Você precisa permitir que usuários enviem arquivos para uma biblioteca de documentos do SharePoint sem que eles possam visualizar, editar ou excluir arquivos existentes. Os níveis de permissão padrão, como Contribuir ou Editar, concedem acesso excessivo. Um nível de permissão personalizado definido como Apenas Upload resolve isso, mas muitos administradores cometem erros que quebram o recurso ou expõem dados. Este artigo explica como criar um nível de permissão personalizado para acesso apenas de upload e aborda os erros críticos a evitar para que sua solução funcione corretamente e com segurança.
Principais Conclusões: Criando um Nível de Permissão Apenas Upload no SharePoint
- Configurações do Site > Permissões do Site > Níveis de Permissão: O local exato onde você cria um novo nível de permissão copiando um existente.
- Somente permissão Adicionar Itens: A única permissão que você deve selecionar para permitir uploads sem direitos de visualização, edição ou exclusão.
- Quebrar herança de permissão na biblioteca: Necessário para atribuir o nível de permissão personalizado a um grupo específico sem afetar o restante do site.
Por que os Níveis de Permissão Padrão Não Funcionam para Acesso Apenas Upload
O SharePoint vem com vários níveis de permissão padrão: Controle Total, Design, Editar, Contribuir, Ler e Acesso Limitado. Contribuir permite que os usuários adicionem, editem e excluam itens. Editar concede ainda mais direitos, incluindo gerenciar listas. Nenhum nível restringe os usuários ao comportamento de apenas upload. Usuários com acesso de leitura podem visualizar arquivos, mas não podem fazer upload. Nenhum nível interno atende ao requisito de fazer upload sem visualizar ou editar conteúdo existente. Você deve criar um nível de permissão personalizado que inclua apenas a permissão Adicionar Itens e exclua Exibir Itens, Editar Itens e Excluir Itens. A causa raiz técnica de configurações de apenas upload que falham é quase sempre selecionar a combinação errada de permissões ou não gerenciar a herança no nível da biblioteca.
O Problema da Hierarquia de Permissões
As permissões do SharePoint são hierárquicas. Uma coleção de sites herda permissões do site de nível superior. As bibliotecas herdam permissões do site por padrão. Se você criar um nível de permissão personalizado, mas não quebrar a herança na biblioteca de destino, os usuários atribuídos ao nível personalizado ainda podem ter acesso de nível superior do site pai. Este é o motivo mais comum para configurações de apenas upload que acidentalmente permitem visualização ou edição.
O que a Permissão Adicionar Itens Realmente Controla
A permissão Adicionar Itens permite que um usuário faça upload de novos arquivos para uma biblioteca. Ela não concede automaticamente o direito de ver arquivos existentes. No entanto, o SharePoint exige pelo menos a permissão Exibir Páginas do Aplicativo e a permissão Abrir para que o usuário acesse a biblioteca. Essas duas permissões são mínimas e não expõem o conteúdo dos arquivos. O erro é incluir Exibir Itens junto com Adicionar Itens, o que anula o propósito de apenas upload.
Passos para Criar um Nível de Permissão Personalizado para Apenas Upload
Siga estes passos exatamente para evitar os erros mais comuns. Você precisa de permissões de proprietário do site no site do SharePoint onde a biblioteca existe.
- Navegue até Permissões do Site
Vá para seu site do SharePoint. Selecione o ícone de engrenagem no canto superior direito e escolha Permissões do Site. Isso abre a página de permissões da coleção de sites. - Abra Níveis de Permissão
Na faixa de opções, selecione Níveis de Permissão. Esta página lista todos os níveis de permissão padrão e personalizados do site. - Copie um Nível de Permissão Existente
Selecione o nível de permissão Contribuir. Na próxima página, escolha Copiar Nível de Permissão. Nomeá-lo como Apenas Upload ajuda a identificá-lo depois. Não selecione Editar ou Controle Total como base, pois eles incluem muitas permissões. - Limpe Permissões Indesejadas
Na página de cópia, desmarque as seguintes permissões: Exibir Itens, Exibir Versões, Editar Itens, Excluir Itens, Excluir Versões e Gerenciar Listas. Mantenha apenas Adicionar Itens marcada na seção Permissões de Lista. Mantenha também Exibir Páginas do Aplicativo e Abrir marcadas em Permissões do Site. Essas duas são necessárias para o acesso à biblioteca. - Salve o Nível de Permissão
Selecione Criar na parte inferior da página. O SharePoint adiciona o novo nível Apenas Upload à lista de níveis de permissão do site. - Quebre a Herança de Permissão na Biblioteca
Navegue até a biblioteca de documentos onde você deseja o acesso apenas upload. Selecione o ícone de engrenagem e escolha Configurações da Biblioteca. Em Permissões e Gerenciamento, selecione Permissões para esta biblioteca de documentos. Na faixa de opções, selecione Parar Herdar Permissões. Confirme a ação. - Remova Usuários ou Grupos Existentes
Após quebrar a herança, a biblioteca mostra todas as permissões herdadas. Remova quaisquer usuários ou grupos que não devam ter acesso apenas upload, selecionando-os e escolhendo Remover Permissões de Usuário. Mantenha apenas os usuários que precisam de acesso total, se houver. - Conceda Acesso Apenas Upload a um Grupo
Selecione Conceder Permissões. Na caixa de diálogo, insira o nome de um grupo do SharePoint ou de um usuário individual. Em Nível de Permissão, selecione Apenas Upload na lista suspensa. Selecione Compartilhar.
Erros Comuns e Como Evitá-los
Incluir Acidentalmente a Permissão Exibir Itens
O erro mais frequente é deixar Exibir Itens marcada ao copiar o nível Contribuir. Usuários com Exibir Itens podem ver todos os arquivos na biblioteca, incluindo arquivos enviados por outros usuários. Para corrigir isso, volte para Níveis de Permissão, selecione o nível Apenas Upload e desmarque Exibir Itens. Em seguida, salve o nível. As atribuições de grupo existentes são atualizadas automaticamente.
Não Quebrar a Herança na Biblioteca
Se você atribuir o nível de permissão Apenas Upload a um grupo, mas a biblioteca ainda herdar permissões do site, os usuários desse grupo podem reter o acesso de nível superior do site. Sempre quebre a herança na biblioteca antes de atribuir o nível personalizado. Se você pular esta etapa, remova o grupo das permissões de nível do site e atribua-as apenas no nível da biblioteca.
Usar o Nível de Permissão Errado como Base
Copiar de Editar ou Controle Total introduz muitas permissões desnecessárias que são difíceis de rastrear. Sempre copie de Contribuir porque tem o menor número de permissões, ainda incluindo Adicionar Itens. Se você já criou um nível a partir de Editar, crie um novo a partir de Contribuir e exclua o antigo.
Não Testar com um Usuário que Não Tem Outro Acesso
Após configurar o acesso apenas upload, teste fazendo login como um usuário que pertence apenas ao grupo com permissões Apenas Upload. Se esse usuário puder ver arquivos existentes, verifique se Exibir Itens ainda está habilitado no nível de permissão. Se o usuário não conseguir acessar a biblioteca, verifique se Exibir Páginas do Aplicativo e Abrir estão marcadas no nível de permissão.
Esquecer de Remover Permissões Herdadas
Após quebrar a herança, a biblioteca ainda mostra todos os grupos e usuários do site pai. Se você não os remover, esses usuários mantêm seu acesso original. Por exemplo, se o grupo Membros tinha Contribuir no nível do site, eles ainda têm Contribuir no nível da biblioteca até que você os remova. Remova todos os grupos que não devem ter acesso à biblioteca e adicione novamente apenas os grupos que precisam de acesso apenas upload.
Apenas Upload vs Contribuir vs Ler: Comparação de Permissões
| Permissão | Apenas Upload | Contribuir | Ler |
|---|---|---|---|
| Adicionar Itens (upload de arquivos) | Sim | Sim | Não |
| Exibir Itens (ver arquivos) | Não | Sim | Sim |
| Editar Itens | Não | Sim | Não |
| Excluir Itens | Não | Sim | Não |
| Exibir Páginas do Aplicativo | Sim | Sim | Sim |
| Abrir | Sim | Sim | Sim |
Após criar o nível de permissão personalizado e atribuí-lo corretamente, seus usuários poderão enviar arquivos para a biblioteca sem ver ou modificar o conteúdo existente. Em seguida, considere configurar um fluxo de notificação de upload de arquivo usando o Power Automate do SharePoint para alertar os administradores quando novos arquivos chegarem. Uma dica prática: sempre crie uma biblioteca de teste com alguns arquivos fictícios antes de aplicar o nível Apenas Upload a uma biblioteca de produção. Isso permite verificar o comportamento da permissão sem arriscar a exposição de dados reais.