Alerta: vaga falsa de estágio em nome da Global Data. Veja como identificar um contato oficial.

Produtividade e Colaboração

O que vem no Microsoft 365 Business Premium que a sua empresa não usa

Por Global Data Solutions

O que vem no Microsoft 365 Business Premium que a sua empresa não usa

Resumo: O Microsoft 365 Business Premium inclui, além do Office, do e-mail e do Teams, a gestão de dispositivos pelo Intune, o Microsoft Entra ID P1 (com acesso condicional), o arquivo morto online do e-mail, políticas de retenção, rótulos de confidencialidade e prevenção contra perda de dados. Quase nada disso liga sozinho: o que vem ativo por padrão é a parte de colaboração, e o restante depende de configuração ou de um projeto com decisões da empresa. Por isso é comum pagar o plano mais completo da linha Business e operar com o que o plano básico já entregaria.

A empresa migrou para o Microsoft 365 Business Premium, paga a licença mais completa da linha para pequenas e médias e usa, na prática, o e-mail, o Teams e o Office instalado. O resto do plano fica lá, incluído na fatura e desligado no ambiente. A Global Data, empresa de TI em São Paulo, administra o Microsoft 365 de empresas nessa situação e começa quase sempre pela mesma pergunta: do que foi comprado, o que está de fato funcionando?

Este texto não explica o que é cada recurso; isso está no nosso guia completo do Microsoft 365 para empresas, junto com a comparação entre os planos. Aqui o assunto é o que fazer com o plano que já foi pago.

O que está incluído e fica parado

O Business Premium entrega, além de e-mail, Office e Teams, quatro frentes de recurso. A lista abaixo traz cada um com o estado em que costuma estar num tenant recém-contratado.

Identidade

  • Acesso condicional (Microsoft Entra ID P1): exige projeto
  • Redefinição de senha pelo próprio usuário: exige configuração

Dispositivo

  • Microsoft Intune, gestão de computadores e celulares: exige projeto
  • Proteção de aplicativo no celular pessoal: exige configuração
  • Windows Autopilot, computador novo já sai configurado: exige projeto

Dado

  • Arquivo morto online do e-mail: exige configuração
  • Políticas de retenção e retenção por litígio: exige configuração
  • Rótulos de confidencialidade: exige projeto
  • Prevenção contra perda de dados (DLP): exige configuração
  • Criptografia de mensagem no Outlook: ligado por padrão

Colaboração

  • OneDrive com 1 TB por usuário, SharePoint e Teams: ligado por padrão
  • Planner e Forms: ligado por padrão
  • Bookings, agenda de atendimento online: exige configuração

A proteção de dispositivo e de e-mail do Microsoft Defender também vem no Business Premium e costuma estar no mesmo estado. Ela tem assunto próprio e fica fora desta lista.

Repare no padrão. O que chega ligado é justamente a parte que os planos mais baratos já tinham. A diferença que motivou pagar o Premium mora quase toda nas linhas que dizem “exige”.

Por que fica parado

Porque a compra foi feita pelo preço e pela lista de recursos, e nenhuma das duas coisas vem com alguém encarregado de ligar. O Business Premium é escolhido, muitas vezes, na hora de renovar ou de migrar o e-mail, quando alguém compara os planos e conclui que a diferença de valor compensa. A licença é atribuída, o e-mail funciona, a equipe abre o Teams no dia seguinte e o assunto é dado como encerrado.

Na PME, quem cuida do Microsoft 365 raramente é alguém de TI. É o sócio, o financeiro ou o escritório que administra as senhas e a fatura. Essa pessoa enxerga o portal de administração principal, onde se criam usuários e se atribuem licenças, e não os portais do Intune, do Entra e do Purview, onde a maior parte do plano se configura.

E há um motivo menos óbvio. Vários desses recursos, se ligados de qualquer jeito, atrapalham: uma regra de DLP mal escrita bloqueia a planilha que o financeiro manda ao contador toda semana. O medo de travar algo também deixa recurso desligado.

O que dá para ligar sem projeto nenhum

Alguns itens da lista são configuração de uma tarde, sem decisão de negócio no meio.

O arquivo morto online é o primeiro. A caixa de e-mail principal tem um limite de tamanho, e quem recebe muito anexo chega nele. Com o arquivo morto habilitado por usuário, as mensagens antigas passam a ir para uma área separada, que acompanha a conta e continua pesquisável no Outlook, em vez de o usuário apagar e-mail para liberar espaço ou exportar arquivos PST para o computador.

A redefinição de senha pelo próprio usuário vem em seguida. Com o MFA já ativo, o colaborador que esqueceu a senha resolve sozinho, verificando a identidade no celular, e o pedido deixa de cair em quem administra.

A criptografia de mensagem já está disponível. Falta ensinar a equipe a usar o botão de criptografar no Outlook quando o e-mail leva dado de cliente, contrato ou documento pessoal, em vez de mandar a senha do PDF no mesmo e-mail.

E o redirecionamento das pastas Área de Trabalho e Documentos para o OneDrive tira os arquivos do disco do notebook, que é onde eles se perdem quando o aparelho quebra ou é roubado. Sincronizar com o OneDrive não é backup, porque arquivo apagado ou criptografado por ransomware também é sincronizado; para isso existe o backup em nuvem. Mas já é melhor do que o arquivo existir só no disco local.

O que exige decisão antes de ligar

Aqui o problema deixa de ser técnico. Cada item abaixo pede uma resposta da empresa antes de alguém abrir o portal.

O Intune pede que a empresa decida quais aparelhos gerencia. Computador da empresa é simples. O celular pessoal, onde o colaborador lê o e-mail, pede outra regra: a empresa protege só os aplicativos corporativos ou exige registrar o aparelho inteiro? E o que acontece com os dados da empresa naquele celular no dia em que a pessoa sai? Quem responde isso é a gestão, não a TI. O caminho técnico está no nosso texto sobre Intune e gestão de dispositivos móveis.

O acesso condicional pede o mapa de quem acessa de onde e em qual aparelho. O desenho dessas políticas é tratado em Conditional Access no Microsoft 365.

Os rótulos de confidencialidade e a DLP pedem uma classificação: o que é confidencial na sua empresa, quem pode mandar o quê para fora e o que deve ser bloqueado versus apenas avisado. Sem essa conversa, a regra ou fica tão frouxa que não protege, ou tão rígida que a equipe aprende a contorná-la.

A retenção pede um prazo. Quanto tempo a empresa precisa guardar e-mail e documento, e o que deve ser apagado depois disso? A resposta envolve obrigação fiscal, trabalhista e a LGPD, e é diferente para um escritório de contabilidade e para uma indústria.

Como saber o que você tem hoje

Dois lugares do Centro de administração do Microsoft 365 respondem a maior parte da pergunta, e ambos estão acessíveis a quem já administra as licenças.

  1. Em Cobrança > Licenças, veja quantas licenças de cada produto a empresa paga e quantas estão de fato atribuídas. Licença paga e não atribuída é o desperdício mais fácil de achar.
  2. Em Relatórios > Uso, abra a atividade de cada serviço (e-mail, OneDrive, SharePoint, Teams, aplicativos do Microsoft 365) nos períodos de 7, 30, 90 ou 180 dias. O relatório mostra quem usa e quem quase não usa cada serviço.
  3. Em Usuários > Usuários ativos, confira quem tem licença atribuída. Conta de ex-colaborador ainda licenciada aparece aqui.
  4. No Centro de administração do Intune, em Dispositivos, confira quantos aparelhos estão registrados. Zero, num tenant Business Premium, quer dizer que a gestão de dispositivos nunca foi ligada.

Com esses quatro números na mão, a conversa sobre o plano muda de “estamos pagando caro” para “estamos pagando isto e usando aquilo”.

Vale situar onde a empresa está em três níveis de maturidade:

  1. Comprado: a licença está atribuída e o recurso existe no contrato.
  2. Configurado: alguém ligou o recurso e aplicou uma política que faz sentido para a empresa.
  3. Adotado: a equipe usa o recurso no dia a dia, e ele aparece nos relatórios de uso.

A maior parte do Business Premium, na maior parte das PMEs, está parada no primeiro nível.

Como a Global Data faz isso no Microsoft 365 gerenciado

Começamos pelo levantamento acima: licenças pagas, atribuídas e usadas, e o estado de cada recurso do plano. Com isso, separamos o que ligamos logo, o que depende de uma decisão da empresa e o que não faz sentido para aquela operação, porque nem todo recurso do Business Premium precisa estar ativo em toda empresa. As decisões ficam registradas, a configuração entra na revisão periódica do ambiente e o relatório de uso mostra se o recurso ligado virou recurso usado.

Esse trabalho faz parte do Microsoft 365 gerenciado da Global Data.

Perguntas frequentes

O Business Premium vale a pena se eu só uso e-mail e Teams?

Do jeito que está, não. E-mail, Teams e Office instalado vêm também no Business Standard. O Business Premium se justifica quando a empresa usa a gestão de dispositivos, a proteção de identidade e os recursos de proteção de dado que só ele tem na linha Business. Antes de trocar de plano, vale medir o que está parado e decidir se ele deve ser ligado ou se a empresa realmente não precisa.

Preciso de projeto para ligar os recursos do Business Premium?

Para alguns, não: arquivo morto online, redefinição de senha pelo usuário e criptografia de mensagem são configuração simples. Para outros, sim. Intune, acesso condicional, rótulos de confidencialidade e DLP dependem de decisões da empresa sobre aparelhos, acessos e dados, e ligar sem essas respostas costuma travar a rotina da equipe.

Onde vejo quais licenças a minha empresa paga e não usa?

No Centro de administração do Microsoft 365, em Cobrança > Licenças, que mostra licenças compradas e atribuídas, e em Relatórios > Uso, que mostra a atividade de cada serviço por usuário nos últimos 7, 30, 90 ou 180 dias.

Se a sua empresa paga o Business Premium e você não sabe dizer o que dele está ligado, o primeiro passo é esse levantamento. Quero saber o que o meu Microsoft 365 tem parado

Serviço relacionado: conheça o serviço de cloud computing para empresas da Global Data.

Quer ajuda especializada com a TI da sua empresa?

Fale com um especialista
Fale com a gente no WhatsApp