← Voltar ao curso

Create, configure, and manage Microsoft Entra identities

Utilizadores, grupos, atributos personalizados e licenciamento

Utilizadores e grupos

Utilizadores podem ser criados individualmente, em massa (CSV/bulk no admin center) ou via automação (PowerShell/Microsoft Graph). Grupos existem em dois tipos principais:

Ambos suportam associação dinâmica (dynamic membership), em que uma regra de filtro (baseada em atributos do utilizador ou dispositivo) determina automaticamente quem pertence ao grupo — útil para manter grupos sincronizados com departamento, país ou tipo de licença sem gestão manual.

Atributos de segurança personalizados (custom security attributes)

Permitem anexar pares chave-valor a utilizadores ou aplicações (ex. Projeto: Apollo, NívelClearance: 3) para usar depois em condições de Conditional Access ou em regras de acesso mais finas do que os atributos nativos do directory. Requerem uma função dedicada (Attribute Definition Administrator / Attribute Assignment Administrator) — de propósito, separada das funções de gestão geral de utilizadores, para reforçar segregação de funções.

Automatizar operações em massa

O Entra admin center suporta upload CSV para criar/atualizar/eliminar utilizadores em lote. Para cenários mais complexos ou recorrentes, o Microsoft Graph PowerShell SDK (módulo Microsoft.Graph) é a via recomendada — o módulo legado AzureAD/MSOnline está em fim de vida.

Dispositivos: join vs. registo

Licenciamento

Licenças podem ser atribuídas diretamente a um utilizador ou, de forma recomendada, a um grupo (group-based licensing) — a atribuição por grupo simplifica a gestão em escala e reporta automaticamente erros de atribuição (ex. licenças insuficientes, serviços em conflito) por utilizador.

Resumo

Security groups para acesso a recursos, M365 groups para colaboração; associação dinâmica reduz gestão manual. Atributos de segurança personalizados exigem funções dedicadas. Licenciamento por grupo é a prática recomendada em escala.