O Microsoft Teams agora permite que os seus utilizadores iniciem um chat (e encaminhem chamadas) com qualquer pessoa que tenha um endereço de e-mail, mesmo que não utilize o Teams ou não tenha uma conta Microsoft. Esse desenvolvimento é excelente para a coordenação de fornecedores, encaminhamentos de clientes e velocidade dos projetos.
No entanto, isso amplia a sua superfície de identidade, as obrigações de conformidade e a exposição a phishing. Abaixo, descreveremos o que mudou, por que as empresas devem se preocupar, casos de uso comuns, riscos concretos e estratégias de mitigação que você pode implementar hoje — além de onde a US Cloud pode ajudar.
Conclusão: agora é mais fácil colaborar fora da organização e manter todas as comunicações profissionais num único canal, mas a responsabilidade pela governança recai diretamente sobre as equipas de TI individuais, que devem manter o ambiente seguro.
A Microsoft acaba de remover um dos maiores obstáculos à colaboração: agora, os seus utilizadores podem iniciar uma conversa no Microsoft Teams com qualquer pessoa usando apenas um endereço de e-mail, mesmo que o destinatário não tenha uma conta no Teams ou na Microsoft.
Isso representa uma vitória em termos de velocidade e conveniência em toda a área de compras, gestão de fornecedores e entrega ao cliente. É também um incentivo para que todas as empresas revisitem o ciclo de vida das identidades, a prevenção contra perda de dados (DLP) e as defesas contra phishing antes que essa conveniência se torne um risco.
Antes de abordarmos como manter o seu trabalho em equipa seguro, eis algumas razões pelas quais poderá apreciar ter esta funcionalidade ativada.
As agências e equipas de compras lidam com fornecedores que podem não utilizar o Microsoft 365. A funcionalidade «conversar com qualquer pessoa» do Teams elimina o atrito da configuração de contas, permitindo uma conversa rápida (e o encaminhamento para chamadas ou videochamadas do Microsoft Teams) diretamente onde o seu trabalho interno já está a ser realizado.
Menos mudanças de contexto significam esclarecimentos mais rápidos, ajustes de preços, atualizações de prazos de entrega e triagem de incidentes.
Sem esse recurso, os utilizadores costumam recorrer a canais não gerenciados (aplicativos de mensagens pessoais) para entrar em contato com partes externas. Manter o chat do Microsoft Teams como canal principal consolida as comunicações em uma plataforma controlada, com opções de retenção e eDiscovery que as equipas de TI podem controlar.
A transferência do fornecedor para o Teams reforça a visibilidade de como as decisões foram tomadas, o que é útil para setores regulamentados e revisões anuais de fornecedores. As orientações administrativas confirmam que o recurso está dentro da estrutura de colaboração controlável pelo administrador.
Os líderes podem participar de reuniões do Microsoft Teams ou iniciar uma videochamada do Microsoft Teams diretamente a partir de um tópico de chat externo, sem necessidade de integração adicional. Quando cada minuto conta (por exemplo, atrasos logísticos, reclamações de clientes), isso ajuda na produtividade de todos.
Se ainda não passou pelo fiasco de manter uma conversa com pessoas importantes fora da sua organização, considere-se afortunado. Sim, é claro que o e-mail funciona entre contas de e-mail, mas algumas equipas são mais receptivas ao chat do que outras e você fará o que for necessário para manter a sua produtividade, mesmo que isso signifique enviar uma mensagem num chat para obter as respostas de que precisa.
Para ter uma ideia de como isso funciona na prática, leia abaixo alguns cenários gerais que ficaram mais simples com a nova atualização do Teams para conversar ou ligar para destinatários externos sem contas da Microsoft.
Um gestor de compras precisa de uma data alternativa de envio até ao final do dia. Ele cola o e-mail do representante do fornecedor no Teams, inicia um chat no Microsoft Teams e encaminha para uma videochamada para analisar capturas de ecrã do inventário em cinco minutos, sem necessidade de criar uma nova conta.
Durante uma interrupção de terceiros que afeta as suas aplicações, o engenheiro do fornecedor é chamado por e-mail, o que imediatamente inicia uma ponte de chamadas do Microsoft Teams a partir do chat. MTTR mais rápido, transcrição organizada e cronograma centralizado.
A sua equipa jurídica convida o assistente jurídico do advogado externo para uma conversa em grupo para confirmar a redação da cláusula, mantendo a correspondência em arquivo. Se necessário, eles passam para uma videochamada no Teams para uma decisão final sobre «avançar ou não avançar».
Por mais que esta atualização do Teams promova a produtividade e a conectividade com destinatários externos (mas não menos importantes) das mensagens, ela também apresenta alguns desafios que devem ser abordados para garantir que a sua equipa possa implementar este recurso com confiança e segurança. Aqui estão algumas considerações, dicas e estratégias para manter a comunicação da sua equipa aberta e ainda assim segura.
Iniciar conversas com endereços de e-mail cria automaticamente identidades de convidados. Sem uma higienização do ciclo de vida, esses convidados permanecem, aumentando a superfície de ataque e criando confusão sobre quem ainda pode ver o quê.
Como mitigar: trate como qualquer fluxo de convidados B2B— automatize a expiração de convidados, as avaliações dos proprietários e o cancelamento de provisões; restrinja quem pode convidar; considere listas de domínios permitidos para grupos sensíveis.
As conversas externas podem conter termos contratuais, preços ou informações pessoais identificáveis do cliente. Se as suas configurações de DLP, retenção ou eDiscovery não abrangem as interações com convidados, corre o risco de ter lacunas nos registos e divulgações inadvertidas.
Como mitigar: confirme se as etiquetas de retenção e os escopos de eDiscovery do Microsoft Teams incluem conversas externas; teste as políticas de DLP em relação ao compartilhamento de arquivos e comportamentos de copiar/colar nessas conversas; garanta o alinhamento com os requisitos de manutenção de registros de compras.
Abrir a porta para «conversar com qualquer pessoa» convida a mais tentativas de manipulação social dos utilizadores com links maliciosos. A Microsoft tem vindo a melhorar a proteção contra URLs maliciosos no Teams, mas os controlos e a consciencialização dos utilizadores continuam a ser importantes.
Como mitigar: ative a proteção de links disponíveis e a segurança de colaboração no Defender para Office 365; exiba banners e dicas de política just-in-time; execute simulações periódicas de phishing com foco em vetores de chat externos; revise as práticas de segurança de dados com a sua equipa.
Se quem redigiu as políticas de TI da sua empresa nunca contemplou a possibilidade de os funcionários utilizarem os canais da empresa para conversar com pessoas que não têm contas, rapidamente surgirão áreas cinzentas: quem pode entrar em contacto, que conteúdo é apropriado, quando excluir alguém, etc.
Como mitigar: atualize a sua documentação sobre uso aceitável, riscos de terceiros e governança do Microsoft Teams; publique uma árvore de decisão simples sobre «Quando convidar partes externas» para utilizadores empresariais.
“Conversar com qualquer pessoa” é o tipo de conveniência que os utilizadores empresariais adoram e as equipas de segurança temem, a menos que seja implementado com os controlos adequados. Se o testar com proteções, obterá ganhos no tempo de ciclo sem abrir as comportas.
Precisa de uma segunda opinião? Agende uma chamada com a US Cloud. Ajudamos as empresas a fortalecer o Microsoft Teams e o conjunto mais amplo do Microsoft 365, muitas vezes com um custo 30 a 50% menor do que o Suporte Unificado da Microsoft.
Os nossos engenheiros podem manter a sua colaboração rápida e em conformidade. Com o suporte dedicado da US Cloud, podemos analisar a sua postura atual em relação ao chat externo do Teams, ajustar as suas políticas e implementar um piloto seguro que comprove o valor e a governança. Também podemos preparar SOPs fáceis de adquirir e treinamento rápido para usuários, para que a adoção da política seja bem-sucedida.
Seja o que for que a sua equipa precise para manter o seu ambiente de chamadas e conversas seguro, a US Cloud tem tudo o que precisa.
A funcionalidade «conversar com qualquer pessoa» do Microsoft Teams permite aos utilizadores iniciar uma conversa introduzindo o endereço de e-mail de um contacto externo, mesmo que essa pessoa não utilize o Teams. Os administradores podem controlá-la/desativá-la.
Funcionalmente, ele cria um convidado no seu locatário quando inicia o chat; portanto, os controlos/ciclos de vida do seu convidado B2B continuam a ser aplicáveis.
Sim. As conversas externas podem ser transferidas para chamadas de voz/vídeo do Microsoft Teams — a experiência principal permanece no Teams.
Use controlos administrativos para acesso externo, aplique DLP/retenção/eDiscovery em conversas com convidados, habilite a proteção de links e automatize a saída de convidados.