Olá, pessoal. No artigo de hoje, vamos explicar como configurar uma política de acesso condicional para usuários convidados no Azure. Normalmente administradores requerem métodos fortes de autenticação sejam utilizados por usuários externos à organização para acesso aos recursos do Azure.
O que são usuários convidados
Usuários externos convidados são credenciais de usuários de outras organizações que exercem algum tipo de colaboração nos serviços do Azure. A funcionalidade que permite essa colaboração se chama Azure Active Directoty B2B (business-to-business). Para mais informações sobre essa feature, clique neste link.
Identificando usuários convidados no Azure
Acessando o menu All Users é possível identificar os usuários convidados através da coluna User type.

Para identificar usuários convidados usando o powershell,
Get-AzureADUser -Filter "Usertype eq 'Guest'"

Criando a política de acesso condicional
Vamos criar uma política que exige MFA para usuários externos e convidados no tenant.
Acesse o menu de políticas de acesso condicional clicando neste link.
Vamos criar uma nova política clicando em New policy.

Entre com o nome da política que deseja criar.

Na aba Users and groups, marque as opções Select users and groups > All guest and external users (Preview).

Vamos selecionar para esta simulação o gerenciamento do Azure. Nesta aba é possível selecionar outros aplicativos.

Na aba Access controls > Grant > [selecione Require multi-factor authentication].

Habilite a política clicando em On e em Create.

Estamos logados com o usuário Otto na organização de origem (ulyneves.com). Vamos alterar o diretório para o tenant onde o usuário é convidado para validar a política recém-criada.
Clique no nome do usuário.

Selecione Switch directory.

Vamos selecionar o diretório Carlosms.com.br onde o usuário é convidado.

Imediatamente é solicitado que o usuário faça o MFA.

Nos logs de acesso é possível observar que o login foi interrompido para que o usuário efetue o MFA.

Observamos também na aba Conditional Access a política que interrompeu o acesso do usuário.

Resumo
No artigo de hoje, mostramos como configurar uma política de acesso condicional que requer dupla autenticação aos usuários convidados em uma organização.
Espero que este conteúdo tenha contribuído com o enriquecimento do conhecimento de vocês em Azure AD.
Gostaram do post? Curtam e compartilhem. 🙂
Tem alguma sugestão ou observação, comente.
[ ]’s
Ulysses Neves
