Microsoft AZ-104: Azure Active Directory e Gerenciamento de Identidade — Guia de estudos

Faz parte do Microsoft Azure Administrator Associate AZ-104 — Guia de estudos. Pratique com respostas verificadas no centro de exames da Microsoft, ou faça testes cronometrados no ExamRoll.io.

Visão Geral

O Azure Active Directory (Azure AD) é o plano de controle de identidade para os serviços de nuvem da Microsoft. Um tenant é um diretório de identidade dedicado e confiável que contém usuários, grupos, aplicativos, dispositivos e políticas. Uma assinatura é um contêiner de faturamento para recursos do Azure e está associada a exatamente um tenant do Azure AD para identidade e acesso; um único tenant pode conter várias assinaturas. As atribuições de função para recursos do Azure (Azure RBAC) vêm do tenant associado à assinatura. Os usuários se autenticam em seu tenant de origem e podem receber acesso a recursos em qualquer assinatura que confie nesse tenant. Políticas de governança de identidade e segurança (por exemplo, Acesso Condicional) são aplicadas na camada do tenant e determinam como as identidades consomem serviços entre as assinaturas.

Identidades, Grupos e Licenciamento

As contas de usuário do Azure AD se enquadram em três categorias que influenciam o ciclo de vida, a autenticação e a administração:

Grupos fornecem autorização e licenciamento escaláveis. A associação atribuída é gerenciada explicitamente. A associação dinâmica (Azure AD Premium P1) avalia regras com base em atributos de usuário ou dispositivo e mantém automaticamente a associação quase em tempo real, ideal para cenários de tipo de funcionário, departamento ou conformidade de dispositivo. O licenciamento baseado em grupo atribui SKUs de produto (por exemplo, Microsoft 365 E5, Azure AD Premium) a grupos de segurança; o Azure AD calcula a atribuição de licença efetiva, respeita as desativações de planos de serviço e expõe conflitos. Grupos dinâmicos funcionam bem com o licenciamento baseado em grupo para licenciar automaticamente populações com base em atributos.

Identidade Híbrida com o Azure AD Connect

O Azure AD Connect estabelece padrões de sincronização de identidade e de login para ambientes híbridos:

A sincronização é executada por um agendador (ciclo padrão de 30 minutos). Use

undefined

para enviar imediatamente alterações recentes, como novos usuários, associações a grupos e atualizações de atributos. Execute

undefined

apenas na primeira vez ou para alterações de topologia/esquema (ele realiza uma importação, sincronização e exportação completas e é mais lento). Forçar a replicação do AD, reiniciar o NetLogon ou manipular o Catálogo Global não aciona uma exportação do Azure AD Connect; o método suportado é o ciclo de sincronização do PowerShell ou operações do Synchronization Service Manager. Defina o escopo da sincronização com filtragem de UO e atributos. Para a integração do writeback de senha e do SSPR com o ambiente on-premises, habilite o recurso de writeback no Azure AD Connect e conceda as permissões on-premises necessárias.

Decisões de Acesso: Conditional Access, MFA, SSPR e Identity Protection

O Conditional Access (Azure AD Premium P1/P2) avalia sinais e impõe controles em tempo real no momento do login e da emissão de tokens. Uma política tem como alvo usuários, grupos ou funções de diretório; aplicativos em nuvem ou ações de usuário; e condições como risco de login, plataforma do dispositivo, aplicativos cliente (legados vs. modernos) e localizações. As localizações nomeadas (Named locations) marcam faixas de IP ou países/regiões confiáveis e permitem uma lógica explícita de inclusão/exclusão. Os controles de concessão (Grant controls) impõem requisitos como:

A autenticação multifator pode ser imposta por meio de:

O Azure AD Identity Protection (Azure AD Premium P2) detecta e responde a riscos usando telemetria, como credenciais vazadas, viagens atípicas, IPs vinculados a malware e propriedades de login não familiares:

Funções Administrativas e Governança B2B

As funções administrativas delimitam o controle dentro do Azure AD e devem seguir o princípio do privilégio mínimo:

A colaboração B2B permite que usuários externos acessem aplicativos e recursos sem duplicar identidades. O processo inclui:

Cenário de Problema Prático

A Contoso Ltd. tem uma implantação de identidade híbrida e precisa reduzir o risco do acesso privilegiado ao mesmo tempo em que integra os usuários de um parceiro a aplicativos específicos. O administrador do Azure tem a tarefa de impor MFA e confiança de dispositivo para Global Administrators de redes não confiáveis, acelerar a sincronização de usuários do ambiente local para a nuvem durante uma fusão e governar o acesso de convidados do parceiro a um site do SharePoint Online e a um aplicativo de linha de negócios interno.

Abordagem passo a passo:

  1. Modelar identidades e confiança
  1. Otimizar o logon híbrido e a sincronização

undefined

. O PHS fornece disponibilidade operada pela Microsoft e reduz a dependência do ambiente local; o ciclo delta garante a exportação oportuna sem uma sincronização completa pesada.

  1. Impor controles de acesso privilegiado
  1. Padronizar MFA e SSPR
  1. Integrar usuários parceiros com B2B e governar o acesso

Por que usar estes serviços:


Todos os domínios · Assinaturas do Azure

Pratique estas questões → · Prática cronometrada no ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Passe no seu exame →

Navegar Microsoft →

Related guides

Acesso completo

Uma assinatura. Todos os exames.

Todo plano desbloqueia pesquisa ilimitada de respostas, testes práticos, explicações de AI e a biblioteca completa de recursos — em mais de 20 idiomas.

Mensal
24.87
Just €0.83/day
Tudo incluído:
  • Pesquisa ilimitada de respostas
  • Testes práticos ilimitados
  • Explicações com AI
  • Biblioteca completa de recursos
  • Mais de 20 idiomas
  • Atualizações semanais de conteúdo
  • Recompensas e indicações
  • Suporte prioritário
Iniciar teste grátis

*Não é necessário cartão de crédito

Melhor custo-benefício
12 meses
179.87
Just €0.49/daySave 40%
Tudo incluído:
  • Pesquisa ilimitada de respostas
  • Testes práticos ilimitados
  • Explicações com AI
  • Biblioteca completa de recursos
  • Mais de 20 idiomas
  • Atualizações semanais de conteúdo
  • Recompensas e indicações
  • Suporte prioritário
Iniciar teste grátis

*Não é necessário cartão de crédito

✓ Plano gratuito incluído · ✓ Cancele a qualquer momento · ✓ Todos os planos desbloqueiam o produto completo