Plataformas & Tecnologias
Cloud Computing AWS Microsoft Oracle Kubernetes IA
Governança & Operação
FinOps Compliance Redes
Recursos & Ferramentas
Comparativos Cloud por setor Calculadoras Whitepapers
Início » Conteúdos » O que é Microsoft Entra ID — e o que mudou com o fim do Azure AD

O que é Microsoft Entra ID — e o que mudou com o fim do Azure AD

Em 2023, a Microsoft renomeou o Azure AD para Microsoft Entra ID. O produto não mudou — o nome e o portfólio sim. Mas há muito mais para entender além do rebranding: Entra ID é a peça central de segurança de identidade para qualquer empresa que usa serviços Microsoft.

O que mudou com o fim do Azure AD

Nada quebrou. Se você usava Azure AD ontem, hoje está usando Entra ID — mesmo produto, mesma funcionalidade, mesma API. A Microsoft reorganizou toda a família de produtos de identidade e segurança sob a marca “Microsoft Entra”, e Azure Active Directory se tornou Microsoft Entra ID.

O impacto prático é de nomenclatura e de encontrar a documentação certa. Se você pesquisa “Azure AD Conditional Access” e não encontra, é porque a documentação está agora como “Entra ID Conditional Access”. O recurso existe e funciona da mesma forma.

O que é Entra ID

Microsoft Entra ID é a plataforma de identidade cloud-native da Microsoft. É o serviço responsável por autenticar usuários e autorizar acesso a aplicações no ecossistema Microsoft e em qualquer aplicação que suporte os protocolos modernos de identidade: OAuth 2.0, SAML 2.0 e OpenID Connect.

Toda empresa que usa Microsoft 365 já tem Entra ID — ele vem automaticamente com qualquer plano M365. A questão é quantos recursos você está usando além do login básico.

O que Entra ID oferece

Single Sign-On (SSO). Um login, acesso a todas as aplicações — Microsoft 365, Salesforce, ServiceNow, GitHub Enterprise, sua VPN, seu ERP baseado em web. Qualquer app com suporte SAML ou OIDC se integra ao Entra ID para SSO. Usuários param de gerenciar dezenas de senhas diferentes.

Multi-Factor Authentication (MFA). Segundo fator de autenticação além da senha — aplicativo autenticador (Microsoft Authenticator), SMS, ligação telefônica, FIDO2 (chave de segurança física). MFA via Entra ID é gratuito no plano Free para o Microsoft 365 — não existe desculpa para não ativá-lo.

Conditional Access (P1 ou P2). Políticas que definem quando e como o usuário acessa. Exemplos: exigir MFA sempre que o acesso vem de fora da rede corporativa; bloquear acesso de países onde a empresa não opera; exigir dispositivo gerenciado para acessar e-mail; bloquear acesso de dispositivos com risco detectado.

Identity Protection (P2). Análise de risco em tempo real: detecta logins suspeitos, senhas vazadas (Microsoft cruza com bases de credenciais comprometidas), comportamentos anômalos. Pode bloquear ou forçar reset de senha automaticamente quando risco alto é detectado.

Privileged Identity Management — PIM (P2). Acesso just-in-time para funções administrativas. Em vez de admins terem permissão permanente de Global Admin, o PIM concede a permissão por tempo limitado mediante justificativa — e registra tudo. Reduz drasticamente a superfície de ataque de contas privilegiadas.

B2B e B2C. B2B: colaboração com parceiros externos — você convida um usuário de outra organização para acessar recursos seus sem precisar criar uma conta local. B2C: identidade para seus clientes em aplicações públicas — login com conta Google, Facebook, ou conta própria da sua plataforma.

Planos: Free, P1 e P2

Recurso Free (incluso no M365) P1 P2
SSO (número de apps) 10 apps Ilimitado Ilimitado
MFA básico Sim Sim Sim
Conditional Access Não Sim Sim
Reset de senha self-service Somente cloud Híbrido (com AD DS) Híbrido
Grupos dinâmicos Não Sim Sim
Identity Protection Não Não Sim
Privileged Identity Management Não Não Sim
Preço por usuário/mês Incluso ~USD 6 ~USD 9

Para a maioria das empresas com 20+ usuários, P1 é o investimento que mais vale. Conditional Access sozinho justifica o custo — você passa a controlar exatamente de onde e como os usuários acessam os sistemas.

Como Entra ID se integra com o AD DS on-premises

Se você tem Active Directory Domain Services on-premises, o Entra ID Connect (antes Azure AD Connect) sincroniza usuários, grupos e senhas para o Entra ID. O resultado é identidade híbrida: o usuário tem o mesmo login para entrar no notebook Windows (domínio) e para acessar o Microsoft 365 e aplicações SaaS.

O processo é unidirecional por padrão: AD DS → Entra ID. Alterações feitas no AD DS são sincronizadas para o Entra ID a cada 30 minutos. Alterações feitas diretamente no Entra ID (como reset de senha no portal cloud) podem ser escritas de volta ao AD DS com o recurso de Password Writeback habilitado.

A versão mais nova do serviço é o Entra ID Cloud Sync — instalação mais leve, ideal para ambientes com múltiplas florestas AD DS ou para quem quer uma arquitetura de sincronização mais resiliente sem um servidor dedicado ao Entra ID Connect.

Por que MFA via Entra ID é o controle mais importante que você pode habilitar hoje

O problema real com segurança de identidade é simples: senhas são insuficientes. Phishing rouba senhas. Credenciais vazadas circulam em fóruns. Força bruta testa combinações automaticamente. Com apenas senha, qualquer conta é vulnerável.

MFA elimina 99,9% dos ataques de comprometimento de conta — é o dado publicado pela Microsoft baseado em análise de centenas de milhões de ataques. Com MFA ativo, uma senha roubada não basta para o atacante entrar.

E o MFA básico do Entra ID é gratuito para usuários M365. Não tem custo, não tem complexidade técnica para ativar — é uma configuração de segurança padrão que qualquer admin de M365 pode habilitar em menos de 30 minutos.

Se você saiu deste artigo com uma ação: vá ao portal Entra ID, ative Security Defaults (que habilita MFA obrigatório para todos os usuários), e diga para seus usuários instalarem o Microsoft Authenticator. Esse único passo eleva o nível de segurança de identidade da sua empresa mais do que qualquer outra medida.


Entra ID é a fundação de segurança de identidade para qualquer empresa que usa Microsoft. Se você quer estruturar MFA, Conditional Access e sincronização híbrida com AD DS, a Adentro tem equipe certificada Microsoft para apoiar esse projeto.

Nesta página