
Steps & Tech
87 resultados encontrados com uma busca vazia
- 💡Quick Tip! Crie prompts proativos e guie o usuário - Copilot Studio
O Copilot pode iniciar a conversa com sugestões. Isso reduz a fricção, especialmente se o usuário não sabe exatamente o que perguntar. Isso aumenta a adoção porque guia o usuário no primeiro contato.
- 💡Quick Tip! Faça deploy do Copilot em múltiplos canais com facilidade - Copilot Studio
Com o Copilot Studio , é possível fazer o deploy do agente em múltiplos canais , com facilidade e flexibilidade: ✅ Microsoft Teams (com autenticação via Entra ID) ✅ Portais externos ou internos (embed em iframe) ✅ Aplicativos móveis com Web Chat Em um projeto recente, esse modelo multicanal foi essencial: O Copilot atuava no Microsoft Teams, interagindo com colaboradores - tanto de forma reativa quanto proativa . Ao mesmo tempo, estava disponível no site institucional, atendendo clientes com um comportamento ajustado.
- Configurando RBAC e Start VM on Connect no Azure Virtual Desktop
Você não precisa (NEM DEVE) manter todas as VMs do seu host pool ligadas 24/7. Principalmente em ambientes pessoais ou com baixa demanda, deixar a VM desligada até o momento da conexão economiza recursos e salva dinheiro. 🤑 O recurso Start VM on Connect faz exatamente isso. Mas para funcionar, você precisa configurar o controle de acesso (RBAC) corretamente. Neste artigo, você vai aprender como configurar o RBAC ( Role-Based Access Control) no AVD e ativar o Start VM on Connect sem dor de cabeça. O que são RBAC e Start VM on Connect? Pra começar, aqui vai um resumo rápido : O Azure RBAC é um sistema de autorização mais recente que fornece gerenciamento de acesso refinado para recursos do Azure. O RBAC do Azure inclui muitas funções internas, pode ser atribuído em escopos diferentes e permite que você crie funções personalizadas próprias Funções do Azure, funções do Microsoft Entra e funções clássicas de administrador de assinatura | Microsoft Learn RBAC : Esse é o controle de acesso baseado em funções. Com ele, você consegue definir exatamente o que cada pessoa pode (ou não pode) fazer no AVD. É aquele reforço na segurança sem precisar de muitas restrições. Start VM on Connect : Esse recurso faz as VMs ligarem automaticamente quando alguém tenta se conectar. É perfeito pra economizar $$$ e não deixar máquinas ligadas à toa, consumindo recursos e $. Além disso, em resumo é uma funcionalidade que liga automaticamente a VM de um host pool quando um usuário tenta se conectar Perfeito para cenários com: Host pools pessoais (um usuário por VM) Máquinas que não precisam estar ligadas o tempo todo Otimização de custos 🔋 A VM só liga se estiver desligada. Se já estiver ligada, a sessão é iniciada normalmente. 😊 Agora que já deu pra entender a base, vamos ao que interessa! Elementos do RBAC que você precisa configurar Security Principal: O AVD ARM Provider Role Definition: Desktop Virtualization Power On Contributor Scope: O grupo de recursos onde estão suas VMs Configurando RBAC no Azure Virtual Desktop Planeje quem faz o quê Quem precisa acessar o AVD? E o que essas pessoas podem fazer? Escolha funções que se encaixem na necessidade. Você pode usar funções padrão, como Virtual Machine User , ou criar algo mais personalizado com mais permissões, ou menos... Acesse e configure no portal do Azure Vá até o Host Pool do seu AVD e abra a aba Access Control (IAM) . Lá, você adiciona os usuários ou grupos e define as funções específicas. Bem simples! Configurando Start VM on Connect Habilite a funcionalidade No portal do Azure, acesse as propriedades do Host Pool e habilite o Start VM on Connect . É literalmente só virar uma chave. Certifique-se de que as VMs estão prontas: Verifique o grupo de recursos e veja se as VMs têm o Power Management configurado certinho pra usar o recurso. Testes! Tente conectar na VM e veja a mágica acontecer! As VMs ligam sozinhas e o usuário entra sem dor de cabeça e sem ter a necessidade de deixá-la ligada "forever". Como Configurar RBAC no Azure A configuração do RBAC no Azure é simples e pode ser feita através do portal do Azure. Acesse o grupo de recursos onde estão suas VMs do AVD Vá em Controle de acesso (IAM) > + Adicionar atribuição de função Escolha a função: Desktop Virtualization Power On Contributor Em membro, selecione "Identidade atribuída pelo sistema" Busque por: Virtual Desktop.. Conclua a atribuição , adicionando o usuário. Isso garante que o serviço do AVD tenha permissão para iniciar VMs em nome do usuário. Testando! Desligue manualmente a VM de um host pool pessoal Tente conectar com o usuário via cliente AVD A VM será ligada automaticamente — e a sessão iniciada
- 💡Quick Tip! Integração com Microsoft Intune no Azure Virtual Desktop: gerenciamento moderno e centralizado
Com a integração entre Azure Virtual Desktop (AVD) e o Microsoft Intune , os profissionais de TI ganham uma nova camada de controle sobre os dispositivos e sessões virtuais. Essa união permite aplicar políticas, gerenciar perfis e reforçar a segurança, tudo dentro de uma abordagem moderna de gerenciamento de endpoints. O que muda com a integração entre AVD e Intune? Tradicionalmente, o gerenciamento de desktops virtuais era feito por meio de GPOs (Group Policy Objects) e ferramentas legadas. Com o Intune, é possível aplicar políticas baseadas em nuvem , com agilidade e maior visibilidade — especialmente útil em ambientes distribuídos ou híbridos. Com a integração ativa, é possível: Aplicar políticas de conformidade Configurar restrições de acesso e segurança Distribuir aplicativos automaticamente Monitorar o estado dos dispositivos e usuários conectados Requisitos para usar o Intune com o AVD As VMs do AVD devem estar unidas ao Azure Active Directory (Azure AD Join) ou ao modo híbrido O serviço de MDM (Gerenciamento de Dispositivos Móveis) deve estar habilitado no tenant Licenças do Microsoft Endpoint Manager (Intune) e do Microsoft 365 (E3/E5) devem estar disponíveis Benefícios práticos Gerenciamento centralizado : As políticas são aplicadas diretamente do portal do Intune, sem necessidade de servidores locais. Segurança aprimorada : É possível impor regras como bloqueio de cópia/colar, acesso condicionado e criptografia. Escalabilidade : Gerencie centenas de VMs e usuários com consistência e rapidez. Integração com Defender for Endpoint : Amplia a visibilidade sobre ameaças e permite respostas automatizadas.
- 💡Quick Tip! Planeje a rede ou se prepare pro caos!
Cloud PC é lindo, mas se a rede estiver mal pensada, o usuário vai culpar “a nuvem” por tudo. Já atendi empresa que esqueceu de liberar portas no firewall e depois ninguém conseguia nem logar. Antes de implantar, é sempre bom revisar alguns pontos: Largura de banda disponível por localidade Latência pra região do Cloud PC Liberação de portas como 443 e 3389 (se usar RDP)
- Como Implementar QoS no Azure Virtual Desktop com RDP Shortpath
Se seus usuários estão reclamando de sessões lentas, atraso no teclado, mouse travando ou vídeo engasgando… provavelmente o gargalo não é no host, e sim na rede. O protocolo RDP até funciona bem em redes com perda de pacotes - mas ele pode ser ainda melhor! Implementar Qualidade de Serviço (QoS) no Azure Virtual Desktop (AVD) com RDP Shortpath pode parecer complicado, mas é mais simples do que você imagina. Vamos habilitar conexões diretas (peer-to-peer) entre o cliente e o host, sem passar pelo gateway, sendo assim reduzindo a latência e melhorando a performance. Neste artigo, você vai saber como habilitar o RDP Shortpath para redes gerenciadas , e dar um UP na experiência do end-user! Mas afinal - O que é RDP Shortpath? O RDP Shortpath é um recurso que permite que o cliente do Azure Virtual Desktop se conecte diretamente ao host (VM) usando UDP peer-to-peer , "pulando" o gateway do AVD. Isso reduz latência e melhora o tempo de resposta. Importante salientar é que uma latência média superior a 100 ms pode afetar negativamente a experiência do usuário e conforme testes conseguimos provar que a latência pode ser reduzida em até 40%, dependendo da geolocalização do usuário x localização host. Habilitando o RDP Shortpath através das Configurações de RDP (Azure Portal) Acesse o Azure Portal e navegue até Azure Virtual Desktop . Clique em Manage e Selecione o Host Pool Settings > RDP Properties Cole a seguinte configuração: { "targetisaadjoined": true,"rdpProperties": "audiocapturemode:i:1;videoplaybackmode:i:1;networkautodetect:i:1;enablecredsspsupport:i:1;redirectclipboard:i:0;drivestoredirect:s:;redirectprinters:i:0;enableudp:i:1; enablerdpshortpath:i:1 ;" } Essa linha final enablerdpshortpath:i:1 ; é o que ativa o recurso. Habilitando o RDP Shortpath através das configuraões de rede Acesse o Azure Portal e navegue até Azure Virtual Desktop . Clique em Manage e Selecione o Host Pool Settings > Networking > RDP shortpath Atualize os hosts e o cliente AVD Nos hosts (VMs), certifique-se de que o Agente do AVD está atualizado. Você pode verificar a versão via PowerShell: Get-ItemProperty "HKLM:\SOFTWARE\Microsoft\RDInfraAgent" | Select-Object Version Adicional: Ajustando Configurações de Rede Para que o RDP Shortpath funcione corretamente: Crie um grupo de segurança de rede (NSG) e configure as regras necessárias para permitir tráfego UDP nas portas corretas. A configuração padrão envolve habilitar a porta 6000 para UDP. Lembre-se de aplicar as alterações e testar a conectividade. Um teste inicial pode incluir pingar as VMs para garantir que a rede está funcionando como deveria. Validando a Implementação Depois de completar todas as configurações, é importante validar se tudo está funcionando corretamente! Realize testes de latência e desempenho para monitorar se a QoS e o RDP Shortpath estão ativos. Nos sistemas Windows, o suporte ao protocolo UDP para conexões RDP geralmente vem ativado por padrão nos hosts de sessão. Para confirmar se essa configuração está habilitada, você pode verificar diretamente o Registro do Windows. Verificando via PowerShell: Acesse um session host e abra o PowerShell como Admin. Execute os comandos abaixo para consultar a chave do Registro que controla os protocolos de transporte do RDP: $regKey = Get-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\Windows NT\Terminal Services" If ($regKey.PSObject.Properties.name -contains "SelectTransport" -eq "True") { If (($regkey | Select-Object -ExpandProperty "SelectTransport") -eq 1) { Write-Output "A configuração de transporte RDP foi alterada: Apenas TCP está sendo usado." } elseif (($regkey | Select-Object -ExpandProperty "SelectTransport") -eq 2) { Write-Output "A configuração de transporte RDP foi alterada: TCP ou UDP podem ser utilizados." } } else { Write-Output "A configuração de transporte RDP permanece como padrão. UDP está ativado." }
- 💡Quick Tip! Fluxos agendados — sua rotina automática - Power Automate
Muita gente esquece que Power Automate também roda sem precisar de "gatilho". Já usamos fluxos agendados para:
- 💡Quick Tip! Responda e-mails com IA baseada em palavras-chave - Power Automate
Em cenários de helpdesk interno, é comum receber e-mails com termos como “senha”, “bloqueio” ou “reset” no assunto. Para automatizar esse atendimento, um fluxo no Power Automate identifica essas palavras-chave, aciona um modelo de IA do AI Builder e responde automaticamente com instruções passo a passo. Quer turbinar? Use o Copilot Studio pra gerar respostas dinâmicas com base na base de conhecimento da empresa.
- 💡Quick Tip! Documente o fluxo do seu Copilot como parte do projeto - Copilot Studio
O Copilot é código low-code, mas não é mágica. Se o projeto crescer, documentar é essencial . Em todos os projetos que fiz com Copilot Studio, eu criei: Isso facilita a manutenção e permite que outro analista ou dev assuma o projeto sem retrabalho.
- 💡Quick Tip! A mágica do Start VM on Connect – liga só quando precisa
Uma sacada simples que salva grana: habilita o recurso Start VM on Connect . Já ativamos isso em projetos onde os usuários acessavam AVD de forma esporádica - tipo consultores ou times de projeto. A VM fica desligada e só liga quando o usuário tenta se conectar. É economia real em consumo de compute, sem atrapalhar a experiência do usuário.
- 💡Quick Tip! Monitoramento com Azure Monitor + Log Analytics
Quer saber por que a sessão do João travou ontem às 15h? Sem logs, você vai só especular. 😒 Por isso, em todo projeto de AVD , eu conecto o ambiente ao Azure Monitor com Log Analytics . A partir daí, dá pra ter: Métricas de uso Alertas proativos Dashboards customizados
- Windows 365 ou AVD: Qual é a melhor opção para você?
Fala Pessoal! Ja faz um tempos que estamos para fazer um novo review sobre este tema, portanto, mãos a obra! Se você está pensando em entregar um ambiente Windows moderno, seguro e acessível de qualquer lugar, provavelmente já topou com duas opções da Microsoft: Azure Virtual Desktop (AVD) e Windows 365 . Os dois oferecem desktops na nuvem, mas cada um tem suas particularidades e serve para cenários diferentes , principalmente na questao de gerenciamento. Então vamos la! Neste post, vamos explorar as características de cada uma, fazer comparações claras e oferecer sugestões práticas para ajudá-lo a decidir qual atende melhor às suas necessidades. O que é o Windows 365? Windows 365 é uma solução de Desktop como Serviço (DaaS) que permite aos usuários acessarem um ambiente completo do Windows pela nuvem. Resumindo: O Windows 365 é basicamente um PC na nuvem (Cloud PC). É como dar um notebook virtual dedicado para cada usuário, rodando Windows completo na nuvem. Você acessa de qualquer lugar, sem complicações. Para entendermos melhor: Desktop sempre persistente (igualzinho ao seu notebook físico) Provisionado automaticamente pelo Microsoft Intune Gerenciamento simplificado através do Microsoft Endpoint Manager Custos fixos por usuário/mês (sem surpresas no fim do mês!) 😊 O que é o Azure Virtual Desktop (AVD)? Azure Virtual Desktop oferece uma abordagem mais flexível e robusta para a virtualização de desktops. AVD é uma plataforma totalmente gerenciada que permite personalizar e escalar seus ambientes de forma detalhada. Isso é perfeito para empresas que necessitam de maior controle sobre a infraestrutura. Assim como, customizações e diferentes use cases. Resumindo: Já o AVD é a solução mais robusta e flexível da Microsoft. Aqui você tem o controle total: configurações, infraestrutura, VMs, tudo sob medida. Permite multi-session (vários usuários compartilhando a mesma VM) Altamente personalizável e adaptável Custos variáveis (você paga pelo que usar) - Um grande detalhe a se considerar! Perfeito para ambientes mais complexos ou muito específicos Comparações: Windows 365 vs AVD Critério Windows 365 AVD Tipo de desktop Cloud PC (individual) Compartilhado ou individual Persistência Sempre persistente Persistente ou não, você decide Gerenciamento Intune (MEM) Azure + Intune Escalabilidade automática Limitada Alta (host pools, auto-scaling) Flexibilidade de configuração Média (controlada pela Microsoft) - e modelos pré criados Alta (você controla tudo!) Custo Fixo por usuário Variável (pago conforme uso) Licenciamento Incluído em planos M365 + Windows 365 Precisa licenciar separadamente Azure Ideal para Usuários fixos, PMEs Ambientes complexos, call centers, dev/test Vamos a mais detalhes: Facilidade de Uso Windows 365 se destaca pela facilidade de configuração e uso. Para quem busca uma solução rápida e com baixa manutenção, essa é a escolha ideal. Sua interface é amigável e exige pouco conhecimento técnico, sendo assim, facilitando o suporte e o seu gerenciamento. Por outro lado, AVD demanda um conhecimento técnico mais profundo. Principalmente de Azure! A configuração pode ser complexa, geralmente resultando em um maior tempo de implementação. No entanto, para os profissionais de TI que desejam controle total sobre a infraestrutura, isso pode ser visto como uma grande vantagem, pois é possivel gerenciar discos, redes, sizes, etc... Custo Em termos de custo, o Windows 365 oferece um modelo de pagamento fixo, ideal para empresas que preferem previsibilidade nas despesas. Já o AVD adota um modelo de pagamento variável , ajustando-se conforme os recursos utilizados, como armazenamento e largura de banda. Isso oferece flexibilidade, mas pode gerar dificuldades na previsão de gastos, especialmente em meses de alta demanda, mas nada que a calculadora do Azure não possa auxiliar 😊 Escalabilidade AVD brilha em escalabilidade. Você pode aumentar ou diminuir recursos conforme necessário, o que é essencial em ambientes onde o número de usuários varia, assim como os use cases. Por exemplo, uma empresa pode aumentar sua capacidade em 30% durante períodos de pico, evitando lentidão nos serviços. O Windows 365 , embora ofereça uma experiência consistente, é menos flexível neste aspecto, pois conta com configurações pre configuradas e disponibilizadas como se voce um "Market Place" Segurança Ambas as soluções têm práticas de segurança robustas, mas com diferenças. Windows 365 é mais fácil de gerenciar através de modelos de seguranças que podem ser criados dentro do seu portal de gerenciamento, assim como a integração 100% com Microsoft Intune. Enquanto o AVD permite um controle mais detalhado sobre políticas de segurança e acessos. Para organizações que necessitam de conformidade rigorosa, o AVD oferece uma variedade de ferramentas, como autenticação MFA, gerenciamento de identidade, entre outros... Então, quando escolher Windows 365? Se você quer simplicidade, estabilidade e custo previsível Para usuários fixos e que não mudam frequentemente Se já usa o Microsoft Intune e quer evitar lidar com a infraestrutura, alem de "pouco" treinamento" ao time de suporte. E quando ir de AVD? Se precisa de multi-session para economizar recursos Para ter mais liberdade técnica e controle detalhado Em situações que exigem escalabilidade dinâmica (ex: redução de custos fora do horário comercial) Se precisa rodar apps mais pesados, gráficos, CAD, dev/test, etc... Posso usar os dois? Então, esta é uma grande pergunta! E a resposta é: Com certeza! Muitas empresas fazem exatamente isso: usam Windows 365 para equipes administrativas e usuários móveis pela simplicidade, e adotam AVD para áreas técnicas ou operacionais que exigem mais controle e flexibilidade. Esperamos ter ajudado a descomplicar um pouco essa escolha! Fique ligado para mais Insights e Novidades! Até Breve! Steps and Tech













