Dia 30: Projecto Final — Implementação M365 Completa para PME
No último dia do curso de Microsoft 365 para PME integramos todos os conceitos dos 29 dias anteriores num projecto prático: a implementação M365 completa para uma empresa fictícia de 50 colaboradores.
ℹ Projecto integrador
Este projecto integra todos os conceitos dos 29 dias anteriores numa implementação M365 completa.
⚠ Atenção
Documentar todas as configurações antes de aplicar em produção.
Neste artigo
1. Introdução ao Projecto Final
A Contoso Lda tem 50 colaboradores em dois escritórios (Lisboa e Porto) mais 10 remotos. Usa Exchange 2016 local sem gestão de dispositivos. Objectivo: migrar para M365 em 4 fases — Planeamento (2 semanas), Preparação (1 semana), Implementação (2 semanas) e Operação (contínua).
O Dia 1 cobriu os planos M365. O plano adequado para 50 utilizadores: Microsoft 365 Business Premium, que inclui Defender para Office 365, Intune e Conditional Access num único plano.
2. Topologia e Arquitectura PME
Dois escritórios ligados por VPN site-to-site, colaboradores remotos acedem directamente aos serviços M365. Domínio verificado: contoso.pt.
| Componente | Serviço M365 | Dias |
|---|---|---|
| Identidade | Entra ID | 2 |
| Exchange Online | 3-10 | |
| Colaboração | Teams, SharePoint | 11-18 |
| Segurança | Defender, Purview | 19-24 |
| Dispositivos | Intune | 25-29 |
3. Identidade e Acesso
O Dia 2 cobriu o Entra ID. Aqui aplicamos três passos: verificar domínio, criar grupos (GG-Admins, GG-Users, GG-Remote) e activar Conditional Access com MFA obrigatória para todos.
# Verificar domínio e criar grupos no Entra ID
Connect-MgGraph -Scopes "Domain.Read.All","Group.ReadWrite.All"
Get-MgDomain -DomainId contoso.pt | Select-Object IsVerified
New-MgGroup -DisplayName "GG-Admins" -SecurityEnabled
New-MgGroup -DisplayName "GG-Users" -SecurityEnabled
4. E-mail e Teams
A migração do Exchange 2016 usa migração híbrida. Configurar registos DNS antes de mudar o fluxo. O Dia 10 detalhou a autenticação.
| Registo | Valor |
|---|---|
| MX | contoso-pt.mail.protection.outlook.com |
| SPF (TXT) | v=spf1 include:spf.protection.outlook.com -all |
| DMARC (TXT) | v=DMARC1; p=quarantine; rua=mailto:[email protected] |
| DKIM | Activar no Defender, publicar 2 CNAME |
Teams: Definir políticas de reunião com gravação automática no SharePoint e moderação em canais de anúncios. Criar equipas por departamento.
5. Segurança e Conformidade
A segurança combina Defender para Office 365, anti-phishing, Links Seguros, etiquetas de confidencialidade e retenção — tudo incluído no Business Premium.
| Política | Aplicação | Prioridade |
|---|---|---|
| Anti-phishing | Defender | Alta |
| Links Seguros | Email + Teams | Alta |
| Etiquetas | Purview (3 níveis) | Média |
| Retenção | Purview (7 anos) | Média |
Aplicar três etiquetas: Público, Interno e Confidencial (encriptação + impedir reencaminhamento).
6. Dispositivos e Automação
O Intune gere 50 dispositivos (30 portáteis, 15 telemóveis, 5 tablets). O Dia 25 cobriu o Intune. Perfis essenciais: BitLocker obrigatório, Windows Hello, conformidade (antimalware, firewall, actualizações) e App Protection.
# Relatório de conformidade do Intune
Connect-MgGraph -Scopes "DeviceManagementManagedDevices.Read.All"
$devices = Get-MgDeviceManagementManagedDevice -All
$nonCompliant = $devices | Where-Object { $_.ComplianceState -ne "compliant" }
Write-Host "Dispositivos não conformes: $($nonCompliant.Count)"
Configurar alertas do Defender para Endpoint (malware, acessos de risco) encaminhados para um canal do Teams dedicado.
7. Resumo do Curso e Próximos Passos
Em 30 dias cobrimos o ciclo completo: licenciamento, identidade, email, colaboração, segurança, dispositivos e automação — culminando neste projecto integrador.
Lista de verificação final: domínio verificado, MFA via Conditional Access, registos MX/SPF/DKIM/DMARC, anti-phishing e Links Seguros, etiquetas de confidencialidade, Intune com BitLocker, scripts de automação, documentação completa.
Próximos passos: Rever trimestralmente as políticas de Conditional Access e auditar conformidade. Para fundamentos de rede, consulte o Curso de Redes — Dia 1 e a documentação do Microsoft 365 Business Premium.
Parabéns por completar o curso de Microsoft 365 para PME — 30 dias de conhecimento prático aplicado a cenários reais.
Artigos Relacionados