Problem Solver #7: Gestão de Acesso Internacional ao M365

Publicado a 6/28/2024 por Knowledge Inside em Review
image

Problem Solver é a abordagem que a KI tem desenvolvido em colaboração com os seus clientes. Focamo-nos em solucionar pequenos problemas e em alcançar grandes benefícios de forma prática, utilizando preferencialmente tecnologia já disponível na empresa.

Nesta rúbrica especial do espaço “Review”, partilhamos periodicamente diversos casos de desafios que recebemos e como os solucionámos, esperando assim inspirar os nossos seguidores.

Descrição do Problema: 

O comprometimento do e-mail empresarial (BEC), tornou-se uma das principais preocupações de segurança na atualidade. Com o aumento das transações online e da dependência de serviços digitais, as contas dos utilizadores são alvos frequentes de cibercrime. 

Após a análise de diversos ataques BEC constatamos que estes ataques por norma têm origem no estrangeiro. De modo a mitigar este tipo de cibercrime, é nossa recomendação restringir o acesso aos recursos do Microsoft 365, como o email ou o Microsoft Teams, a partir de Portugal. 

Mas o que acontece se o colaborador precisar de viajar para fora de Portugal em trabalho?

A solução: 

Para resolver este desafio de forma eficiente e reduzir a carga de trabalho manual do IT, implementámos um sistema automatizado de gestão de acessos.  

Primeiramente, implementamos uma política de acesso condicional no Microsoft Entra ID, que proíbe o acesso aos recursos do M365 fora de Portugal. Em seguida, criamos uma exceção a essa política, de modo a permitir que os colaboradores localizados fora de Portugal consigam aceder aos seus recursos do M365. 

Quando o colaborador necessita de viajar, apenas tem de preencher um simples  formulário, com seguintes campos:

  • A data do início da deslocação
  • A duração em dias da deslocação

Após o preenchimento do formulário, é executado um automatismo através do Power Automate que cria a exceção ao utilizador durante o respetivo período de tempo.  

    

O mesmo automatismo regista o pedido numa lista do SharePoint com os dados submetidos.

Depois do pedido ser concedido com sucesso, o sistema notifica por e-mail o colaborador e o responsável, da abertura da exceção, bem como do final do processo.

  

Tecnologias relevantes para o projecto: 

  • Microsoft Forms
  • Microsoft Sharepoint 
  • Microsoft Power Automate 
  • Microsoft Exchange
  • Microsoft Entra ID | Conditional Access policies
  • Uma subscrição de um plano Microsoft 365 Business que contém toda a tecnologia utilizada.

O que nós dizemos

Esta abordagem é mais um exemplo que demonstra a capacidade da KI em adaptar e melhorar processos internos com soluções tecnológicas já disponíveis na empresa, reafirmando o nosso compromisso em oferecer soluções práticas e inovadoras aos nossos clientes.
Esta solução assegura uma melhor gestão e rastreabilidade das ausências dos colaboradores através de automatização de workflows entre aplicações e outros serviços. 
O uso destas tecnologias, Microsoft Forms, SharePoint, Power Automate e Exchange, que hoje fazem parte do portfólio de soluções de muitas empresas a nível mundial, aumenta a segurança da informação ao garantir que os acessos aos recursos da empresa são devidamente controlados e monitorizados, assegurando assim uma solução robusta, eficiente e de fácil implementação.

Comments