Olá, pessoal. No artigo de hoje, vamos falar sobre gerenciamento de dispositivos no Azure AD. Vamos abordar os conceitos e requisitos para as formas de associação de um dispositivo no Azure AD.
Existem três formas de associar um dispositivo ao Azure AD, são elas:
Azure AD register – Normalmente utilizado em cenários BYOD (bring your own device), onde o usuário utiliza sua conta pessoal para logon no dispositivo e sua conta corporativa para acessar os recursos disponíveis pela corporação. É possível aplicar políticas e controlar acessos utilizando ferramentas, localização, usuário e dispositivo. É possível também utilizar o Single sign-on utilizando aplicações web ou corporativas.
Azure AD Join – Esse formato é utilizado quando a companhia possui infraestrutura somente na nuvem ou possui estratégia de migração de seus dispositivos para a nuvem. Uma vez que o dispositivo seja ingressado no domínio do Azure AD, o usuário poderá acessar o dispositivo somente com a credencial corporativa cadastrada no Azure AD.
Azure Hybrid AD Join – Esse modelo permite que dispositivos gerenciados pelo domínio local acessem recursos no Azure AD, obtendo o melhor dos dois ambientes. Para utilizar este modelo, é preciso ter os objetos do AD local, replicados no Azure. Para essa replicação funcionar, utilizamos Azure AD Connect. Para entender como configurar essa replicação, dê uma olhada no artigo Introdução ao Azure AD Connect.
Abaixo mostramos uma comparação entre os cenários explicados anteriormente:
Azure AD registred |
Azure AD joined |
Hybrid Azure AD joined |
|
|---|---|---|---|
| Público | BYOD e dispositivos móveis | Todos os usuários da organização | Todos os usuários da organização |
| Dono do dispositivo | Usuário ou a organização | Organização | Organização |
| Sistemas operacionais suportados | Windows 10, IOS, Android e MacOS | Windows 10 | Windows 10, 8.1 e 7 Windows Server 2008/R2, 2012/R2, 2016 and 2019 |
| Provisionamento disponível | Windows 10 (settings) IOS/Android - Company portal ou Microsoft authenticator MacOS - Company portal | Windows 10 | Windows 10, Windows Server 2016/2019 |
| Gerenciamento do dispositivo | Mobile Device Management ou Mobile Application Management | Mobile Device Management ou System Center Configuration Manager (co-management) | GPO, System Center Configuration Manager, co-manatement com MS Intune |
| Opções de autenticação | Senha, windows hello, PIN, biometria | Senha, windows hello for business, chaves de segurança FIDO 2.0 (preview) | Senha, windows hello for business para dispositivos windows 10 |
Single sign-on
Permite o usuário se autenticar em uma aplicação e utilizar a mesma sessão no acesso a outras aplicações. Esse recurso simplifica o acesso às aplicações hospedadas na nuvem e, dependendo da implantação, também permite a utilização para acessar aplicações locais.
Para mais informações sobre o Single sign-on, acesse este link.
Resumo
No artigo de hoje, trouxemos uma breve introdução às formas de ingresso de dispositivos no Azure AD e, como cada tecnologia oferece segurança e melhor experiência do usuário na utilização de aplicações corporativas.
No próximo artigo, vamos demonstrar passo a passo como realizar o registro de um dispositivo no Azure AD de forma manual.
Espero que este conteúdo tenha contribuído com o enriquecimento do conhecimento de vocês em Azure.
Gostaram do post? Curtam e compartilhem. 🙂
Tem alguma sugestão ou observação, comente.
[ ]’s
Ulysses Neves
