Modelos de identidade e autenticação para o Microsoft Teams

O Microsoft Teams dá suporte a todos os modelos de identidade disponíveis com o Microsoft 365 e o Office 365, que incluem:

  • Somente na nuvem: as contas de usuário são criadas e gerenciadas no Microsoft 365 ou no Office 365 e armazenadas no Microsoft Entra ID. As credenciais de entrada do usuário (nome da conta e senha) são validadas pelo Microsoft Entra ID.

  • Híbrido: as contas de usuário normalmente são gerenciadas em uma floresta Active Directory local Domain Services (AD DS). Dependendo da configuração, as validações de credenciais são feitas pelo Microsoft Entra ID, pelo AD DS ou por um provedor de identidade federado. Esse modelo usa a sincronização de diretório do AD DS para o Microsoft Entra ID com o Microsoft Entra Connect.

Para obter mais informações, consulte Modelos de identidade do Microsoft 365 e Microsoft Entra ID.

Configurações

Dependendo das decisões da sua organização sobre qual modelo de identidade e configuração você usa, as etapas de implementação podem variar.

Se você ainda não implantou o Microsoft 365 ou o Office 365 e um modelo de identidade, use esta tabela.

Modelo de identidade Lista de verificação da implantação Informações adicionais
Tudo
  1. Compare as opções de plano do Microsoft 365 e do Office 365 e obtenha uma assinatura e um locatário.
  2. Crie uma organização Microsoft 365 ou Office 365 para seu locatário.
  3. Comprar licenças do Microsoft 365 ou do Office 365 para o locatário
  4. Configure domínios e contas de usuário administrador.

O Microsoft FastTrack está disponível para ajudá-lo.
Identidade de nuvem
  • Criar contas de usuário com o Centro de administração do Microsoft 365
Identidade híbrida
  1. Instalar o Microsoft Entra Connect.
  2. Configure a sincronização de diretórios.
  3. Gerenciar usuários e grupos com ferramentas do AD DS.
Identidade híbrida com autenticação federada
  1. Instale e configure um provedor de identidade federado, como o AD FS.
  2. Instale o Microsoft Entra Connect e configure a sincronização de diretório e a autenticação federada.
  3. Gerenciar usuários e grupos com ferramentas do AD DS.

Autenticação multifator

As senhas são o método mais comum de autenticação para entrar em um computador ou serviço online, mas também são as mais vulneráveis. People pode escolher senhas fáceis e usar as mesmas senhas para várias entradas em diferentes computadores e serviços.

Para fornecer um nível extra de segurança para entradas, use a autenticação multifator (MFA), que requer uma senha e outro método de verificação, como:

  • Uma mensagem de texto enviada a um telefone solicitando que o usuário digite um código de verificação.
  • Uma chamada telefônica.
  • O aplicativo de smartphone Microsoft Authenticator.
  • Outros métodos disponíveis com identidade híbrida e autenticação federada.

A MFA é compatível com qualquer plano do Microsoft 365 ou do Office 365 que inclua o Microsoft Teams. É altamente recomendável que, no mínimo, você exija MFA para essas contas que recebem funções de administrador, como administrador de serviço do Teams.

Você também deve distribuir a MFA para seus usuários. Depois que os usuários estiverem inscritos na MFA, na próxima vez que entrarem, eles verão uma mensagem solicitando que configurem seu método de verificação extra.

Para obter mais informações, consulte autenticação multifator para o Microsoft 365.