Você precisa restringir o acesso a linhas específicas em uma lista do SharePoint sem afetar toda a lista ou o site. As permissões no nível do item do SharePoint permitem que você interrompa a herança em itens individuais e conceda permissões exclusivas. Este artigo fornece um checklist de governança para planejar, aplicar e auditar permissões no nível do item corretamente. Você aprenderá as etapas exatas para configurar permissões, evitar lacunas de segurança comuns e manter uma estrutura de permissões organizada.
Principais Conclusões: Governança de Permissões no Nível do Item para Listas do SharePoint
- Lista do SharePoint > Configurações da Lista > Permissões para esta lista: Use este caminho para parar de herdar permissões do site pai antes de definir regras no nível do item.
- Permissões no nível do item > Interromper Herança: Interrompe a herança de permissões em um único item da lista para que você possa atribuir acesso exclusivo a essa linha.
- Central de administração do SharePoint > Permissões do site > Relatórios de permissão: Execute relatórios de permissão para auditar alterações no nível do item e detectar itens com permissões excessivas.
O Que São Permissões no Nível do Item em Listas do SharePoint
No SharePoint, toda lista herda permissões do site pai por padrão. Todos os itens da lista compartilham os mesmos direitos de acesso do site. As permissões no nível do item permitem interromper essa herança em um único item da lista. Você pode então conceder permissões exclusivas para essa linha sem alterar o restante da lista ou do site.
Esse recurso é útil quando uma lista contém dados confidenciais, como salários de funcionários, termos de contrato ou notas de projetos confidenciais. Apenas usuários ou grupos específicos devem ver ou editar essas linhas. O restante da lista permanece acessível a todos que têm permissões no nível da lista.
Permissões no nível do item não são o mesmo que permissões no nível da coluna. Permissões no nível da coluna ocultam ou restringem um campo em todos os itens. Permissões no nível do item controlam o acesso a linhas inteiras. Você pode combinar ambas para uma proteção de dados granular.
Pré-requisitos para Definir Permissões no Nível do Item
Antes de alterar permissões em um único item, confirme o seguinte:
- Você tem permissão de Controle Total ou Gerenciar Permissões na lista.
- A lista não usa Aprovação de Conteúdo onde permissões no nível do item entram em conflito com estados de aprovação.
- Você tem um mapeamento claro de quais usuários ou grupos precisam de acesso a cada item.
- Você documentou a estrutura de permissões de base do site e da lista.
Checklist de Governança para Permissões no Nível do Item
Use este checklist antes, durante e depois de definir permissões no nível do item. Cada etapa reduz o risco de erros de permissão e falhas de auditoria.
Antes de Começar: Planeje Seu Modelo de Permissão
- Audite o estado atual de permissões da lista
Vá para a lista, selecione o ícone de engrenagem e escolha Configurações da Lista. Em Permissões e Gerenciamento, clique em Permissões para esta lista. Observe se a lista está herdando permissões do site pai ou tem permissões exclusivas. Registre os grupos e usuários que têm acesso atualmente. - Identifique quais itens precisam de permissões exclusivas
Crie uma planilha ou use uma coluna do SharePoint (por exemplo, uma coluna de Escolha chamada “Nível de Permissão”) para marcar itens que exigem acesso restrito. Não defina permissões no nível do item em mais de 10% de uma lista sem uma avaliação de impacto no desempenho. - Defina os grupos que receberão acesso no nível do item
Crie grupos do SharePoint no nível do site para cada função que precise de acesso específico a itens. Por exemplo, crie um grupo chamado “Visualizadores de Contrato” em vez de adicionar usuários individuais em cada item. Isso facilita a auditoria e futuras alterações. - Documente o plano de permissões
Anote quais itens receberão permissões exclusivas, quais grupos terão acesso e o nível de permissão (Leitura, Contribuição, Edição ou Controle Total). Armazene este documento em um local seguro, como uma biblioteca do SharePoint com acesso restrito.
Ao Definir Permissões: Aplique Corretamente
- Abra o item e interrompa a herança
Navegue até o item da lista, clique nos três pontos (reticências) ao lado do nome do item e selecione Gerenciar Acesso. No painel Gerenciar Acesso, clique em Parar Compartilhamento. Isso interrompe a herança de permissões apenas para aquele item. Uma mensagem de aviso confirma a alteração. - Remova usuários e grupos herdados que não devem ter acesso
Após interromper a herança, o item ainda mostra todas as permissões herdadas. Clique no X ao lado de qualquer usuário ou grupo que não deva ter acesso a este item. Não pule esta etapa. Se você deixar permissões herdadas no lugar, o item permanecerá visível para usuários que você pretendia excluir. - Adicione os grupos ou usuários corretos com o nível de permissão adequado
Clique em Adicionar Pessoas, digite o nome do grupo do SharePoint ou do usuário individual e selecione o nível de permissão no menu suspenso. Use o nível de permissão Leitura para acesso somente visualização. Use Contribuição ou Edição apenas se os usuários precisarem modificar o item. Clique em Compartilhar para aplicar. - Verifique as permissões do item imediatamente
Ainda no painel Gerenciar Acesso, revise a lista de usuários e grupos. Confirme que apenas as identidades pretendidas aparecem. Verifique se nenhuma entrada herdada permanece, a menos que seja explicitamente permitida.
Após Definir Permissões: Audite e Mantenha
- Execute um relatório de permissões do site
Vá para a Central de administração do SharePoint, selecione Sites ativos, escolha seu site e clique em Permissões. Clique em Exibir relatórios de permissão e selecione Relatório de permissões exclusivas. Isso mostra todos os itens no site com herança interrompida. Revise a lista em busca de itens que não deveriam ter permissões exclusivas. - Agende revisões trimestrais de permissões
Defina um lembrete de calendário recorrente para executar o relatório de permissões exclusivas a cada três meses. Compare o relatório com seu plano de permissões documentado. Revogue quaisquer permissões que não sejam mais necessárias. - Use um fluxo ou script do PowerShell para detectar permissões órfãs
Crie um fluxo do Power Automate que seja acionado quando um item da lista for excluído. O fluxo deve verificar se aquele item tinha permissões exclusivas e registrar o evento. Como alternativa, use o SharePoint Online Management Shell com o comando Get-SPOListItem para listar itens com permissões exclusivas e compará-los com usuários ativos.
Armadilhas Comuns ao Definir Permissões no Nível do Item
Usuários Ainda Veem o Item Após Remover o Acesso
Isso acontece quando você interrompe a herança, mas não remove os usuários herdados. Após interromper a herança, o item retém todas as entradas de permissão herdadas. Você deve excluir manualmente cada usuário ou grupo que não deve ter acesso. Sempre verifique o painel Gerenciar Acesso após interromper a herança e remova quaisquer entradas que não sejam explicitamente permitidas.
Alterações de Permissão do Item Não São Aplicadas a Novos Itens
As permissões no nível do item se aplicam apenas ao item específico que você configurou. Novos itens adicionados à lista herdam do nível da lista, não de itens existentes. Se você precisar que todo novo item siga um padrão de permissão, defina as permissões manualmente em cada novo item ou use um fluxo do Power Automate que aplique permissões com base em um valor de coluna.
Degradação de Desempenho em Listas Grandes
Listas do SharePoint com mais de 5.000 itens e muitas permissões exclusivas podem causar lentidão no carregamento ou erros de limite. O limite de exibição de lista do SharePoint é de 5.000 itens. Quando você interrompe a herança em muitos itens, cada verificação de permissão adiciona sobrecarga. Mantenha o número de itens com permissões exclusivas abaixo de 10% do tamanho total da lista. Se você precisar de segurança no nível da linha em um conjunto de dados grande, considere usar um site separado ou um banco de dados SQL com um conector do SharePoint.
Permissões no Nível do Item vs Permissões no Nível da Coluna: Principais Diferenças
| Item | Permissões no Nível do Item | Permissões no Nível da Coluna |
|---|---|---|
| Escopo | Linha inteira (todas as colunas) de um único item | Uma ou mais colunas em todos os itens |
| Caso de uso | Ocultar ou restringir o acesso a um registro específico, como um contrato de funcionário ou uma tarefa de projeto confidencial | Ocultar campos confidenciais, como números de CPF ou valores salariais, de usuários que podem visualizar o item |
| Configuração | Interromper a herança no item e atribuir permissões exclusivas | Definir permissões na coluna por meio das configurações da lista ou JSON de formatação de coluna |
| Complexidade de auditoria | Requer relatório de permissões exclusivas da Central de administração do SharePoint | Requer revisão de formatação de coluna ou ferramenta de terceiros |
| Impacto no desempenho | Alto em listas com muitos itens de permissão exclusiva | Baixo, pois permissões de coluna não afetam a enumeração de itens |
Agora você tem um checklist de governança para planejar, aplicar e auditar permissões no nível do item em listas do SharePoint. Comece auditando o estado atual das permissões e documentando quais itens precisam de acesso exclusivo. Aplique permissões usando o painel Gerenciar Acesso e sempre remova usuários herdados. Execute o relatório de permissões exclusivas trimestralmente para manter sua estrutura de permissões organizada e evitar problemas de desempenho.
Em seguida, explore as permissões no nível da coluna do SharePoint para restringir o acesso a campos específicos dentro dos itens. Combine ambas as técnicas para uma abordagem de defesa em profundidade para dados confidenciais em listas. Para gerenciamento de permissões em grande escala, use scripts do PowerShell para automatizar verificações de permissão e gerar relatórios de conformidade.