Create, configure, and manage Microsoft Entra identities
Utilizadores, grupos, atributos personalizados e licenciamento
Utilizadores e grupos
Utilizadores podem ser criados individualmente, em massa (CSV/bulk no admin center) ou via automação (PowerShell/Microsoft Graph). Grupos existem em dois tipos principais:
- Security groups — controlo de acesso a recursos (apps, ficheiros, RBAC do Azure)
- Microsoft 365 groups — colaboração (partilham caixa de correio, calendário, SharePoint)
Ambos suportam associação dinâmica (dynamic membership), em que uma regra de filtro (baseada em atributos do utilizador ou dispositivo) determina automaticamente quem pertence ao grupo — útil para manter grupos sincronizados com departamento, país ou tipo de licença sem gestão manual.
Atributos de segurança personalizados (custom security attributes)
Permitem anexar pares chave-valor a utilizadores ou aplicações (ex. Projeto: Apollo, NívelClearance: 3) para usar depois em condições de Conditional Access ou em regras de acesso mais finas do que os atributos nativos do directory. Requerem uma função dedicada (Attribute Definition Administrator / Attribute Assignment Administrator) — de propósito, separada das funções de gestão geral de utilizadores, para reforçar segregação de funções.
Automatizar operações em massa
O Entra admin center suporta upload CSV para criar/atualizar/eliminar utilizadores em lote. Para cenários mais complexos ou recorrentes, o Microsoft Graph PowerShell SDK (módulo Microsoft.Graph) é a via recomendada — o módulo legado AzureAD/MSOnline está em fim de vida.
Dispositivos: join vs. registo
- Microsoft Entra joined — dispositivo pertence à organização, gerido de raiz (tipicamente Windows corporativo)
- Microsoft Entra registered — dispositivo pessoal (BYOD) apenas regista uma identidade para SSO, sem gestão completa
- Hybrid Entra joined — dispositivo é membro do Active Directory on-premises E está registado no Entra ID (cenário híbrido clássico)
Licenciamento
Licenças podem ser atribuídas diretamente a um utilizador ou, de forma recomendada, a um grupo (group-based licensing) — a atribuição por grupo simplifica a gestão em escala e reporta automaticamente erros de atribuição (ex. licenças insuficientes, serviços em conflito) por utilizador.
Resumo
Security groups para acesso a recursos, M365 groups para colaboração; associação dinâmica reduz gestão manual. Atributos de segurança personalizados exigem funções dedicadas. Licenciamento por grupo é a prática recomendada em escala.