Mostrando postagens com marcador Exchange Onlline. Mostrar todas as postagens
Mostrando postagens com marcador Exchange Onlline. Mostrar todas as postagens

Rastreando e-mails no Exchange Online com Powershell

Olá a todos!

Nesse post vou explicar como rastrear e-mails enviados e recebidos no Exchange Online utilizando o Powershell.

Para isso vamos utilizar o cmdlet Get-MessageTrace.

Alguns pontos a serem observados:

  • O Get-MessageTrace irá retornar dados dos últimos 10 dias
  • Se utilizarmos os parâmetros para retornar dados acima de 10 dias, será retornado um erro 
  • Dados acima de 10 dias, devemos utilizar o Start-HistoricalSearch e o Get-HistoricalSearch (assunto para outro post)
  • Se não passarmos nenhum parâmetro, dados das ultimas 48 horas serão retornados

Vamos aos exemplos:

Obtendo todos os e-mails enviados e recebidos em um determinado período:

PS C:\> Get-MessageTrace -StartDate 05/01/2022 -EndDate 05/03/2022


 



Especificando um Sender:

Get-MessageTrace -StartDate 05/01/2022 -EndDate 05/03/2022 -SenderAddress breno@uptocloud.com



 

 

Especificando um Sender e um Recipient:

PS C:\> Get-MessageTrace -StartDate 05/01/2022 -EndDate 05/03/2022 -SenderAddress breno@uptocloud.com -RecipientAddress test@abcde.com.br




 

Para filtrar pelo status da entrega, adicione o parâmetro -Status <opções>
Opções: Failed, Pending, Delivered, Expanded, Quarantined, FilteredAsSpam

Filtrando por palavras específicas:

No exemplo abaixo filtramos:

- por um determinado período
- o endereço do sender contém a palavra 'dba'
- o subject contém a palavra 'Alerta'

PS C:\> Get-MessageTrace -StartDate 05/01/2022 -EndDate 05/03/2022 |  Where {$_.SenderAddress -like '*dba*' -and $_.Subject -like '*Alerta*'}




Exportando o resultado

PS C:\> Get-MessageTrace -StartDate 05/01/2022 -EndDate 05/03/2022 |  Where {$_.SenderAddress -like '*dba*' -and $_.Subject -like '*Alerta*'} |  Export-Csv -NoTypeInformation  -Path c:\temp\file.csv

 

Por hoje é tudo.

Breno Padovan


Exchange Online: Script Powershell para exportar os membros de todos os grupos de distribuição

Olá a todos!

Muitas vezes precisamos exportar os membros de todos os grupos de distribuição para alguma tipo de manutenção, consulta, etc...

O script que compartilho com vocês irá ajudar muito no dia a dia.
Ele ira exportar para um arquivo .csv separando em: Distribution Group, DisplayName, Distribution Group Email, Member DisplayName, Member Email, Member Type.

Segue o exemplo de um arquivo gerado:

Arquivo gerado









Segue script:  

Por hoje é isso.

Breno Padovan.

Exchange Online - Habilitando ou desabilitando SMTP AUTH via Powershell


Olá a todos!

Nesse rápido post vou demonstrar como habilitar ou desabilitar o envios de e-mails autenticados no Exchange Online utilizando Powershell.

Vamos usar a sintaxe: 

Set-CASMailbox -Identity <MailboxIdentity> -SmtpClientAuthenticationDisabled <$true | $false | $null>

 

 

Onde:
$null irá utlizar a configuração global
$true desabilitado
$false habilitado

 

Desabilitando

PS C:\> Set-CASMailbox -Identity breno@padovan001.com -SmtpClientAuthenticationDisabled $true

 

Habilitando

PS C:\> Set-CASMailbox -Identity breno@padovan001.com -SmtpClientAuthenticationDisabled $false

 

Verificando

PS C:\> Get-CASMailbox -Identity breno@padovan001.com

Name  ActiveSyncEnabled OWAEnabled PopEnabled ImapEnabled MapiEnabled SmtpClientAuthenticationDisabled
----  ----------------- ---------- ---------- ----------- ----------- --------------------------------
breno True              True       True       True        True        False


Breno Padovan

Exchange Online - Bloqueando agendamento de uma room mailbox



Salve a todos!

Nesse post estarei mostrando como realizar o bloqueio de agendamento de uma room mailbox.

Para isso, iremos utilizar o cmdlet Set-CalendarProcessing


Vamos ao exemplo

Set-CalendarProcessing -Identity "Sala de reuniões 01" -AllBookInPolicy $False -AllRequestInPolicy $False



Quando tentamos realizar o agendamento recebemos retorno:








 

 

 

 

 

 

 

Adicionando uma dica

Set-Mailbox -Identity "Sala de reuniões 01" -MailTip "Esta sala está temporariamente indisponível"











 

Removendo o bloqueio

Set-CalendarProcessing -Identity "Sala de reuniões 01" -AllBookInPolicy $True -AllRequestInPolicy $True
 

 
Set-Mailbox -Identity "Sala de reuniões 01" -MailTip $Null

 

 
 
 
 
 
Por hoje é isso.

Grande abraço,

Breno Padovan

Alterando os limites de tamanho de e-mails no Exchange Online utilizando PowerShell

Olá a todos!
Hoje vamos falar sobre como alterar os limites de tamanho de e-mails no Exchange Online utilizando PowerShell.
Atualmente o limite máximo de uma mensagem de e-mail é de 150 MB, o que é um valor considerável.

Por default, as mailbox criadas possuem o MailBoxPlan definido em:
MaxSendSize     : 35 MB
MaxReceiveSize : 36 MB



Visualizando os limites de todas as mailbox criadas

PS C:\> Get-Mailbox | fl name, maxsendsize, maxreceivesize

Name           : Aline
MaxSendSize    : 35 MB (36,700,160 bytes)
MaxReceiveSize : 36 MB (37,748,736 bytes)

Name           : AntonioSilva
MaxSendSize    : 35 MB (36,700,160 bytes)
MaxReceiveSize : 36 MB (37,748,736 bytes)

Name           : Bruna
MaxSendSize    : 35 MB (36,700,160 bytes)
MaxReceiveSize : 36 MB (37,748,736 bytes)

Name           : isabel
MaxSendSize    : 35 MB (36,700,160 bytes)
MaxReceiveSize : 36 MB (37,748,736 bytes)

Name           : joao
MaxSendSize    : 35 MB (36,700,160 bytes)
MaxReceiveSize : 36 MB (37,748,736 bytes)

PS C:\> 


Alterando os limites para todas as mailbox criadas

PS C:\> Get-Mailbox | Set-Mailbox -MaxSendSize 100MB -MaxReceiveSize 100MB
PS C:\>

Visualizando as alterações

PS C:\> Get-Mailbox | fl name, maxsendsize, maxreceivesize


Name           : Aline
MaxSendSize    : 100 MB (104,857,600 bytes)
MaxReceiveSize : 100 MB (104,857,600 bytes)

Name           : AntonioSilva
MaxSendSize    : 100 MB (104,857,600 bytes)
MaxReceiveSize : 100 MB (104,857,600 bytes)

Name           : Bruna
MaxSendSize    : 100 MB (104,857,600 bytes)
MaxReceiveSize : 100 MB (104,857,600 bytes)

Name           : isabel
MaxSendSize    : 100 MB (104,857,600 bytes)
MaxReceiveSize : 100 MB (104,857,600 bytes)

Name           : joao
MaxSendSize    : 100 MB (104,857,600 bytes)
MaxReceiveSize : 100 MB (104,857,600 bytes)

PS C:\>

Alterando o limite de uma maibox específica

PS C:\> Set-Mailbox -Identity jordao@brenopadovan.onmicrosoft.com -MaxSendSize 80MB 
-MaxReceiveSize 80MB

PS C:\> Get-Mailbox -Identity jordao@brenopadovan.onmicrosoft.com | fl name,  maxsendsize, 
maxreceivesize


Name           : jordao
MaxSendSize    : 80 MB (83,886,080 bytes)
MaxReceiveSize : 80 MB (83,886,080 bytes)



PS C:\>

Modificando o MailboxPlan para as novas contas criadas

PS C:\> Get-MailboxPlan | Set-MailboxPlan -MaxSendSize 55MB -MaxReceiveSize 65MB
PS C:\>


É isso ai pessoal, fico por aqui.
Grande abraço,

Breno Padovan

Exchange Online - Adicionando permissões em calendários via Powershell

Salve Salve a todos!
Depois de um longo período volto a escrever no Blog!
Nes
se post irei demonstrar como atribuir permissões a calendários utilizando o Powershell.
Podemos adicionar permissões a um usuário específico ou a um grupo de segurança.
Por padrão os usuários não podem ver itens de calendário de outros usuários, a única permissão fornecida por padrão é a de exibir informações de disponibilidade.

Sem mais delongas, mãos a massa!!!!

O primeiro passo é saber o nome do calendário que iremos atribuir permissão.
Para isso usamos o comando:

PS C:\> Get-mailbox -identity maria@xyz.com.br | Get-MailboxFolderStatistics 
-FolderScope calendar | sort-object Name |ft Identity,Name

Identity                        Name
--------                        ----
maria\Birthdays              Birthdays
maria\Calendar               Calendar
maria\United States holidays United States holidays

PS C:\> 

No próximo passo iremos atribuir a permissão
Abaixo temos uma lista das permissões que podemos atribuir:

Owner — read, create, modify and delete all items and folders. Also this role allows manage items permissions;
PublishingEditor — read, create, modify and delete items/subfolders;
Editor — read, create, modify and delete items;
PublishingAuthor — read, create all items/subfolders. You can modify and delete only items you create;
Author — create and read items; edit and delete own items NonEditingAuthor – full read access and create items. You can delete only your own items;
Reviewer — read only;
Contributor — create items and folders;
AvailabilityOnly — read free/busy information from calendar;
LimitedDetails;
None — no permissions to access folder and files.

Em nosso exemplo, iremos atribuir a permissão "Editor" ao usuário Antonio ao calendário "Calendar"

PS C:\> Add-MailboxFolderPermission -Identity maria@xyz.com.br:\calendar 
-user antonio@xyz.com.br -AccessRights Editor

FolderName           User                 AccessRights                                                               SharingPermissionFlags
----------           ----                 ------------                                                               ----------------------
Calendar             Antonio Jose da Sil {Editor}


PS C:\>

Listando as permissões de um calendário

PS C:\> Get-MailboxFolderPermission maria@xyz.com.br:\calendar | select user, accessrights

User                   AccessRights
----                   ------------
Default                {AvailabilityOnly}
Anonymous              {None}
Antonio Jose da Silva  {Editor}


PS C:\>

Para remover uma permissão usamos o seguinte comando

Remove-MailboxFolderPermission -Identity maria@xyz.com.br:\calendar –user antonio@xyz.com.br


É isso ai pessoal.
Abraços a todos!

Breno Padovan

Exchange Online - Gerenciando resource mailbox com PowerShell

Exchange Online - Gerenciando resource mailbox com PowerShell
Salve Salve a todos!
Nesse post irei demonstrar como utilizar o PowerShell para gerenciar resource mailbox no Exchange Online.

Mais o que é afinal de contas resource mailbox?
Em resumo é um tipo de caixa de correio usada para o gerenciamento de salas de reuniões ou equipamentos.
Existe dois tipos de Resource Mailbox: caixa de correio de sala e caixa de correio de equipamento.
Há uma pequena diferença entre as duas, mais o objetivo é o mesmo.
Mais detalhes clique aqui


Mãos a massa

Criando uma caixa de correio de Sala e Equipamento


Sintaxe:
New-Mailbox -Name "<Name>" -Room
New-Mailbox -Name "<Name>" -Equipment

PS C:\> New-Mailbox -Name "Sala 01" -Room
PS C:\>

PS C:\> New-Mailbox -Name "Projetor 01" -Equipment
PS C:\>



Ativando a reserva automática


Sintaxe:
Set -CalendarProcessing "<Identity>" -AutomateProcessing AutoAccept

PS C:\> Set-CalendarProcessing "Sala 01" -AutomateProcessing AutoAccept
PS C:\>
PS C:\> Set-CalendarProcessing "Projetor 01" -AutomateProcessing AutoAccept
PS C:\> 

Verificando:

PS C:\> Get-CalendarProcessing -Identity "Sala 01"

Identity                                                     AutomateProcessing
--------                                                     ------------------
Sala 01                                                      AutoAccept                                                 
PS C:\>


Desativando a reserva automática



PS C:\> Set-CalendarProcessing -Identity "Projetor 01" -AutomateProcessing None
PS C:\>

Verificando

PS C:\> Get-CalendarProcessing -identity "Projetor 01"

Identity                                                     AutomateProcessing
--------                                                     ------------------
Projetor 01                                                  None
PS C:\>


Atribuindo a permissão para que um usuário fique responsável por aceitar ou recusar uma reserva


PS C:\>Set-CalendarProcessing -Identity "Sala10" -AutomateProcessing AutoAccept 
-AllRequestInPolicy $true -AllBookInPolicy $false 
-ResourceDelegates "bruna@padovan112233.onmicrosoft.com"
PS C:\>

Fazendo os testes: vamos reservar uma reunião na Sala 10.

Recebemos um e-mail que a reserva está aguardando a aprovação.
Exchange Online - Gerenciando resource mailbox com PowerShell

Já o usuário que ficou responsável recebe o e-mail abaixo com as opções.


Exchange Online - Gerenciando resource mailbox com PowerShell

Confirmação que a reserva foi aceita.
Exchange Online - Gerenciando resource mailbox com PowerShell



Definindo a permissão para que somente alguns usuários possam reservar sala específica

 
Imagine que exista uma sala que somente o departamento de TI possa usa-la. Nesse caso somente alguns usuários poderão fazer a reserva, os demais usuários não terão essa permissão e a tentativa de reserva será recusada automaticamente.

PS C:\>Set-CalendarProcessing -identity "SalaTI" -AllBookInPolicy: $false 
-AllRequestInPolicy: $false -BookInPolicy "suporte@padovan112233.onmicrosoft.com" 
PS C:\>

Quando outro usuário tenta fazer uma reserva a mesma é recusada automaticamente.
Exchange Online - Gerenciando resource mailbox com PowerShell


Atribuindo a permissão de Full Access


Add-MailBoxPermission "Sala 03" -User "Dulce Feitosa" -AccessRights FullAccess

PS C:\> Add-MailBoxPermission "Sala 03" -User "Dulce Feitosa" -AccessRights FullAccess

Identity             User                 AccessRights     IsInherited Deny
--------             ----                 ------------     ----------- ----
Sala 03              LAMP152A002\Dulce... {FullAccess}     False       False


PS C:\>


Permitindo conflito de reserva usando a opção de reserva automática


PS C:\> Set-CalendarProcessing "Sala Terreo"  -AllowConflicts $True
PS C:\>


Listando Room Mailbox


PS C:\> Get-Mailbox -Filter '(RecipientTypeDetails -eq "RoomMailBox")'| Select Name, Alias

Name        Alias
----        -----
Sala 02     Sala02
Sala 03     Sala03
Sala Terreo SalaTerreo
Sala10      Sala10
SalaTI      SalaTI

PS C:\>


Listando Equipament Mailbox


PS C:\> Get-Mailbox -Filter '(RecipientTypeDetails -eq "EquipmentMailBox")'| Select Name, Alias

Name        Alias
----        -----
Projetor 01 Projetor01


PS C:\>


Alterando o prazo máximo de reserva


Por padrão o prazo máximo é de 180 dias. No exemplo abaixo alteramos para 365 dias

PS C:\> Get-MailBox "Sala10" | Set-CalendarProcessing -BookingWindowInDays 365
PS C:\>

É isso ai pessoal!
Segue alguns links com mais informações:
https://docs.microsoft.com/en-us/exchange/recipients-in-exchange-online/manage-room-mailboxes
https://docs.microsoft.com/en-us/powershell/module/exchange/mailboxes/set-calendarprocessing?view=exchange-ps

Grande abraço,
Breno Padovan

Office 365 - Informações do fluxo de e-mail no centro de segurança e conformidade

Olá a todos!
Depois de um bom tempo sem escrever aqui estou eu novamente!
Neste post vamos falar sobre o novo painel de fluxo de e-mail do Office 365.
A Microsoft disponibilizou semana passada dia 14 de maio um novo painel com informações sobre o fluxo de e-mail, ajudando a melhorar a vida dos administradores do Office 365.

Ainda há muita coisa por vir, e serão anunciadas a medida que forem sendo disponibilizadas.

Segue abaixo um resumo desse primeira onda de recursos disponíveis.

Como acessar o Fluxo de e-mails?

No Admin Center, selecione Security & Compliance ou se preferir vá direto ao link https://protection.office.com
Já em Security & Compliance, expanda Mail flow e depois Dashboard.



Alertas de Filas

Quando os e-mails não podem ser entregues aos seus destinatários essas mensagens ficam enfileiradas e o Exchange Online continuará tentando entregar por um período de 48 horas. Após esse período, os e-mails serão devolvidos aos remetentes informando a falha (NDR).
Se o volume de enfileiramento exceder o limite predefinido que é de 2000, os alertas estarão disponíveis no painel em alertas recentes e os administradores receberão por e-mail uma notificação.




Filas

Mesmo que o volume de e-mails enfileirados não tenha excedido o limite pré-definido, o administrador poderá usar a área Filas para analisar os e-mails enfileirados por mais de uma hora..


Informações sobre encaminhamentos

Aqui temos um relatório sobre os e-mails que são automaticamente encaminhadas de dentro da organização para domínios externos.









Relatório TLS

Nesse relatório são exibidos a criptografia TLS usada na conexão para envio e recebimento dos e-mails.



Relatório dos Conectors

Exibe informações sobre envio e recebimentos dos conectores.
Podemos ver o volume de e-mails para cada conector e o uso de TLS para esses e-mails.

















Fico por aqui!
Um grande abraço,

Breno Padovan

Como remover permanentemente usuários deletados do Office 365

Salve Salve a todos!

Quando excluímos um usuário do Office 365 ele é movido para uma lixeira e fica disponível para ser recuperado por um período de 30 dias.

Mais por algum motivo você deseja excluir permanentemente esse usuário.
Como fazemos?

Mãos a massa!


Listando os usuários deletados:

Get-MsolUser -ReturnDeletedUsers


Get-MsolUser


Agora vamos excluir um determinado usuário.
Para isso execute o seguinte comando:


Remove-MsolUser -UserPrincipalName maria@test102030.onmicrosoft.com -RemoveFromRecycleBin


Remove-MsolUser


E para remover todos os usuários permanentemente?
Vamos lá:


Get-MsolUser -ReturnDeletedUsers | Remove-MsolUser -RemoveFromRecycleBin -Force


Get-MsolUser


Confirmando:

Get-MsolUser


Por hoje é só!

Abraços,
Breno Padovan

Listando o tamanho das caixas postais no Exchange Online

Salve Salve a todos!


Nesse post vou demonstrar como listar o tamanho das caixas postais do Exchange Online.
Embora o tamanho das caixas postais hoje seja bem generoso, há situações onde precisamos dessa informação.

Caso queira consultar os limites de armazenamentos de cada plano, clique aqui.

Então vamos lá!

Fazendo a conexão com o Exchange Online


Primeiro precisamos acessar o Exchange Online via powershell.
Digite os comandos:

$LiveCred = Get-Credential
$Session = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri https://ps.outlook.com/powershell/ -Credential $LiveCred -Authentication Basic –AllowRedirection 
Import-PSSession $Session
Set-ExecutionPolicy RemoteSigned -Force
Import-PSSession $Session
Connect-MsolService -Credential $livecred


Listando as informações das caixas postais


Um simples comando que podemos utilizar é o Get-Mailbox

Get-Mailbox


Porém o Get-Mailbox por si só não traz a informação que estamos buscando.
Nesse caso termos que utilizar o Get-MailboxStatistics.
No exemplo abaixo, vamos listar os detalhes da caixa postal de um usuário específico:

Get-MailboxStatistics –identity “Jose”


Get-MailboxStatistics


Podemos personalizar a saída para listar somente o nome e o limite:

Get-MailboxStatistics | Select-Object DisplayName,TotalItemSize

Get-MailboxStatistics | Select-Object


Muito bem, e se eu quiser listar todas as caixas postais?

Get-Mailbox | Get-MailboxStatistics | Select-Object DisplayName,TotalItemSize | Format-Table –autosize

Get-Mailbox | Get-MailboxStatistics

Reparem que adicionei o opção "Format-Table –autosize" para formatar a saída.

E se agora eu quiser exportar esses dados para um arquivo CSV para que eu possa depois gerar um relatório?
Sem problemas:

Get-Mailbox | Get-MailboxStatistics | Select-Object DisplayName,TotalItemSize | Export-CSV –Path “C:\temp\resultado.csv”


Get-Mailbox | Get-MailboxStatistics



Para saber mais detalhes sobre os comandos utilizados, acesse:

Get-Mailbox

Get-MailboxStatistics


Até a próxima!

Breno Padovan

Usando o Advanced Threat Protection para proteger suas mailbox no Exchange Online

Salve Salve a todos!
Hoje vamos falar um pouco do Advanced Threat Protection.
O Advanced Threat Protection oferece recursos aprimorados de segurança para o Exchange Online, através de políticas definidas pelo administrador.
Em outras palavras, o Advanced Threat Protection ajuda a proteger os usuários de receber anexos e links mal-intencionados nos seus e-mails, adicionando mais uma camada de segurança.

O que o "ATP" nos oferece?



  • Links seguros - URLs em mensagens de-mails são reescritas, fazendo com que os usuários sejam redirecionados para um serviço da Microsoft, onde a URL é analisada e depois liberada para o usuário.
  • Anexos seguros - Anexos de e-mails são testados em um ambiente de sandbox para detectar comportamentos mal-intecionados.


Licenciamento do ATP


O ATP pode ser incluido como uma licença adicional para os planos:
  • Exchange Online Plan 1
  • Exchange Online Plan 2
  • Exchange Online Quiosque
  • Office 365 Business Essentials
  • Office 365 Business Premium
  • Office 365 Enterprise E1, E2, E3
  • Office 365 Enterprise K1 e K2
  • Office 365 Education
Para o Office 365 Enterprise E5 o ATP já está incluído.


Mãos a massa!

No Exchange Admin Center, clique em Advanced Threads, como abaixo.
Fazendo isso será carregado as configurações "safe attachments" e "safe links"

Anexos seguros

No primeiro exemplo iremos criar uma política para para Anexos seguros.

Nesse exemplo eu escolhi a opção de entrega dinâmica.
Nessa opção o e-mail é entregue sem o anexo original. Assim que o anexo for analisado ele é automaticamente inserido no e-mail. 


Rolando a tela mais abaixo temos mais algumas opções, onde definimos se a regra será aplicada para um destinatário, para destinatários de um domínio ou membros de um determinado grupo.
No exemplo eu apliquei a somente um destinatário.



Fazendo um teste, enviei um arquivo com a extensão .docx.
Como podem ver o e-mail foi recebido normalmente, porém o anexo original não está disponível, pois está sendo analisado pelo ATP.




Depois de alguns minutos o e-mail é atualizado com o anexo original:




Links Seguros
Clique em "safe links" e depois em adicionar política.


Podemos adicionar URLs para nao serem reescritas. No nosso exemplo eu adicionei a URL https://www.google.com




Para o teste enviei um e-mail com 2 links:
https://www.google.com e https://www.uol.com.br


Analisando a url https://www.google.com não foi reescrita, pois ela foi adicionada a exceção.
Já a outra url foi reescrita:



Por enquanto é só!

Grande abraço,
Breno Padovan








Usando o DLP do Office 365 para proteger suas informações

Salve Salve!
Nesse artigo vamos configurar o DLP do Office 365 para nos ajudar a proteger dados sensíveis e confidencias da corporação.

Mais afinal, o que é DLP?
Cada vez mais as empresas precisam proteger suas informações para que essas não sejam divulgadas ou expostas de maneira incontrolada.
Basicamente o DLP (Data Loss Prevention) implementa a possibilidade de identificar, rastrear e controlar informações confidenciais no Office 365.

As políticas de DLP nos permitem:
  • Identificar informações confidenciais em vários locais, como o Exchange Online, o SharePoint Online e o OneDrive for Business
  • Impedir o compartilhamento de informações sensíveis
  • Proteger informações confidenciais nas versões desktop do Excel 2016, PowerPoint 2016 e Word 2016, fornecendo monitoramento contínuo quando usuários compartilham conteúdos utilizando qualquer um desses programas

O que é uma informação sensível?
Lógico que isso pode variar de organização para organização, mais alguns exemplo são: números de cartão de crédito, dados bancários, informações sobre documento pessoais etc...
O Office 365 inclui definições vários tipos de informações comuns em muitas regiões diferentes que podem ser utilizado nas políticas do DLP.


Mãos a massa!


Para criar um política DLP clique em Admin Center clique em Security & Complience


Após o Security & Complience abrir clique no menu Data loss prevention e depois em Policy


Clique em Create a policy


Será iniciado um assistente para passarmos as informações necessárias para a criação da política.
No nosso exemplo iremos criar uma política customizada.




Dê um nome para a política e clique em avançar.




Na próxima tela podemos escolher onde queremos aplicar a nossa política. Um bom exemplo seria aplicarmos uma política específica para o Exchange Online.
No nosso caso iremos aplicar para todos os locais.




Na próxima tela iremos selecionar o tipo de informação.
Clique em "Use advanced settings"



Na próxima tela clique e New Rule

Agora iremos personalizar a nossa regra.
Na primeira linha coloque um nome amigável a regra.


Rolando a tela mais abaixo, vamos criar uma condição.
Na opção "Content contains" clique em "Add" e depois em "Sensitive info types"


Na próxima tela clique em Add

Selecione Brazil CPF Number e depois clique em Add



Na opção "Content is shared", clique no botão "Add a condition" e depois "Content is Shared"
Selecione "with people outside my organization" para criarmos a regra para bloquearmos o compartilhamento com pessoas de fora da organização.


A próxima opção será Actions.
Clique no botão "Add as action" e depois em "Restrict access to the content"


Pronto a ação está criada, bloqueando a ação de compartilhar ou acessar conteúdo compartilhado.

No opção "User notifications" temos a opção de notificar o usuário que ele está compartilhando uma informação que não está de acordo com as políticas da empresa.
Podemos personalizar a notificação para determinados usuários e também customizar a mensagem.


Na opção "User overrides" iremos deixar desabilitado.
Podemos personalizar nessa opção a ação do usuário justificar o compartilhamento de um arquivo bloqueado pela política, por exemplo.


Na opção "Incident reports" iremos alterar a severidade para High e ativar a notificação por e-mail.
Ao ativar essa opção poemos selecionar contas de e-mail que receberão a notificação.


Ainda na opção "Incident reports" temos as seguintes opções de personalização com relação ao report enviado por e-mail:


O nome da pessoa que modificou o conteúdo pela última vez
Os tipos de conteúdos sensíveis que correspondem à regra
O nível de gravidade da regra
O conteúdo que corresponde à regra, incluindo o texto circundante
O item que contém o conteúdo que corresponde à regra


Clique em Salvar para voltarmos ao Assistente e clique em Next

Na próxima tela podemos definir se já ativamos imediatamente a regra, testá-la e mostrar ou ocultar dicas sobre a política ou simplesmente não habilitá-la.


E por fim, podemos revisar como ficou nossa política.
Para criar, clique em Create.


Pronto, regra criada. 
Lembrando que pode levar até uma hora para a regra estar ativa no Tenant.



1 2 3 testando!!!!



Vamos testar o envio para um domínio externo, por exemplo um @yahoo.com.br.
Iremos realizar os testes no Microsoft Outlook e WebApp.

Microsoft Outlook


Se clicarmos em enviar recebemos a seguinte mensagem:



Agora pelo Outlook Webapp


Ao clicar em enviar:



OneDrive e Sharepoint


Criei 3 documentos contento números de CPF dentro do OneDrive e Sharepoint.
Os documentos que correspondem a política recebe um ícone indicativo como abaixo:

Clicando em cima do ícone recebemos a informação:



Realizando um compartilhamento pelo Sharepoint:



Na console do DLP temos algumas informações a ação da política:


Como podemos ver o DLP do Office 365 nos dá uma quantidade enorme de opções, basta verificar, testar e colocar em prática o que realmente se adéqua a necessidade da corporação.

Fico por aqui.
Um grande abraço!

Breno Padovan