Introdução
É necessário aumentar a segurança da sua solução do Azure garantindo que as funções administrativas são protegidas e geridas. Explore como usar o Privileged Identity Management (PIM) para proteger seus dados e recursos. Neste módulo, você aprenderá a criar uma estratégia de acesso. Em seguida, você configura e atribui funções e recursos PIM e gerencia contas de acesso de emergência.
Objetivos de aprendizagem
Ao final deste módulo, você é capaz de:
- Defina uma estratégia de acesso privilegiado para usuários administrativos (recursos, funções, aprovações, limites).
- Configure o PIM para funções do Azure.
- Configure o PIM para recursos do Azure.
- Atribua funções.
- Gerencie solicitações PIM.
- Analise o histórico e os relatórios de auditoria do PIM.
- Crie e gerencie contas de acesso de emergência.
- Configurar grupos de acesso privilegiado
As organizações querem minimizar o número de pessoas que têm acesso a informações ou recursos seguros. Minimizar o acesso reduz a chance de um ator mal-intencionado obter esse acesso. Também pode ajudar a evitar que um utilizador autorizado afete inadvertidamente um recurso sensível. No entanto, os usuários ainda precisam realizar operações privilegiadas em aplicativos Microsoft Entra ID, Azure, Microsoft 365 ou SaaS. As organizações podem conceder aos usuários acesso privilegiado just-in-time aos recursos do Azure. Em seguida, pode rastrear e gerenciar a necessidade de supervisão do que esses usuários estão fazendo com seus privilégios de administrador.
Pré-requisitos
Nenhuma