Partilhar via


Inventário de identidades

Aplica-se a:

O inventário de Identidade fornece uma vista centralizada de todas as identidades na sua organização, permitindo-lhe monitorizá-las e geri-las de forma eficiente. De relance, pode ver os principais detalhes, como Domínio, Etiquetas, Tipo e outros atributos, ajudando-o a identificar e gerir rapidamente identidades que requerem atenção.

A página de inventário identidades inclui os seguintes separadores:

  • Identidades: uma vista consolidada de identidades no Active Directory, Entra ID. Este separador Identidades realça os principais detalhes, incluindo os tipos de identidade e as informações do utilizador.

  • Contas de aplicações na cloud: Apresenta uma lista de contas de aplicações na cloud, incluindo as de conectores de aplicações e origens de terceiros (original disponível na versão anterior com base em Microsoft Defender for Cloud Apps). Saiba mais sobre as contas de aplicações na cloud a partir de aplicações ligadas.

Existem várias opções que pode escolher para personalizar a vista de lista de identidades. Na navegação superior, pode:

  • Adicionar ou remover colunas.

  • Aplicar filtros.

  • Procure uma identidade por nome ou UPN completo, SID e ID de Objeto.

  • Exportar a lista para um ficheiro CSV.

  • Copiar ligação de lista com os filtros incluídos configurados.

Nota

Ao exportar a lista de identidades para um ficheiro CSV, são apresentadas um máximo de 5000 identidades.

Captura de ecrã da página de inventário de identidades no portal do Microsoft Defender.

Detalhes da identidade

A lista Identidades oferece uma vista consolidada de identidades no Active Directory e Microsoft Entra IDs. Realça os principais detalhes, incluindo as seguintes colunas por predefinição:

  • Nome a apresentar – o nome completo da identidade, conforme mostrado no diretório.

  • SID – o Identificador de Segurança, um valor exclusivo utilizado para identificar a identidade no Active Directory.

  • Domain – o domínio do Active Directory ao qual pertence a identidade.

  • ID do Objeto – um identificador exclusivo para a identidade no Microsoft Entra ID.

  • Origem – indica se a identidade é no local (proveniente do Active Directory), Apenas cloud (Entra ID) ou Híbrida (sincronizada do Azure Active Directory para Microsoft Entra ID).

  • Tipo – especifica se a identidade é uma conta de utilizador ou conta de serviço.

  • UPN (Nome Principal de Utilizador) – o nome de início de sessão exclusivo da identidade num formato semelhante a um e-mail.

  • Etiquetas – etiquetas personalizadas que ajudam a categorizar identidades que são consideradas ativos de valor elevado. Por exemplo, Contas Confidenciais, Honeytoken ou Privileged geridas por um serviço Privileged Identity Management (PIM).

  • Hora de criação – o carimbo de data/hora em que a identidade foi criada pela primeira vez.

  • Nível de criticidade – indica o nível crítico da identidade.

  • Estado da conta – mostra se a identidade está ativada ou desativada.

  • Última atualização – o carimbo de data/hora da atualização mais recente para os atributos da identidade no Active Directory.

Colunas não predefinidas: Email, nível de risco Microsoft Entra ID e ID da Cloud.

Sugestão

Para ver todas as colunas, é provável que tenha de efetuar um ou mais dos seguintes passos:

  • Desloque-se horizontalmente no browser.
  • Reduza a largura das colunas adequadas.
  • Reduza o zoom no browser.

Ordenar e filtrar a lista Identidades

Pode aplicar os seguintes filtros para limitar a lista de identidades e obter uma vista mais focada:

  • Domínio

  • Tipo

  • Source (Origem)

  • Etiquetas

  • Nível de criticidade

  • Estado da conta

A opção Ordenar aplica-se às colunas Nome a apresentar, Domínio e Hora de criação.

Informações de inventário de identidades

  • O cartão Classificar recursos críticos permite-lhe definir grupos de identidade como críticos para a empresa. Para obter mais informações, consulte Gestão da exposição de segurança da Microsoft.

  • O cartão identidades altamente privilegiadas ajuda-o a investigar em Investigação avançada todas as contas confidenciais na sua organização, incluindo administradores de segurança Microsoft Entra ID e Utilizadores administradores globais.

  • O cartão de contas de serviço críticas do Active Directory ajuda-o a identificar rapidamente todas as contas do Active Directory designadas como críticas, facilitando a concentração nas identidades mais em risco.

Na parte superior da página, estão disponíveis as seguintes contagens de identidades:

  • Total: o número total de identidades.

  • Crítico: O número de recursos críticos.

  • Desativado: O número de todas as identidades desativadas na sua organização.

  • Serviços: O número de todas as contas de serviço no local e na cloud.

Pode utilizar estas informações para o ajudar a priorizar identidades para melhorar a postura de segurança.

No portal Microsoft Defender em https://security.microsoft.com, aceda a Identidades> deRecursos. Em alternativa, para navegar diretamente para a página de inventário de identidades .