Usuário com melhor resposta
Bloquear acesso aos serviços web, quando estiver fora da organização

Pergunta
-
Pessoal,
Tenho uma dúvida sobre Exchange online, mais especificamente sobre bloqueios de conexão.
É possível limitar quais IPs podem se conectar os serviços exchange online? Exemplo: Se o usuário estiver com o notebook aqui na empresa, então ele consegue conectar, pois o IP de conexão com a internet dele estará liberada. Caso esteja fora da empresa (Casa ou hotel), não conseguiria conectar-se (Tanto via outlook, quanto Web).
Desde já, obrigado.
Respostas
-
Funciona sim, André.
Você só vai precisar usar o ADFS como SOA (Source of Authority) da sua autenticação com o Office 365. Abaixo, alguns artigos que orientam a como fazer isso.
Step-By-Step: Setting up AD FS and Enabling Single Sign-On to Office 365
https://blogs.technet.microsoft.com/canitpro/2015/09/11/step-by-step-setting-up-ad-fs-and-enabling-single-sign-on-to-office-365/Step-by-step video: Set up ADFS for Office 365 for Single Sign-On
https://support.microsoft.com/pt-br/help/3061192/step-by-step-video-set-up-adfs-for-office-365-for-single-sign-onAbços,
Bruno Lopes | MVP & Technical Trainer
MCP Certification Profile | Linkedin | Facebook Page | http://blogdolopez.com- Marcado como Resposta André L. Barros segunda-feira, 10 de abril de 2017 11:26
Todas as Respostas
-
Olá André,
É possível sim, através da autenticação via ADFS. Você configura sua autenticação para usar o SSO através do ADFS, e do ADFS pode usar políticas para limitar este acesso.
Com isso, você poderia criar regras no ADFS para bloqueio por localidade (Intranet/Extranet). Veja abaixo algumas documentações para lhe auxiliar nesta configuração:
Limiting Access to Office 365 Services Based on the Location of the Client
https://technet.microsoft.com/en-us/library/hh526961(v=ws.10).aspxSecure access to company resources from any location on any device
https://technet.microsoft.com/en-us/library/dn550982(v=ws.11).aspxAccess Control Policies in AD FS
https://technet.microsoft.com/en-us/windows-server-docs/identity/ad-fs/operations/access-control-policies-in-ad-fsAn ADFS Claims Rules Adventure
https://blogs.technet.microsoft.com/askds/2012/06/26/an-adfs-claims-rules-adventure/Abços,
Bruno Lopes | MVP & Technical Trainer
MCP Certification Profile | Linkedin | Facebook Page | http://blogdolopez.com- Sugerido como Resposta Bruno Lopes (MVP)MVP quinta-feira, 6 de abril de 2017 17:19
-
Olá André,
É possível sim, através da autenticação via ADFS. Você configura sua autenticação para usar o SSO através do ADFS, e do ADFS pode usar políticas para limitar este acesso.
Com isso, você poderia criar regras no ADFS para bloqueio por localidade (Intranet/Extranet). Veja abaixo algumas documentações para lhe auxiliar nesta configuração:
Limiting Access to Office 365 Services Based on the Location of the Client
https://technet.microsoft.com/en-us/library/hh526961(v=ws.10).aspxSecure access to company resources from any location on any device
https://technet.microsoft.com/en-us/library/dn550982(v=ws.11).aspxAccess Control Policies in AD FS
https://technet.microsoft.com/en-us/windows-server-docs/identity/ad-fs/operations/access-control-policies-in-ad-fsAn ADFS Claims Rules Adventure
https://blogs.technet.microsoft.com/askds/2012/06/26/an-adfs-claims-rules-adventure/Abços,
Bruno Lopes | MVP & Technical Trainer
MCP Certification Profile | Linkedin | Facebook Page | http://blogdolopez.comBom dia Bruno Lopes,
Mas eu consigo fazer estas configurações de Active Directory do Office 365 Business Essentials? Ou isso só serve para versões Exchange instalados em rede local?
Grato.
-
Funciona sim, André.
Você só vai precisar usar o ADFS como SOA (Source of Authority) da sua autenticação com o Office 365. Abaixo, alguns artigos que orientam a como fazer isso.
Step-By-Step: Setting up AD FS and Enabling Single Sign-On to Office 365
https://blogs.technet.microsoft.com/canitpro/2015/09/11/step-by-step-setting-up-ad-fs-and-enabling-single-sign-on-to-office-365/Step-by-step video: Set up ADFS for Office 365 for Single Sign-On
https://support.microsoft.com/pt-br/help/3061192/step-by-step-video-set-up-adfs-for-office-365-for-single-sign-onAbços,
Bruno Lopes | MVP & Technical Trainer
MCP Certification Profile | Linkedin | Facebook Page | http://blogdolopez.com- Marcado como Resposta André L. Barros segunda-feira, 10 de abril de 2017 11:26