Solução de problemas de upload na web do OneDrive for Business para políticas de Acesso Condicional: falha em um navegador
🔍 WiseChecker

Solução de problemas de upload na web do OneDrive for Business para políticas de Acesso Condicional: falha em um navegador

Você tenta enviar um arquivo para o OneDrive for Business através de um navegador, mas o upload falha ou trava indefinidamente. Esse problema geralmente ocorre quando sua organização usa políticas de Acesso Condicional do Microsoft Entra ID que restringem o acesso com base na conformidade do dispositivo, localização ou tipo de navegador. Um navegador pode ser bloqueado enquanto outro funciona devido a diferenças na forma como cada navegador lida com tokens de autenticação, cookies ou declarações de dispositivo. Este artigo explica por que as políticas de Acesso Condicional causam falhas de upload específicas do navegador e fornece correções passo a passo para resolver o problema.

Principais conclusões: corrigindo falhas de upload na web causadas por políticas de Acesso Condicional

  • Estado da sessão do navegador e cookies: Limpar cookies e cache no navegador com falha geralmente resolve tokens de autenticação obsoletos que bloqueiam uploads.
  • Avaliação da política de Acesso Condicional por navegador: Cada navegador envia declarações de dispositivo diferentes (User-Agent, ID do cliente) que podem acionar resultados de política diferentes; teste em uma janela privada/anônima para isolar.
  • Centro de administração do Microsoft Entra > Acesso Condicional > Políticas: Revise quais políticas se aplicam ao aplicativo de nuvem Office 365 Online e exclua o ID do cliente do navegador com falha, se apropriado.

ADVERTISEMENT

Por que as políticas de Acesso Condicional bloqueiam uploads na web do OneDrive em um navegador

As políticas de Acesso Condicional no Microsoft Entra ID avaliam cada solicitação de login com base em sinais como localização do usuário, conformidade do dispositivo, nível de risco e aplicativo cliente. Quando você usa o OneDrive for Business em um navegador, o navegador atua como um aplicativo cliente que envia declarações específicas para o Microsoft Entra ID. Dois navegadores no mesmo computador podem produzir resultados diferentes porque enviam strings User-Agent diferentes, têm cookies armazenados diferentes ou lidam com tokens de autenticação de forma diferente.

Por exemplo, uma política pode exigir que um dispositivo seja marcado como compatível através do Microsoft Intune. O Microsoft Edge (baseado em Chromium) pode passar a declaração de conformidade do dispositivo se estiver configurado para usar o token primário do AAD do dispositivo, enquanto um navegador de terceiros como Firefox ou Chrome pode não incluir essa declaração a menos que uma extensão esteja instalada. Da mesma forma, uma política que bloqueia o acesso de navegadores não gerenciados verificará o ID do cliente e a plataforma do SO do navegador. Se o navegador não for reconhecido como uma plataforma suportada, a solicitação de upload é negada antes que a transferência do arquivo comece.

O upload em si usa a interface web do OneDrive, que depende do aplicativo de nuvem Office 365 Online nas políticas de Acesso Condicional. Quando a política bloqueia a sessão, o usuário vê uma mensagem de erro genérica ou a barra de progresso do upload trava em 0%. Em alguns casos, o navegador mostra um loop de redirecionamento ou uma página em branco após selecionar um arquivo.

Etapas para diagnosticar e corrigir falhas de upload específicas do navegador

Siga estas etapas em ordem. Teste o upload após cada etapa para identificar a causa exata.

  1. Limpe o cache e os cookies do navegador com falha
    No navegador que falha, abra as configurações e limpe todos os dados em cache da última hora ou de todo o período. Inclua cookies e dados do site. Feche todas as janelas do navegador e reinicie-o. Navegue até o aplicativo web do OneDrive e faça login novamente. Tente enviar um arquivo pequeno (menos de 1 MB) para testar.
  2. Teste em uma janela privada ou anônima
    Abra uma nova janela InPrivate no Edge ou janela anônima no Chrome. Acesse seu site do OneDrive e faça login. Envie um arquivo. Se o upload for bem-sucedido, o problema está relacionado aos dados de sessão armazenados no perfil normal de navegação. Continue para a Etapa 3 para isolar ainda mais.
  3. Verifique a versão do navegador e atualize-o
    Acesse a página Sobre do navegador. Certifique-se de que o navegador esteja na versão estável mais recente. Navegadores desatualizados podem não suportar requisitos modernos de autenticação, como FIDO2 ou vinculação de token exigidos pelas políticas de Acesso Condicional.
  4. Verifique as atribuições da política de Acesso Condicional no centro de administração do Microsoft Entra
    Faça login no centro de administração do Microsoft Entra como Administrador Global ou Administrador de Acesso Condicional. Vá para Proteção > Acesso Condicional > Políticas. Localize as políticas que visam o aplicativo de nuvem Office 365 Online. Verifique a seção Condições, especialmente em Aplicativos cliente. Se a política estiver configurada para exigir um dispositivo compatível, confirme se o navegador com falha é capaz de passar a declaração de conformidade do dispositivo.
  5. Adicione o navegador como exceção, se apropriado
    Se a organização permitir, crie uma exclusão de política de Acesso Condicional para o ID do cliente do navegador específico. Por exemplo, para excluir o Firefox, adicione o ID do cliente 1fec8e78-bce4-4aaf-ab1b-5451cc387264 aos aplicativos cliente excluídos da política. Teste o upload novamente.
  6. Ative o navegador Microsoft Edge para recursos empresariais
    Se o navegador com falha não for o Edge, considere usar o Microsoft Edge (Chromium), que suporta autenticação de dispositivo do Microsoft Entra ID nativamente. O Edge pode passar declarações de conformidade e localização do dispositivo de forma mais confiável do que outros navegadores. Instale o Edge se não estiver presente e teste o upload.
  7. Verifique extensões do navegador que bloqueiam a autenticação
    Desative todas as extensões no navegador com falha. Extensões que bloqueiam cookies, scripts ou modificam cabeçalhos podem interferir no fluxo do token de Acesso Condicional. Após desativar, reinicie o navegador e teste o upload.

ADVERTISEMENT

Se o upload na web do OneDrive ainda falhar após essas etapas

O upload falha em todos os navegadores

Se o problema ocorrer em todos os navegadores, a política de Acesso Condicional pode estar bloqueando o aplicativo de nuvem Office 365 Online completamente para sua conta de usuário ou localização. Entre em contato com seu administrador de TI para revisar as atribuições da política. A política pode exigir autenticação multifator que não está sendo concluída, ou o usuário pode estar em um local que não está na lista de permitidos. Use os logs de login do Microsoft Entra para ver o código de erro exato para o login com falha.

O upload funciona em uma janela privada, mas falha em uma janela normal

Isso indica que um cookie corrompido ou desatualizado está causando o problema na sessão normal de navegação. Saia completamente do navegador e exclua todos os cookies para os domínios sharepoint.com e microsoftonline.com. Em seguida, faça login novamente. Se o problema persistir, o perfil do navegador pode ter armazenamento danificado. Crie um novo perfil de navegador e teste.

O upload funciona em uma rede diferente, mas não na rede corporativa

A política de Acesso Condicional pode incluir uma condição de localização que bloqueia o acesso da faixa de IP da rede corporativa. Isso pode acontecer se a rede não estiver registrada como um local confiável no Microsoft Entra ID. Peça à sua equipe de TI para adicionar a faixa de IP pública corporativa como um local nomeado. Alternativamente, a política pode exigir um dispositivo compatível que o navegador não pode satisfazer porque o dispositivo não está inscrito no Intune.

Suporte do navegador web para Acesso Condicional: Comparação

Item Microsoft Edge (Chromium) Google Chrome / Mozilla Firefox
Declaração de conformidade do dispositivo Passa a conformidade do dispositivo através da autenticação intermediada pelo Microsoft Entra ID Requer extensão do Microsoft Intune ou inscrição do dispositivo para passar a conformidade
Suporte a vinculação de token Suportado nativamente Não suportado em versões padrão
Agente de autenticação Usa o agente de autenticação integrado do Windows Usa armazenamento de token específico do navegador
Avaliação da política de Acesso Condicional Pode satisfazer requisitos de dispositivo compatível e navegador gerenciado Pode ser bloqueado quando a política exige um navegador gerenciado

Quando uma política de Acesso Condicional exige um dispositivo compatível ou um navegador gerenciado, o Microsoft Edge é o navegador recomendado para uploads na web do OneDrive. Chrome e Firefox funcionam na maioria dos cenários, mas podem falhar quando a política exige declarações de nível de dispositivo que esses navegadores não podem fornecer sem configuração adicional.

Após seguir estas etapas, você deve conseguir enviar arquivos para o OneDrive for Business no navegador que anteriormente falhava. Se o problema persistir, revise os logs de login do Microsoft Entra com seu administrador de TI para identificar a política exata que está bloqueando a sessão. Como dica avançada, use a ferramenta What If na lâmina de Acesso Condicional para simular o login do navegador com falha e ver quais políticas se aplicam antes de fazer alterações.

ADVERTISEMENT