Como Auditar o Histórico de Acesso de Coautores em Documentos do Word para Conformidade
🔍 WiseChecker

Como Auditar o Histórico de Acesso de Coautores em Documentos do Word para Conformidade

Você precisa comprovar quem acessou um documento do Word compartilhado e quando, para uma auditoria de conformidade. O Word rastreia a atividade de coautoria por meio da auditoria do Microsoft 365, mas não exibe um registro simples no aplicativo. Este artigo explica como habilitar e usar o Microsoft Purview Audit para revisar o acesso a documentos e eventos de coautoria. Você aprenderá as etapas exatas para gerar um relatório de auditoria para qualquer arquivo do Word armazenado no OneDrive ou SharePoint.

Principais Conclusões: Auditoria de Acesso de Coautores no Word no Microsoft 365

  • Microsoft Purview Audit (Standard): Captura eventos de acesso a arquivos, entrada de coautor e edição para todos os documentos do Word no OneDrive ou SharePoint.
  • Pesquisa de log de auditoria no Microsoft 365 Defender: A única maneira de recuperar o histórico de coautoria — o Word não possui um registro de acesso a documentos integrado.
  • Audit (Premium) com IP do usuário e atividade detalhada: Necessário se sua política de conformidade exigir o registro de carimbos de data/hora exatos e endereços IP do usuário para cada acesso.

ADVERTISEMENT

Como o Microsoft 365 Registra o Acesso de Coautores em Documentos do Word

Quando um usuário abre, edita ou colabora em um documento do Word armazenado no OneDrive ou SharePoint, o Microsoft 365 gera um evento de auditoria. Esses eventos são armazenados no log de auditoria do Microsoft Purview por até 180 dias com a licença Standard ou até 10 anos com o Audit (Premium). O log de auditoria registra o usuário que realizou a ação, o horário exato em UTC, o nome e local do arquivo, o endereço IP e o tipo de atividade. Os eventos de coautoria aparecem como “Coautor: Documento modificado” ou “Coautor: Usuário entrou no documento”. Você não pode visualizar esse histórico dentro do Word — é necessário usar o portal do Microsoft 365 Defender ou o portal de conformidade do Purview para pesquisar e exportar o log.

Pré-requisitos para Auditar o Acesso a Documentos do Word

Antes de recuperar qualquer dado de auditoria, sua organização deve atender aos seguintes requisitos:

  • Uma assinatura Microsoft 365 E3, E5 ou equivalente que inclua o Microsoft Purview Audit (Standard).
  • O arquivo deve estar armazenado no OneDrive for Business ou SharePoint Online. Arquivos locais ou em rede compartilhada não geram eventos de auditoria.
  • O recurso de auditoria deve estar habilitado no portal do Microsoft 365 Defender. Ele está ativado por padrão na maioria dos locatários, mas verifique em Auditoria > Configurações de auditoria.
  • Você precisa da função “Exibir somente logs de auditoria” ou da função “Logs de auditoria” atribuída no portal de conformidade do Microsoft Purview.

ADVERTISEMENT

Etapas para Auditar o Histórico de Acesso de Coautores em Documentos do Word

Siga estas etapas para gerar um relatório de conformidade para um documento do Word específico.

  1. Abra o portal do Microsoft 365 Defender
    Acesse https://security.microsoft.com e faça login com uma conta que tenha permissões de log de auditoria. Na navegação à esquerda, expanda Auditoria e selecione Pesquisa de log de auditoria.
  2. Defina o intervalo de datas para a consulta de auditoria
    No campo Intervalo de datas, selecione um intervalo personalizado que cubra o período que você precisa auditar. Para auditorias de conformidade, escolha as datas de início e término que correspondam ao período de revisão. Clique em Aplicar.
  3. Configure os critérios de pesquisa para acesso a documentos do Word
    Em Atividades, digite ou selecione as seguintes atividades: Arquivo acessado, Coautor: Documento modificado, Coautor: Usuário entrou no documento, Arquivo sincronizado e Arquivo baixado. Deixe o campo Usuários em branco para capturar todos os usuários ou insira endereços de e-mail específicos.
  4. Adicione a URL do documento do Word como filtro de arquivo
    Em Arquivo, pasta ou site, cole a URL completa do documento do Word. Você pode obter essa URL abrindo o documento no Word Online, clicando em Compartilhar e copiando o link. Esse filtro garante que os resultados da auditoria mostrem apenas eventos para esse arquivo específico.
  5. Execute a pesquisa e revise os resultados
    Clique em Pesquisar. O portal listará todos os eventos de auditoria correspondentes. Cada linha mostra a data e hora em UTC, o usuário, a atividade e o nome do arquivo. Clique em qualquer linha para ver os detalhes completos, incluindo o endereço IP e a string do agente do usuário.
  6. Exporte o log de auditoria para um arquivo CSV
    Na página de resultados da pesquisa, clique em Exportar todos os resultados. O portal baixa um arquivo CSV que inclui todas as colunas do log de auditoria. Abra o CSV no Excel para filtrar, classificar e imprimir o relatório para sua documentação de conformidade.

Se o Log de Auditoria Não Mostrar Resultados para um Documento do Word

A auditoria não está habilitada

No portal do Microsoft 365 Defender, vá em Auditoria > Configurações de auditoria e confirme se a auditoria está ativada. Se estiver desativada, ative-a e aguarde até 30 minutos para que a configuração entre em vigor. Apenas eventos gerados após a data de ativação aparecerão.

O documento está armazenado em um local que não suporta auditoria

Arquivos do Word armazenados em uma unidade local, um compartilhamento de rede ou um serviço de nuvem de terceiros, como Dropbox, não geram eventos de auditoria. O arquivo deve estar no OneDrive for Business ou SharePoint Online. Mova o documento para um local compatível e tente novamente a pesquisa de auditoria.

O usuário não tem permissão para visualizar logs de auditoria

Sua conta deve ter a função “Exibir somente logs de auditoria” ou a função “Logs de auditoria”. Se você não conseguir ver nenhum resultado, peça ao administrador global do Microsoft 365 para atribuir a função apropriada no portal de conformidade do Microsoft Purview, em Funções.

ADVERTISEMENT

Microsoft Purview Audit Standard vs Premium para Auditoria de Documentos do Word

Item Audit (Standard) Audit (Premium)
Licença necessária Microsoft 365 E3, Business Premium ou equivalente Microsoft 365 E5, E5 Compliance ou complemento
Período de retenção 180 dias 1 ano (até 10 anos com política personalizada)
Endereço IP do usuário Incluído Incluído
Eventos de entrada de coautor Sim, atividade básica Sim, com informações detalhadas da sessão
Exportação via API Sim, limitado a 50.000 registros Sim, ilimitado com a API de Atividade de Gerenciamento do Office 365

O Audit (Standard) é suficiente para a maioria das revisões de conformidade de acesso de coautores no Word. Atualize para o Audit (Premium) se precisar de retenção mais longa ou dados de sessão mais granulares para descoberta legal.

Agora você pode gerar um relatório de auditoria completo para qualquer documento do Word armazenado no OneDrive ou SharePoint usando o portal do Microsoft 365 Defender. Execute a pesquisa de auditoria com a URL específica do arquivo para isolar eventos de um único documento. Para verificações de conformidade recorrentes, salve a consulta de pesquisa como um modelo no portal para evitar reinserir os critérios a cada vez.

ADVERTISEMENT