Administrador global do Microsoft 365 após uma morte
O Microsoft 365 pode reunir correio, documentos, identidades, reuniões, domínios, faturação e segurança de uma pequena organização. Se o fundador for o único administrador global acessível, a sua morte ou incapacidade pode bloquear todo o tenant.
A preparação correta não é partilhar a sua palavra-passe. É criar percursos de recuperação independentes e verificáveis para pessoas realmente autorizadas.
Elimine o ponto único de falha
A função de administrador global tem poderes muito amplos sobre utilizadores, outros administradores, domínios, subscrições e serviços Microsoft Entra e Microsoft 365. Documente o tenant, DNS, faturação, autenticação, parceiros e aplicações críticas.
A Microsoft recomenda duas ou mais contas de acesso de emergência. Devem ser contas apenas na nuvem no domínio onmicrosoft.com, com a função global permanentemente ativa e reservadas para bloqueios. Proteja-as com autenticação resistente a phishing que não dependa do telefone do fundador, do mesmo fornecedor de identidade ou do mesmo edifício das contas normais.
Guarde chaves e credenciais em locais seguros e separados. Cada início de sessão deve gerar um alerta e uma revisão. Não use estas contas para correio ou administração diária.
Limite os privilégios diários
Dê a cada administrador uma identidade própria e apenas as funções necessárias. Faturação, Exchange, SharePoint e utilizadores podem ser geridos com funções mais restritas. Isto reduz riscos e mantém as ações identificáveis.
Verifique toda a cadeia de acesso. Várias contas não oferecem continuidade se todas dependerem do telefone do fundador, da mesma federação ou da mesma política de Acesso Condicional.
Separe técnica e autoridade
O procedimento técnico deve indicar IDs do tenant, domínios, administradores, subscrições, parceiros, DNS, dispositivos, recuperação e suporte externo. Aponte para segredos protegidos sem reunir todas as palavras-passe em texto simples.
Uma secção separada identifica quem pode autorizar acesso de emergência, suspensão de utilizadores, delegação de caixas, transferência de ficheiros ou alterações de faturação. Uma palavra-passe ou relação familiar não concede automaticamente autoridade sobre uma organização.
Se a morte já ocorreu
Outro administrador autorizado usa a própria conta ou, quando as condições documentadas se verificam, uma conta de emergência. Registe a razão e as ações e preserve os logs. Não inicie sessão como a pessoa falecida.
Não elimine a conta imediatamente. Preserve dispositivos e dados; reveja sessões, funções, aplicações, reencaminhamentos e obrigações de retenção. A Microsoft fornece procedimentos para dar acesso ao OneDrive e preservar ou converter uma caixa. A eliminação inicia prazos: a retenção predefinida do OneDrive após eliminar um utilizador é de 30 dias, mas é configurável e as políticas podem alterar o resultado.
Se nenhum administrador, conta de emergência ou parceiro funcionar, contacte o suporte empresarial Microsoft 365 ou o revendedor e indique um bloqueio do tenant. Será necessário verificar a organização e o controlo do serviço.
Teste a cada 90 dias
Confirme ambas as contas, métodos de autenticação, alertas e dados do tenant, domínio, faturação e suporte. Repita após mudanças importantes de pessoal, identidade, políticas ou fornecedores.
Continuidade do Microsoft 365 não é herdar uma palavra-passe. Pessoas autorizadas devem conseguir recuperar a administração, justificar as ações e preservar correio e ficheiros sem se fazer passar pelo falecido.
