Skip to main content

Featured

Delegar permissões de Administrador no Microsoft Entra ID

Delegar permissões administrativas no Microsoft Entra ID é essencial para distribuir responsabilidades de forma segura e eficiente, sem comprometer a governança da organização. Essa prática evita a concentração de acessos privilegiados em poucas contas e reduz riscos de segurança, ao mesmo tempo em que melhora a rastreabilidade das ações administrativas. Acessando o portal do Microsoft Entra O primeiro passo é acessar o portal de administração do Microsoft Entra em https://entra.microsoft.com com uma conta que possua a função de Global Administrator , pois apenas esse perfil tem autorização para gerenciar funções administrativas. Navegando até as funções administrativas No menu lateral, selecione Identidade e depois clique em Funções e administradores . Nessa área, você encontrará uma lista com todas as funções disponíveis no Entra ID, como: Global Administrator User Administrator Groups Administrator Helpdesk Administrator Security Reader Compliance Administrat...

Azure Subscriptions e Tenants: O que são e suas diferenças


No AzureSubscriptions (Assinaturas) e Tenants (Locatários) são conceitos fundamentais que ajudam a estruturar e gerenciar recursos, acessos e identidades. Ambos estão relacionados à governança e organização de ambientes na nuvem, mas possuem funções e propósitos distintos. 

O que é um Tenant (Locatário)? 

Um Tenant no Azure é uma instância dedicada de Azure Active Directory (Azure AD), criada automaticamente quando uma organização se registra no Azure ou em outro serviço da Microsoft. Ele é a fundação para gerenciar identidades e acessos dentro do ecossistema da Microsoft e pode ter diversas Subscriptions associadas a ele.

O Tenant proporciona o Gerenciamento de Identidades, contendo as contas de usuário, grupos e aplicativos registrados, sendo isolado, garantindo a separação de dados entre organizações e estando associado a um domínio, como empresa.com. 

      • instância do Azure AD para gerenciar identidades controle de acessos e identidades contém usuários, grupos e aplicativos não está diretamente relacionado à cobrança
      • controle de acessos e identidades
      • contém usuários, grupos e aplicativos
      • não está diretamente relacionado à cobrança
      • pode conter multiplas assinaturas

São, geralmente, utilizados por:

  • Empresas que desejam gerenciar identidades de forma centralizada. 
  • Cenários onde múltiplos ambientes (desenvolvimento, teste, produção) compartilham a mesma identidade. 
  • Gerenciamento de aplicativos que utilizam autenticação baseada no Azure AD. 

O que é uma Subscription (Assinatura)? 

Uma Subscription no Azure é uma unidade de gerenciamento para provisionamento e utilização de recursos da nuvem, como VMs, redes e bancos de dados. 

As Subscriptions são associadas a um Tenant, de forma que cada assinatura está associada a um Tenant, mas um Tenant pode ter múltiplas assinaturas.  Tais proporcionam o Gerenciamento de Recursos, servindo para organizar, provisionar e gerenciar recursos da nuvem e determinam os Modelos de Cobrança, como os custos são calculados e faturados (por exemplo, Pay-As-You-Go, Contratos Corporativos). 

      • unidade de gerenciamento de recursso non Azure
      • gerenciamneto de recursos e custos
      • contém VMs, redes, Banco de Dados, etc
      • foco principal no faturamento e custos
      • vinculada a um único tenant

As Subscription são utilizadas para:

  • Organizar recursos por departamento, projeto ou ambiente. 
  • Controlar custos e alocação de recursos. 
  • Aplicar governança e políticas em diferentes contextos organizacionais. 

Organize Subscriptions de Forma Estrutural: separe assinaturas por departamentos, projetos ou ambientes (produção, teste, desenvolvimento). 

Implemente Políticas de Governança: use Management Groups para aplicar políticas e controle de custos em várias assinaturas. 

Gerencie Identidades com Segurança: configure autenticação multifator (MFA) e regras de acesso condicional no tenant. 

Monitore Custos e Utilização: use o Azure Cost Management para rastrear gastos por assinatura. 

 

Como criar e gerenciar Tenants e Subscriptions 

Criar um Tenant: 

  1. Acesse o portal do Azure (portal.azure.com)
  2. Vá até Entra ID > Gerenciar Tenants > Criar Tenant. 
  3. Escolha entre os tipos: Organizacional ou Contas Pessoais. 
  4. Configure o domínio e conclua o processo. 




Criar uma Subscription: 

  1. No portal do Azure, vá para Subscriptions. 
  2. Clique em Adicionar. 
  3. Escolha o modelo de cobrança (Pay-As-You-Go, Contrato Corporativo, etc.). 
  4. Associe a assinatura a um tenant existente. 

 



 Siga a Cloud-ing no Insta! (Instagram)

Comments

Popular Posts