Compartilhar via


Disponibilidade de recursos do Microsoft Entra

Estas tabelas a seguir listam a disponibilidade de recursos do Microsoft Entra no Azure para o Governo dos EUA.

Microsoft Entra ID

Serviço Recurso Disponibilidade
Autenticação, logon único e MFA Autenticação de nuvem (autenticação de passagem, sincronização de hash de senha)
Autenticação federada (Serviços de Federação do Active Directory (AD FS) ou federação com outros provedores de identidade)
SSO (logon único) ilimitado
Autenticação multi-fator (MFA)
Sem senha (Windows Hello para Empresas, Microsoft Authenticator, integrações de chave de segurança FIDO2)
Autenticação baseada em certificado
Contrato de nível de serviço
Acesso a aplicativos Aplicativos SaaS com autenticação moderna (aplicativos da galeria de aplicativos do Microsoft Entra, SAML e OAuth 2.0)
Atribuição de grupo a aplicativos
Descoberta de aplicativos de nuvem (Microsoft Defender para Aplicativos de Nuvem)
Proxy de aplicativo para autenticação local, baseada em cabeçalho e integrada do Windows
Proteger parcerias de acesso híbrido (autenticação Kerberos, NTLM, LDAP, RDP e SSH)
Autorização e acesso condicional RBAC (controle de acesso baseado em função)
Acesso condicional
Acesso limitado do SharePoint
Gerenciamento de vida útil da sessão
ID Protection (vulnerabilidades e contas de risco) Consulte Microsoft Entra ID Protection abaixo.
ID Protection (investigação de eventos de risco, conectividade SIEM) Consulte Microsoft Entra ID Protection abaixo.
Administração e identidade híbrida Gerenciamento de usuários e grupos
Fonte de autoridade do grupo (SOA)
Gerenciamento avançado de grupo (Grupos dinâmicos, políticas de nomenclatura, expiração, classificação padrão)
Sincronização de diretório — Microsoft Entra Connect (sincronização e sincronização na nuvem)
Relatórios do Microsoft Entra Connect Health
Administração delegada—funções integradas
Gerenciamento e proteção de senha global – usuários somente na nuvem
Proteção e gerenciamento de senha global – senhas proibidas personalizadas, usuários sincronizados do Active Directory local
Licença de acesso de cliente de usuário (CAL) do Microsoft Identity Manager
Autoatendimento do usuário final Portal de lançamento do aplicativo (Meus Aplicativos)
Coleções de aplicativos de usuário Meus Aplicativos
Portal de gerenciamento de conta de autoatendimento (Minha Conta)
Alterar a senha do autoatendimento para usuários em nuvem
Redefinição/alteração/desbloqueio de senha de autoatendimento com write-back no local
Pesquisa e relatórios de atividades de login de autoatendimento
Gerenciamento de grupos de autoatendimento (Meus grupos)
Gestão de direitos de autoatendimento (Meu acesso)
Governança de identidade Provisionamento automatizado de usuários para aplicativos
Provisionamento automatizado de grupo para aplicativos
Provisionamento controlado por RH Parcial. Confira Aplicativos de provisionamento de RH.
Termos de uso
Revisões de acesso
Gerenciamento de direitos
PIM (Privileged Identity Management)
Fluxos de trabalho do ciclo de vida, no Microsoft Entra ID Governance
Registro e relatório de eventos Relatórios básicos de segurança e uso
Relatórios avançados de segurança e uso
ID Protection: vulnerabilidades e contas de risco
ID Protection: investigação de eventos de risco, conectividade SIEM
Trabalhadores na linha de frente Credenciais de SMS
Desconexão do dispositivo compartilhado O roaming empresarial para dispositivos Windows 10 não está disponível.
Portal de gerenciamento de usuários (Minha Equipe)

Proteção contra IDs do Microsoft Entra

Detecção de Risco Disponibilidade
Credenciais vazadas (Microsoft Account Compromise Exchange)
Inteligência contra ameaças do Microsoft Entra
Endereço IP anônimo
Viagem atípica
Token anormal
Anomalia do emissor do token
Endereço IP vinculado a malware
Navegador suspeito
Propriedades de entrada desconhecidas
Usuário comprometido confirmado pelo administrador
Endereço IP mal-intencionado
Regras de manipulação suspeita da caixa de entrada
Pulverização de senha
Viagem impossível
Novo país
Atividade de um endereço IP anônimo
Encaminhamento suspeito da caixa de entrada
Risco adicional detectado

Aplicativos de provisionamento de RH

Aplicativo de provisionamento de RH Disponibilidade
Provisionamento de usuários do Workday para Microsoft Entra
Writeback do dia de trabalho
Provisionamento de usuários do SuccessFactors para Microsoft Entra
SuccessFactors para Writeback
Provisionamento de entrada controlado por API
Configuração e registro do agente de provisionamento com o locatário de nuvem governamental Funciona com invocação especial de linha de comando não documentada:
AADConnectProvisioningAgent.Installer.exe ENVIRONMENTNAME=AzureUSGovernment

Outros produtos do Microsoft Entra

O Microsoft Entra ID Governance está disponível nos ambientes de nuvem da comunidade do governo dos EUA (GCC), GCC-High e Departamento de Defesa. A edição Premium das Identidades de Carga de Trabalho do Microsoft Entra está disponível nas nuvens governamentais dos EUA.