Como Configurar Revisões de Acesso do Copilot para Sites do SharePoint
🔍 WiseChecker

Como Configurar Revisões de Acesso do Copilot para Sites do SharePoint

Você quer controlar quais usuários podem usar o Copilot para consultar conteúdo dos seus sites do SharePoint. Sem revisões de acesso, o Copilot pode expor dados confidenciais a pessoas que não deveriam vê-los. Este artigo explica como configurar revisões de acesso automatizadas para sites do SharePoint para governar o acesso aos dados do Copilot. Você aprenderá as funções de pré-requisito, os passos exatos no centro de administração do Microsoft 365 e como evitar erros comuns de configuração.

Principais conclusões: Como governar o acesso do Copilot ao SharePoint

  • Centro de administração do Microsoft 365 > Funções > Administrador de Governança de Identidade: Atribua esta função à pessoa que criará as revisões de acesso.
  • Centro de administração do Microsoft Entra > Governança de Identidade > Revisões de acesso > Novo: O caminho exato do menu para iniciar uma nova revisão para membros do site do SharePoint.
  • Escopo da revisão > Teams + Grupos: Selecione o grupo do Microsoft 365 vinculado ao site do SharePoint para revisar todos os membros e convidados.

ADVERTISEMENT

Por que as Revisões de Acesso do Copilot são Importantes para o SharePoint

O Copilot para Microsoft 365 pode ler conteúdo de qualquer site do SharePoint ao qual um usuário tenha permissão de acesso. Se um site contiver arquivos de projeto confidenciais ou registros financeiros, qualquer usuário com acesso de convidado ou membro pode pedir ao Copilot para resumir, comparar ou extrair dados desses arquivos. As revisões de acesso permitem verificar periodicamente se cada pessoa ainda precisa do nível de acesso atual. Sem revisões, contas órfãs ou permissões excessivas permanecem ativas indefinidamente. A função de administrador de Governança de Identidade no Microsoft Entra ID é necessária para criar e gerenciar essas revisões. Você também precisa de uma licença Microsoft 365 E5 ou Microsoft Entra ID P2 para as contas dos revisores.

O que uma Revisão de Acesso Faz pelo Copilot

Uma revisão de acesso envia uma notificação para cada membro do site ou para um revisor designado. O revisor aprova ou nega o acesso contínuo. Quando o acesso é negado, o sistema remove o usuário do grupo do site do SharePoint. O Copilot então perde a capacidade de ler o conteúdo desse site para aquele usuário. As revisões podem ser agendadas semanalmente, mensalmente, trimestralmente ou anualmente. Você pode definir o escopo da revisão apenas para usuários convidados ou para todos os membros.

Passos para Criar uma Revisão de Acesso para um Site do SharePoint

Siga estes passos para configurar uma revisão de acesso que governe o acesso do Copilot a um site específico do SharePoint. Você deve ter a função de administrador de Governança de Identidade ou superior. Se você não vir o menu Revisões de acesso, peça ao administrador global para atribuir a licença e a função.

  1. Abra o centro de administração do Microsoft Entra
    Acesse https://entra.microsoft.com e faça login com sua conta corporativa. Na navegação à esquerda, selecione Governança de Identidade.
  2. Inicie uma nova revisão de acesso
    Em Governança de Identidade, selecione Revisões de acesso. Clique em Nova revisão de acesso.
  3. Selecione Teams + Grupos como o tipo de revisão
    Na etapa Selecionar o que revisar, escolha Teams + Grupos. Clique em Selecionar grupo(s) e pesquise o grupo do Microsoft 365 que possui o site do SharePoint. Por exemplo, se seu site se chama “Projeto Alfa”, o nome do grupo geralmente é o mesmo. Selecione o grupo e clique em Selecionar.
  4. Defina o escopo para membros e convidados
    Em Escopo, escolha Todos os usuários para revisar tanto membros quanto convidados. Se você quiser revisar apenas usuários externos, escolha Apenas usuários convidados. Clique em Avançar: Revisões.
  5. Escolha quem revisa o acesso
    Em Selecionar revisores, escolha Proprietário(s) do grupo ou Usuário(s) selecionado(s). Os proprietários do grupo podem ver a associação ao grupo e decidir quem permanece. Se você escolher Usuários selecionados, insira os endereços de e-mail dos revisores. Clique em Avançar: Configurações.
  6. Configure a recorrência e a duração
    Defina Duração (em dias) para um número que dê tempo suficiente aos revisores. Para uma equipe pequena, 3 dias é suficiente. Em Recorrência da revisão, selecione Trimestral ou sua frequência preferida. Defina Data de início e Data de término. Clique em Avançar: Revisar + Criar.
  7. Nomeie a revisão e finalize
    Dê um nome à revisão, como Revisão de Acesso Trimestral do Copilot – Projeto Alfa. Adicione uma descrição que explique o propósito: “Esta revisão verifica o acesso ao conteúdo do SharePoint que o Copilot pode ler.” Clique em Criar.

ADVERTISEMENT

Problemas Comuns ao Configurar Revisões de Acesso do Copilot

O site do SharePoint não aparece na lista de grupos

Apenas grupos do Microsoft 365 aparecem no escopo de revisão Teams + Grupos. Se o site do SharePoint usar um modelo de permissão diferente, como Windows Classic ou apenas grupos do SharePoint, você não pode revisá-lo com este método. Converta o site para conectado a grupo ou crie uma revisão separada usando o escopo Aplicativos para SharePoint Online.

Os revisores nunca recebem o e-mail de notificação

Verifique a pasta de spam ou quarentena na caixa de correio do revisor. Confirme também se o revisor possui uma licença Microsoft Entra ID P2 atribuída. Sem a licença, o revisor pode ver a revisão no portal My Access, mas não receberá a notificação por e-mail.

O Copilot ainda mostra conteúdo após o acesso ser negado

A revisão de acesso remove o usuário do grupo do site do SharePoint. No entanto, o Copilot pode armazenar o conteúdo em cache por até 24 horas. Aguarde um dia completo. Se o conteúdo ainda aparecer, execute uma verificação manual de permissões no SharePoint: vá para o site, selecione Configurações > Permissões do site e verifique se o usuário foi removido.

Item Revisão de Acesso via Entra ID Auditoria Manual de Permissões no SharePoint
Automação Totalmente automatizada com recorrência Totalmente manual, sem recorrência
Escopo Apenas grupos do Microsoft 365 Qualquer nível de permissão do SharePoint
Licença necessária Microsoft Entra ID P2 ou E5 Nenhuma licença extra necessária
Impacto no Copilot Remove o usuário do grupo, interrompe o acesso do Copilot Remove o usuário do site, interrompe o acesso do Copilot
Notificação E-mail enviado aos revisores automaticamente Nenhuma notificação integrada

Agora você pode configurar revisões de acesso recorrentes que removem permissões obsoletas e impedem que o Copilot exponha dados do SharePoint a usuários não autorizados. Comece com uma única revisão para seu site mais confidencial e verifique os resultados. Em seguida, agende revisões adicionais para todos os sites conectados a grupo usando o mesmo modelo do Entra ID. Para sites que não são conectados a grupo, use os relatórios de auditoria de permissões integrados do SharePoint para verificar o acesso manualmente.

ADVERTISEMENT