Olá pessoal,
Como prometido no post anterior, vamos apresentar uma série de posts voltados para a categoria Identidade do Azure, que possui os produtos do Microsoft Azure com foco em soluções de segurança. A ideia é apresentar as opções disponíveis através desse produto e como as ferramentas de identidade apoiam o Microsoft Office a ofertar soluções de colaboração e produtividade sem deixar a segurança de lado. Apresentaremos nos próximos posts os conceitos de cada ferramenta, mas também como iniciar os passos no planejamento e configuração de cada uma.
No post atual, vamos abordar o conceito das ferramentas oferecidas pela categoria Azure Identity e suas aplicações.
O que é o Azure Identity?
O Azure identity é a categoria de ferramentas do Azure que tem como foco o gerenciamento de identidades, fornecendo segurança para aplicações, infraestruturas e acessos na plataforma do Azure. Para mais informações, acesse este link.

Azure Active Directory: O Azure AD é o serviço de gerenciamento de acesso e identidade criado para apoiar o acesso a aplicações SaaS (Software as a Service) para aplicações internas das organizações e também externas, como Microsoft Office 365 e o portal do Azure.
Azure Directory for Domain Services: O Azure ADDS habilita serviços de domínio totalmente compatíveis com o Windows server active directory, tais como: o ingresso de dispositivos no domínio, gerenciamento de políticas e autenticação LDAP, e kerberos/NTLM. Esse recurso oferece a facilidade de utilizar os recursos de um domínio para aplicações ou servidores virtuais no Azure evitando o esforço de manutenção de servidores controladores de domínio.
Azure Multi-factor Authentication: A autenticação multifator reforça a segurança com verificação e controle de acesso a portais e aplicações, adicionando uma segunda camada de validação de identidade. O MFA permite a segunda validação utilizando o aplicativo de autenticação da Microsoft, aplicativos mobile, hardware token, SMS ou chamada telefônica.
Azure Active Directory B2C: O Azure AD B2C (Business-to-Customer) é um serviço de gerenciamento de identidades que permite ao administrador/desenvolvedor controlar o acesso dos usuários em aplicações web, mobile, desktop ou aplicações de página única. O B2C permite o cadastro, acesso, redefinição de senha e edição de perfis nas aplicações desenvolvidas pelo negócio ou de terceiros.
Azure Information Protection: O Azure Information Protection é uma solução de segurança que permite a classificação da informação e, possibilita a proteção das informações, baseando-se em sua classificação, evitando o vazamento indevido de informação dentro da companhia. A classificação da informação pode ser feita pelos usuários de forma granular ou pelos administradores, através de políticas no portal do Azure utilizando rótulos.
Azure Security Information: Considerando a necessidade de garantir a segurança no acesso aos serviços e aplicações armazenadas em Cloud ou on premisse, o Azure Security Information é a combinação de várias soluções de autenticação e controle de acesso e, se integra com todas as camadas de aplicação, infraestrutura e acesso de clientes auxiliando a prevenção de acesso não autorizado a esses recursos.
Resumo
Neste post, abordamos o conceito do Microsoft Azure Identity e apresentamos os produtos que fazem parte dessa categoria do Azure.
Espero que tenham gostado deste post.
No próximo post, vamos falar sobre o Azure AD, suas aplicações e demonstrar ações de gerenciamento básicas utilizando o portal do Azure e powershell, introduzindo aos usuários iniciantes o gerenciamento de identidade através dessas ferramentas.
Gostaram do post? Curtam e compartilhem.
[ ]’s
Ulysses Neves
