Partilhar via


Inventário de identidades

Aplica-se a:

O inventário de Identidade fornece uma vista centralizada de todas as identidades na sua organização, permitindo-lhe monitorizá-las e geri-las de forma eficiente. De relance, pode ver os principais detalhes, como Domínio, Etiquetas, Tipo e outros atributos, ajudando-o a identificar e gerir rapidamente identidades que requerem atenção.

A página de inventário identidades inclui os seguintes separadores:

  • Identidades: uma vista consolidada de identidades no Active Directory, Entra ID. Este separador Identidades realça os principais detalhes, incluindo os tipos de identidade e as informações do utilizador.

  • Contas de aplicações na cloud: Apresenta uma lista de contas de aplicações na cloud, incluindo as de conectores de aplicações e origens de terceiros (original disponível na versão anterior com base em Microsoft Defender for Cloud Apps). Saiba mais sobre as contas de aplicações na cloud a partir de aplicações ligadas.

Existem várias opções que pode escolher para personalizar a vista de lista de identidades. Na navegação superior, pode:

  • Adicionar ou remover colunas.

  • Aplicar filtros.

  • Procure uma identidade por nome ou UPN completo, SID e ID de Objeto.

  • Exportar a lista para um ficheiro CSV.

  • Copiar ligação de lista com os filtros incluídos configurados.

Nota

Ao exportar a lista de identidades para um ficheiro CSV, são apresentadas um máximo de 5000 identidades.

Uma captura de ecrã da página de inventário de identidades.

Detalhes da identidade

A lista Identidades oferece uma vista consolidada de identidades no Active Directory e Microsoft Entra IDs. Realça os principais detalhes, incluindo as seguintes colunas por predefinição:

  • Nome a apresentar – o nome completo da identidade, conforme mostrado no diretório.

  • SID – o Identificador de Segurança, um valor exclusivo utilizado para identificar a identidade no Active Directory.

  • Domain – o domínio do Active Directory ao qual pertence a identidade.

  • ID do Objeto – um identificador exclusivo para a identidade no Microsoft Entra ID.

  • Origem – indica se a identidade é no local (originária do Active Directory), Apenas cloud (Entra ID) ou Híbrida (sincronizada do Azure Active Directory para Entra ID).

  • Tipo – especifica se a identidade é uma conta de utilizador ou conta de serviço.

  • UPN (Nome Principal de Utilizador) – o nome de início de sessão exclusivo da identidade num formato semelhante a um e-mail.

  • Etiquetas – etiquetas personalizadas que ajudam a categorizar identidades que são consideradas ativos de valor elevado. Por exemplo, Contas Confidenciais, Honeytoken ou Privileged geridas por um serviço Privileged Identity Management (PIM).

  • Hora de criação – o carimbo de data/hora em que a identidade foi criada pela primeira vez.

  • Nível de criticidade – indica o nível crítico da identidade.

  • Estado da conta – mostra se a identidade está ativada ou desativada.

  • Última atualização – o carimbo de data/hora da atualização mais recente para os atributos da identidade no Active Directory.

Colunas não predefinidas: Email, nível de risco Microsoft Entra ID e ID da Cloud.

Sugestão

Para ver todas as colunas, é provável que tenha de efetuar um ou mais dos seguintes passos:

  • Desloque-se horizontalmente no browser.
  • Reduza a largura das colunas adequadas.
  • Reduza o zoom no browser.

Ordenar e filtrar a lista Identidades

Pode aplicar os seguintes filtros para limitar a lista de identidades e obter uma vista mais focada:

  • Domínio

  • Tipo

  • Source (Origem)

  • Etiquetas

  • Nível de criticidade

  • Estado da conta

A opção Ordenar aplica-se às colunas Nome a apresentar, Domínio e Hora de criação.

Informações de inventário de identidades

  • O cartão Classificar recursos críticos permite-lhe definir grupos de identidade como críticos para a empresa. Para obter mais informações, consulte Gestão da exposição de segurança da Microsoft.

  • O cartão identidades altamente privilegiadas ajuda-o a investigar em Investigação avançada todas as contas confidenciais na sua organização, incluindo administradores de segurança Microsoft Entra ID e Utilizadores administradores globais.

  • O cartão de contas de serviço críticas do Active Directory ajuda-o a identificar rapidamente todas as contas do Active Directory designadas como críticas, facilitando a concentração nas identidades mais em risco.

Na parte superior da página, estão disponíveis as seguintes contagens de identidades:

  • Total: o número total de identidades.

  • Crítico: O número de recursos críticos.

  • Desativado: O número de todas as identidades desativadas na sua organização.

  • Serviços: O número de todas as contas de serviço no local e na cloud.

Pode utilizar estas informações para o ajudar a priorizar identidades para melhorar a postura de segurança.

No portal Defender XDR em https://security.microsoft.com, aceda a Identidades> deRecursos. Em alternativa, para navegar diretamente para a página de inventário de identidades .