Existem diferentes níveis de segurança e métodos de autenticação no Microsoft Teams. Quando um aplicativo é instalado no Teams, requisitos de segurança adicionais podem ser necessários para a configuração, especialmente com uma configuração de segurança mais rígida em um locatário no Microsoft 365. Aqui estão os pontos mais importantes:
1. Níveis de segurança do locatário e SSO
- Locatário: O locatário é a conta usada pela organização para o Microsoft 365, incluindo o Teams. Cada organização tem configurações de segurança específicas que o administrador de TI gerencia no Centro de Administração do Microsoft 365.
- Single Sign-On (SSO): Com o SSO, os utilizadores podem iniciar sessão uma vez e aceder a várias aplicações sem terem de iniciar sessão novamente. Para as aplicações do Teams, isto significa que os utilizadores podem utilizar a aplicação diretamente sem terem de introduzir detalhes de início de sessão separados.
2. Requisitos de aprovação adicionais para SSO com nível de segurança aumentado
Se o locatário exigir um nível de segurança mais elevado, pode ser necessário que o administrador de TI aprove a aplicação antecipadamente e configure medidas de autenticação adicionais. Estes requisitos adicionais podem ser
- Autenticação multifactor (MFA): Os utilizadores têm de introduzir não só a sua palavra-passe, mas também um segundo nível de segurança (por exemplo, um código através de uma aplicação de autenticação ou SMS).
- Políticas de acesso condicional: O acesso à aplicação Teams ou o início de sessão através de SSO pode ser restringido em função do dispositivo, da localização ou de outros factores.
3. URL de SSO (neste caso, webchat.inwebco.com)
O URL SSO refere-se ao servidor de autenticação utilizado para iniciar sessão. Com o URL webchat.inwebco.com, a autenticação é encaminhada através deste servidor para que a aplicação no Teams possa aceder diretamente às informações do utilizador da conta Microsoft e permitir o início de sessão no fornecedor através do SSO.
4 Processo de aprovação da aplicação no Microsoft Teams
Se um aplicativo usa um URL específico para SSO, o administrador pode configurar permissões adicionais para:
- Adicionar o aplicativo à lista de aplicativos aprovados, o que é especialmente necessário para aplicativos personalizados.
- Permitir o acesso ao serviço apenas para determinados grupos de utilizadores ou funções.
Assim, se o nível de segurança mais forte estiver ativo no inquilino, o administrador pode especificar adicionalmente que apenas os utilizadores de determinados grupos podem utilizar o WebChat com SSO ou que é necessária uma autorização explícita do administrador antes de os utilizadores o poderem instalar e utilizar.