Disponibilità delle funzionalità di Microsoft Entra

Nelle tabelle seguenti sono elencate le funzionalità di Microsoft Entra disponibili in Azure per enti pubblici.

Microsoft Entra ID

Service Funzionalità Disponibilità
Autenticazione, Single Sign-On ed autenticazione a più fattori (MFA) Autenticazione cloud (autenticazione pass-through, sincronizzazione dell'hash delle password)
Autenticazione federata (Active Directory Federation Services o federazione con altri provider di identità)
Single Sign-On (SSO) senza limiti
Autenticazione a più fattori (MFA)
Senza password (Windows Hello for Business, Microsoft Authenticator, integrazioni delle chiavi di sicurezza FIDO2)
Autenticazione basata su certificati
Contratto di servizio
Accesso alle applicazioni App SaaS con autenticazione moderna (app della raccolta di applicazioni Microsoft Entra, SAML e OAUTH 2.0)
Assegnazione di gruppi alle applicazioni
Cloud App Discovery (Microsoft Defender for Cloud Apps)
Application Proxy per l'autenticazione integrata di Windows, locale e basata su intestazione
Partnership di accesso ibrido sicuro (autenticazione SSH, Kerberos, NTLM, LDAP e RDP)
Autorizzazione e accesso condizionale Controllo degli accessi in base al ruolo
Accesso condizionale
Accesso limitato di SharePoint
Gestione della durata della sessione
Identity Protection (vulnerabilità e account a rischio) Vedere Identity Protection di seguito.
Identity Protection (analisi degli eventi di rischio, connettività SIEM) Vedere Identity Protection di seguito.
Amministrazione e identità ibrida Gestione di utenti e gruppi
Gestione avanzata dei gruppi (gruppi dinamici, criteri di denominazione dei gruppi, scadenza, classificazione predefinita)
Sincronizzazione della directory - Microsoft Entra Connect (sincronizzazione e sincronizzazione cloud)
Creazione di report sull'integrità di Microsoft Entra Connect
Amministrazione delegata - ruoli predefiniti
Gestione e protezione password globale - solo utenti cloud
Gestione e protezione password globale – password vietate personalizzate, utenti sincronizzati da Active Directory locale
Licenza CAL (Client Access License) per utente di Microsoft Identity Manager
Self-service per gli utenti finali Portale di avvio delle applicazioni (App personali)
Raccolte di applicazioni utente in App personali
Portale di gestione degli account self-service (Account personale)
Modifica delle password self-service per gli utenti cloud
Reimpostazione, modifica, sblocco con writeback in locale delle password in modalità self-service
Ricerca e creazione di report sulle attività di accesso self-service
Gestione gruppi self-service (Gruppi personali)
Gestione entitlement self-service (Accesso personale)
Identity Governance Provisioning utenti automatizzato nelle app
Provisioning gruppi automatizzato nelle app
Provisioning basato su risorse umane Parziale. Vedere App di provisioning basato su risorse umane.
Attestazione delle condizioni per l'utilizzo
Certificazioni e verifiche degli accessi
Gestione dei diritti
Privileged Identity Management (PIM), accesso just-in-time
Registrazione eventi e creazione di report Report di base su sicurezza e utilizzo
Report avanzati sulla sicurezza e sull'utilizzo
Identity Protection: vulnerabilità e account a rischio
Identity Protection: analisi degli eventi di rischio, connettività SIEM
Dipendenti in prima linea Accesso tramite SMS
Disconnessione di dispositivi condivisi Enterprise State Roaming per dispositivi Windows 10 non è disponibile.
Portale di gestione degli utenti delegata (My Staff)

Protezione dell'identità

Rilevamento di rischi Disponibilità
Credenziali perse (MACE)
Intelligence sulle minacce per Microsoft Entra
Indirizzo IP anonimo
Spostamento fisico atipico
Token anomalo
Anomalia dell'autorità emittente di token
Indirizzo IP collegato a malware
Browser sospetto
Proprietà di accesso insolite
L'amministratore ha confermato che l'utente è compromesso
Indirizzo IP dannoso
Regole sospette di manipolazione della Posta in arrivo
Password spraying
Comunicazione impossibile
Nuovo paese
Attività da indirizzi IP anonimi
Inoltro sospetto per la Posta in arrivo
Rischio aggiuntivo rilevato

App di provisioning basato su risorse umane

App di provisioning basato su risorse umane Disponibilità
Provisioning utenti da Workday a Microsoft Entra
Workday Writeback
Provisioning utenti da SuccessFactors a Microsoft Entra
Da SuccessFactors a Writeback
Configurazione e registrazione dell'agente di provisioning con il tenant cloud US Government Funziona con una speciale chiamata della riga di comando non documentata:
AADConnectProvisioningAgent.Installer.exe ENVIRONMENTNAME=AzureUSGovernment

Altri prodotti Microsoft Entra

Identità dei carichi di lavoro di Microsoft Entra edizione Premium è disponibile nei cloud US Government. I prodotti Microsoft Entra ID Governance e Gestione delle autorizzazioni di Microsoft Entra non sono ancora disponibili nei cloud US Government o US National.