Acesso Condicional Bloqueia Central de Administração do SharePoint: Causa e Solução
🔍 WiseChecker

Acesso Condicional Bloqueia Central de Administração do SharePoint: Causa e Solução

Ao tentar abrir a Central de Administração do SharePoint, você pode ver uma mensagem de acesso negado ou uma página em branco. Isso acontece porque uma política de Acesso Condicional no Microsoft Entra ID bloqueia sua tentativa de login. A política pode exigir um dispositivo compatível, um local de rede específico ou autenticação multifator que sua sessão atual não atende. Este artigo explica por que as políticas de Acesso Condicional bloqueiam a central de administração do SharePoint e fornece correções passo a passo para recuperar o acesso.

Principais Conclusões: Corrigindo Bloqueios de Acesso Condicional para a Central de Administração do SharePoint

  • Central de administração do Microsoft Entra > Acesso Condicional > Políticas: Localize e revise a política que bloqueia a central de administração do SharePoint.
  • Exclua a função de Administrador do SharePoint da política: Adicione a função de Administrador do SharePoint à lista de exclusão da política para contornar as restrições.
  • Use um dispositivo compatível ou rede confiável: Conecte-se por meio de um dispositivo ingressado no domínio ou por um intervalo de IP confiável para atender aos requisitos da política.

ADVERTISEMENT

Por que o Acesso Condicional Bloqueia a Central de Administração do SharePoint

O Acesso Condicional é um recurso do Microsoft Entra ID que impõe controles de acesso com base em sinais como localização do usuário, estado do dispositivo e sensibilidade do aplicativo. Quando você atribui uma política de Acesso Condicional a todos os aplicativos de nuvem, a central de administração do SharePoint é incluída por padrão. A política pode exigir que um dispositivo seja marcado como compatível, exigir autenticação multifator ou restringir o acesso a intervalos de IP específicos. Se sua sessão atual não atender a todas as condições, o Entra ID bloqueia a solicitação de login e exibe uma mensagem de acesso negado.

A causa raiz é que a política tem como alvo a entidade de serviço do SharePoint Online, que a central de administração do SharePoint utiliza. Mesmo que você seja um administrador, a política se aplica à sua conta de usuário, a menos que você exclua explicitamente a função de Administrador do SharePoint ou o aplicativo da central de administração da política. Essa é uma configuração incorreta comum, pois muitos administradores esquecem de adicionar regras de exclusão para cenários de emergência.

Etapas para Identificar e Corrigir a Política de Acesso Condicional Bloqueadora

Para restaurar o acesso à central de administração do SharePoint, você deve identificar qual política de Acesso Condicional está bloqueando e modificá-la. Siga estas etapas em ordem.

  1. Faça login na central de administração do Microsoft Entra
    Abra um navegador da web e acesse https://entra.microsoft.com. Faça login com uma conta que tenha a função de Administrador Global ou Administrador de Segurança. Se não conseguir fazer login devido à mesma política, use uma conta de emergência que esteja excluída de todas as políticas de Acesso Condicional.
  2. Navegue até as políticas de Acesso Condicional
    No menu de navegação à esquerda, selecione Proteção e depois Acesso Condicional. Clique em Políticas para ver a lista de todas as políticas.
  3. Encontre a política que bloqueia a central de administração do SharePoint
    Procure por uma política que tenha Todos os aplicativos de nuvem ou Office 365 SharePoint Online na seção Recursos de destino. O nome da política geralmente contém palavras como “Bloquear”, “Exigir MFA” ou “Dispositivo compatível”. Clique no nome da política para abrir seus detalhes.
  4. Verifique as condições e controles de concessão da política
    Nos detalhes da política, revise a guia Condições para ver quais sinais são avaliados. Em seguida, verifique a guia Conceder. Se o controle de concessão disser Exigir que o dispositivo seja marcado como compatível ou Exigir autenticação multifator, sua sessão atual provavelmente não atende a esse requisito.
  5. Adicione uma exclusão para a função de Administrador do SharePoint
    Na política, vá para a seção Atribuições e clique em Usuários e grupos. Em Excluir, selecione Funções de diretório e marque Administrador do SharePoint. Clique em Selecionar e depois em Salvar. Essa exclusão permite que os Administradores do SharePoint acessem a central de administração mesmo que a política bloqueie outros usuários.
  6. Alternativamente, exclua o aplicativo da central de administração do SharePoint
    Se preferir não excluir a função, você pode excluir o aplicativo de nuvem específico. Na política, em Aplicativos de nuvem ou ações, altere Recursos de destino para Excluir. Clique em Selecionar aplicativos de nuvem excluídos, pesquise por Office 365 SharePoint Online e selecione-o. Clique em Selecionar e depois em Salvar.
  7. Teste a correção
    Abra uma nova janela de navegador privada e faça login em https://admin.microsoft.com/Sharepoint. Se a alteração na política estiver correta, a central de administração do SharePoint carregará sem erro de acesso negado.

ADVERTISEMENT

Se a Central de Administração do SharePoint Ainda Tiver Problemas de Acesso

Mesmo após modificar a política de Acesso Condicional, você ainda pode encontrar bloqueios. Os cenários a seguir descrevem causas e correções adicionais.

A política de Acesso Condicional é imposta por um conjunto de políticas mais amplo

Seu locatário pode ter várias políticas de Acesso Condicional que se aplicam ao mesmo usuário e aplicativo. Por exemplo, uma política exige um dispositivo compatível e outra exige um local confiável. Você deve atender a todas as políticas simultaneamente. Revise todas as políticas na lista Políticas e verifique a guia Somente relatório para ver quais políticas bloqueariam o login. Use a ferramenta E se na lâmina de Acesso Condicional para simular seu login e identificar as políticas bloqueadoras.

A verificação de conformidade do dispositivo falha

Se a política exigir um dispositivo compatível, seu computador deve estar registrado no Microsoft Intune e atender às regras de conformidade. Para verificar a conformidade do dispositivo, vá para Central de administração do Microsoft Intune > Dispositivos > Todos os dispositivos. Selecione seu dispositivo e verifique o status de conformidade. Se o dispositivo não estiver compatível, atualize o sistema operacional, instale o software antivírus necessário ou registre novamente o dispositivo no Intune.

A restrição de local de rede bloqueia a central de administração

Algumas políticas restringem o acesso a intervalos de IP específicos. Se você estiver trabalhando de uma rede doméstica ou de um café, seu IP pode não estar no intervalo permitido. Para corrigir, conecte-se por meio de uma VPN corporativa que roteie o tráfego por um intervalo de IP confiável. Alternativamente, modifique a política para incluir seu intervalo de IP atual na condição Locais.

Tipos de Política de Acesso Condicional que Afetam a Central de Administração do SharePoint

Tipo de Política Requisito Cenário Comum de Bloqueio
Exigir MFA Usuário deve concluir a autenticação multifator Sessão do administrador não tem declaração de MFA; login bloqueado
Exigir dispositivo compatível Dispositivo deve ser marcado como compatível no Intune Administrador usa dispositivo pessoal não registrado no Intune
Bloquear acesso por local Login deve vir de um intervalo de IP confiável Administrador se conecta de uma rede externa não confiável
Bloquear autenticação herdada Login deve usar autenticação moderna Administrador usa um cliente antigo que envia solicitações de autenticação herdadas

Após identificar a política bloqueadora, você pode acessar a central de administração do SharePoint excluindo a função de Administrador do SharePoint ou o aplicativo do SharePoint Online. Sempre teste as alterações de política no modo somente relatório antes de ativá-las. Como dica avançada, crie uma política de Acesso Condicional separada que conceda acesso explícito ao aplicativo da central de administração do SharePoint para Administradores do SharePoint e defina sua prioridade como o número mais baixo para que ela substitua políticas mais amplas.

ADVERTISEMENT