> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/pt/administracao-e-definicoes/permission/implementing-privileged-identity-management-pim-with-realmjoin-portal.md).

# Implementar Privileged Identity Management (PIM) com o RealmJoin Portal

### Visão geral

Este guia orienta-o na implementação do Microsoft Entra ID Privileged Identity Management (PIM) para Groups com acesso administrativo ao RealmJoin Portal. O PIM fornece acesso administrativo just-in-time, reduzindo os riscos de segurança ao exigir que os utilizadores ativem as suas funções privilegiadas quando necessário.

Ao implementar o PIM com o RealmJoin, os administradores têm de ativar explicitamente os seus privilégios de administração durante um período de tempo definido, criando um registo de auditoria e reduzindo a superfície de ataque do acesso administrativo persistente.

### Pré-requisitos

* Licenciamento Microsoft Entra ID P2 para utilizadores que requerem acesso PIM
* Permissões de Administrador Global ou Administrador de Funções Privilegiadas
* Acesso à configuração do RealmJoin Portal
* Conhecimento de Microsoft Entra ID Groups e atribuições de funções

### Passos de implementação

#### Passo 1: Criar grupos atribuíveis a funções

Crie dois grupos de segurança no Microsoft Entra ID. Embora o atributo "atribuível a funções" já não seja um pré-requisito estrito, continua a ser recomendado para uma funcionalidade ideal do PIM.

**Grupo 1: Grupo de elegibilidade**

* **Nome**: `sec - PIM-Eligibility - RealmJoin Portal - Admins`
* **Finalidade**: Contém utilizadores elegíveis para acesso de administrador do RealmJoin
* **Tipo**: Security Group
* **Atribuível a funções**: Recomendado (Sim)

**Grupo 2: Grupo de administrador ativo**

* **Nome**: `sec - PIM-Enabled - RealmJoin Portal - Admins`
* **Finalidade**: O grupo de destino que fornece as permissões reais de administrador do RealmJoin
* **Tipo**: Security Group
* **Atribuível a funções**: Recomendado (Sim)

#### Passo 2: Configurar o PIM para Groups

**Ativar o PIM para Groups**

1. Navegue até **Microsoft Entra ID** > **Gestão de Identidades Privilegiadas**
2. Selecione **Grupos** no painel de navegação à esquerda
3. Escolha **Descobrir grupos** para identificar grupos elegíveis para gestão do PIM
4. Selecione os grupos recentemente criados para os colocar sob controlo do PIM

Para passos de configuração detalhados, consulte a documentação oficial da Microsoft:

* [Descrição geral do Privileged Identity Management (PIM) para Groups](https://learn.microsoft.com/en-us/entra/id-governance/privileged-identity-management/concept-pim-for-groups)
* [Incorporar grupos na Gestão de Identidades Privilegiadas](https://learn.microsoft.com/en-us/entra/id-governance/privileged-identity-management/groups-discover-groups)

**Configurar definições do grupo**

1. Defina a duração da ativação (recomendado: 1-8 horas)
2. Configure requisitos de aprovação, se necessário
3. Defina os requisitos de ativação (MFA, justificação empresarial)
4. Defina políticas de duração máxima da ativação

#### Passo 3: Atribuir elegibilidade

Configure a elegibilidade dos utilizadores para o grupo com PIM ativado:

1. No PIM, navegue até **Grupos** > **Atribuições**
2. Selecione a `sec - PIM-Enabled - RealmJoin Portal - Admins` grupo
3. Escolha **Adicionar atribuições**
4. Selecione **Elegível** tipo de atribuição
5. Escolha utilizadores ou o grupo de elegibilidade (`sec - PIM-Eligibility - RealmJoin Portal - Admins`)
6. Defina a duração e o calendário da atribuição conforme necessário

Para orientação completa sobre atribuições, consulte: [Atribuir elegibilidade a um grupo na Gestão de Identidades Privilegiadas](https://learn.microsoft.com/en-us/entra/id-governance/privileged-identity-management/groups-assign-member-owner)

### Lógica de configuração

#### Fluxo de gestão de utilizadores

1. **Adicionar utilizadores ao grupo de elegibilidade**: Adicione contas de utilizador a `sec - PIM-Eligibility - RealmJoin Portal - Admins`
   * Este grupo serve como origem dos utilizadores que podem solicitar acesso de administrador
   * Os utilizadores deste grupo podem ativar a associação no grupo com PIM ativado
2. **Configurar o RealmJoin Portal**: Defina `sec - PIM-Enabled - RealmJoin Portal - Admins` como o grupo administrativo nas definições do RealmJoin Portal
   * Apenas os membros ativos deste grupo terão permissões de administrador
   * Os utilizadores devem ativar a sua associação através do PIM para obter acesso

#### Processo de ativação do acesso

Quando os utilizadores precisarem de acesso de administrador ao RealmJoin:

1. O utilizador navega até **O meu acesso** portal ou interface do PIM
2. Solicita a ativação da associação em `sec - PIM-Enabled - RealmJoin Portal - Admins`
3. Fornece justificação empresarial (se necessário)
4. Conclui o desafio MFA (se configurado)
5. Recebe acesso de administrador com tempo limitado ao RealmJoin Portal
6. O acesso expira automaticamente após a duração definida

### Benefícios de segurança

* **Acesso just-in-time**: As permissões de administrador são concedidas apenas quando necessárias
* **Registo de auditoria**: Todos os pedidos de ativação e aprovações são registados
* **Superfície de ataque reduzida**: Menos contas de administrador persistentes
* **Conformidade**: Suporta requisitos regulamentares para a gestão de acesso privilegiado
* **Duração controlada**: O acesso de administrador expira automaticamente
* **Fluxos de aprovação**: Processos de aprovação opcionais para funções sensíveis

### Melhores práticas

* **Revisões regulares de acesso**: Reveja periodicamente as associações a grupos e as atribuições do PIM
* **Duração adequada**: Defina períodos de ativação com base na duração típica das tarefas de administrador
* **Aplicação de MFA**: Exija sempre autenticação multifator para ativação
* **Justificação empresarial**: Exija que os utilizadores forneçam motivos para pedidos de acesso
* **Monitorização**: Reveja regularmente os registos de auditoria do PIM em busca de padrões de ativação invulgares
* **Documentação**: Mantenha procedimentos claros para cenários de acesso de emergência

### Resolução de problemas

#### Problemas comuns

* **Os utilizadores não conseguem ver a opção de ativação**: Verifique o licenciamento do PIM e as atribuições de grupos
* **A ativação falha**: Verifique a configuração do MFA e do fluxo de aprovação
* **Acesso ao RealmJoin negado**: Confirme se o grupo correto está configurado nas definições do RealmJoin Portal

#### Passos de verificação

1. Teste o processo de ativação com um utilizador piloto
2. Verifique se o RealmJoin Portal reconhece o grupo com PIM ativado
3. Confirme que o registo de auditoria está a funcionar corretamente
4. Teste os procedimentos de acesso de emergência

### Recursos adicionais

* [Documentação de Governação do Microsoft Entra ID](https://learn.microsoft.com/en-us/entra/id-governance/)
* [Melhores práticas do PIM](https://learn.microsoft.com/en-us/entra/id-governance/privileged-identity-management/pim-deployment-plan)
* [Documentação do RealmJoin Portal](https://docs.realmjoin.com/)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/pt/administracao-e-definicoes/permission/implementing-privileged-identity-management-pim-with-realmjoin-portal.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
