Como proprietário de um site do SharePoint, você pode ter usuários que acessam uma biblioteca de documentos sem ter permissões diretas lá. Permissões diretas substituem associações a grupos no nível do site e podem criar falhas de segurança. Com o tempo, essas atribuições diretas se acumulam e dificultam o gerenciamento de permissões. Este artigo fornece um checklist prático para identificar e remover permissões diretas de usuários de uma biblioteca, preservando o acesso necessário por meio de grupos do SharePoint.
Principais Conclusões: Checklist para Remoção de Permissões Diretas de Biblioteca
- Configurações da Biblioteca > Permissões para esta biblioteca de documentos: Veja todos os usuários e grupos com permissões diretas na biblioteca.
- Ferramenta Verificar Permissões: Teste as permissões efetivas de um usuário para confirmar que ele ainda tem acesso após a remoção.
- Botão Remover Permissões de Usuário: Exclua entradas de permissão direta para usuários que já têm acesso por meio de um grupo do SharePoint.
O Que São Permissões Diretas de Usuário em uma Biblioteca
Permissões diretas de usuário são atribuições de permissão feitas diretamente a uma conta de usuário específica em uma biblioteca de documentos, ignorando os grupos do SharePoint. Quando você concede acesso a um usuário diretamente na biblioteca, essa permissão é independente das associações a grupos no nível do site. Isso cria um risco de segurança porque o usuário mantém o acesso mesmo se for removido de todos os grupos do site. Permissões diretas também dificultam a auditoria, pois o nome do usuário aparece como uma entrada separada na lista de permissões da biblioteca, em vez de ser gerenciado por meio de um grupo.
Grupos do SharePoint como Membros, Proprietários e Visitantes são a forma recomendada de gerenciar o acesso. Quando um usuário é adicionado a um grupo, ele herda as permissões do grupo. Permissões diretas substituem ou adicionam às permissões de grupo. O objetivo deste checklist é identificar usuários que têm permissões diretas e também pertencem a um grupo que já lhes concede acesso. Nesse caso, a entrada direta é redundante e deve ser removida.
Pré-requisitos
Antes de começar, você deve ter o nível de permissão Controle Total ou Gerenciar Permissões na biblioteca. Você também precisa de uma lista de usuários que devem ter acesso apenas por meio de grupos. Revise os grupos do SharePoint do seu site e seus membros antes de remover qualquer entrada direta.
Checklist: Etapas para Identificar e Remover Permissões Diretas
Siga estas etapas em ordem. Não pule a etapa de verificação após a remoção.
- Abra a página de permissões da biblioteca
Navegue até a biblioteca de documentos. Clique no ícone de engrenagem no canto superior direito e selecione Configurações da biblioteca. Na seção Permissões e Gerenciamento, clique em Permissões para esta biblioteca de documentos. Esta página mostra todos os usuários e grupos que têm permissões diretas nesta biblioteca. - Identifique entradas diretas de usuário
Procure entradas onde a coluna Tipo mostra Usuário em vez de Grupo do SharePoint. Estas são permissões diretas. Faça uma lista dos nomes de usuário e seus níveis de permissão. Não remova entradas de grupos ou de usuários que devem ter permissões exclusivas. - Verifique se o usuário já tem acesso por grupo
Para cada entrada direta de usuário, anote o nível de permissão exibido. Em seguida, vá para a página Pessoas e Grupos do site. Verifique se o usuário é membro de um grupo do SharePoint que já concede o mesmo nível de permissão ou superior. Por exemplo, se o usuário tem Contribuição diretamente, mas também é membro do grupo Membros que fornece Contribuição, a entrada direta é redundante. - Remova a entrada de permissão direta
Volte à página de permissões da biblioteca. Marque a caixa de seleção ao lado do nome do usuário. Clique em Remover Permissões de Usuário na faixa de opções. Confirme a remoção quando solicitado. O usuário ainda terá acesso por meio de sua associação ao grupo. - Verifique as permissões efetivas
Após a remoção, clique em Verificar Permissões na faixa de opções. Digite o nome do usuário e clique em Verificar Agora. Os resultados mostram as permissões efetivas do usuário. Confirme se ele ainda tem o nível de acesso esperado de sua associação ao grupo. Se o resultado mostrar Sem acesso, o usuário precisa ser adicionado a um grupo.
Se os Usuários Perderem o Acesso Após a Remoção
Remover uma permissão direta pode revogar acidentalmente o acesso de um usuário se ele não estiver em nenhum grupo do SharePoint que conceda permissões à biblioteca. Veja como lidar com essa situação.
Usuário sem acesso após Verificar Permissões
Se a ferramenta Verificar Permissões mostrar Sem acesso, o usuário dependia apenas da permissão direta que você removeu. Adicione o usuário ao grupo apropriado do SharePoint. Por exemplo, se ele precisar editar documentos, adicione-o ao grupo Membros. Se precisar de acesso somente leitura, adicione-o ao grupo Visitantes. Não readicione a permissão direta.
Usuário ainda tem acesso, mas com nível de permissão incorreto
Às vezes, um usuário pertence a um grupo que concede um nível de permissão inferior ao que a entrada direta fornecia. Por exemplo, a entrada direta concedia Controle Total, mas o usuário é apenas membro do grupo Membros com Contribuição. Nesse caso, mova o usuário para o grupo Proprietários ou crie um novo grupo com o nível de permissão correto. Não restaure a permissão direta.
Permissão Direta vs. Associação a Grupo: Comparação
| Item | Permissão Direta | Associação a Grupo |
|---|---|---|
| Gerenciamento | Gerenciado por usuário em cada biblioteca | Gerenciado centralmente em grupos do site |
| Auditoria | Mais difícil de rastrear; cada usuário é uma entrada separada | Fácil ver quem pertence a qual grupo |
| Risco | Usuário mantém acesso se removido de todos os grupos | Acesso é removido quando o usuário sai do grupo |
| Uso recomendado | Apenas para acesso temporário ou excepcional | Método padrão para todos os usuários |
Usar associação a grupo em vez de permissões diretas simplifica o gerenciamento de permissões e reduz riscos de segurança. Sempre prefira adicionar usuários a grupos do SharePoint a atribuir permissões diretas em uma biblioteca.