[
  {
    "etape": 1,
    "action": "Ativar o relatório SMTP AUTH",
    "description": "Acesse o EAC, vá em Relatórios > Fluxo de emails > Relatório de clientes SMTP Auth. Filtre por tipo de autenticação Basic.",
    "priorite": "Crítica",
    "categorie_systeme": "Todos",
    "alternative_recommandee": null
  },
  {
    "etape": 2,
    "action": "Inventariar os remetentes Basic Auth",
    "description": "Para cada remetente identificado: tipo de dispositivo/aplicação, compatibilidade OAuth, destinatários (internos/externos), volume mensal.",
    "priorite": "Crítica",
    "categorie_systeme": "Todos",
    "alternative_recommandee": null
  },
  {
    "etape": 3,
    "action": "Migrar as apps compatíveis com OAuth",
    "description": "Registrar uma aplicação no Microsoft Entra com a permissão SMTP.Send. Implementar o fluxo Authorization Code ou Client Credentials.",
    "priorite": "Alta",
    "categorie_systeme": "Aplicações e scripts",
    "alternative_recommandee": "OAuth 2.0 SMTP AUTH"
  },
  {
    "etape": 4,
    "action": "Configurar HVE para scanners/MFPs internos",
    "description": "Criar uma conta HVE no EAC (Fluxo de emails > High Volume Email). Configurar o dispositivo com smtp-hve.office365.com, porta 587.",
    "priorite": "Alta",
    "categorie_systeme": "Scanners e impressoras (apenas interno)",
    "alternative_recommandee": "High Volume Email (HVE)"
  },
  {
    "etape": 5,
    "action": "Implantar um relay on-premises para envio externo",
    "description": "Configurar um conector Receive no Exchange Server on-premises com Anonymous Relay. Apontar os dispositivos para o servidor local porta 25.",
    "priorite": "Média",
    "categorie_systeme": "Dispositivos com envio externo",
    "alternative_recommandee": "Relay SMTP on-premises"
  },
  {
    "etape": 6,
    "action": "Substituir os scripts por Graph API",
    "description": "Substituir Send-MailMessage (obsoleto) por chamadas REST a /users/{id}/sendMail com um token OAuth.",
    "priorite": "Alta",
    "categorie_systeme": "Scripts PowerShell/Python",
    "alternative_recommandee": "Microsoft Graph API"
  },
  {
    "etape": 7,
    "action": "Avaliar Azure Communication Services",
    "description": "Para apps cloud-native que necessitam envio interno e externo sem SMTP. SDKs .NET/Python/JS/Java disponíveis.",
    "priorite": "Média",
    "categorie_systeme": "Aplicações cloud-native",
    "alternative_recommandee": "Azure Communication Services"
  },
  {
    "etape": 8,
    "action": "Testar em paralelo",
    "description": "Configurar o novo método para cada remetente. Testar em paralelo enquanto Basic Auth ainda está ativo. Verificar os headers OAuth.",
    "priorite": "Crítica",
    "categorie_systeme": "Todos",
    "alternative_recommandee": null
  },
  {
    "etape": 9,
    "action": "Desativar proativamente Basic Auth",
    "description": "Criar uma Authentication Policy: Set-AuthenticationPolicy -AllowBasicAuthSmtp:$false. Aplicar a um grupo piloto e depois expandir.",
    "priorite": "Alta",
    "categorie_systeme": "Todos",
    "alternative_recommandee": null
  },
  {
    "etape": 10,
    "action": "Monitorar as rejeições 550 5.7.30",
    "description": "Após a migração, monitorar os logs de transporte do Exchange para detectar erros 550 5.7.30. Cada ocorrência = remetente não migrado.",
    "priorite": "Crítica",
    "categorie_systeme": "Todos",
    "alternative_recommandee": null
  }
]
