Office 365 - Informações do fluxo de e-mail no centro de segurança e conformidade

Olá a todos!
Depois de um bom tempo sem escrever aqui estou eu novamente!
Neste post vamos falar sobre o novo painel de fluxo de e-mail do Office 365.
A Microsoft disponibilizou semana passada dia 14 de maio um novo painel com informações sobre o fluxo de e-mail, ajudando a melhorar a vida dos administradores do Office 365.

Ainda há muita coisa por vir, e serão anunciadas a medida que forem sendo disponibilizadas.

Segue abaixo um resumo desse primeira onda de recursos disponíveis.

Como acessar o Fluxo de e-mails?

No Admin Center, selecione Security & Compliance ou se preferir vá direto ao link https://protection.office.com
Já em Security & Compliance, expanda Mail flow e depois Dashboard.



Alertas de Filas

Quando os e-mails não podem ser entregues aos seus destinatários essas mensagens ficam enfileiradas e o Exchange Online continuará tentando entregar por um período de 48 horas. Após esse período, os e-mails serão devolvidos aos remetentes informando a falha (NDR).
Se o volume de enfileiramento exceder o limite predefinido que é de 2000, os alertas estarão disponíveis no painel em alertas recentes e os administradores receberão por e-mail uma notificação.




Filas

Mesmo que o volume de e-mails enfileirados não tenha excedido o limite pré-definido, o administrador poderá usar a área Filas para analisar os e-mails enfileirados por mais de uma hora..


Informações sobre encaminhamentos

Aqui temos um relatório sobre os e-mails que são automaticamente encaminhadas de dentro da organização para domínios externos.









Relatório TLS

Nesse relatório são exibidos a criptografia TLS usada na conexão para envio e recebimento dos e-mails.



Relatório dos Conectors

Exibe informações sobre envio e recebimentos dos conectores.
Podemos ver o volume de e-mails para cada conector e o uso de TLS para esses e-mails.

















Fico por aqui!
Um grande abraço,

Breno Padovan

Azure - Agendando o startup e shutdown de VMs usando o Azure Automation

Olá a todos!
Como sabemos, em Cloud Computing pagamos por recursos consumidos, e as vezes temos a demanda de manter um servidor ligado somente durante o horário comercial, por exemplo.
Nesse post irei demonstrar como fazer um agendamento para iniciar e desligar uma VM automaticamente usando o Azure Automation.

O Azure Automation é um serviço de configuração e automação do Azure.

Para mais detalhes, clique aqui: https://docs.microsoft.com/en-us/azure/automation/automation-intro


Mão a massa!


O primeiro passo é criar uma conta do Azure Automation.
Pesquise por "Automation" e depois clique em "Automation Accounts" e depois "Create Automation Accounts"
Na opção "Create Azure Run As account" deixe selecione "Yes"

Azure - Agendando o startup e shutdown de VMs usando o Azure Automation


Após o recurso ser criado, nas opções "Process Automation" selecione "Runbooks" e depois "Add a runbook"

Azure - Agendando o startup e shutdown de VMs usando o Azure Automation

Na próxima tela selecione "Create a new runbook"

Azure - Agendando o startup e shutdown de VMs usando o Azure Automation

Depois de criado, cole o código abaixo e depois clique em "Save"

Azure - Agendando o startup e shutdown de VMs usando o Azure Automation


Note que temos 3 parâmetros a serem configurados:

  1. Nome da VM
  2. Nome do grupo de recursos no qual a VM pertence
  3. Ação: Startup ou Shutodown


Testando


Podemos testar o nosso script antes de coloca-lo em produção.
Para isso clique no ícone "Test pane"

Azure - Agendando o startup e shutdown de VMs usando o Azure Automation

Na próxima tela entre com os parâmetros que citamos acima e clique em "Start" 

Azure - Agendando o startup e shutdown de VMs usando o Azure Automation

Abaixo o resultado do teste. Como podemos ver executou sem nenhum erro.

Azure - Agendando o startup e shutdown de VMs usando o Azure Automation


Publicando o Runbook


O próximo passo é publicar o Runbook.
Para isso clique no botão "Publish" e depois confirme.

Azure - Agendando o startup e shutdown de VMs usando o Azure Automation

Criando o agendamento


Clique em "Schedules"e depois em "Add a Schedule"

Azure - Agendando o startup e shutdown de VMs usando o Azure Automation

Na tela seguinte clique em "Link a schedule to your runbook" > "Create a new schedule".
Dê um nome para o agendamento e configure o horario de Start da VM.

Azure - Agendando o startup e shutdown de VMs usando o Azure Automation

O próximo passo é configurar os parâmetros, idêntico ao que fizemos no teste.

Azure - Agendando o startup e shutdown de VMs usando o Azure Automation

Repita o agendamento para o desligamento, alterando o parâmetro "VMACTION" para "Shutdown".

Visualizando a execução dos Jobs


Acessando o recurso Automation Account, podemos visualizar detalhes dos Job.

Azure - Agendando o startup e shutdown de VMs usando o Azure Automation

Azure - Agendando o startup e shutdown de VMs usando o Azure Automation

Azure - Agendando o startup e shutdown de VMs usando o Azure Automation

Azure - Agendando o startup e shutdown de VMs usando o Azure Automation


É isso ai pessoal!

Grande abraço,

Breno Padovan 

Enviando o Service Health do Office 365 por e-mail através de um script Powershell

Olá a todos!
Nesse post irei demonstrar como utilizar um script em PowerShell para envio do Service Health do Office 365 por e-mail.
Para isso, iremos precisar do módulo O365ServiceCommunications, utilizado para recuperar dados da API do Office 365 Service Comunications.


Mãos a massa


O primeiro passo é instalar o módulo O365ServiceCommunications.
Fazemos isso através do comando:

PS C:\> Install-Module -Name O365ServiceCommunications
PS C:\>

Após instalado já podemos fazer alguns testes.
Lembrando que o usuário precisa ser administrador global para executar os comandos abaixo.
Conecte ao Tenant.

PS C:\Import-Module MSOnline 
PS C:\>$O365Cred = Get-Credential 
PS C:\>$O365Session = New-PSSession –ConfigurationName Microsoft.Exchange -ConnectionUri https://ps.outlook.com/powershell -Credential $O365Cred -Authentication Basic -AllowRedirection 
PS C:\>Import-PSSession $O365Session -AllowClobber 
PS C:\>Connect-MsolService –Credential $O365Cred
PS C:\>

No exemplo abaixo utilizamos o a função Get-SCServiceInfo, que nos retorna informações sobre os serviços disponíveis no Tenant.

PS C:\> $session = New-SCSession -Credential $Credential
PS C:\> Get-SCServiceInfo -ScSession $Session

ServiceName                             FeatureNames
-----------                             ------------
Exchange Online                         {Sign-in, E-Mail and calendar access, E-Mail timely delivery, Management and...
Office Subscription                     {Licensing and Renewal, Network Availability, Office Professional Plus Downl...
Identity Service                        {Sign-In, Administration}
Office 365 Portal                       {Portal, Administration, Purchase and Billing}
Skype for Business                      {Audio and Video, Federation, Management and Provisioning, Sign-In...}
SharePoint Online                       {Provisioning, SharePoint Features, Tenant Admin, Search and Delve...}
Dynamics 365                            {Sign In, Sign up and administration, Organization access, Organization perf...
Azure Information Protection            {Azure RMS Available}
Yammer Enterprise                       {Yammer Components}
Mobile Device Management for Office 365 {Mobile Device Management}
Social Engagement                       {Sign in, Sign up and Administration, Solution Access, Solution Performance...}
Planner                                 {Planner}
Sway                                    {Sway}
Power BI                                {PowerBI.com}
Microsoft Intune                        {Microsoft Intune}
OneDrive for Business                   {OneDrive for Business}
Microsoft Teams                         {Teams Components}
Microsoft StaffHub                      {Service and web access issues, Web client issues, Android client issues, iO...

PS C:\>

No próximo exemplo iremos exibir os eventos do Office 365 ocorridos no Tenant.
Os tipos de eventos são: Incident, Maintenance, and Message.

PS C:\> Get-SCEvent -SCSession $Session -EventTypes Incident -PastDays 7
20/02/2018 23:30:00 22/02/2018 18:22:00 IT129640 Incident  Microsoft Intune   Service restored
21/02/2018 23:00:00 22/02/2018 17:50:00 MO129664 Incident  Office 365 Portal  Service restored
22/02/2018 01:00:00 27/02/2018 00:46:00 LY129669 Incident  Skype for Business Service restored
16/02/2018 16:00:00                     PB129675 Incident  Power BI           Investigating
22/02/2018 08:00:00 23/02/2018 04:33:02 YA129706 Incident  Yammer Enterprise  Service restored
22/02/2018 20:00:00 26/02/2018 21:16:43 EX129742 Incident  Exchange Online    Service restored
23/02/2018 18:01:00 23/02/2018 21:05:00 TM129753 Incident  Microsoft Teams    Service restored
23/02/2018 23:06:47                     SP129758 Incident  SharePoint Online  Service degradation
24/02/2018 05:02:00 25/02/2018 04:00:00 PB129790 Incident  Power BI           Service restored
26/02/2018 18:14:00 27/02/2018 08:49:00 IT131023 Incident  Microsoft Intune   Service restored
23/02/2018 03:00:00 26/02/2018 19:26:17 LY131025 Incident  Skype for Business Service restored
27/02/2018 03:09:00 27/02/2018 03:40:00 TM131058 Incident  Microsoft Teams    Service restored
27/02/2018 13:10:00 27/02/2018 13:36:00 SP131064 Incident  SharePoint Online  Service restored
27/02/2018 10:00:00 27/02/2018 14:55:00 PB131067 Incident  Power BI           False positive
26/02/2018 21:30:00                     IT131084 Incident  Microsoft Intune   Investigating
27/02/2018 15:00:00                     TM131085 Incident  Microsoft Teams    Service degradation
27/02/2018 18:00:00 27/02/2018 21:05:00 YA131086 Incident  Yammer Enterprise  Service restored
27/02/2018 19:55:00 27/02/2018 20:20:00 YA131097 Incident  Yammer Enterprise  Service restored
27/02/2018 20:59:40                     IT131100 Incident  Microsoft Intune   Service degradation
PS C:\>

 

Enviando por e-mail

 

Abaixo temos um script em PowerShell onde podemos por exemplo criar uma tarefa agendada que execute diariamente e envie os incidentes ocorridos nos últimos 7 dias.

O primeiro passo é gerar um arquivo com as credenciais, que será utilizado no script para realizar a conexão.

PS C:\>Get-Credential | Export-CliXml -Path c:\scripts\cred.xml 

Abaixo o Script.
Note que no script temos a descrição do Evento.



Salve em um arquivo .ps1 e crie uma tarefa agendada.

Mais informações, acesse a documentação do O365ServiceCommunications no site do PowerShell Gallery: https://www.powershellgallery.com/packages/O365ServiceCommunications/1.4


Fico por aqui.

Grande abraço,

Breno Padovan.