Entenda de forma prática como gerenciar as senhas de usuários no Azure Active Directory

28/10/2022

Por José Anderson Vila Nova

O que acontece quando um usuário é bloqueado de usar seus serviços, como o seu e-mail do Microsoft 365, por tentativas de senhas incorretas? Ou até mesmo se ele esqueceu a senha e precisa alterá-la? Normalmente, o  usuário abrirá um chamado para o suporte, e consequentemente aguardar o atendimento, seja via sistema eletrônico de chamado ou por telefone.  Neste caso, surgem algumas perguntas. Como o suporte pode ter certeza de que o usuário é quem diz ser? E se for um terceiro tentando se passar por outra pessoa para ter acesso aos dados ? E se o usuário não puder esperar? Ou ainda, vou ter que aumentar meu time de suporte para atender chamados de reset de senha? Os técnicos terão que parar outras atividades para poder resetar a senha do usuário? Essas questões serão respondidas neste artigo. 

Azure Active Directory Self-Service Password Reset

Se você utiliza o Azure Active Directory, e possui a licença Azure AD Premium P1 (pode ser adquirida como add on ou já vem integrada a algumas licenças, como E3 e E5), você precisa conhecer o Azure Active Directory Self-Service Password Reset. Ao ser configurada, essa ferramenta permitirá que seus usuários possam alterar a senha diretamente no portal, sem precisar acionar o seu suporte. Mas é seguro?

Quando você configura o serviço, você tem a opção de exigir 1 ou 2 métodos de verificação, tal como e-mail, sms, aplicativo autenticador (Microsoft Authenticator, Google Authenticator, Authy e outros similares), telefone do escritório ou até mesmo perguntas de segurança. Assim, o usuário deve fornecer informações que somente ele possui.

Além disso, você pode configurar para um grupo específico, ou para toda a empresa.

Talvez você se pergunte. Mas hoje eu não exijo que meus usuários precisem adicionar essas informações. Precisarei configurar um a um? A resposta simples e direta é não! Uma vez que você tenha configurado o SSPR corretamente, no próximo login, o usuário será solicitado a adicionar as informações necessárias, e que serão obrigatórias para quando ele precisar alterar a senha.

Abaixo demonstramos um exemplo do usuário acima tentando alterar sua senha.

Repare que ele deve primeiro digitar o seu telefone e solicitar o SMS, para só então receber o código

Após concluir o processo, o usuário poderá finalmente redefinir sua senha, e acessar os seus serviços.

E por fim, se você mantiver habilitado as notificações, o usuário receberá uma notificação de que sua senha foi alterada.

foto-jose-anderson-vila-nova
José Anderson Vila Nova Cloud Architect
anderson.vilanova@darede.com.br

O José Anderson Vila Nova Profissional de Infraestrutura com ênfase em produtos Microsoft, com experiência no suporte e implantação de aplicativos e serviços. Ele possui diversas certificações técnicas e das duas maiores plataformas de serviços em nuvem: a MS100 da Microsoft e a AWS Cloud Practitioner.

OUTRAS PUBLICAÇÕES

Novidades da Semana – 31 de maio a 04 de junho

Por Cassius Oliveira Todos os dias a AWS lança uma série novidades e atualizações em seus produtos que visam melhorar a vida de seus usuários. Reunimos algumas delas que fazem mais sentido para nosso mercado e que certamente aplicaremos em nosso dia a dia. Confira as novidades das últimas semanas. Segurança e Governança Amazon S3 – Inventory e Batch Operations com suporte de identificação e cópia de objetos para chaves de bucket S3 O Amazon S3 Inventory e o Amazon S3 Batch Operations adicionaram suporte de um recurso que identifica e copia objetos para usar Chaves de bucket do S3, assim reduzindo os custos de criptografia no lado do servidor (SSE) com o AWS Key Management Service (KMS). Amazon Keyspaces – Suporte a SOC O Amazon Keyspaces (para Apache Cassandra), é um serviço de banco de dados compatível com Apache Cassandra, escalável, altamente disponível e totalmente gerenciado. A ferramenta anunciou que agora está no escopo dos relatórios de SOC (System and Organization Controls) da AWS para ajudar você a executar Workloads do Cassandra altamente regulamentados com mais facilidade. AWS Wavelength – Em conformidade com SOC O AWS Wavelength agora está em conformidade com SOC (System and Organization Controls) 1,2 e 3. Compute & DevOps Amazon SNS – Suporte a sandbox SMS O Amazon SNS é um serviço de mensagens totalmente gerenciado que oferece suporte a cargas de trabalho de aplicações para pessoa (A2P), incluindo mensagens de texto móveis (SMS). E a ferramenta anunciou suporte a sandbox SMS, que permite utilizar o Amazon SNS para enviar SMS a partir de um ambiente de teste isolado. AWS Lambda Extensions – Disponibilidade para produção O AWS Lambda Extensions é uma nova maneira de integrar suas ferramentas operacionais favoritas para monitoramento, observabilidade, segurança e governança ao AWS Lambda. E agora está disponível para produção. Amazon EKS – Pods em execução no AWS Fargate com suporte a grupos de segurança O Amazon EKS agora permite especificar grupos de segurança personalizados do Amazon EC2 para pods executados no AWS Fargate, permitindo um controle detalhado sobre o tráfego de rede de entrada e saída. Amazon SQS – Suporte a alta taxa de transferência para filas FIFO O Amazon SQS anunciou a disponibilidade geral do modo de alta taxa de transferência para filas FIFO, permitindo que você processe até 3.000 mensagens por segundo por ação de API. AWS App Runner – Integração com AWS Toolkit for JetBrains IDEs O AWS Toolkit for JetBrains agora fornece aos desenvolvedores a funcionalidade IDE conveniente para criar e gerenciar implantações de seus repositórios de código ou imagem usando AWS AppRunner. Amazon Cloudwatch – Suporte a filtros de métricas O Amazon CloudWatch Logs anunciou suporte a filtros de métricas. Os Filtros de métricas do CloudWatch Logs permitem que você crie padrões para pesquisar e combinar termos, frases ou valores em seus eventos de log e transformá-los em métricas que você pode representar graficamente no CloudWatch Metrics ou usar para criar um alarme do serviço. Amazon Cloudwatch – Adição de métricas de uso de API O Amazon CloudWatch agora permite a visibilidade de insights acionáveis da utilização de APIs de plano de controle em todos os serviços da AWS. Analytics & Operations AWS Transit Gateway – Atualização de contrato de nível de serviço para 99,99% A AWS atualizou seu contrato de nível de serviço (SLA) para o AWS Transit Gateway para 99,99%, antes era 99,95%. Nice DCV – Lançamento de SDK de cliente WEB 1.0.1 A AWS anunciou o lançamento da versão 1.0.1 do kit de desenvolvimento de software (SDK) do cliente Web NICE DCV. AWS Systems Manager – Plugin Session Manager agora é Open-Source O plugin Session Manager do AWS Systems Manager para a AWS Command Line Interface (AWS CLI) agora é Open-Source. Nice DCV – Nova versão 2021.1 A AWS anunciou uma a nova versão 2021.1 para o Nice DCV, ela agora permite a sincronização precisa de áudio e vídeo, além de outras melhorias. Amazon FSx for Lustre – Suporte a compactação de dados O Amazon FSx for Lustre é um serviço que proporciona economia, capacidade de dimensionamento e alta performance de armazenamento de arquivos para cargas de trabalho de computação. A ferramenta agora oferece suporte para compactação de dados, permitindo que você reduza o custo do armazenamento de conjuntos de dados para machine learning, Computação de Alta Performance (HPC) e análise. Amazon Cloudwatch – Lançamento do Resource Health O Amazon CloudWatch Resource Health é um novo recurso que permite descobrir, gerenciar e visualizar automaticamente a integridade e o desempenho dos hosts do Amazon Elastic Compute Cloud (Amazon EC2) em suas aplicações em uma única visualização. Database Amazon DocumentDB – Lançamento do Global Clusters O Amazon DocumentDB agora oferece suporte para Global Clusters um novo recurso que fornece recuperação de desastres de interrupções em toda a região, além de permitir leituras globais de baixa latência, possibilitando leituras do cluster do Amazon DocumentDB mais próximo. Amazon Redshift ML – Disponibilidade para produção A AWS anunciou a disponibilidade para produção do Amazon Redshift ML, uma ferramenta que permite a criação, o treinamento e a implantação de modelos de machine learning (ML) usando comandos habituais de SQL. Amazon Workspaces – Cost Optimizer nova versão v2.3 A AWS atualizou o Amazon WorkSpaces Cost Optimizer para a versão 2.3, trazendodiversas melhorias. Amazon Kendra – disponibilidade de Query Suggestions O Amazon Kendra anunciou a disponibilidade do recurso Query Suggestions que é utilizado para orientar os usuários finais às perguntas mais habituais e poupar o tempo durante as pesquisas. Amazon Location Service – Disponível A AWS anunciou o Amazon Location Service, um serviço totalmente gerenciado que ajuda os desenvolvedores a adicionar mapas, pontos de interesse, geocodificação, roteamento, rastreamento e definição de cercas geográficas a suas aplicações sem comprometer a segurança dos dados, a privacidade do usuário ou os custos. Quer saber as novidades da AWS das últimas semanas? Leia nosso blog! E acompanhe toda sexta-feira em nosso canal do Youtube nossa live sobre as Novidades da Semana.

Novidades da AWS – 23/12 a 22/01

Todos os dias a AWS lança uma série novidades e atualizações em seus produtos que visam melhorar a vida de seus usuários. Reunimos algumas delas que fazem mais sentido para nosso mercado e que certamente aplicaremos em nosso dia a dia. Confira as novidades das últimas semanas de dezembro e primeiras semanas de janeiro. Segurança e Governança Amazon AppFlow – agora armazena credenciais na conta do AWS Secrets Manager O Amazon AppFlow agora pode armazenar credenciais criptografadas para se conectar a fontes de fluxo e aplicativos de destino, como, por exemplo, o tokens OAuth, chaves de aplicativo, APIs, além de senhas nas próprias contas do AWS Secrets Manager dos clientes. AWS Pricing Calculator – suporte a medição prévia de custos de workloads do Windows Server e do SQL Server Agora é possível utilizar o AWS Pricing Calculator para gerar estimativas de gastos das workloads do Windows Server e do SQL Server considerando o licenciamento da Microsoft. AWS Certificate Manager (ACM) – compatível com FedRAMP O AWS Certificate Manager (ACM), agora é compatível com FedRAMP, programa americano que disponibiliza uma abordagem padrão para avaliação de segurança, autorização e monitoramento contínuo de produtos e serviços na nuvem. AWS Artfact – facilita o compartilhamento e download de documentos de compliance O AWS Artifact anunciou que agora é possível baixar e compartilhar documento de complicance da AWS sem a necessidade de entrar em contato com a plataforma para realizar a solicitação. Amazon GuardDuty – adição de novos recursos de detecção O Amazon GuardDuty adicionou três novos recursos de detecção de ameaças que ajudam a notificar o usuário quando agentes maliciosos tiverem algum tipo acesso em seus dados do Amazon Simple Storage Service (S3). AWS Compute Optimizer – oferece recomendações para funções Lambda O AWS Compute Optimizer agora oferece recomendações de tamanho de memória para funções do Lambda. Podendo verificar se o tamanho da memória previsto em sua função Lambda está coerente com suas necessidades. Certificados AWS – Novo exame beta para AWS Certified SysOps Administrator – Associate A AWS anunciou que estão abertas as inscrições do novo exame beta do AWS Certified SysOps Administrator – Associate, que acontecerá entre os dias 16 de fevereiro a 26 de março. O exame beta apresenta uma combinação de três possíveis formatos de perguntas, incluindo múltipla escolha, resposta múltipla e laboratórios de exames. Integração e DevOps AWS Outposts – disponibilidade a conectividade privada em cloud Agora é possível conectar de maneira privada sua infraestrutura do AWS Outposts on-premise, em um ambiente em cloud através do Direct Connect. AWS Snow – console da Família AWS Snow simplificado O console da Família AWS Snow foi aprimorado de forma que facilite e simplifique a criação bem como o gerenciamento de transferência de dados e computação do Snow, assim melhorando a experiência do usuário. AWS Snow Family – suporte a Linux 2 O AWS Snow Family agora oferece suporte ao sistema operacional Amazon Linux 2, de forma que seja possível executar workloads no sistema operacional. AWS OpsHub – Disponível para Linux O AWS OpsHub, interface de usuário gráfica que gerencia seus dispositivos AWS Snowcone e AWS Snowball, anunciou suporte a Linux. AWS Snowcone – suporte a fluxos multicast e roteamento O AWS Snowcone agora oferece suporte a diversos recursos como fluxos multicast, roteamento, balanceamento de carga, entre outros casos de uso de rede. Assim permitindo que as instâncias em um dispositivo Snow tenham acesso direto a uma rede externa. AWS Distributed Load Testing – Apresentação v1.2 A AWS anunciou a versão v1.2 do Distributed Load Testing, serviço que auxilia a simular facilmente milhares de usuários conectando a seu aplicativo para entender melhor o desempenho dos seus aplicativos sob carga. Porting Assistant for .NET – suporte a tradução automática de código O Porting Assistant for .NET agora oferece suporte à tradução automática de código, trazendo a possibilidade de além de identificar incompatibilidades no código-fonte, o serviço agora pode fazer alterações de forma automática no código-fonte para lidar com incompatibilidades comumente encontradas no .NET Core. Porting Assistant for .NET – Interface gráfica agora é open source A AWS anunciou que a interface gráfica do usuário do Porting Assistant for .NET agora está disponível em código aberto. AWS App2Container – suporte a execução remota de fluxos de trabalho O AWS App2Container agora oferece suporte à execução remota do fluxo de trabalho de agrupamento em contêiner. Amazon ECS – ECS deployment Circuit Breaker disponível O Amazon ECS anunciou a disponibilidade geral do ECS deployment Circuit Breaker para tipos de execução de EC2 e Fargate. Amazon SQS – Anúncio do tiered pricing A partir desse ano o Amazon Simple Queue Service fornece definição de preço para solicitações mensais de API, assim permitindo que a definição de preço possa fornecer descontos com base no uso mensal do Amazon SQS. Amazon MSK – Simplificação do teste de resiliência do cliente Apache Kafka Agora é possível reinicializar agentes individuais em seu Amazon Managed Streaming for Apache Kafka(Amazon MSK) usando a API de reinicialização de agente. Compute e Network Amazon EC2 – Disponibilidade das instâncias M5zn A AWS anunciou a disponibilidade das instâncias M5zn na região de São Paulo. Essas novas instâncias possuem processadores de alta frequência, alta velocidade e baixa latência. Amazon EC2 – instâncias M6g, C6g e R6g do Amazon EC2 disponíveis As instâncias M6g, C6g, e R6g do Amazon EC2 já estão disponíveis nas regiões de São Paulo e AWS GovCloud (EUA). Amazon EC2 – Certificação das Instâncias R5B em SAP A AWS anunciou que as instâncias R5B do Amazon EC2 agora são certificadas para workloads SAP. Amazon EFS – Métricas de monitoramento com CloudWatch Agora é possível monitorar o tamanho de armazenamento dos recursos do Amazon Elastic File System através do Amazon CloudWatch. Amazon Lightsail – suporte a IPv6 O Amazon Lightsail agora suporta IPv6, em recursos como instâncias, contêineres, balanceadores de carga e CDN. AWS Wavelength – Disponível na Coreia do Sul A AWS anunciou mais uma Wavelength Zone. Desta vez será na Coreia do Sul em parceria com a SK Telecom, o que permite

Nós usamos cookies para garantir e oferecer a melhor experiência de navegação em nosso site! Mais informações