top of page

Steps & Tech

87 resultados encontrados com uma busca vazia

  • 💡Quick Tip! Crie prompts proativos e guie o usuário - Copilot Studio

    O Copilot pode iniciar a conversa com sugestões. Isso reduz a fricção, especialmente se o usuário não sabe exatamente o que perguntar.   Isso aumenta a adoção porque guia o usuário no primeiro contato.

  • 💡Quick Tip! Faça deploy do Copilot em múltiplos canais com facilidade - Copilot Studio

    Com o Copilot Studio , é possível fazer o deploy do agente em múltiplos canais , com facilidade e flexibilidade: ✅ Microsoft Teams (com autenticação via Entra ID)   ✅ Portais externos ou internos (embed em iframe)   ✅ Aplicativos móveis com Web Chat   Em um projeto recente, esse modelo multicanal foi essencial: O Copilot atuava no Microsoft Teams, interagindo com colaboradores - tanto de forma reativa quanto proativa . Ao mesmo tempo, estava disponível no site institucional, atendendo clientes com um comportamento ajustado.

  • Configurando RBAC e Start VM on Connect no Azure Virtual Desktop

    Você não precisa (NEM DEVE) manter todas as VMs do seu host pool ligadas 24/7. Principalmente em ambientes pessoais ou com baixa demanda, deixar a VM desligada até o momento da conexão economiza recursos e salva dinheiro.  🤑 O recurso Start VM on Connect faz exatamente isso. Mas para funcionar, você precisa configurar o controle de acesso (RBAC) corretamente.   Neste artigo, você vai aprender como configurar o RBAC ( Role-Based Access Control) no AVD e ativar o Start VM on Connect sem dor de cabeça.   O que são RBAC e Start VM on Connect? Pra começar, aqui vai um resumo rápido : O Azure RBAC é um sistema de autorização mais recente que fornece gerenciamento de acesso refinado para recursos do Azure. O RBAC do Azure inclui muitas funções internas, pode ser atribuído em escopos diferentes e permite que você crie funções personalizadas próprias Funções do Azure, funções do Microsoft Entra e funções clássicas de administrador de assinatura | Microsoft Learn RBAC : Esse é o controle de acesso baseado em funções. Com ele, você consegue definir exatamente o que cada pessoa pode (ou não pode) fazer no AVD. É aquele reforço na segurança sem precisar de muitas restrições. Start VM on Connect : Esse recurso faz as VMs ligarem automaticamente quando alguém tenta se conectar. É perfeito pra economizar $$$ e não deixar máquinas ligadas à toa, consumindo recursos e $. Além disso, em resumo é uma funcionalidade que liga automaticamente a VM de um host pool quando um usuário tenta se conectar Perfeito para cenários com:   Host pools pessoais (um usuário por VM)   Máquinas que não precisam estar ligadas o tempo todo   Otimização de custos   🔋 A VM só liga se estiver desligada. Se já estiver ligada, a sessão é iniciada normalmente.  😊 Agora que já deu pra entender a base, vamos ao que interessa! Elementos do RBAC que você precisa configurar Security Principal: O AVD ARM Provider Role Definition: Desktop Virtualization Power On Contributor Scope: O grupo de recursos onde estão suas VMs Configurando RBAC no Azure Virtual Desktop Planeje quem faz o quê    Quem precisa acessar o AVD? E o que essas pessoas podem fazer? Escolha funções que se encaixem na necessidade. Você pode usar funções padrão, como Virtual Machine User , ou criar algo mais personalizado com mais permissões, ou menos... Acesse e configure no portal do Azure    Vá até o Host Pool do seu AVD e abra a aba Access Control (IAM) . Lá, você adiciona os usuários ou grupos e define as funções específicas. Bem simples! Configurando Start VM on Connect Habilite a funcionalidade    No portal do Azure, acesse as propriedades do Host Pool e habilite o Start VM on Connect . É literalmente só virar uma chave. Certifique-se de que as VMs estão prontas:   Verifique o grupo de recursos e veja se as VMs têm o Power Management configurado certinho pra usar o recurso. Testes!   Tente conectar na VM e veja a mágica acontecer! As VMs ligam sozinhas e o usuário entra sem dor de cabeça e sem ter a necessidade de deixá-la ligada "forever". Como Configurar RBAC no Azure A configuração do RBAC no Azure é simples e pode ser feita através do portal do Azure. Acesse o grupo de recursos onde estão suas VMs do AVD   Vá em Controle de acesso (IAM) > + Adicionar atribuição de função   Escolha a função: Desktop Virtualization Power On Contributor   Em membro, selecione "Identidade atribuída pelo sistema"   Busque por:   Virtual Desktop.. Conclua a atribuição  , adicionando o usuário. Isso garante que o serviço do AVD tenha permissão para iniciar VMs em nome do usuário.   Testando! Desligue manualmente a VM de um host pool pessoal   Tente conectar com o usuário via cliente AVD   A VM será ligada automaticamente — e a sessão iniciada

  • 💡Quick Tip! Integração com Microsoft Intune no Azure Virtual Desktop: gerenciamento moderno e centralizado

    Com a integração entre Azure Virtual Desktop (AVD) e o Microsoft Intune , os profissionais de TI ganham uma nova camada de controle sobre os dispositivos e sessões virtuais. Essa união permite aplicar políticas, gerenciar perfis e reforçar a segurança, tudo dentro de uma abordagem moderna de gerenciamento de endpoints.   O que muda com a integração entre AVD e Intune?   Tradicionalmente, o gerenciamento de desktops virtuais era feito por meio de GPOs (Group Policy Objects) e ferramentas legadas. Com o Intune, é possível aplicar políticas baseadas em nuvem , com agilidade e maior visibilidade — especialmente útil em ambientes distribuídos ou híbridos.   Com a integração ativa, é possível:   Aplicar políticas de conformidade   Configurar restrições de acesso e segurança   Distribuir aplicativos automaticamente   Monitorar o estado dos dispositivos e usuários conectados   Requisitos para usar o Intune com o AVD   As VMs do AVD devem estar unidas ao Azure Active Directory (Azure AD Join) ou ao modo híbrido   O serviço de MDM (Gerenciamento de Dispositivos Móveis) deve estar habilitado no tenant   Licenças do Microsoft Endpoint Manager (Intune) e do Microsoft 365 (E3/E5) devem estar disponíveis   Benefícios práticos   Gerenciamento centralizado : As políticas são aplicadas diretamente do portal do Intune, sem necessidade de servidores locais.   Segurança aprimorada : É possível impor regras como bloqueio de cópia/colar, acesso condicionado e criptografia.   Escalabilidade : Gerencie centenas de VMs e usuários com consistência e rapidez.   Integração com Defender for Endpoint : Amplia a visibilidade sobre ameaças e permite respostas automatizadas.

  • 💡Quick Tip! Planeje a rede ou se prepare pro caos!

    Cloud PC  é lindo, mas se a rede estiver mal pensada, o usuário vai culpar “a nuvem” por tudo. Já atendi empresa que esqueceu de liberar portas no firewall e depois ninguém conseguia nem logar.   Antes de implantar, é sempre bom revisar alguns pontos:   Largura de banda disponível por localidade   Latência pra região do Cloud PC   Liberação de portas como 443 e 3389 (se usar RDP)

  • Como Implementar QoS no Azure Virtual Desktop com RDP Shortpath

    Se seus usuários estão reclamando de sessões lentas, atraso no teclado, mouse travando ou vídeo engasgando… provavelmente o gargalo não é no host, e sim na rede. O protocolo RDP até funciona bem em redes com perda de pacotes - mas ele pode ser ainda melhor! Implementar Qualidade de Serviço (QoS) no Azure Virtual Desktop (AVD) com RDP Shortpath pode parecer complicado, mas é mais simples do que você imagina. Vamos habilitar conexões diretas (peer-to-peer) entre o cliente e o host, sem passar pelo gateway, sendo assim reduzindo a latência e melhorando a performance.   Neste artigo, você vai saber como habilitar o RDP Shortpath para redes gerenciadas , e dar um UP na experiência do end-user! Mas afinal - O que é RDP Shortpath? O RDP Shortpath é um recurso que permite que o cliente do Azure Virtual Desktop se conecte diretamente ao host (VM) usando UDP peer-to-peer , "pulando" o gateway do AVD. Isso reduz latência e melhora o tempo de resposta. Importante salientar é que uma latência média superior a 100 ms pode afetar negativamente a experiência do usuário e conforme testes conseguimos provar que a latência pode ser reduzida em até 40%, dependendo da geolocalização do usuário x localização host. Habilitando o RDP Shortpath através das Configurações de RDP (Azure Portal) Acesse o Azure Portal e navegue até Azure Virtual Desktop . Clique em Manage e Selecione o Host Pool Settings > RDP Properties Cole a seguinte configuração:   {   "targetisaadjoined": true,"rdpProperties": "audiocapturemode:i:1;videoplaybackmode:i:1;networkautodetect:i:1;enablecredsspsupport:i:1;redirectclipboard:i:0;drivestoredirect:s:;redirectprinters:i:0;enableudp:i:1; enablerdpshortpath:i:1 ;" }     Essa linha final enablerdpshortpath:i:1 ; é o que ativa o recurso.   Habilitando o RDP Shortpath através das configuraões de rede Acesse o Azure Portal e navegue até Azure Virtual Desktop . Clique em Manage  e Selecione o Host Pool Settings  > Networking > RDP shortpath Atualize os hosts e o cliente AVD Nos hosts (VMs), certifique-se de que o Agente do AVD está atualizado. Você pode verificar a versão via PowerShell: Get-ItemProperty "HKLM:\SOFTWARE\Microsoft\RDInfraAgent" | Select-Object Version Adicional: Ajustando Configurações de Rede Para que o RDP Shortpath funcione corretamente: Crie um grupo de segurança de rede (NSG) e configure as regras necessárias para permitir tráfego UDP nas portas corretas. A configuração padrão envolve habilitar a porta 6000 para UDP. Lembre-se de aplicar as alterações e testar a conectividade. Um teste inicial pode incluir pingar as VMs para garantir que a rede está funcionando como deveria. Validando a Implementação Depois de completar todas as configurações, é importante validar se tudo está funcionando corretamente! Realize testes de latência e desempenho para monitorar se a QoS e o RDP Shortpath estão ativos. Nos sistemas Windows, o suporte ao protocolo UDP para conexões RDP geralmente vem ativado por padrão nos hosts de sessão. Para confirmar se essa configuração está habilitada, você pode verificar diretamente o Registro do Windows. Verificando via PowerShell: Acesse um session host e abra o PowerShell como Admin. Execute os comandos abaixo para consultar a chave do Registro que controla os protocolos de transporte do RDP: $regKey = Get-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services" If ($regKey.PSObject.Properties.name -contains "SelectTransport" -eq "True") { If (($regkey | Select-Object -ExpandProperty "SelectTransport") -eq 1) { Write-Output "A configuração de transporte RDP foi alterada: Apenas TCP está sendo usado." } elseif (($regkey | Select-Object -ExpandProperty "SelectTransport") -eq 2) { Write-Output "A configuração de transporte RDP foi alterada: TCP ou UDP podem ser utilizados." } } else { Write-Output "A configuração de transporte RDP permanece como padrão. UDP está ativado." }

  • 💡Quick Tip! Fluxos agendados — sua rotina automática - Power Automate

    Muita gente esquece que Power Automate também roda sem precisar de "gatilho". Já usamos fluxos agendados para:

  • 💡Quick Tip! Responda e-mails com IA baseada em palavras-chave - Power Automate

    Em cenários de helpdesk interno, é comum receber e-mails com termos como “senha”, “bloqueio” ou “reset” no assunto. Para automatizar esse atendimento, um fluxo no Power Automate identifica essas palavras-chave, aciona um modelo de IA do AI Builder e responde automaticamente com instruções passo a passo. Quer turbinar? Use o Copilot Studio pra gerar respostas dinâmicas com base na base de conhecimento da empresa.

  • 💡Quick Tip! Documente o fluxo do seu Copilot como parte do projeto - Copilot Studio

    O Copilot é código low-code, mas não é mágica. Se o projeto crescer, documentar é essencial . Em todos os projetos que fiz com Copilot Studio, eu criei:   Isso facilita a manutenção e permite que outro analista ou dev assuma o projeto sem retrabalho.

  • 💡Quick Tip! A mágica do Start VM on Connect – liga só quando precisa

    Uma sacada simples que salva grana: habilita o recurso Start VM on Connect . Já ativamos isso em projetos onde os usuários acessavam AVD de forma esporádica - tipo consultores ou times de projeto.   A VM fica desligada e só liga quando o usuário tenta se conectar. É economia real em consumo de compute, sem atrapalhar a experiência do usuário.

  • 💡Quick Tip! Monitoramento com Azure Monitor + Log Analytics

    Quer saber por que a sessão do João travou ontem às 15h? Sem logs, você vai só especular.  😒 Por isso, em todo projeto de AVD , eu conecto o ambiente ao Azure Monitor com Log Analytics . A partir daí, dá pra ter:   Métricas de uso   Alertas proativos   Dashboards customizados

  • Windows 365 ou AVD: Qual é a melhor opção para você?

    Fala Pessoal! Ja faz um tempos que estamos para fazer um novo review sobre este tema, portanto, mãos a obra! Se você está pensando em entregar um ambiente Windows moderno, seguro e acessível de qualquer lugar, provavelmente já topou com duas opções da Microsoft: Azure Virtual Desktop (AVD) e Windows 365 . Os dois oferecem desktops na nuvem, mas cada um tem suas particularidades e serve para cenários diferentes , principalmente na questao de gerenciamento. Então vamos la! Neste post, vamos explorar as características de cada uma, fazer comparações claras e oferecer sugestões práticas para ajudá-lo a decidir qual atende melhor às suas necessidades. O que é o Windows 365? Windows 365 é uma solução de Desktop como Serviço (DaaS) que permite aos usuários acessarem um ambiente completo do Windows pela nuvem. Resumindo: O Windows 365 é basicamente um PC na nuvem (Cloud PC). É como dar um notebook virtual dedicado para cada usuário, rodando Windows completo na nuvem. Você acessa de qualquer lugar, sem complicações.   Para entendermos melhor: Desktop sempre persistente (igualzinho ao seu notebook físico)   Provisionado automaticamente pelo Microsoft Intune   Gerenciamento simplificado através do Microsoft Endpoint Manager   Custos fixos por usuário/mês (sem surpresas no fim do mês!)  😊 O que é o Azure Virtual Desktop (AVD)? Azure Virtual Desktop oferece uma abordagem mais flexível e robusta para a virtualização de desktops. AVD é uma plataforma totalmente gerenciada que permite personalizar e escalar seus ambientes de forma detalhada. Isso é perfeito para empresas que necessitam de maior controle sobre a infraestrutura. Assim como, customizações e diferentes use cases. Resumindo: Já o AVD é a solução mais robusta e flexível da Microsoft. Aqui você tem o controle total: configurações, infraestrutura, VMs, tudo sob medida.   Permite multi-session (vários usuários compartilhando a mesma VM)   Altamente personalizável e adaptável   Custos variáveis (você paga pelo que usar)  - Um grande detalhe a se considerar! Perfeito para ambientes mais complexos ou muito específicos   Comparações: Windows 365 vs AVD Critério Windows 365 AVD Tipo de desktop Cloud PC (individual) Compartilhado ou individual Persistência Sempre persistente Persistente ou não, você decide Gerenciamento Intune (MEM) Azure + Intune Escalabilidade automática Limitada Alta (host pools, auto-scaling) Flexibilidade de configuração Média (controlada pela Microsoft) - e modelos pré criados Alta (você controla tudo!) Custo Fixo por usuário Variável (pago conforme uso) Licenciamento Incluído em planos M365 + Windows 365 Precisa licenciar separadamente Azure Ideal para Usuários fixos, PMEs Ambientes complexos, call centers, dev/test Vamos a mais detalhes: Facilidade de Uso Windows 365 se destaca pela facilidade de configuração e uso. Para quem busca uma solução rápida e com baixa manutenção, essa é a escolha ideal. Sua interface é amigável e exige pouco conhecimento técnico, sendo assim, facilitando o suporte e o seu gerenciamento. Por outro lado, AVD demanda um conhecimento técnico mais profundo. Principalmente de Azure! A configuração pode ser complexa, geralmente resultando em um maior tempo de implementação. No entanto, para os profissionais de TI que desejam controle total sobre a infraestrutura, isso pode ser visto como uma grande vantagem, pois é possivel gerenciar discos, redes, sizes, etc... Custo Em termos de custo, o Windows 365 oferece um modelo de pagamento fixo, ideal para empresas que preferem previsibilidade nas despesas. Já o AVD adota um modelo de pagamento variável , ajustando-se conforme os recursos utilizados, como armazenamento e largura de banda. Isso oferece flexibilidade, mas pode gerar dificuldades na previsão de gastos, especialmente em meses de alta demanda, mas nada que a calculadora do Azure não possa auxiliar 😊 Escalabilidade AVD brilha em escalabilidade. Você pode aumentar ou diminuir recursos conforme necessário, o que é essencial em ambientes onde o número de usuários varia, assim como os use cases. Por exemplo, uma empresa pode aumentar sua capacidade em 30% durante períodos de pico, evitando lentidão nos serviços. O Windows 365 , embora ofereça uma experiência consistente, é menos flexível neste aspecto, pois conta com configurações pre configuradas e disponibilizadas como se voce um "Market Place" Segurança Ambas as soluções têm práticas de segurança robustas, mas com diferenças. Windows 365 é mais fácil de gerenciar através de modelos de seguranças que podem ser criados dentro do seu portal de gerenciamento, assim como a integração 100% com Microsoft Intune. Enquanto o AVD permite um controle mais detalhado sobre políticas de segurança e acessos. Para organizações que necessitam de conformidade rigorosa, o AVD oferece uma variedade de ferramentas, como autenticação MFA, gerenciamento de identidade, entre outros... Então, quando escolher Windows 365?   Se você quer simplicidade, estabilidade e custo previsível   Para usuários fixos e que não mudam frequentemente   Se já usa o Microsoft Intune e quer evitar lidar com a infraestrutura, alem de "pouco" treinamento" ao time de suporte.   E quando ir de AVD?   Se precisa de multi-session para economizar recursos   Para ter mais liberdade técnica e controle detalhado   Em situações que exigem escalabilidade dinâmica (ex: redução de custos fora do horário comercial)   Se precisa rodar apps mais pesados, gráficos, CAD, dev/test, etc...   Posso usar os dois?   Então, esta é uma grande pergunta! E a resposta é: Com certeza! Muitas empresas fazem exatamente isso: usam Windows 365 para equipes administrativas e usuários móveis pela simplicidade, e adotam AVD para áreas técnicas ou operacionais que exigem mais controle e flexibilidade.   Esperamos ter ajudado a descomplicar um pouco essa escolha! Fique ligado para mais Insights e Novidades! Até Breve! Steps and Tech

Resultados

bottom of page