Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
As identidades não humanas são contas e aplicações que funcionam sem interação humana direta. No Microsoft Defender, as identidades não humanas incluem entidades de serviço registradas no Microsoft Entra ID, contas de serviço do Active Directory e aplicativos OAuth conectados ao Google Workspace e ao Salesforce. Muitas vezes, estas identidades têm privilégios elevados e acesso a recursos confidenciais, o que as torna uma prioridade para a monitorização de segurança.
Pode ver e investigar identidades não humanas a partir do Inventário de identidades no portal do Microsoft Defender.
Tipos de identidades não humanas
Microsoft Defender organiza identidades não humanas nas seguintes categorias, cada uma apresentada como um separador no inventário de identidades:
- Entra ID: entidades de serviço registradas no Microsoft Entra ID. Estas aplicações autenticam-se com o OAuth e acedem aos recursos através do Microsoft Graph e de outras APIs.
- Active Directory: contas de serviço do Active Directory local. Estas contas especializadas executam aplicações, serviços e tarefas automatizadas e, muitas vezes, têm privilégios elevados.
- Google Workspace: aplicações OAuth ligadas através do Google Workspace. Os utilizadores autorizam estas aplicações, que têm diferentes níveis de acesso aos recursos do Google Workspace.
- Salesforce: aplicações OAuth ligadas através do Salesforce. Os utilizadores autorizam estas aplicações a aceder a dados e recursos do Salesforce.
Investigar detalhes de identidade
Cada tipo de identidade exibe colunas, filtros e abas de detalhes diferentes no inventário. Para obter informações sobre os campos de inventário e os detalhes da identidade, veja os seguintes artigos:
- Aplicativos OAuth do Entra ID, Google Workspace e Salesforce: para colunas de inventário, opções de filtragem e detalhes de identidade, consulte Ver os detalhes do seu aplicativo com a governança de aplicativos.
- Contas de serviço do Active Directory: para colunas de inventário, ligações e regras de classificação, veja Investigar e proteger Contas de Serviço.