Evitando vazamento de dados com o Microsoft Purview

Durante o Microsoft Ignite After Party tive a oportunidade de apresentar novas funcionalidades do Purview que foram lançadas em GA.

Aqui abrangemos 4 diferentes funcionalidades que tiveram lançamento, GA ou melhorarias:

Skype Meeting Broadcast–Solução para Reuniões e Treinamento Online

Um dos recursos liberados para os clientes que tem Skype For Business é o Broadcast, que permite montar sessões e eventos online para até 10 mil pessoas, com acesso anônimo, restrito, moderador e outros recursos em uma interface web sem plug-ins!

Esse recurso funciona como o Webex, com painel de perguntas e respostas, áudio e vídeo. Porem, como o cliente do apresentador é o Skype For Business pode-se compartilhar desde um ppt até um desktop inteiro.

O melhor disso?   É um recurso gratuito para todos os clientes Enterprise com Office 365 E1, E3, E5 ou Skype For Business Plan 2!!!!

Importante: É necessário habilitar o recurso no seu tenant, que pode ser feito utilizando PowerShell https://support.office.com/en-us/article/Enable-Skype-Meeting-Broadcast-5299cce0-850e-42dc-b6ae-2d0ee775c4a9

 

Como Montar uma Sessão ou Evento

Acesse o site https://broadcast.skype.com com a sua conta corporativa e você terá acesso ao calendário com os eventos programados:

capture20160810001204686

Para criar um novo evento clique no botão “Nova Reunião” e insira os dados necessários:

  • Membros: São os usuários que irão ingressar com o Skype For Business e podem tanto fazer apresentação simultânea como atuarem como moderadores
  • Participantes: Quem poderá assistir, se anonimo basta repassar o link gerado. Se for seguro será necessário informar a lista e podem ser usuários externos. Se escolher Toda empresa será validado com o Azure AD
  • Gravaçao de vídeo: Ao selecionar esta opção a reunião é gravada e fica disponivel no portal acima. Porem, se escolher a opção “Disponibilizar…” os usuários poderá assistir ao evento com o link da inscrição, como um Replay

capture20160810001238469

Após criado o agendamento é possivel visualizar detalhes como o link e criar um convite para ser distribuido:

capture20160810001313233

Mas é tela “Configurações da página de participantes” onde temos alguns itens interessantes:

capture20160810001358751

  • Solução de problemas e suporte: O link aparece na reunião para os usuários clicarem se tiverem problemas. Não é interativo e sim uma página padrão da Microsoft que pode ser substituída por uma página personalizada
  • Link Personalizado: Como o link default possui códigos de sessão, é possível tanto encurtar com sites específicos como o http://aka.ms ou o http://bit.ly ou ainda digitar o link que agradar, lembrando que sempre irá levar o nome do tenant
  • Aplicativo do painel direito ou esquerdo: Podemos escolher qual aplicação irá aparecer para os usuários, como Yammer, Pulse ou o mais importante de todos, o Painel de Perguntas e Respostas!

capture20160810001410690

 

Iniciando e Participando da Sessão

Ao utilizar o link fornecido, seja o customizado ou default, será apresentada a tela abaixo:

capture20160810001513280

Quando clicar em “Entrar como membro da equipe do evento” será aberto o Skype For Business já que ele é onde podemos utilizar voz, vídeo e compartilhamento, além do quadro de chat que será o P&R visto pelos participantes.

Ao clicar como “Participar do evento” o usuário irá visualizar a tela ou conteúdo compartilhado pelos membros do time junto com o painel de resposta que é a configuração mais comum:

capture20160810001620880

 

Conclusão

Temos uma ferramenta excelente em mãos, muitos hoje utilizam serviços pagos e não sabem os planos de Office 365 que hoje disponibilizam este recurso gratuitamente!

 

Referencia: https://technet.microsoft.com/en-us/library/mt631189.aspx e https://support.office.com/en-us/article/What-is-a-Skype-Meeting-Broadcast-c472c76b-21f1-4e4b-ab58-329a6c33757d

Desenhando Soluções de Microsoft Lync 2013

Uma das tarefas de arquitetura é determinar posicionamento, carga, roles e configurações de um produto.

Em muitos produtos a Microsoft fornece aplicativos que permitem fazer o desenho  da topologia com informações detalhadas, e um destes é o Microsoft Lync Server 2013 Planning Tool disponivel em http://www.microsoft.com/en-us/download/confirmation.aspx?id=36823

A ferramenta é simples de instalar, mas muito útil e fornece informações que serviram de base para o desenho final. É importante lembrar que ferramentas de design de topologia servem de referência, mas cabe ao arquiteto utilizar estas informações para fazer o desenho final da solução desejada.

Irei neste artigo detalhar a ferramenta e a cada dado especificado tentar colocar o que será afetado na topologia conforme a opção escolhida.

 

Utilizando o Lync Planning Tool – Definição de Roles

Ao abrir a ferramenta podemos ver diversos detalhes e iniciar o processo. Do lado esquerdo temos uma série de links para entender a ferramenta, a barra de ferramentas com as funcionalidade de geração das planilhas Excel (XML) e desenho em Visio. No centro temos como ler um design salvo (File…Open…botão Display) ou criar um novo desenho em Design Sites:

09-09-2013 07-29-38

Ao iniciar o desenho de uma nova topologia será necessário inserir os dados de como o cliente irá utilizar o Lync. O primeiro destes dados é sobre Audio/Video conferencia que influirá diretamente no número de Frontend Servers necessários, apesar de ser ponto a ponto (peer-to-peer) quando utilizado o Lync Client:

09-09-2013 07-29-53

Dial-In é o recurso do Lync de permitir que um usuário entre na conferencia diretamente por um telefone comum utilizando um número criado para cada meeting. É importante lembrar que este recurso depende da integração entre o Lync e o PBX VoIP:

09-09-2013 07-30-11

Web Conferencing são as reuniões (meetings) entre usuários de Lync Client e usuário externos na internet. Diferente da primeira opção (Audio/Video), aqui estamos identificando que o cliente irá fazer reuniões com usuários não locais, o que é bem diferente e irá impactar em Edge Server e Frontend Servers:

09-09-2013 07-30-33

Enterprise Voice é o recurso da integração do Lync Server com o PBX VoIP, que alem da integração entre o cliente do Lync e o telefone também faz o encaminhamento de mensagens para o Exchange, o Voice Admissions para conferencias (Dial-in Conference) e outros recursos. Essencial lembrar que para isso é necessário ter a licença Lync Enterprise para o cliente e o servidor. Habilitar esta configuração impacta no numero de Frontend, Mediation e Gateway Server (se o PBX não é diretamente compatível com o Lync):

09-09-2013 07-30-47

Quando se implementa o recurso acima (Enterprise Voice) é possivel criar a integração entre o Lync Server e o Exchange Server. Por exemplo, ao receber uma mensagem na caixa postal do ramal esta mensagem é transformada em texto pelo reconhecimento de voz do Lync Server e enviada para o email do usuário em forma de texto e arquivo de som anexado. Esta configuração exige o Exchange Server 2010 e preferencialmente o Exchange 2013, alem de impactar no número de Frontend Servers:

09-09-2013 07-31-01

O CAC(Call Admission Control) é um recurso do Lync quando integrado ao PBX para trazer qualidade as ligações. Com ele o Lync controla a banda de VoIP fazendo o roteamento para linhas comuns (PSTN) quando a internet WAN utilizada para ligações IP estiver com tráfego alto.  É essencial para garantir qualidade nas ligações em sistemas integrados:

09-09-2013 07-31-14

A monitoração irá gerar dados detalhados da qualidade e utilização do Lync para estatisticas e geração de relatórios, o que permitirá ao administrador verificar a demanda e priorizar os investimentos na topologia quando precisar de expansões. Esta função é uma role separada de outras, apesar de ser possível ser compartilhada em um mesmo servidor físico Frontend:

09-09-2013 07-31-25

O Archive é o recurso que no Outlook cria uma pasta “Conversation History” ou um botão de histórico no Lync Client. Ele pode ser configurado para utilizar o SQL Server ou o Exchange 2013. O ideal é sempre utilizar o Exchange, assim a integração com o Outlook é garantida, porem apenas com o Exchange 2013 ela é possível. Utilizar o SQL Server irá criar uma base de dados pequena, uma vez que no IM (Instant Messenger) não costumamos utilizar imagens ou sons. É uma role separada, podendo ser compartilhada com outras roles assim como as outras:

09-09-2013 07-31-36

O Chat Persistente é um recurso utilizado para habilitar uma tab no cliente Lync 2013 onde é possivel criar conversações que ficam arquivadas e disponiveis para leitura posterior pública ou limitada a uma lista de usuários especificadas pelo criador da conversação. Impacta no número de Frontend Servers e no espaço utilizado no banco de dados do Lync:

09-09-2013 07-31-47

É a role que suporta o acesso para dispositivos móveis, lembrando que o Lync 2013 já possui clientes para iOS, Android e Windows Phone, permitindo inclusive chamadas de voz. Impacta no número de servidores Frontend e principalmente Edge Servers:

09-09-2013 07-31-56

O recurso de federação permite que os clientes do Lync internos se conectem com clientes MSN e outros. Com este recurso é possivel que os usuários corporativos usem o Lync para conversar com usuários Microsoft Live e impacta no número de Edge Servers necessários, e está disponivel gratuitamente no Lync 2013 para a licença Enterprise:

09-09-2013 07-32-07

Alta disponibilidade irá definir a necessidade de cluster do SQL Server e pools de Frontend e Edges Servers:

09-09-2013 07-32-17

Obviamente, serve apenas como informativo para os relatórios de ranges de IPs necessários no projeto final:

09-09-2013 07-32-27

 

Utilizando o Lync Planning Tool – Definição de Sites

No próximo passo é necessário definir quantos sites o cliente possui, o que será utilizado em cada site e para quantos usuários.

Note que as perguntas anteriores servem para indicar os recursos que serão considerados nesta fase. Ou seja, é possivel alterar as opções anteriores por clicar nos checkboxes em cada site. Conferir com cuidado o que cada site utilizará de recursos é importante neste ponto, já que em geral cada site tem diferentes necessidades:

09-09-2013 07-33-11

Esta opção serve apenas como informativo para o numero de certificados e o desenho final gerado, com os sites existentes no clientes:

09-09-2013 07-33-27

As próximas duas telas definem métricas de reuniões e voz que serão consumidas. Estes dados são baseados em experiência e histórico que podem ser obtidas com o pessoal de telecomunicações do cliente:

09-09-2013 07-33-37

09-09-2013 07-33-46

Para integração com o PBX é possivel utilizar gateways (equipamentos dedicados a fazer o roteamento entre o PABX tradicional e o Lync), SIP Truking (integração direta com o PBX VoIP e o Lync) ou conexão já existente. Estas definições são realizadas pelo pessoal de telecomunicações previamente ao design do Lync:

09-09-2013 07-33-56

Neste ponto definimos o percentual de usuários que tem ramais integrados para Unified Messaging. Na maioria das empresas não são todos os funcionários que possuem ramal próprio ou que precisem deste recurso, por exemplo para mesas de atendimento rotativo. Este dado é definido pelo cliente em questionários prévios:

09-09-2013 07-34-05

Defina quantos usuários irão fazer acesso externo, o que implica em mais servidores Edge do Lync:

09-09-2013 07-34-17

Defina quantos usuários utilizaram o recurso de Chat Persistente. Este dado é díficil de ser levantado, já que dificilmente a empresa terá isso antes do projeto. Porem, pode-se usar o percentual padrão de 20% que são aqueles que utilizam recursos assim, já que a grande maioria usa apenas o IM, sem criar salas de discussão. Um bom parametro para saber se este recurso é muito utilizado é por verificar a utilização de Pastas Públicas do Exchange:

09-09-2013 07-34-27

Defina o percentual de usuários que utilizarão os clientes Android, iOS e Windows Phone:

09-09-2013 07-34-35

Mediation Server é a role que faz integração entre o PBX e o Lync. Defina se irá utilizar um servidor único ou compartilhado para esta função. Obviamente que impacta no número de servidores e depende do número de ramais existentes no PBX:

09-09-2013 07-34-45

Por último defina sites que se conectam a sua estrutura. Neste caso são locais que conectam nos servidores localizados no site que foi definido e não locais onde haverá estrutura separada de servidores, o que e considerado outro site:

09-09-2013 07-37-02

Terminado de definir os dados do site, pode-se repetir a operação várias vezes para outros sites, lembrando que entende-se como "Central Site” aqueles locais onde haverá servidores Lync:

09-09-2013 07-37-15

 

Utilizando o Lync Planning Tool – Visualizando Resultados

09-09-2013 07-38-19

Ao clicar no botão Draw no final dos questionários podemos ver a topologia básica necessária, com os sites definidos.

Note que na lateral direita temos a configuração total de servidores necessários, onde temos a necessidade de servidores fisicos e roles:

09-09-2013 07-38-36

Clicando em cada site é possivel ver a estrutura sugerida, como o exemplo abaixo. Veja que na lateral direita em Ações é possivel retornar ao desenho global e ter acesso aos documentos online da Microsoft para as tarefas de planejamento, bem como a documentação de construção do ambiente:

09-09-2013 07-39-31

Ainda em cada site é possivel ver detalhes (3 abas seguintes), como a topologia IP para os servidores Edge com os ranges necessários, bem como as URLs. Importante que os ranges de IP e os nomes são apenas sugestões e precisam ser alterados para se adequar ao ambiente do cliente:

09-09-2013 07-41-18

09-09-2013 07-41-42

09-09-2013 07-41-53

 

Utilizando o Lync Planning Tool – Exportando os Dados

Utilizando a barra de ferramentas do Planning Tool vemos a possibilidade de criar um arquivo Visio com todos os diagramas gráficos mostrados nas imagens anteriores ou criar uma planilha Excel com os relatórios:

09-09-2013 07-38-49

O Visio exportado concentra todos os desenhos de topologia global e de sites separados em abas, podendo ser útil para apresentar ao cliente visualmente o design, uma vez que é possivel alterar os desenhos já que são baseados em stencils e não gráficos:

09-09-2013 07-43-13

A planilha Excel traz os relatórios de dados detalhados em abas, incluindo informações adicionais como o hardware necessário para cada servidor, o posicionamento e as configurações de firewall e certificados. Esta planilha é essencial na seção de requisitos a ser entregue ao cliente para preparação da implementação do ambiente Lync 2013:

09-09-2013 07-44-39

 

CONCLUSÃO

A ferramente Lync Server 2013, Planning Tool é um recurso inestimável para quem faz arquitetura de soluções tanto para pequenas quanto grandes empresas. Seus relatórios de necessidades de certificado, firewall e configurações ajudam mesmo quando estamos falando de um único servidor para todas as funções.