[MASOCH-L] Google Workspace - Bloquear acesso à conta

Otavio Augusto otavioti at gmail.com
Wed Aug 4 15:43:30 -03 2021


Eu só lembrando da época dos meus servidores com Conectiva ( depois
slackware) com sendmail em que bloquear o email era só
passwd -l <user>
e  desbloquear
passwd -u <user>
Quando evoluí para Qmail+Ldap tb era simples.
Engraçado como a tecnologia evolui mas as rotinas adotadas ainda são as mesmas.



Em ter., 3 de ago. de 2021 às 10:10, Fernando Frediani
<fhfrediani at gmail.com> escreveu:
>
> Sim Lucas, você tem razão. Não estava me referindo a esse caso seu
> especificamente.
> Mas já vi casos que se troca a senha de email ou se acessa caixas de
> mensagem sem muito critério e estou sinalizando que é muito importante
> ter um procedimento para isso, principalmente quando for necessário
> acessar a caixa de email da pessoa.
>
> Abraços
> Fernando
>
> Em 03/08/2021 10:01, Lucas Willian Bocchi escreveu:
> > Fernando
> > Depende de como o "carinha do TI" é enxergue dentro do contexto. No caso,
> > sou prestador de serviço, com contrato assinado e todas as
> > responsabilidades legais que me cabem num assunto como esse. É como um
> > advogado que tem acesso a informações sensíveis da empresa e não vejo
> > diferença nisso. Em outros locais, o TI no organograma é como um diretor ou
> > gerente geral, acima até a cargos de gerência de filiais.
> > Mas se a empresa enxergar o TI como o "zé" aí a coisa realmente complica.
> >
> > Em ter., 3 de ago. de 2021 às 09:57, Fernando Frediani <fhfrediani at gmail.com>
> > escreveu:
> >
> >> Embora eu concorde que o email é propriedade da empresa e tudo que é
> >> feito com ele é feito em nome da empresa e essa tem sim a prerrogativa
> >> de acessá-lo quando necessário eu não considero normal que "o carinha do
> >> TI" possa fazer quando bem entender ou por qualquer razão que ele
> >> próprio considerar justo.
> >>
> >> Comunicação, inclusive corporativa é coisa muito séria e muitas vezes as
> >> mensagens trocadas ali possuem conteúdo de teor bastante sensível
> >> interno e externo que nem o carinha do TI deve ter acesso. Portanto na
> >> minha visão deve haver uma procedimento interno bem definido que somente
> >> a direção da empresa pode autorizar a mudança de senha do usuário ou até
> >> mesmo acesso à caixa de mensagens quando houver uma razão bem fundamentada.
> >>
> >> Esse caso de mudar a senha apenas para bloquear o acesso me parece uma
> >> medida controversa, porém se necessária dado que a plataforma não
> >> permite outra alternativa pode ser feita.
> >>
> >> O que eu faria é alterar a senha para uma senha aleatória qualquer,
> >> enviar essa senha ela apenas para o gestor da pessoa que está de férias
> >> para que seja repassada quando retornar.
> >> Outra questão em uma situação dessas é no retorno da pessoa e alteração
> >> da senha de volta para uma permanente realizar uma auditoria de acesso
> >> para ver se não aconteceram acessos nesse meio tempo já que o propósito
> >> não era esse.
> >>
> >> Fernando
> >>
> >> Em 03/08/2021 09:40, Marcio Merlone escreveu:
> >>> Bom dia
> >>>
> >>> Onde trabalho, durante a integração, deixamos bem claro ao novo
> >>> colaborador que o email é propriedade da empresa e não deve ser
> >>> utilizado para fins pessoais, com assinatura dele. Desta forma não
> >>> temos problema em alterar a senha ou acessar a caixa de email dele.
> >>>
> >>> Acredito que legalmente isto não tenha nenhuma implicação, mas não
> >>> tenho nenhuma autoridade pra afirmar isso.
> >>>
> >>> Boa sorte!
> >>>
> >>> Em 02/08/2021 18:00, Eduardo Rigler escreveu:
> >>>> Olá pessoal, tudo bem?
> >>>>
> >>>> Há alguma forma de inibir ou bloquear o login em determinada conta de
> >>>> usuário sem que haja necessidade de suspendê-la ou de alterar a senha
> >>>> enquanto ele está de férias (por exemplo) ?
> >>>>
> >>>> Recentemente esse debate surgiu aqui na empresa e infelizmente não
> >>>> encontrei uma forma simples de fazer isso, suspender é complicado pois a
> >>>> conta também irá parar de receber e-mails. Por outro lado, apesar de ser
> >>>> uma conta corporativa o pessoal do administrativo insiste que alterar a
> >>>> senha fere a intimidade do colaborador e que acessá-la para ativar um
> >>>> redirecionamento seria o 'fim da picada'...
> >>>>
> >>>> O que vocês pensam sobre isso? Há algum amparo legal em algum desses
> >>>> aspectos?
> >>>>
> >>>> Nunca senti tanta falta de um botão estilo "Prevent user from
> >>>> authenticating" :-)
> >>>>
> >>>> []'s
> >>>> __
> >>>> masoch-l list
> >>>> https://eng.registro.br/mailman/listinfo/masoch-l
> >> __
> >> masoch-l list
> >> https://eng.registro.br/mailman/listinfo/masoch-l
> >>
> > __
> > masoch-l list
> > https://eng.registro.br/mailman/listinfo/masoch-l
> __
> masoch-l list
> https://eng.registro.br/mailman/listinfo/masoch-l



-- 
Otavio Augusto
---------------------
Consultor de TI
echo fkrmzfkz.xdrzc*tfd | tr a-z.* j-za-i at .
http://www.citiustecnologia.com.br


More information about the masoch-l mailing list