contas de ação Microsoft Defender para Identidade
O Defender for Identity permite-lhe agora criar contas de ação. Estas contas são utilizadas para permitir que você tome ações sobre os utilizadores diretamente do Defender for Identity.
Recomendamos que crie a conta gMSA Defender for Identity que utilizará para executar as ações de reparação disponíveis.
Criar e configurar a conta de ação
Num controlador de domínio no seu domínio, crie uma nova conta gMSA, seguindo as instruções em Começar com contas de serviço geridas pelo grupo.
Atribua o direito "Iniciar sessão como serviço" à conta gMSA em cada controlador de domínio que executa o sensor Defender for Identity.
Conceder as permissões necessárias à conta gMSA.
Abra Utilizadores e Computadores do Active Directory.
Clique no domínio relevante ou ou ou ou e selecione Propriedades.

Vá ao separador Segurança e selecione Advanced.

Selecione Adicionar.
Escolha Selecione um principal.

Certifique-se de que as contas de serviço estão marcadas nos tipos de Objetos.

Introduza o nome da conta gMSA na página Introduzir o nome do objeto para selecionar a caixa e selecionar OK.
Selecione objetos de utilizador descendentes no campo Aplica-se ao campo e define as seguintes permissões e propriedades:

- Para ativar o reset da palavra-passe de força:
- Permissões:
- Repor palavra-passe
- Propriedades:
- Ler pwdLastSet
- Escrever pwdLastSet
- Permissões:
- Para desativar o utilizador:
- Propriedades:
- Ler userAccountControl
- Escreva userAccountControl
- Propriedades:
- Para ativar o reset da palavra-passe de força:
Selecione objetos de grupo descendentes no campo Aplica-se ao campo e define as seguintes propriedades:
- Ler membros
- Escreva membros
Selecione OK.
Nota
Recomenda-se não utilizar a mesma conta gMSA que configuraste para o Defender para ações geridas por Identidade em servidores que não os controladores de domínio. Se o servidor estiver comprometido, um intruso poderá recuperar a palavra-passe da conta e ganhar a capacidade de alterar palavras-passe e desativar as contas.
Adicione a conta gMSA no portal Microsoft 365 Defender
Ir para Definições ->Identidades.
Em Microsoft Defender para Identidade, selecione Gerir contas de ação.
Selecione +Crie uma nova conta para adicionar a sua conta gMSA.
Forneça o nome e o domínio da conta e selecione Save.
A sua conta de ação será listada na página 'Gerir contas de ação '.

Vídeos relacionados
Ações de reparação no Defender para a Identidade