Remover Links Anônimos Antes de uma Revisão de Conformidade: Melhores Configurações para Microsoft 365
🔍 WiseChecker

Remover Links Anônimos Antes de uma Revisão de Conformidade: Melhores Configurações para Microsoft 365

Se você precisa remover links anônimos antes de uma revisão de conformidade, está lidando com arquivos e pastas compartilhados que qualquer pessoa pode acessar sem fazer login. Links anônimos, também chamados de links de Qualquer Pessoa, ignoram a autenticação e expõem o conteúdo a usuários externos. Este artigo explica como identificar esses links, como removê-los usando as configurações de administrador do SharePoint e o PowerShell, e quais políticas impedem que sejam criados novamente.

Principais Conclusões: Removendo Links Anônimos para Conformidade

  • Central de administração do SharePoint > Políticas > Compartilhamento: Desabilite os links de Qualquer Pessoa no nível do locatário para bloquear novos compartilhamentos anônimos.
  • SharePoint Online Management Shell: Use Get-SPOSite e Set-SPOSite para encontrar e remover links anônimos existentes site por site.
  • Portal de conformidade do Microsoft Purview: Crie políticas de prevenção contra perda de dados para detectar e bloquear links anônimos em tempo real.

ADVERTISEMENT

Por que Links Anônimos São um Risco de Conformidade

Links anônimos, também conhecidos como links de Qualquer Pessoa no SharePoint e OneDrive, permitem que qualquer usuário com o link acesse o arquivo ou pasta sem fazer login. Esses links não expiram por padrão. Eles permanecem ativos até que alguém os exclua manualmente ou altere as configurações de compartilhamento.

Durante uma revisão de conformidade, os auditores verificam se o compartilhamento externo atende aos padrões regulatórios. Links anônimos falham na maioria das estruturas de conformidade porque não fornecem trilha de auditoria de quem acessou o conteúdo. Regulamentações como GDPR, HIPAA e SOC 2 exigem que as organizações controlem e monitorem o acesso externo. Links anônimos violam esses requisitos.

A causa raiz do risco é que proprietários e membros do site podem criar links de Qualquer Pessoa sem aprovação da TI. As configurações padrão de compartilhamento no SharePoint permitem links de Qualquer Pessoa. Os administradores de TI devem alterar esses padrões e remover os links existentes antes de uma revisão de conformidade.

Etapas para Remover Links Anônimos e Bloquear o Compartilhamento

Siga as etapas abaixo na ordem mostrada. Primeiro, desabilite a capacidade de criar novos links de Qualquer Pessoa. Em seguida, remova os existentes. Por fim, verifique se nenhum link anônimo permanece.

Etapa 1: Desabilitar Links de Qualquer Pessoa no Nível do Locatário

  1. Abra a central de administração do SharePoint
    Acesse https://admin.microsoft.com. No painel de navegação, selecione Centrais de administração e depois SharePoint. A central de administração do SharePoint é aberta.
  2. Navegue até as configurações de Compartilhamento
    No menu à esquerda, selecione Políticas e depois Compartilhamento. Esta página controla o compartilhamento externo para SharePoint e OneDrive.
  3. Altere o nível de compartilhamento externo para SharePoint
    Em Compartilhamento externo para SharePoint, selecione Pessoas específicas (somente as pessoas que o usuário especificar). Essa configuração desabilita completamente os links de Qualquer Pessoa. Os usuários ainda podem compartilhar com convidados que fazem login.
  4. Altere o nível de compartilhamento externo para OneDrive
    Em Compartilhamento externo para OneDrive, selecione Pessoas específicas. Clique em Salvar para aplicar as alterações. Os links de Qualquer Pessoa existentes permanecem ativos até que você os remova.

Etapa 2: Remover Links Anônimos Existentes Usando PowerShell

Você precisa do SharePoint Online Management Shell para remover links de Qualquer Pessoa existentes. Instale o módulo se ainda não o fez.

  1. Instale o SharePoint Online Management Shell
    Abra o Windows PowerShell como administrador. Execute o comando: Install-Module -Name Microsoft.Online.SharePoint.PowerShell. Confirme quaisquer prompts.
  2. Conecte-se ao SharePoint Online
    Execute Connect-SPOService -Url https://seulocatario-admin.sharepoint.com. Substitua seulocatario pelo nome do seu locatário. Faça login com uma conta de administrador global.
  3. Obtenha uma lista de todas as coleções de sites
    Execute Get-SPOSite -Limit All | Select Url. Isso mostra todas as coleções de sites no seu locatário. Anote as URLs que você precisa verificar.
  4. Verifique o status de compartilhamento de cada site
    Execute Get-SPOSite -Identity https://seulocatario.sharepoint.com/sites/seosite | Select SharingCapability. Se o valor for ExternalUserAndGuestSharing, links de Qualquer Pessoa são permitidos nesse site.
  5. Desabilite links de Qualquer Pessoa em um site específico
    Execute Set-SPOSite -Identity https://seulocatario.sharepoint.com/sites/seosite -SharingCapability ExternalUserSharingOnly. Isso remove a capacidade de criar novos links de Qualquer Pessoa e converte os links de Qualquer Pessoa existentes em links de convidado. Links de convidado exigem login.
  6. Repita para todos os sites
    Use um loop no PowerShell: Get-SPOSite -Limit All | ForEach-Object { Set-SPOSite -Identity $_.Url -SharingCapability ExternalUserSharingOnly }. Execute este comando para aplicar a alteração a todas as coleções de sites.

Etapa 3: Verifique se Nenhum Link Anônimo Permanece

  1. Use o relatório de Compartilhamento na central de administração do SharePoint
    Na central de administração do SharePoint, selecione Relatórios e depois Compartilhamento. Este relatório mostra todos os itens compartilhados. Filtre por Tipo de link e selecione Qualquer Pessoa. O relatório lista quaisquer links anônimos restantes.
  2. Remova os links restantes manualmente
    Para cada arquivo ou pasta listado no relatório, vá até o item no navegador. Selecione os três pontos e escolha Gerenciar acesso. Em Links, selecione o link de Qualquer Pessoa e clique em Excluir. Confirme a exclusão.
  3. Execute uma auditoria do PowerShell
    Use Search-UnifiedAuditLog no Exchange Online PowerShell para pesquisar eventos SharingCreated com links de Qualquer Pessoa. Esta etapa é opcional, mas recomendada para locatários grandes.

ADVERTISEMENT

Se Links Anônimos Ainda Aparecerem Após a Correção Principal

Links Anônimos Criados por Proprietários de Site Antes da Mudança de Política

Se você alterou apenas a configuração de compartilhamento no nível do locatário, os links de Qualquer Pessoa existentes permanecem ativos. O comando PowerShell na Etapa 2 os converte em links de convidado. Se você pulou essa etapa, os links ainda funcionam. Execute o comando Set-SPOSite novamente em cada coleção de sites.

Links Anônimos no OneDrive for Business

O OneDrive usa as mesmas configurações de compartilhamento do SharePoint. Depois de alterar a configuração no nível do locatário, os usuários do OneDrive não podem criar novos links de Qualquer Pessoa. Para remover links anônimos existentes do OneDrive, cada usuário deve excluí-los manualmente. Como administrador, você pode executar Set-SPOSite em cada URL de site do OneDrive. As URLs de site do OneDrive seguem o padrão https://seulocatario-my.sharepoint.com/personal/nomedousuario_dominio_com.

Links Anônimos em Arquivos do Microsoft Teams

Arquivos compartilhados em canais do Teams são armazenados no site do SharePoint da equipe. Os mesmos comandos do PowerShell se aplicam. Navegue até o site do SharePoint associado à equipe e execute Set-SPOSite com ExternalUserSharingOnly. Links anônimos em chats do Teams são armazenados no OneDrive. Remova-os usando o método do OneDrive acima.

Links Anônimos do SharePoint vs Links de Convidado: Principais Diferenças

Item Link Anônimo (Qualquer Pessoa) Link de Convidado (Pessoas Específicas)
Autenticação necessária Nenhuma Login com conta Microsoft ou conta corporativa
Trilha de auditoria Nenhum registro de quem acessou o arquivo Log de auditoria completo do acesso do convidado
Expiração Nenhuma expiração padrão Pode ser definida com expiração e senha
Adequação à conformidade Falha na maioria das regulamentações Atende aos requisitos de GDPR, HIPAA e SOC 2

Depois de remover todos os links anônimos e desabilitar a opção de compartilhamento de Qualquer Pessoa, seu locatário atenderá aos requisitos da maioria das revisões de conformidade. A configuração principal é o nível de compartilhamento externo definido como Pessoas específicas. Use a central de administração do SharePoint para verificar a configuração mensalmente. Para proteção adicional, crie uma política de prevenção contra perda de dados no portal de conformidade do Microsoft Purview que bloqueie o compartilhamento com Qualquer Pessoa. Essa política impedirá que os usuários criem links anônimos mesmo que um proprietário de site altere a configuração de compartilhamento posteriormente.

ADVERTISEMENT