Ligar o portal, fazer o login de teste, escolher o que cada pessoa corrige sozinha na própria assinatura, divulgar o link e desfazer uma correção.
Cada funcionário entra com a conta Microsoft dele, vê a própria assinatura e corrige sozinho os campos que você liberar aqui. O pedido "troca o meu celular na assinatura" deixa de passar pelo TI.
Fica em Configurações › Portal do funcionário. O portal nasce desligado. O funcionário não ganha conta no painel: entra com a mesma conta do Outlook, sem senha nova e sem convite.
| Cartão | O que decide |
|---|---|
| Situação | O interruptor Portal ligado, que vale para todo mundo, na hora. Mostra também quantas pessoas já corrigiram algum dado. |
| Login de teste | Confere que o app do Entra da empresa aceita o login do portal. Sem esse teste o portal não liga (página 02). |
| O que o funcionário pode corrigir | Celular, Telefone comercial e Foto, cada um com o seu interruptor, e a lista dos atributos customizados com o estado de cada um (página 03). |
| Divulgar | O link do portal, para mandar por e-mail ou pôr na intranet, e um resumo do que o funcionário vai ver (página 05). |
Nome, cargo, departamento e e-mail continuam vindo do Microsoft 365. Não há interruptor para eles: são do RH, e é assim que um cargo inventado fica fora da assinatura.
O funcionário entra pelo app do Entra que a empresa registrou. O teste prova que esse app aceita o endereço de retorno do portal.
Ligado, o funcionário corrige os campos marcados. Desligado, ele entra, vê a assinatura e lê a quem pedir a correção.
Campos que o Microsoft 365 não tem entram como atributo customizado. Cada um é liberado para o portal na tela de atributos, não aqui.
Em Diretório › Atributos customizados, abra o atributo (ou crie com Novo atributo) e ligue O funcionário pode editar. Escolha também o Tipo do valor: é por ele que o portal confere o que a pessoa digita.
| Tipo do valor | O portal aceita |
|---|---|
| Texto | Uma linha, até 120 caracteres. |
| Telefone | Número com DDD; vira +55. |
| Endereço web (https) | Só endereço com https. |
| Perfil do LinkedIn | Só endereço em linkedin.com. |
Na tela Portal do funcionário, o atributo aparece com o selo o funcionário edita, só o TI ou vem do Entra (extensionAttributeN).
Não há e-mail de convite. O funcionário chega pelo Outlook ou pelo link que você divulgar.
O quadro O que o funcionário vê resume a tela dele: a própria assinatura, no e-mail novo e na resposta, e os campos que ele pode corrigir agora. Com nada liberado, diz que a tela manda falar com o responsável pela conta.
Toda correção feita no portal aparece em Usuários sincronizados com o selo "editado pelo funcionário". O desfazer é o mesmo do override.
As mensagens desta tela e as que o funcionário relata ao tentar entrar.
| Mensagem | O que fazer |
|---|---|
| Sem app do Entra gravado | Grave o app em Integração › Microsoft 365 (App do Entra ID) antes de ligar o portal. |
| Faça o login de teste abaixo antes de ligar | O interruptor fica travado até o login de teste dar certo (página 02). |
| AADSTS50011 (na Microsoft) | Falta a URL de retorno no app do Entra. Acrescente em Autenticação › Web. |
| Não encontramos a empresa deste endereço… | A pessoa chegou sem o link e digitou um e-mail de domínio que não é da conta. Mande o link do portal. |
| A conta Microsoft usada não é da empresa… | A pessoa entrou com uma conta pessoal ou de outra empresa. Se ela usou a corporativa, confira a conexão em Integração › Microsoft 365. |
| Você não está na lista de pessoas que recebem assinatura… | A pessoa não está entre os usuários sincronizados, ou foi desativada. Quem entrou na empresa há pouco aparece depois da próxima sincronização. |
| A sua conta não está entre as que recebem assinatura | A pessoa está sem licença. Ligue Licenciado em Usuários sincronizados. |
| A sua empresa ainda não terminou de configurar o acesso | Falta o app do Entra. Grave-o em Integração › Microsoft 365. |
| A assinatura da empresa está suspensa | A conta está bloqueada. O portal fecha junto com a assinatura do Outlook. |
Cada login de funcionário que falha numa empresa conhecida aparece em Sistema › Auditoria como "Login do funcionário no portal falhou", com o motivo.
O recurso desta tela na matriz é "Portal do funcionário". O funcionário não tem perfil: pode o que a empresa liberou aqui.
| Ação | Permissão | Perfis de fábrica que a têm |
|---|---|---|
| Abrir a tela | Portal do funcionário: Ver | Administrador, TI, Leitura |
| Ligar e desligar, escolher os campos | Portal do funcionário: Editar | Administrador, TI |
| Liberar um atributo para o funcionário | Atributos customizados: Editar | Administrador, TI |
| Desfazer a correção de alguém | Usuários sincronizados: Editar | Administrador, TI |