Mostrando postagens com marcador Sharepoint. Mostrar todas as postagens
Mostrando postagens com marcador Sharepoint. Mostrar todas as postagens

Sharepoint Online e Azure B2B - envio de convites personalizados usando Powershell

Salve Salve pessoal!
Hoje vamos falar sobre como enviar convites personalizados do Azure B2B para um site do Sharepoint Online usando Powershell.

Vamos lá então.

O que é o Azure B2B?

O Azure B2B  permite que qualquer organização que use o Azure AD trabalhe com segurança com usuários de outra organização (essa organização pode ou não usar o Azure B2B), podendo fornecer acesso a documentos, aplicativos, etc mantendo o controle e segurança dos seus dados.
O B2B funciona por meio de convites via e-mail: o usuário clica no link que recebeu, faz o processo de registro e pronto.
No portal clássico do Azure existia a opção de se criar um arquivo CSV com os dados do usuário e o recurso no qual ele iria utilizar - no caso o Sharepoint, porém essa opção desapareceu...

Sharepoint Online e Azure B2B - envio de convites personalizados usando Powershell
 Sharepoint Online e Azure B2B - envio de convites personalizados usando Powershell

Sharepoint Online e Azure B2B - envio de convites personalizados usando Powershell

Usando um script Powershell


A ideia do script é utilizar um arquivo CSV que contenha o nome e o e-mail dos usuários que irão receber o convite.
Em resumo o que o script irá fazer:
- Ler o arquivo CSV e importar os usuários para o Azure AD
- Adicionar a um grupo de segurança que estará ligado diretamente ao site do Sharepoint
- Enviar um e-mail com o link do convite e a mensagem personalizada.

Arquivo CSV

 O arquivo CSV é bem simples, segue um exemplo abaixo que iremos utilizar:

Sharepoint Online e Azure B2B - envio de convites personalizados usando Powershell


 Sharepoint Online

O próximo passo é criar um grupo de segurança e adiciona-lo a permissão específica do Sharepoint.
No Azure AD acesse Usuários e Grupos > Todos os grupos > Novo Grupo

Sharepoint Online e Azure B2B - envio de convites personalizados usando Powershell

O próximo passo é permitir o compartilhamento externo ao site do Sharepoint:
Selecione o site, clique em Sharing e defina as propriedades conforme abaixo:

Sharepoint Online e Azure B2B - envio de convites personalizados usando PowershellSharepoint Online e Azure B2B - envio de convites personalizados usando Powershell

Agora acesse o site do Shrepoint para configurarmos as permissões:


Sharepoint Online e Azure B2B - envio de convites personalizados usando Powershell

Sharepoint Online e Azure B2B - envio de convites personalizados usando Powershell

Sharepoint Online e Azure B2B - envio de convites personalizados usando Powershell

Sharepoint Online e Azure B2B - envio de convites personalizados usando Powershell

Sharepoint Online e Azure B2B - envio de convites personalizados usando Powershell

Powershell

O primeiro passo é instalar o Azure AD PS module.
Esse modulo é um pré-requisito para executar vários comandos presentes no script.
https://www.powershellgallery.com/packages/AzureADPreview/2.0.0.137

Script

Abaixo o script powershell.
Faça as alterações conforme a necessidades.


 

Executando o script 

Entre com as credenciais quando solicitado e deixe que o script faça sua parte:

Sharepoint Online e Azure B2B - envio de convites personalizados usando Powershell

Sharepoint Online e Azure B2B - envio de convites personalizados usando Powershell

 

Aceitando o convite e acessando o site do Sharepoint

Esse é o e-mail do convite. Ele está em HTML e pode ser personalizado.

Sharepoint Online e Azure B2B - envio de convites personalizados usando Powershell


Clicando no link você será redirecionado para a pagina abaixo.
Repare na nota que diz que você será redirecionado para o endereço do site do Sharepoint.
Clique em next e depois entre com as credenciais.

Sharepoint Online e Azure B2B - envio de convites personalizados usando Powershell

Sharepoint Online e Azure B2B - envio de convites personalizados usando Powershell


 Note que estamos acessando um site do Sharepoint com as credenciais de outra corporação.

Sharepoint Online e Azure B2B - envio de convites personalizados usando Powershell

Abaixo os usuários criados no Azure AD como convidados e adicionados no grupo

Sharepoint Online e Azure B2B - envio de convites personalizados usando Powershell



Sharepoint Online e Azure B2B - envio de convites personalizados usando Powershell

Sharepoint Online e Azure B2B - envio de convites personalizados usando Powershell

É isso pessoal.
Segue um link para complementar: https://docs.microsoft.com/pt-br/azure/active-directory/active-directory-b2b-what-is-azure-ad-b2b

Um grande abraço,
Breno Padovan






Usando o DLP do Office 365 para proteger suas informações

Salve Salve!
Nesse artigo vamos configurar o DLP do Office 365 para nos ajudar a proteger dados sensíveis e confidencias da corporação.

Mais afinal, o que é DLP?
Cada vez mais as empresas precisam proteger suas informações para que essas não sejam divulgadas ou expostas de maneira incontrolada.
Basicamente o DLP (Data Loss Prevention) implementa a possibilidade de identificar, rastrear e controlar informações confidenciais no Office 365.

As políticas de DLP nos permitem:
  • Identificar informações confidenciais em vários locais, como o Exchange Online, o SharePoint Online e o OneDrive for Business
  • Impedir o compartilhamento de informações sensíveis
  • Proteger informações confidenciais nas versões desktop do Excel 2016, PowerPoint 2016 e Word 2016, fornecendo monitoramento contínuo quando usuários compartilham conteúdos utilizando qualquer um desses programas

O que é uma informação sensível?
Lógico que isso pode variar de organização para organização, mais alguns exemplo são: números de cartão de crédito, dados bancários, informações sobre documento pessoais etc...
O Office 365 inclui definições vários tipos de informações comuns em muitas regiões diferentes que podem ser utilizado nas políticas do DLP.


Mãos a massa!


Para criar um política DLP clique em Admin Center clique em Security & Complience


Após o Security & Complience abrir clique no menu Data loss prevention e depois em Policy


Clique em Create a policy


Será iniciado um assistente para passarmos as informações necessárias para a criação da política.
No nosso exemplo iremos criar uma política customizada.




Dê um nome para a política e clique em avançar.




Na próxima tela podemos escolher onde queremos aplicar a nossa política. Um bom exemplo seria aplicarmos uma política específica para o Exchange Online.
No nosso caso iremos aplicar para todos os locais.




Na próxima tela iremos selecionar o tipo de informação.
Clique em "Use advanced settings"



Na próxima tela clique e New Rule

Agora iremos personalizar a nossa regra.
Na primeira linha coloque um nome amigável a regra.


Rolando a tela mais abaixo, vamos criar uma condição.
Na opção "Content contains" clique em "Add" e depois em "Sensitive info types"


Na próxima tela clique em Add

Selecione Brazil CPF Number e depois clique em Add



Na opção "Content is shared", clique no botão "Add a condition" e depois "Content is Shared"
Selecione "with people outside my organization" para criarmos a regra para bloquearmos o compartilhamento com pessoas de fora da organização.


A próxima opção será Actions.
Clique no botão "Add as action" e depois em "Restrict access to the content"


Pronto a ação está criada, bloqueando a ação de compartilhar ou acessar conteúdo compartilhado.

No opção "User notifications" temos a opção de notificar o usuário que ele está compartilhando uma informação que não está de acordo com as políticas da empresa.
Podemos personalizar a notificação para determinados usuários e também customizar a mensagem.


Na opção "User overrides" iremos deixar desabilitado.
Podemos personalizar nessa opção a ação do usuário justificar o compartilhamento de um arquivo bloqueado pela política, por exemplo.


Na opção "Incident reports" iremos alterar a severidade para High e ativar a notificação por e-mail.
Ao ativar essa opção poemos selecionar contas de e-mail que receberão a notificação.


Ainda na opção "Incident reports" temos as seguintes opções de personalização com relação ao report enviado por e-mail:


O nome da pessoa que modificou o conteúdo pela última vez
Os tipos de conteúdos sensíveis que correspondem à regra
O nível de gravidade da regra
O conteúdo que corresponde à regra, incluindo o texto circundante
O item que contém o conteúdo que corresponde à regra


Clique em Salvar para voltarmos ao Assistente e clique em Next

Na próxima tela podemos definir se já ativamos imediatamente a regra, testá-la e mostrar ou ocultar dicas sobre a política ou simplesmente não habilitá-la.


E por fim, podemos revisar como ficou nossa política.
Para criar, clique em Create.


Pronto, regra criada. 
Lembrando que pode levar até uma hora para a regra estar ativa no Tenant.



1 2 3 testando!!!!



Vamos testar o envio para um domínio externo, por exemplo um @yahoo.com.br.
Iremos realizar os testes no Microsoft Outlook e WebApp.

Microsoft Outlook


Se clicarmos em enviar recebemos a seguinte mensagem:



Agora pelo Outlook Webapp


Ao clicar em enviar:



OneDrive e Sharepoint


Criei 3 documentos contento números de CPF dentro do OneDrive e Sharepoint.
Os documentos que correspondem a política recebe um ícone indicativo como abaixo:

Clicando em cima do ícone recebemos a informação:



Realizando um compartilhamento pelo Sharepoint:



Na console do DLP temos algumas informações a ação da política:


Como podemos ver o DLP do Office 365 nos dá uma quantidade enorme de opções, basta verificar, testar e colocar em prática o que realmente se adéqua a necessidade da corporação.

Fico por aqui.
Um grande abraço!

Breno Padovan