AVALIAÇÃO DA NUVEM MICROSOFT · PILOTO Saiba o que existe no seu tenant.

O remivis mostra aplicativos, permissões e configurações. Nove áreas de inventário e onze verificações do Entra ID dão à sua equipe uma base para entender os achados e acompanhar as ações.

Para MSPs e equipes internas de TI. O piloto ainda não está disponível ao público.

Demo do remivis: avaliação com seis verificações aprovadas, quatro achados, uma verificação não avaliada e o inventário.
Demo isolada · cliente fictícioAbrir imagem em tamanho original (nova aba)
A ausência de avaliação também é um resultado.

Nesta demo, ENTRA-007 está como “Não avaliada”: falta a declaração de quais contas são usadas no dia a dia. O remivis torna essa lacuna visível.

UM OLHAR SOBRE O INVENTÁRIO

Qual aplicativo pode ler suas caixas de correio?

O aplicativo se chama “Rechnungsimport Classic”. A permissão foi concedida em 2023. Ele ainda precisa desse acesso hoje?

No tenant de demonstração, o remivis registra as permissões concedidas e quando foram concedidas. Assim, sua equipe tem uma base concreta para discutir a necessidade com os responsáveis.

Mail.Read
Permissão de aplicativo para o Microsoft Graph
full_access_as_app
Permissão de aplicativo para o Exchange Online
Inventário de demonstração do remivis: Rechnungsimport Classic com Mail.Read e full_access_as_app, ambas concedidas em 30 de agosto de 2023.
Recorte · demo isolada · cliente fictícioAbrir imagem em tamanho original (nova aba)

O INVENTÁRIO

Nove áreas. Um retrato verificável do seu tenant.

O foco atual: Microsoft Entra ID e suas configurações de diretório e políticas.

O inventário já é a maior parte da avaliação. Ele mostra o que está configurado e quais acessos foram concedidos. Além disso, onze verificações avaliam critérios claramente definidos.

  1. Inventário do tenant

    Perfil, domínios e licenças.

  2. Usuários e convidados

    Configurações de usuários, convidados e grupos, além de políticas de consentimento.

  3. Aplicativos corporativos

    Aplicativos no tenant e as permissões de aplicativo concedidas a eles.

  4. Métodos de entrada

    Métodos de autenticação permitidos no tenant.

  5. Consentimentos delegados

    Permissões consentidas para usuários individuais ou para todos os usuários.

  6. Locais e forças de autenticação

    Locais nomeados e forças de autenticação configuradas.

  7. Proteção de senha

    Proteção e validade de senhas por domínio.

  8. Fluxo de consentimento e contatos

    Fluxo de consentimento do administrador e contatos técnicos.

  9. Dispositivos no diretório

    Dispositivos registrados, seu estado de ingresso e os dados coletados sobre eles.

Inventário de dispositivos da demo do remivis: seis dispositivos fictícios com estado de ingresso, sistema operacional e último acesso aproximado.
Demo isolada · cliente fictícioAbrir imagem em tamanho original (nova aba)

DISPOSITIVOS TAMBÉM FAZEM PARTE

O que ainda está no diretório?

Um notebook antigo de estágio, um computador com ingresso híbrido, um tablet registrado: a demo mostra os dispositivos com seu estado de ingresso e as informações disponíveis.

Este é um inventário dos dispositivos do diretório. Não é gerenciamento de dispositivos nem uma avaliação do Intune.

ESCOPO DE ACESSO CLARO

Ler o que é necessário.

Vocês autorizam cada tenant separadamente. O remivis usa permissões obrigatórias de leitura e permissões opcionais que podem ser escolhidas individualmente. Nenhuma permissão de escrita é solicitada.

Diretório e políticas
A coleta abrange configurações, objetos e permissões. Caixas de correio, arquivos, SharePoint e Teams não são consultados.
Permissões opcionais continuam opcionais
Cada permissão opcional de leitura pode ser recusada individualmente. A seção afetada é identificada como não coletada, em vez de ficar vazia sem explicação.
As mudanças ficam com a sua equipe
O remivis apoia o acompanhamento com tarefas e uma nova avaliação. Sua equipe realiza as mudanças.

DO ESTADO ATUAL À REAVALIAÇÃO

Uma avaliação. Quatro etapas claras.

Cada resultado permanece vinculado à sua avaliação. A conclusão de tarefas e a verificação técnica são etapas distintas.

Conecte um tenant

Conecte e autorize cada tenant Microsoft individualmente. Informe as contas ou os aplicativos necessários para as verificações correspondentes.

Analise a avaliação

Analise o inventário junto com os resultados. Entenda os aplicativos, contas e políticas e veja quais critérios puderam ser avaliados.

Trabalhe nas ações

Use as etapas práticas em “Correção”. Atribua tarefas a uma pessoa responsável, defina prioridades e implemente as alterações adequadas com a equipe.

Reavalie

Execute uma nova verificação para reavaliar os critérios definidos. Uma tarefa concluída, por si só, não comprova a resolução técnica de um problema.

ESTÁGIO ATUAL DO PRODUTO

O inventário dá contexto.
Onze verificações dão orientação.

Verificações e pré-requisitos

Além do inventário, onze regras verificam áreas como contas, funções, MFA, proteção básica e registros de aplicativos. Cada verificação tem um critério definido e seus próprios pré-requisitos.

Quatro resultados possíveis de avaliação

Aprovado
Os critérios definidos para esta verificação foram atendidos.
Achado
A verificação identifica uma situação que requer atenção.
Não avaliado
Não há resultado de avaliação para esta verificação.
Não aplicável
A verificação não se aplica a este contexto.

Esses resultados se referem à respectiva avaliação datada. “Em aberto” indica apenas o status de andamento de uma tarefa.

A DIREÇÃO DO PRODUTO

Os próximos passos do remivis.

O inventário é a base para a geração de relatórios e as decisões fundamentadas previstas. Outras áreas da Microsoft estão previstas, cada uma com seu próprio escopo e validação.

As três etapas de desenvolvimento do remivis Implementado no piloto: 9 áreas de inventário e 11 verificações, tarefas e reavaliação. Próxima etapa planejada: geração de relatórios, perguntas de esclarecimento e decisões dos clientes. Previsto para depois: outras áreas da Microsoft, cada uma com seu próprio escopo e validação. O piloto ainda não está disponível ao público. Não há datas prometidas. Implementado no piloto Entender o inventário 9 áreas de inventário · 11 verificaçõesTarefas e reavaliação Próxima etapa planejada Registrar decisões Geração de relatóriosPerguntas de esclarecimentoDecisões dos clientes Previsto para depois Ampliar com escopo definido Outras áreas da MicrosoftCada uma com escopo próprioe validação própria As três etapas de desenvolvimento do remivis Implementado no piloto: 9 áreas de inventário e 11 verificações, tarefas e reavaliação. Próxima etapa planejada: geração de relatórios, perguntas de esclarecimento e decisões dos clientes. Previsto para depois: outras áreas da Microsoft, cada uma com seu próprio escopo e validação. O piloto ainda não está disponível ao público. Não há datas prometidas. Implementado no piloto Entender o inventário 9 áreas de inventário · 11 verificaçõesTarefas e reavaliação Próxima etapa planejada Registrar decisões Geração de relatóriosPerguntas de esclarecimentoDecisões dos clientes Previsto para depois Ampliar com escopo definido Outras áreas da MicrosoftCada uma com escopo próprioe validação própria
O piloto ainda não está disponível ao público. O roadmap mostra etapas de desenvolvimento, não um cronograma. Não há datas prometidas para as extensões planejadas.

PARA QUEM É O remivis?

Para o seu tenant. Ou os dos seus clientes.

O mesmo fluxo transparente atende a três contextos de trabalho diferentes.

Empresas

Sua equipe interna de TI avalia o próprio tenant, interpreta os resultados e trabalha nas ações adequadas.

Pequenos prestadores de serviços de TI

Vocês administram tenants de clientes individuais e ajudam esses clientes a entender e tratar os achados de forma direcionada.

MSPs

Vocês administram vários tenants de clientes e tratam os resultados no contexto de cada cliente.

Cada tenant é conectado e autorizado individualmente. O remivis não descobre tenants de clientes automaticamente nem recebe uma autorização geral para todos os clientes.

BOAS PERGUNTAS. RESPOSTAS CLARAS.

O que você precisa saber sobre o remivis.

O que é o remivis?

O remivis é uma ferramenta de avaliação da nuvem Microsoft para MSPs, prestadores de serviços de TI e equipes internas de TI. Ele inventaria aplicativos, permissões e configurações, avalia critérios definidos do Entra ID e apoia o acompanhamento dos achados com tarefas e reavaliação. O acesso é somente leitura.

O que o piloto atual abrange?

A versão atual inclui nove áreas de inventário, onze verificações básicas do Entra ID, tarefas e reavaliação. Dados, permissões de leitura, licenças e, em alguns casos, contas ou aplicativos declarados determinam o que pode ser coletado e avaliado. O piloto não é uma auditoria completa do Microsoft 365 nem uma certificação de conformidade.

O remivis já está disponível ao público?

Não. O piloto está em preparação. Você pode demonstrar interesse entrando na lista de espera. A inscrição não libera o acesso ao aplicativo.

A avaliação mostra apenas problemas?

Não. O remivis mostra todos os resultados: Aprovado, Achado, Não avaliado e Não aplicável. Cada resultado pertence a uma avaliação datada. Em aberto é um status de andamento de tarefa, não um resultado de avaliação.

Uma tarefa concluída comprova a resolução técnica?

Não. É necessária uma nova verificação para avaliar os critérios definidos em outro momento. Ela não confirma segurança completa nem comprova qual alteração causou uma melhoria.

Quem faz as alterações no tenant Microsoft?

A equipe responsável avalia e implementa as ações. O remivis lê as configurações da Microsoft e não realiza correções automáticas. Cada tenant precisa ser conectado e autorizado individualmente.

O remivis lê e-mails ou arquivos?

Não. O remivis coleta configurações de diretório e políticas, além de informações sobre permissões. Caixas de correio, arquivos, SharePoint e Teams não são consultados. Quando o remivis mostra a permissão Mail.Read de outro aplicativo, isso não significa que o próprio remivis leia o conteúdo das caixas de correio.

O que acontece se recusarmos permissões opcionais de leitura?

As permissões opcionais de leitura podem ser recusadas individualmente. A seção correspondente é então identificada como não coletada. O remivis não solicita permissões de escrita.

O remivis já cobre todas as áreas da Microsoft?

Não. O foco inicial é o Microsoft Entra ID, com as áreas de inventário e as onze verificações descritas aqui. O inventário de dispositivos, por exemplo, não é uma avaliação do Intune. Outras áreas da Microsoft não fazem parte do escopo disponível descrito aqui.

O PRÓXIMO PASSO

Quer participar do piloto do remivis?

Para equipes de TI e MSPs que querem entender seu inventário e acompanhar os achados com evidências claras.

Você receberá primeiro um e-mail para confirmar seu endereço. A inscrição não libera o acesso ao aplicativo.

Piloto em preparação · Microsoft Entra ID