da conectividade de rede corporativa.

As orientações passo a passo concentram-se no Microsoft Entra Private Access, Microsoft Entra ID Protection e Microsoft Entra ID Governance. Para obter mais informações, consulte Cenário de implantação do Microsoft Entra - Modernizar o acesso remoto.

Cenário 3: Acesso seguro à Internet com base nas necessidades das empresas

O cenário de acesso seguro à Internet com base nas necessidades de negócios descreve estes objetivos:

  • Aumente as políticas de acesso à Internet padrão rígidas existentes com o controle de acesso à Internet do Microsoft Entra.

  • Permitir que os usuários solicitem acesso a sites proibidos em Meu Acesso. O processo de aprovação adiciona usuários a um grupo que lhes concede acesso. Os exemplos incluem o acesso do departamento de marketing a sites de redes sociais e o acesso do departamento de segurança a destinos de alto risco na Internet durante a investigação de incidentes.

As orientações passo a passo concentram-se no Microsoft Entra Internet Access, Microsoft Entra ID Governance, Microsoft Entra Conditional Access e Global Secure Access. Para obter mais informações, consulte Cenário de implantação do Microsoft Entra - Acesso seguro à Internet.