Compartilhar via


O que é o diagnóstico de entrada do Microsoft Entra ID?

A identificação do motivo de uma falha no logon pode, rapidamente, se tornar uma tarefa desafiadora. É necessário analisar o que aconteceu durante a tentativa de logon e pesquisar as recomendações disponíveis para resolver o problema. O ideal é que você resolva o problema sem envolver outras pessoas, como o suporte da Microsoft. Em uma situação como essa, use o diagnóstico de entrada no Microsoft Entra ID, uma ferramenta que ajuda a investigar as entradas no Microsoft Entra ID.

Esse artigo apresenta uma visão geral do que é o diagnóstico de Entrada e como você pode usá-lo para solucionar erros relacionados à entrada.

Pré-requisitos

Para usar o diagnóstico de entrada:

  • Você deve estar assinado como pelo menos um Leitor Global.
  • Algumas informações de log de credenciais podem exigir outras funções, como Administrador de Acesso Condicional.
  • Os eventos de entrada sinalizados também podem ser revisados no Diagnóstico de entrada.
    • Os eventos de início de sessão sinalizados são capturados após um usuário ter habilitado a sinalização durante a experiência de entrada.
    • Para obter mais informações, confira Entradas sinalizadas.

Como funciona?

No Microsoft Entra ID, as tentativas de entrada são controladas por:

  • Quem realizou a tentativa de entrada.
  • Como a tentativa de entrada foi realizada.

Por exemplo, você pode configurar políticas de acesso condicional que permitem aos administradores configurar todos os aspectos do locatário quando eles se conectam a partir da rede corporativa. Mas o mesmo usuário pode ser bloqueado quando entrar na mesma conta a partir de uma rede não confiável.

Devido à maior flexibilidade do sistema para responder a uma tentativa de entrada, é possível encontrar situações em que precise solucionar problemas de entrada. A ferramenta de Diagnóstico de entrada permite o diagnóstico de problemas de entrada por meio de:

  • Análise de dados de eventos de entrada e entradas sinalizadas.
  • Exibir informações sobre o que aconteceu.
  • Fornecer recomendações para resolver problemas.

Como acessar o Diagnóstico de entrada

Há três formas de acessar o Diagnóstico de entrada no Microsoft Entra ID. Selecione uma guia para saber mais sobre cada método.

Dica

As etapas neste artigo podem variar ligeiramente com base no portal do qual você começa.

É possível iniciar o diagnóstico de Entrada na área Diagnosticar e Resolver Problemas do Microsoft Entra ID. Em Diagnosticar e resolver problemas, você pode revisar todos os eventos de entrada sinalizados ou pesquisar um evento de entrada específico. É possível também iniciar esse processo na área Diagnosticar e resolver Problemas de Acesso Condicional.

  1. Entre no Centro de administração do Microsoft Entra como pelo menos Leitor Global.

  2. Navegue até Diagnosticar e resolver problemas na parte superior da navegação à esquerda.

    Captura de tela do Diagnosticar e resolver problemas na navegação à esquerda.

    • É possível também acessar Diagnosticar e resolver problemas de Acesso Condicional, Usuários, Grupos, Proteção de Identidade e autenticação multifator.
  3. Selecione o link Solucionar problemas no bloco Diagnóstico de entrada.

    Captura de tela do bloco Diagnóstico de entrada.

  4. Selecione a guia Todos os Eventos de Entrada para iniciar uma pesquisa.

    • Em alguns casos, o sistema começa a procurar eventos de entrada sinalizados automaticamente. Quando nada é encontrado, você é redirecionado para a guia Todos os eventos de entrada.
  5. Informe o máximo de detalhes possível nos campos da pesquisa.

    • Usuário: fornece o nome ou o endereço de email de quem tentou entrar.
    • Aplicativo: fornece o nome de exibição do aplicativo ou a ID do aplicativo.
    • correlationId ou requestId: esses detalhes podem ser encontrados no relatório de erros ou nos detalhes do log de entrada.
    • Data e hora: fornece uma data e hora para encontrar eventos de entrada que ocorreram dentro de 48 horas.
  6. Selecione o botão Avançar.

  7. Explore os resultados e tome as medidas necessárias.

Como usar os resultados do diagnóstico

Depois que o Diagnóstico de entrada concluir a pesquisa, algumas informações aparecerão na tela.

O Resumo de autenticação mostra todos os eventos que correspondem aos detalhes fornecidos. Selecione a opção Exibir Colunas no canto superior direito do resumo para alterar as colunas exibidas.

Captura de tela que mostra o resumo de autenticação.

Os Resultados do diagnóstico descrevem o que aconteceu durante os eventos de entrada.

  • Os cenários podem incluir os requisitos da MFA de uma política de Acesso Condicional, eventos de início de sessão que podem precisar da aplicação de uma política de Acesso Condicional ou inúmeras tentativas de entrada com falha nas últimas 48 horas.

  • O conteúdo relacionado e os links para as ferramentas de solução de problemas podem ser fornecidos.

  • Leia os resultados para identificar as medidas que você pode executar.

  • Em alguns casos não é possível resolver problemas sem ajuda adicional. Abra um tíquete de suporte, se necessário.

    Captura de tela dos resultados de diagnóstico de um cenário.

Cenários comuns

Examine as dicas na seção a seguir para alguns cenários comuns em que o diagnóstico de credenciais pode fornecer informações úteis para solução de problemas.

Acesso Condicional

As políticas de Acesso Condicional são usadas para aplicar os controles de acesso corretos quando necessário para manter a organização segura. Como as políticas de Acesso Condicional podem ser usadas para conceder ou bloquear o acesso a recursos, elas geralmente aparecem no diagnóstico de entrada.

Autenticação multifator

Há vários eventos relacionados à MFA (autenticação multifator) que você pode solucionar usando a ferramenta de diagnóstico de início de sessão.

  • MFA de outros requisitos: se os resultados mostraram MFA de um requisito que não Acesso Condicional, talvez você tenha a MFA habilitada por usuário. Recomendamos converter de MFA por usuário para Acesso Condicional. O diagnóstico de entrada fornece detalhes sobre a origem da interrupção de MFA e o resultado da interação.

  • "Revisão" de MFA: a MFA interrompeu a tentativa de início de sessão, portanto, informações sobre "revisão" são fornecidas nos resultados do diagnóstico. Esse erro aparece quando os usuários estão configurando a MFA pela primeira vez e não concluem a configuração ou a configuração não foi definida com antecedência.

    Captura de tela mostrando os resultados do diagnóstico da confirmação de MFA.

  • Credenciais corretas e incorretas: às vezes, os usuários simplesmente inserem as credenciais incorretas. A ferramenta de diagnóstico de entrada pode ajudar a diferenciar entre erro humano e outros problemas.

  • Conexão bem-sucedida: em alguns casos, você deve saber se os eventos de início de sessão não são interrompidos por Acesso Condicional ou MFA, mas deveriam ser. A ferramenta de diagnóstico de entrada fornece detalhes sobre os eventos de entrada que deveriam ser interrompidos, mas não são.

  • Conta bloqueada: um usuário tentou entrar com credenciais incorretas muitas vezes. Os resultados do diagnóstico ajudam a determinar a origem das tentativas e se são ou não tentativas legítimas de entrada de usuário. São fornecidos detalhes sobre os aplicativos, o número de tentativas, o dispositivo usado, o sistema operacional e o endereço IP. Para obter mais informações, consulte Bloqueio Inteligente do Microsoft Entra.

  • Nome de usuário ou senha inválido: quando um usuário tenta iniciar sessão usando um nome de usuário ou senha inválido, o diagnóstico de início de sessão fornece detalhes sobre os aplicativos, o número de tentativas, o dispositivo usado, o sistema operacional e o endereço IP. Essas informações ajudam a determinar se o usuário inseriu credenciais incorretas ou se o aplicativo armazenou em cache uma senha antiga e a está reenviando.

Aplicativos empresariais

Em aplicativos empresariais, podem ocorrer problemas com a configuração do aplicativo do provedor de identidade (Microsoft Entra ID) ou com a configuração do provedor de serviços (serviço de aplicativo, também conhecido como aplicativo SaaS)

  • Provedor de serviços de aplicativos empresariais: se o início de sessão falhou devido a um problema com o lado do provedor de serviços (aplicativo) do fluxo de início de sessão, o problema será resolvido corrigindo problemas no serviço de aplicativo. Você precisa entrar no outro serviço e alterar algumas configurações conforme as diretrizes do diagnóstico.

  • Configuração de aplicativos empresariais: se a entrada falhou devido a um problema de configuração no lado do Microsoft Entra ID do aplicativo, será preciso revisar e atualizar a configuração do aplicativo em Aplicativos Empresariais.

Padrões de segurança

Os eventos de entrada podem ser interrompidos devido a configurações de padrões de segurança. Os padrões de segurança reforçam as melhores práticas de segurança de sua organização. Uma melhor prática é exigir que a MFA seja configurada e usada para impedir que pulverizações de senha, ataques de reprodução e tentativas de phishing sejam bem-sucedidos.

Para obter mais informações, consulte O que são padrões de segurança?.

Insights sobre códigos de erro

Quando um evento não tem uma análise contextual no diagnóstico de entrada, uma explicação atualizada do código de erro e o conteúdo relevante podem ser mostrados. Os insights sobre códigos de erro contêm um texto detalhado sobre o cenário, como corrigir o problema e quaisquer conteúdos para leitura sobre o problema.

Autenticação herdada

Esse cenário envolve um evento de entrada que foi bloqueado ou interrompido porque o cliente estava tentando usar a Autenticação Herdada (ou Básica).

Recomendamos impedir a entrada com a autenticação herdada como uma melhor prática de segurança. Os protocolos de autenticação herdados, como POP, SMTP, IMAP e MAPI, não podem impor a MFA, o que os torna pontos de entrada preferidos para adversários atacarem sua organização.

Para obter mais informações, consulte Como bloquear a autenticação herdada no Microsoft Entra ID com o Acesso Condicional.

O B2B bloqueou a entrada devido ao Acesso Condicional

Esse cenário de diagnóstico detecta uma entrada bloqueada ou interrompida porque o usuário é de outra organização. Por exemplo, uma entrada B2B, em que uma política de Acesso Condicional exige que o dispositivo do cliente seja ingressado no locatário do recurso.

Para obter mais informações, consulte Acesso Condicional para usuários de colaboração B2B.

Bloqueado pela política de risco

É nesse cenário que as políticas de Acesso Condicional com base em risco bloqueiam uma tentativa de início de sessão por ela ter sido identificada como suspeita.

Para obter mais informações, consulte Como configurar e habilitar políticas de risco.

Autenticação de passagem

Como a autenticação de passagem é uma integração das tecnologias de autenticação local e na nuvem, pode ser difícil localizar o problema. O objetivo desse diagnóstico é tornar esses cenários mais fáceis de diagnosticar e resolver.

Esse cenário de diagnóstico identifica problemas de entrada específicos do usuário quando o método de autenticação usado é a autenticação de passagem (PTA) e ocorre um erro específico de PTA. Erros decorrentes de outros problemas, mesmo quando a autenticação PTA estiver sendo usada, ainda serão diagnosticados corretamente.

Os resultados do diagnóstico mostram informações contextuais sobre a falha e o usuário que está se conectando. Os resultados podem mostrar outros motivos pelos quais a entrada falhou e as ações recomendadas que o administrador pode realizar para resolver o problema. Para obter mais informações, consulte Microsoft Entra Connect: solução de problemas de autenticação de passagem.

Logon único contínuo

O logon único contínuo integra a autenticação Kerberos com a autenticação em nuvem. Como esse cenário envolve dois protocolos de autenticação, pode ser difícil entender onde há um ponto de falha quando ocorrem problemas de entrada. O objetivo desse diagnóstico é tornar esses cenários mais fáceis de diagnosticar e resolver.

Esse cenário de diagnóstico examina o contexto da falha de entrada e sua causa específica. Os resultados do diagnóstico podem incluir informações contextuais sobre a tentativa de entrada e ações sugeridas que o administrador pode executar. Para obter mais informações, consulte Solucionar problemas de logon único contínuo do Microsoft Entra.