Você precisa ver todos os arquivos que foram compartilhados com pessoas de fora da sua organização em um site do SharePoint. O SharePoint não exibe todos os compartilhamentos externos em uma lista por padrão. Este artigo explica como usar o centro de administração do SharePoint e os logs de auditoria do conjunto de sites para gerar um relatório completo de arquivos compartilhados externamente.
A causa raiz é que as permissões de compartilhamento do SharePoint são aplicadas em vários níveis: site, pasta e arquivo individual. Sem um relatório centralizado, você precisa verificar cada local manualmente. A solução é configurar a pesquisa de log de auditoria para o tipo de evento SharingEvent e exportar os resultados para um arquivo CSV.
Este guia aborda as permissões necessárias, o processo passo a passo para executar o relatório de auditoria e como interpretar os resultados. Você também aprenderá a filtrar o relatório para exibir apenas compartilhamentos externos.
Principais conclusões: Pesquisa de log de auditoria para compartilhamentos externos de arquivos
- Portal Microsoft 365 Defender > Auditoria > Pesquisar: A única ferramenta nativa para encontrar todos os arquivos compartilhados em um site do SharePoint sem inspeção manual.
- SharingEvent no log de auditoria: O tipo de atividade específico que registra quando um arquivo é compartilhado com um usuário externo por meio de um link de compartilhamento ou convite direto.
- Exportação CSV e filtro do Excel: Necessário para isolar compartilhamentos externos, pois o log de auditoria bruto inclui compartilhamentos internos e outros eventos de arquivo.
Por que o SharePoint não mostra todos os arquivos compartilhados em um só lugar
O SharePoint armazena permissões de compartilhamento como entradas de controle de acesso em cada item. Um arquivo pode ser compartilhado por meio de um link de compartilhamento no nível do site, um link no nível da pasta ou um convite direto. Nenhuma página na interface do site do SharePoint agrega essas entradas em todas as bibliotecas e pastas. O log de auditoria no Microsoft 365 captura cada ação de compartilhamento como um evento. Consultando esse log e filtrando por compartilhamentos externos, você pode produzir uma lista completa.
O log de auditoria é ativado por padrão para organizações com licenças do Exchange Online, SharePoint Online ou Azure AD Premium P1. Você deve ter a função de Logs de Auditoria ou a função de Logs de Auditoria Somente Visualização no portal do Microsoft 365 Defender. Administradores Globais e Administradores de Conformidade têm essa função por padrão. Proprietários de site sem essas funções não podem executar a pesquisa de auditoria por conta própria.
Etapas para gerar um relatório de todos os arquivos compartilhados em um site do SharePoint
Siga estas etapas para criar um relatório CSV que lista todos os arquivos compartilhados externamente em um site específico do SharePoint. Você usará a pesquisa de auditoria do portal Microsoft 365 Defender.
- Abra o portal Microsoft 365 Defender
Acessehttps://security.microsoft.come faça login com uma conta que tenha a função de Logs de Auditoria ou permissões de Administrador Global. Na navegação à esquerda, selecione Auditoria na seção Soluções. - Configure os parâmetros de pesquisa de auditoria
Na guia Pesquisar, defina o Intervalo de datas para cobrir o período que deseja verificar. Para um relatório completo, selecione o intervalo máximo de 90 dias. Em Atividades, digiteCompartilhamentoe selecione Arquivo, pasta ou site compartilhado na lista suspensa. Este nome de atividade corresponde ao tipoSharingEventno log de auditoria. - Filtre pelo site específico do SharePoint
No campo Arquivo, pasta ou site, insira a URL do seu site do SharePoint. Por exemplo,https://sualocacao.sharepoint.com/sites/Marketing. Deixe todos os outros campos com seus valores padrão. Clique em Pesquisar. - Revise os resultados da pesquisa
A página de resultados mostra uma lista de eventos. Cada linha inclui a data, o usuário que realizou o compartilhamento, o nome do arquivo e o usuário de destino ou tipo de link. A coluna Atividade exibe Arquivo, pasta ou site compartilhado. A coluna Item mostra o caminho do arquivo dentro do site. - Exporte os resultados para CSV
Clique em Exportar no topo do painel de resultados. Escolha Exportar todos os resultados e salve o arquivo CSV no seu computador. A exportação inclui todos os eventos de compartilhamento do site dentro do intervalo de datas selecionado, incluindo compartilhamentos com usuários internos. - Filtre o CSV para exibir apenas compartilhamentos externos
Abra o CSV no Excel. Procure a coluna chamada UserKey. Esta coluna contém o endereço de email ou UPN da pessoa com quem o arquivo foi compartilhado. Se o arquivo foi compartilhado por meio de um link anônimo, a coluna UserKey mostra AnonymousLink. Adicione um filtro na coluna UserKey e selecione apenas valores que contenham o domínio do seu locatário, domínios externos ou AnonymousLink. Para encontrar usuários externos, procure por domínios de email que não sejam o domínio da sua organização. Por exemplo, se seu locatário écontoso.com, qualquer email terminando em@partner.comou@gmail.comé um compartilhamento externo. - Salve a lista filtrada como um novo relatório
Copie as linhas filtradas para uma nova planilha ou salve a pasta de trabalho com um nome descritivo. Este arquivo agora contém apenas os arquivos compartilhados externamente do seu site do SharePoint.
Problemas comuns ao encontrar arquivos compartilhados
A pesquisa de auditoria não retorna resultados
Se a pesquisa retornar zero eventos, verifique se o log de auditoria está ativado para sua organização. Vá para o portal Microsoft 365 Defender, selecione Auditoria e verifique o status da Pesquisa de log de auditoria no topo da página. Se aparecer Ativar auditoria, clique e aguarde até 24 horas para que eventos passados sejam populados. Confirme também que o intervalo de datas inclui um período em que ocorreu atividade de compartilhamento.
A exportação CSV inclui muitas linhas para filtrar manualmente
Para sites grandes com milhares de eventos de compartilhamento, use o Power Query do Excel para filtrar o CSV antes de carregá-lo. No Excel, vá em Dados > Obter Dados > De Arquivo > De Texto/CSV. Selecione seu arquivo. Na janela de visualização, clique em Transformar Dados. Filtre a coluna UserKey conforme descrito na etapa 6. Clique em Fechar & Carregar para importar apenas as linhas filtradas.
Não é possível identificar quais arquivos foram compartilhados com usuários externos específicos
A coluna UserKey mostra o usuário de destino para convites diretos. Para links de compartilhamento anônimo, o valor é AnonymousLink. Para ver o tipo de link real, observe a coluna AuditData. Esta coluna contém um objeto JSON. Copie o valor de uma célula, cole em um editor de texto e encontre o campo SharingLinkType. Os valores incluem AnonymousAccess, CompanyAccessible e SpecificPeople.
Pesquisa de auditoria vs. verificação manual: principais diferenças
| Item | Pesquisa de log de auditoria | Verificação manual do site |
|---|---|---|
| Escopo | Todos os arquivos e pastas em um ou mais sites | Uma única biblioteca ou pasta por vez |
| Tempo necessário | 10–15 minutos para configuração e exportação | Horas para um site com muitas bibliotecas |
| Identificação de compartilhamento externo | Automática via filtro da coluna UserKey | É necessário inspecionar as configurações de compartilhamento em cada item |
| Dados históricos | Até 90 dias de eventos passados | Apenas permissões atuais visíveis |
| Nível de permissão necessário | Função de Logs de Auditoria ou Administrador Global | Proprietário ou membro do site |
Agora você pode gerar uma lista completa de arquivos compartilhados externamente para qualquer site do SharePoint usando a pesquisa de log de auditoria no portal Microsoft 365 Defender. As etapas de exportação CSV e filtro do Excel são essenciais para remover compartilhamentos internos e isolar apenas a atividade externa. Para monitoramento contínuo, agende uma pesquisa de auditoria mensal e salve o relatório filtrado em uma biblioteca de documentos de conformidade. Como dica avançada, use o cmdlet Search-UnifiedAuditLog do PowerShell para automatizar este relatório e executá-lo em vários sites de uma só vez.