Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Em ambientes grandes, as contas de usuário nem sempre são excluídas quando os funcionários deixam uma organização. Como administrador de TI, você quer detectar e resolver estas contas de usuário obsoletas porque elas representam um risco de segurança.
Este artigo explica um método para tratar as contas de usuário obsoletas no Microsoft Entra ID.
Observação
Esse artigo se aplica somente à localização de contas de usuário inativas no Microsoft Entra ID. Ele não se aplica à localização de contas inativas no Azure AD B2C.
Pré-requisitos
- Para acessar a propriedade
lastSuccessfulSignInDateTime
usando o Microsoft Graph, você precisa de uma licença do Microsoft Entra ID P1 ou P2. - Você precisa conceder ao aplicativo as seguintes permissões do Microsoft Graph:
- AuditLog.Read.All
- User.Read.All
- O Leitor de Relatórios é a função menos privilegiada necessária para acessar os logs de atividades.
- Para obter uma lista completa de funções, consulte Função com privilégios mínimos por tarefa.
O que são contas de usuário inativas?
Contas inativas são contas de usuário que não são mais necessárias aos membros de sua organização para ter acesso aos seus recursos. Um indicador-chave para contas inativas é que elas não foram usadas há algum tempo para entrar em seu ambiente. Como as contas inativas estão vinculadas à atividade de entrada, você pode usar o carimbo de data/hora da última vez que uma conta tentou entrar para detectar as contas inativas.
O desafio desse método é definir o que por um tempo significa para seu ambiente. Por exemplo, os usuários podem não entrar em um ambiente por um tempo, pois estão de férias. Considere todas as razões legítimas para não efetuar logon no seu ambiente. Em muitas organizações, uma janela razoável para contas de usuário inativas está entre 90 e 180 dias.
A última data de entrada fornece insights potenciais sobre a necessidade contínua de acesso aos recursos de um usuário. Ela pode ajudar a determinar se a associação de grupo ou o acesso ao aplicativo ainda é necessário ou pode ser removido. Para o gerenciamento de usuário externo, você pode determinar se um usuário externo ainda está ativo dentro do locatário ou deve ser removido.
Como localizar e investigar contas de usuário inativas
Você pode usar o Centro de administração do Microsoft Entra ou a API do Microsoft Graph para encontrar contas de usuário inativas. Embora não haja um relatório interno para contas de usuário inativas, você pode usar a data e a hora da última entrada para determinar se uma conta de usuário está inativa.
Para encontrar a hora do último login de um usuário, você pode verificar sua lista de usuários no Centro de Administração do Microsoft Entra. Embora todos os usuários possam ver a lista de usuários, algumas colunas e detalhes só estão disponíveis para os usuários com as permissões apropriadas.
Localizar o último tempo de entrada para todos os usuários
Entre no Centro de administração do Microsoft Entra como pelo menos um Leitor de Relatórios.
Navegue até Entra ID>Usuários.
Selecione Gerenciar modo de exibição e , em seguida, Editar colunas.
Na lista, selecione + Adicionar coluna, selecione Última hora de entrada interativa na lista e, em seguida, selecione Salvar.
Com a coluna agora visível na lista de todos os usuários, selecione Adicionar filtro e defina um período de tempo para sua pesquisa usando as opções de filtro.
- Selecione < = como Operador, em seguida, selecione a data para encontrar o último login antes da data selecionada.
Investigar um único usuário
Se você precisar exibir a atividade de entrada mais recente de um usuário, você pode exibir os detalhes da entrada do usuário no Microsoft Entra ID. Você também pode usar a API do Microsoft Graph descrita na seção Usuários por nome.
Entre no Centro de administração do Microsoft Entra como pelo menos um Leitor de Relatórios.
Navegue até Entra ID>Usuários.
Selecione um usuário na lista.
Na área Meu Feed da Visão Geral do usuário, localize o bloco Entradas .
A data e a hora da última entrada mostradas neste bloco podem levar até 24 horas para serem atualizadas, o que significa que a data e a hora podem não ser atuais. Se você precisar ver a atividade quase em tempo real, selecione o link Ver todas as entradas no bloco de Entradas para exibir todas as atividades de entrada para esse usuário.
Como abordar usuários inativos
Depois de identificar usuários inativos, comece fazendo as seguintes perguntas:
- O usuário ainda é empregado pela organização?
- O usuário ainda precisa de acesso aos recursos aos quais tem acesso?
- A conta de usuário ainda é necessária por algum outro motivo?
Como você lida com usuários inativos depende do seu cenário, mas limpar contas não usadas ou contas com privilégios excessivos deve ser sua prioridade para reduzir os riscos de segurança. Os recursos e opções a seguir são um ótimo lugar para começar, mas observe que alguns desses recursos podem exigir licenciamento adicional.
- Limpar contas de convidado obsoletas
- Considere o grupo de associação dinâmica para adicionar ou remover automaticamente usuários de grupos com base em suas propriedades de usuário.
- Utilize as revisões de acesso do Microsoft Entra ID Governance para auditar o acesso dos usuários.