Olá, pessoal. No post anterior, falamos sobre as políticas do Azure e como elas podem auxiliar na garantia de adesão aos padrões e regras definidos pela companhia. Conforme prometido no último post sobre o Azure Identity, vamos falar hoje sobre o Azure Active Directory, para que serve, e as diferenças em relação ao Active Directory convencional baseado em Windows server.
O que é o Azure AD?
O Azure AD é um serviço de gerenciamento de acessos e identidade baseado em nuvem Microsoft. Com o Azure AD é possível gerenciar o acesso a serviços hospedados em nuvem, por exemplo, o Office 365, máquinas virtuais hospedadas no Azure, configurar um único login (SSO) para aplicativos desenvolvidos pela empresa, habilitar a autenticação de múltiplo fator (MFA), etc.
O Azure AD possui algumas opções de licenciamento que habilita serviços, ferramentas e contempla suporte diferenciado, conforme ilustrado abaixo:
Azure AD Free – É o básico quando se habilita uma assinatura no Microsoft 365. Com essa assinatura, é possível gerenciar usuários, grupos e utilizar Single Sign On (SSO) para até 10 aplicativos por usuário e gerenciamento de até 500 mil objetos no diretório. É possível também efetuar o reset de senha na nuvem para usuários criados no Azure através do serviço Self-service password change e também sincronizar objetos do Windows AD para o Azure AD usando a ferramenta AD Connect que falaremos nos próximos posts.
Office 365 – Oferece as opções do Azure AD Free, porém, com objetos ilimitados e também o MFA Multi-factor Authentication.
Azure AD Basic – Com o Azure AD Basic, você consegue utilizar todas as opções do Azure AD, porém, com objetos ilimitados, colaboração B2B (permite atribuir convidados), acesso e provisionamento baseado em gerenciamento de grupos, inclusão de logo em páginas e SLA.
Azure AD Premium P1 – Com o AD Premium P1, é possível utilizar as funcionalidades do Azure AD Basic, mas com essa licença, os aplicativos atribuídos a cada usuário são ilimitados. Esse plano oferece relatórios avançados, grupos dinâmicos, política de nomes de grupos, on-premisse write back para reset, desbloqueio e mudança de senha usando o portal self-service. É possível com esse plano o sincronismo entre o Azure AD e o AD on-premisse. Também é possível utilizar o MFA Multi-factor Authentication, Cloud App Discovery, Connect Health, acesso condicional baseado em localização, possibilidade de integração com parceiros de governança de identidade e integração com aplicativos de segurança na nuvem.
Azure AD Premium P2 – Esse plano oferece todas as opções do AD Premium P1, mais as ferramentas, proteção de identidade, revisão de acesso e gerenciamento de identidades privilegiadas.
Quais as diferenças entre o AD on-premisse e o Azure AD?
Na tabela abaixo, é possível observar algumas diferenças entre o Azure AD e o AD DS.
| Windows Server Active Directory |
Azure Active Directory |
|
LDAP |
REST API’s |
|
NTLM/Kerberos |
OAuth/SAML/OpenID/WS-Federation |
|
Utiliza GPO |
Não utiliza GPOs |
|
Diretório estruturado X.500 |
Estrutura Flat |
|
Controle de acessos com customizações granulares |
Funções predefinidas |
|
Domínio/floresta |
Tenant |
|
Relação de Confiança |
Convidados |
Resumo
No artigo de hoje, falamos sobre os conceitos do Azure AD, suas opções de licenciamento e a diferença entre o Azure AD e o AD on-premisse.
No próximo post, vamos entrar no gerenciamento de acessos utilizando o RBAC, como configurar funções customizadas e atribuir a usuários no portal do Azure e com powershell.
Espero que este conteúdo tenha contribuído com o enriquecimento do conhecimento de vocês em Azure.
Gostaram do conteúdo? Curtam e compartilhem.
Tem alguma sugestão ou observação, comente.
[ ]’s
Ulysses Neves
