Implementar Políticas de Acesso Condicional do Azure AD

O Acesso Condicional é um recurso que permite com que as organizações tenham maior controle no acesso aos seus dados e aplicações e isso se for em função do conjunto de políticas que são pré-definidas para garantir o acesso as apps, e se no caso de um determinado usuário estiver em conformidade não lhe será garantido o acesso até que prove que é ele, em função da condição que lhe é imposta.

Nos passos a seguir iremos criar uma política de acesso condicional e testar a política.

1- Acesse ao portal do Azure https://portal.azure.com e pesquise por Azure Active Directory.
2- Vá para guia do locatário do Azure Active Directory, na seção Manage clique em Properties, em seguida clique no link Manage security defaults.
3- Na guia Enable Security Defaults clique em No, e selecione My Organization is using Conditional Access as the reason e depois clique em salvar.

4- Na guia do nosso tenant na seção Manage clique em Security.
5- Na guia Security | Getting started, na seção Protect clique em Conditional Access.

6- Na guia Conditional Access | Policies na guia policies clique em + New policy.

7- Na guia New defina as seguintes configurações conforme exemplo da imagem abaixo.

8- Em Cloud apps or actions, clique em Select apps e clique em Office 365.

9- Em Conditions, clique Sign-in risk level e em sign-in risk level, revise os níveis de risco, mas não faça nenhuma alteração e feche a guia de sign-in risk level.

10- Em Device platforms, revise as plataformas de dispositivos que podem ser incluídas e clique em done.
11- Em Locations, revise as opções de local sem fazer alterações.
12- Clique em Grant e em Grant access, clique em Requires multi-factor authentication e de seguida clique em select e em Enable policy clique em On, para que de seguida clique
em create.

Observe que criamos uma política de acesso condicional que vai exigir o MFA para o Office 365 e testar a nossa política de acesso condicional.

13- Abra uma janela privada do nosso navegador e acesse ao portal do office365 em https://portal.office.com com o usuário Alex Zulle e quando solicitado na caixa de diálogo More
information clique em next.

14- De seguida será direcionado a Página de Verificação Adicional, e clique em I want to set up to a different method e clique em next.

15- Quando lhe for questionado por qual método gostaria de usar, opte por telefone.

16- Certifique-se de que a autenticação por telefone apareça, escolha a sua região e o seu número de telefone e que a opção me envie um código por mensagem de texto esteja
selecionada.

17- Após a verificação do código enviado, na verificação de segurança adicional, revise as instruções fornecidas e clique em done.

18- Após a solicitação da alteração da sua password, certifique-se de registrar a sua nova password, feito este processo ele acedera ao portal do office e verifique se acedeu com
êxito.

Com estes procedimentos implementamos uma política de acesso condicional e testamos a referida política.

Deixe o seu comentário e até ao próximo artigo.

Leave a Comment

O seu endereço de email não será publicado. Campos obrigatórios marcados com *