Olá pessoal. No artigo de hoje vamos demonstrar como habilitar a opção de acesso às aplicações hospedadas ou integradas ao Azure AD com a autenticação baseada em SMS.
O que é a autenticação baseada em SMS?
A autenticação baseada em SMS, atualmente em preview permite que usuários acessem aplicações integradas ao Azure AD sem a necessidade de saber seu usuário e senha, sendo substituídos pelo número do telefone cadastrado e confirmação da posse do mesmo através do código que é recebido durante o acesso via SMS.
Habilitando a autenticação baseada em SMS
O primeiro passo é habilitar a funcionalidade no portal Authentication Methods do Azure AD. Para acessar diretamente este portal, clique neste link.
Vamos selecionar a opção Text message.

Vamos executar os passos abaixo para selecionar os usuários que desejamos permitir o acesso através do SMS:
1 – Habilite a funcionalidade clicando em YES na opção ENABLE.
2 – Na opção TARGET, é possível selecionar todos os usuários, mas caso queira implantar a funcionalidade de forma controlada, utilize a opção Select users.
3 – Clicando em Add users and groups é possível selecionar os grupos ou usuários que desejamos habilitar esta opção.

Vamos selecionar para nossa demonstração a usuária chrystal@ulyneves.com.

Clique em Select.
Clique em Save após ter pelo menos um usuário selecionado.

Vamos adicionar na opção Authentication methods o número de telefone a ser utilizado durante o acesso. Caso o usuário já possua um contato registrado, esse passo pode ser ignorado.

Ativando SMS sign in no portal do usuário
Vamos ativar a autenticação por SMS através das configurações de segurança do perfil do usuário.
Vamos acessar a URL https://mysignins.microsoft.com/security-info
No menu Security Info, se o usuário possui o telefone cadastrado e o SMS Sign in habilitado, será possível perceber a seguinte mensagem: You can enable your phone number (+ X XXXXXXX) to be used as a username for sign in. Clique em Enable.

Você receberá uma mensagem solicitando a confirmação do número. Confirme o número e clique em Enable.

Se tudo estiver correto com a ativação, você receberá uma mensagem de confirmação. Clique em Done.
Caso receba uma mensagem informando que o número está sendo utilizado por outro usuário do tenant, verifique se este número não está registrado para outro usuário. Se sim, remova e tente novamente.

Acessando o portal do Office 365 utilizando SMS
Vamos agora acessar o portal do Office 365 através da URL https://portal.office.com/.
Ao invés de utilizarmos o UPN ou usuário, vamos utilizar o número de telefone no formato +1 4251234567 e clicar em Next.

Você receberá um código de SMS que deverá ser utilizado na tela abaixo.
Clique em Sign in.

Com o código de SMS corretamente verificado, o acesso é concedido ao portal do Office sem a necessidade de utilizar usuário e senha.

Obs: Caso o acesso exija a verificação em segundo fator, antes de conceder o acesso, o usuário será solicitado a fazer a segunda verificação como funcionaria se tivesse utilizado o usuário e a senha no primeiro estágio.
Resumo
No artigo de hoje, demonstramos como habilitar a autenticação utilizando SMS. Esta é mais uma opção para permitir que usuários acessem seus recursos no Azure sem utilizar o usuário e senha.
Espero que este conteúdo tenha contribuído com o enriquecimento do conhecimento de vocês em Azure AD.
Gostaram do post? Curtam e compartilhem. 🙂
Tem alguma sugestão ou observação, comente.
[ ]’s
Ulysses Neves
