Olá, pessoal. No artigo de hoje, vamos explicar passo a passo como bloquear o acesso às aplicações Dynamics por localização usando política de acesso condicional. Esse cenário é bem comum em organizações que desejam permitir o acesso aos aplicativos somente através de redes seguras.
Criando uma localização nomeada
Vamos criar uma rede confiável para excluir da política de bloqueio de acesso.
Acesse o menu Conditional Access – Named locations clicando neste link.
Clique em New location para criar uma nova localização nomeada.

Vamos entrar com as informações da localidade nomeada:
1 – Nome da localidade.
2 – Vamos criar uma localidade por país/região.
3 – Vamos selecionar o Brasil para ser o país permitido para acesso.

Clique em Create.
Criando a política de bloqueio de acesso externo
Vamos agora criar a política de acesso condicional para bloquear o acesso vindo de países que não seja o Brasil.
Clique neste link para acessar o menu Conditional Access – Policies.

Entre com o nome da política no campo Name.

Vamos selecionar os usuários que receberão a política executando os passos abaixo:
1 – Selecione o menu Users and groups.
2 – Selecione All users.

Clique em Done.
Para selecionar o aplicativo a ser controlado pela política, execute os passos abaixo:
1 – Selecione o menu Cloud apps or actions.
2 – Selecione Select apps e em Select.
3 – Efetue a busca pelo aplicativo Common Data Service.
4 – Selecione o aplicativo.

Clique em Select e em Done.
Vamos configurar a localização executando os passos abaixo:
1 – Selecione o menu Conditions.
2 – Selecione o menu Locations.
3 – Ative a opção Locations clicando em Yes.
4 – Selecione a opção Any location para abranger todas as localizações.

Clique em Done.
Ainda na opção Locations, vamos excluir o Brasil da política executando os passos:
1 – Clique em Exclude.
2 – Selecione a opção Selected locations e em Select.
3 – Selecione as localizações nomeadas que serão excluídas da política.

Clique em Select, em Done e em Done novamente.
Vamos agora definir o controle de acesso para essa política. Execute os passos abaixo:
1 – Selecione a opção Access controls.
2 – Marque o controle Block access.

Clique em Select.
Vamos habilitar a política clicando em On na opção Enable policy.
Clique em Create.

Testando o acesso ao aplicativo Dynamics 365 do Brasil
Vamos validar o funcionamento da política que acabamos de criar acessando o link da aplicação hospedada no Azure. Para nossa ilustração, acessaremos a URL https://ulyneves.crm4.dynamics.com/ de dentro do Brasil.
Entre com as credenciais do usuário no Azure.

O acesso originado de um IP do Brasil é concedido ao usuário.

Monitorando o acesso através do menu Sign-ins
Vamos verificar o acesso que acabamos de simular através do menu Sign-ins no Azure. Para acessar esse menu, clique neste link.
Na aba Basic Info é possível observar que o acesso foi concedido à aplicação Common Data Service que é requerida ao acessar aplicações Dynamics.

Na aba Conditional Access identificamos que a política criada não foi aplicada ao acesso na coluna Result com status Not Applied.

Testando o acesso ao aplicativo Dynamics 365 fora do Brasil
Vamos agora acessar a mesma URL do teste anterior através de um IP fora do Brasil. Vamos simular esse acesso usando a função proxy do navegador Tor. Para usar esse navegador, faça o download neste link.
Entre com as credenciais do usuário.

O acesso é validado, mas é bloqueado pela política de acesso condicional que criamos.

Monitorando o acesso através do menu Sign-ins
Vamos verificar o motivo do bloqueio de acesso simulado através do menu Sign-ins no Azure. Para acessar essa opção, clique neste link.
Na aba Basic info, identificamos no campo Sign-in error code o código 53003 – Access has been blocked due to conditional access policies.

Na aba Conditional Access observamos que o resultado da política de acesso condicional é Failure, que identifica o bloqueio no acesso.

Na aba Location confirmamos o acesso de fora do Brasil.

Resumo
No artigo de hoje, explicamos passo a passo como bloquear o acesso à aplicações Dynamics 365 usando a política de acesso condicional baseada em localização.
Espero que este conteúdo tenha contribuído com o enriquecimento do conhecimento de vocês em Azure.
Gostaram do post?
Curtam e compartilhem. 🙂
Tem alguma sugestão ou observação, comente.
[ ]’s
