Você migrou do Outlook clássico para o novo Outlook para Windows e agora precisa localizar a configuração de Avaliação de Acesso Contínuo. Esse recurso de segurança faz parte do Acesso Condicional do Azure AD e era configurado nas configurações da conta do Outlook clássico. No novo Outlook, a configuração não está visível na interface do usuário porque é controlada inteiramente pelas políticas de Acesso Condicional da sua organização. Este artigo explica para onde a configuração foi movida, como verificar se está ativa e o que fazer se não conseguir encontrá-la.
Principais Conclusões: Encontrando a Avaliação de Acesso Contínuo no Novo Outlook
- Acesso Condicional do Azure AD > Sessão > Avaliação de Acesso Contínuo: É aqui que os administradores habilitam o CAE para seu locatário; não é uma opção por usuário no Outlook.
- Novo Outlook > Arquivo > Conta > Configurações da Conta > Informações de Segurança: Mostra o tempo de vida do token e o status de atualização, que reflete se o CAE está ativo.
- Visualizador de Eventos do Windows > Logs de Aplicativos e Serviços > Microsoft > Office > Alertas: Registra eventos de revogação do CAE para confirmar que o recurso está funcionando.
O Que Mudou Entre o Outlook Clássico e o Novo Outlook para a Avaliação de Acesso Contínuo
A Avaliação de Acesso Contínuo é um recurso de segurança do Azure Active Directory que impõe a revogação de tokens em tempo quase real. Quando o acesso de um usuário é revogado ou uma condição de risco muda, o CAE força o Outlook a reautenticar em minutos, em vez de esperar o token expirar. No Outlook clássico, os administradores podiam habilitar o CAE por meio de política de grupo ou chaves do registro, e os usuários às vezes viam o status do CAE nos diagnósticos da conta.
O novo Outlook para Windows usa uma pilha de autenticação moderna baseada na Biblioteca de Autenticação da Microsoft. Essa pilha lida com o CAE nativamente no nível do sistema operacional e do aplicativo. A configuração do CAE não está mais exposta na interface do Outlook porque o recurso é ativado automaticamente quando a política de Acesso Condicional da sua organização inclui o controle de sessão para CAE. O novo Outlook respeita a política sem exigir uma opção separada.
A mudança significa que os usuários que ajustavam as configurações do CAE no Outlook clássico não encontrarão uma opção correspondente no novo Outlook. Em vez disso, o recurso é gerenciado inteiramente pelo portal do Azure. Essa mudança reduz erros de configuração e garante que a aplicação do CAE seja consistente em todos os aplicativos do Microsoft 365.
Como Verificar se a Avaliação de Acesso Contínuo Está Ativa no Novo Outlook
Como a configuração não está visível na interface do novo Outlook, você deve verificar a atividade do CAE por meio de diagnósticos da conta e logs de eventos. Use as etapas a seguir para confirmar se o CAE está funcionando no seu dispositivo.
- Abra os Diagnósticos da Conta no Novo Outlook
No novo Outlook, clique em Arquivo no canto superior esquerdo. Clique em Conta no painel esquerdo. Em Configurações da Conta, clique novamente em Configurações da Conta. Na caixa de diálogo que abrir, clique na sua conta de e-mail e depois em Alterar. Role para baixo e clique em Informações de Segurança. - Verifique o Valor do Tempo de Vida do Token
Na seção Informações de Segurança, procure a linha chamada Tempo de Vida do Token. Se o CAE estiver ativo, o tempo de vida do token mostra um valor de 24 horas ou menos. Se o CAE não estiver ativo, o tempo de vida do token pode mostrar uma duração maior, como 7 dias. Este é o indicador mais direto do status do CAE disponível para os usuários finais. - Verifique o Status do Token de Atualização
Abaixo do tempo de vida do token, procure a linha Token de Atualização. Deve exibir Ativo com um carimbo de data/hora recente. Se o token de atualização mostrar Expirado ou Revogado, a aplicação do CAE provavelmente está funcionando e já revogou a sessão. - Teste um Evento de Revogação
Peça ao seu administrador para revogar sua sessão de usuário no portal do Azure. Após a revogação, mude para o novo Outlook e tente enviar um e-mail. Se o CAE estiver ativo, o Outlook exibirá um prompt de login em 5 a 10 minutos. Se nenhum prompt aparecer, o CAE pode não estar habilitado para seu locatário. - Verifique os Logs de Eventos do Windows para Eventos de CAE
Abra o Visualizador de Eventos. Navegue até Logs de Aplicativos e Serviços > Microsoft > Office > Alertas. Procure eventos com ID 1000 e origem ADAL ou MSAL. Esses eventos registram revogação de token e ações de aplicação do CAE.
Se Você Não Consegue Confirmar que o CAE Está Funcionando no Novo Outlook
O novo Outlook mostra um tempo de vida do token longo, de 7 dias ou mais
Um tempo de vida do token maior que 24 horas indica que o CAE não está sendo aplicado para sua conta. Entre em contato com seu administrador de TI para verificar se a política de Acesso Condicional inclui o controle de sessão para Avaliação de Acesso Contínuo. O administrador deve definir a política como Habilitada para todos os usuários ou para um grupo de teste que inclua sua conta. Após a aplicação da política, saia do novo Outlook e entre novamente. Verifique a caixa de diálogo Informações de Segurança novamente para confirmar se o tempo de vida do token foi reduzido.
O novo Outlook não solicita reautenticação após uma revogação
Se seu administrador revogou sua sessão, mas o novo Outlook continua funcionando sem um prompt de login, a política de CAE pode não estar aplicada corretamente. Abra o novo Outlook, clique em Arquivo > Conta > Configurações da Conta > Configurações da Conta > Alterar > Informações de Segurança. Procure o valor do Tempo de Vida do Token. Se ainda mostrar uma duração longa, o CAE não está ativo. Peça ao seu administrador para executar o script de validação do CAE disponível no centro de administração do Microsoft 365 em Saúde > Assistente. Esse script verifica se seu locatário atende aos pré-requisitos para o CAE, incluindo versões de cliente suportadas e configurações de rede.
Você vê uma mensagem de erro relacionada ao CAE ao fazer login
Se você vir um erro informando que a Avaliação de Acesso Contínuo falhou ou a revogação do token falhou, o problema geralmente é causado por um proxy de rede ou firewall que bloqueia os endpoints do CAE. O novo Outlook usa as seguintes URLs para o CAE: login.microsoftonline.com, login.windows.net e login.live.com. Sua rede deve permitir tráfego HTTPS para esses endpoints na porta 443. Além disso, o dispositivo deve conseguir acessar o endpoint de revogação de token em login.microsoftonline.com/common/oauth2/v2.0/token. Trabalhe com sua equipe de rede para desbloquear essas URLs. Após a mudança na rede, reinicie o novo Outlook e teste novamente.
Outlook Clássico vs Novo Outlook: Configuração e Verificação do CAE
| Item | Outlook Clássico | Novo Outlook |
|---|---|---|
| Local da configuração do CAE | Política de Grupo ou chave do registro (EnableContinuousAccessEvaluation) | Não exposto na interface; controlado pela política de Acesso Condicional do Azure AD |
| Método de verificação do usuário | Arquivo > Conta do Office > Privacidade da Conta > Gerenciar Configurações > Status do CAE | Arquivo > Conta > Configurações da Conta > Alterar > Informações de Segurança > Tempo de Vida do Token |
| Tempo de vida do token com CAE | 24 horas | 24 horas |
| Aplicação de revogação | Depende da chave do registro e da versão do Outlook | Automática quando a política de CAE está habilitada |
| Local do log de eventos | Logs de Aplicativos e Serviços > Microsoft > Office > Alertas | Mesmo local |
Após migrar para o novo Outlook, você não gerencia mais o CAE pelas configurações do Outlook. O recurso agora é uma política de nível de locatário aplicada pelo Azure Active Directory. Para verificar se o CAE está ativo, verifique o Tempo de Vida do Token na caixa de diálogo Informações de Segurança. Se o valor for 24 horas ou menos, o CAE está funcionando. Se precisar testar a aplicação, peça ao seu administrador para revogar sua sessão e observe se aparece um prompt de login no novo Outlook. Para solução de problemas avançada, use o Visualizador de Eventos para confirmar se os eventos de revogação do CAE estão sendo registrados.