Usuários não técnicos costumam achar os links de compartilhamento do SharePoint confusos. Eles veem opções como “Qualquer pessoa”, “Pessoas na sua organização” e “Pessoas específicas” sem entender o impacto na segurança. Essa confusão pode levar a compartilhamentos acidentais de arquivos confidenciais. O checklist de governança deste artigo ajuda você a explicar cada tipo de link em linguagem simples. Você aprenderá a definir regras claras para que os usuários compartilhem arquivos de forma correta e segura.
Principais Conclusões: Checklist de Governança para Links de Compartilhamento do SharePoint
- Central de administração do SharePoint > Políticas > Compartilhamento: Controla os tipos de link padrão e as configurações de expiração para SharePoint e OneDrive.
- Tipo de link “Pessoas específicas”: A opção mais segura, pois somente os destinatários nomeados podem acessar o arquivo.
- Tipo de link “Qualquer pessoa”: Concede acesso a qualquer pessoa com o link, inclusive pessoas fora da sua organização.
- Expiração e senha do link: Adiciona limites de tempo e autenticação para links “Qualquer pessoa” para reduzir riscos.
- Configurações de compartilhamento no nível do site: Substituem as configurações padrão do locatário para sites específicos do SharePoint que contêm dados confidenciais.
Entendendo os Links de Compartilhamento do SharePoint para Usuários Não Técnicos
Os links de compartilhamento do SharePoint são URLs que concedem acesso a arquivos ou pastas. Quando um usuário cria um link, o SharePoint atribui um nível de permissão a esse link. O nível de permissão depende do tipo de link escolhido. Usuários não técnicos podem não perceber que um link pode permitir edição ou até acesso externo. O checklist de governança ajuda você a treinar os usuários para escolher o tipo de link correto para cada situação.
Existem quatro tipos principais de link no SharePoint. Cada tipo tem um perfil de segurança diferente. O tipo de link padrão da sua organização é definido na central de administração do SharePoint. Os usuários podem alterar o tipo de link ao compartilhar um arquivo, mas podem não entender as consequências. Seu trabalho é explicar esses tipos em termos simples e aplicar regras por meio das configurações.
Os Quatro Tipos de Link Explicados
Link de Qualquer pessoa. Este link não exige que o destinatário faça login. Qualquer pessoa que tenha o link pode visualizar ou editar o arquivo, dependendo da permissão definida. O link funciona para pessoas dentro e fora da sua organização. Esta é a opção menos segura. Use-a apenas para conteúdo público, como boletins informativos ou formulários que não contenham dados pessoais.
Link de Pessoas na sua organização. Este link exige que o destinatário faça login com uma conta corporativa ou de estudante do seu locatário. Usuários externos não podem usá-lo. Esta é uma boa opção padrão para colaboração interna. Impede o compartilhamento acidental com pessoas de fora da empresa.
Link de Pessoas com acesso existente. Este link não altera permissões. Ele gera um link que funciona apenas para pessoas que já têm acesso ao arquivo. Use-o quando quiser enviar um link de conveniência para alguém que já tem permissão. Ele não concede novo acesso.
Link de Pessoas específicas. Este link concede acesso apenas às pessoas que você nomear. Os destinatários devem fazer login com sua conta Microsoft ou conta corporativa. Você pode adicionar usuários internos e externos. Esta é a opção mais segura, pois você controla exatamente quem obtém acesso.
Checklist de Governança para Links de Compartilhamento do SharePoint
Use este checklist para definir regras e treinar usuários. Cada item inclui uma explicação em linguagem simples para usuários não técnicos.
- Defina o tipo de link padrão como “Pessoas específicas”
Vá para Central de administração do SharePoint > Políticas > Compartilhamento. Em “Links de arquivo e pasta”, selecione “Pessoas específicas” como padrão. Isso garante que todo novo link de compartilhamento exija que o usuário nomeie os destinatários. Explique aos usuários: “O tipo de link padrão faz você escolher quem recebe acesso. Isso evita compartilhamentos acidentais com toda a empresa ou pessoas de fora.” - Ative a expiração de links para links “Qualquer pessoa”
Nas mesmas configurações de compartilhamento, ative “Expiração” e defina um número de dias, por exemplo 30. Também exija uma senha para links “Qualquer pessoa”. Diga aos usuários: “Se você precisar usar um link Qualquer pessoa, o link para de funcionar após 30 dias. Os destinatários também precisam de uma senha que você fornece separadamente. Isso limita o tempo de exposição do arquivo.” - Restrinja links “Qualquer pessoa” a sites específicos
Para sites que contenham dados confidenciais, vá em Configurações do site > Permissões > Configurações de compartilhamento. Defina o tipo de link como “Apenas pessoas na sua organização” ou “Acesso existente”. Explique: “Este site contém arquivos confidenciais. Você não pode criar links Qualquer pessoa aqui. Compartilhe apenas com pessoas nomeadas.” - Treine os usuários para escolher “Pessoas específicas” para arquivos internos
Crie um guia de uma página que mostre a caixa de diálogo de compartilhamento. Destaque a opção “Pessoas específicas”. Escreva: “Ao compartilhar um arquivo com colegas, escolha sempre ‘Pessoas específicas’. Digite os nomes deles. Isso garante que apenas as pessoas certas vejam o arquivo.” - Audite os links de compartilhamento regularmente
Use a Central de administração do SharePoint > Relatórios > Relatório de links de compartilhamento. Revise os links criados nos últimos 30 dias. Remova links que compartilham dados confidenciais com muitas pessoas. Explique: “Verificamos os links de compartilhamento mensalmente para corrigir erros. Se você vir um link que não deveria existir, reporte ao TI.” - Use rótulos de confidencialidade para bloquear compartilhamento externo
No Microsoft Purview, crie um rótulo de confidencialidade que impeça o acesso externo. Aplique o rótulo a documentos que contenham dados pessoais. Diga aos usuários: “Alguns arquivos têm um rótulo que bloqueia o compartilhamento fora da empresa. O rótulo é automático. Você não pode substituí-lo.” - Remova links de compartilhamento não utilizados
Incentive os usuários a excluir links após o arquivo não ser mais necessário. No SharePoint, vá até o arquivo, selecione “Gerenciar acesso” e remova o link. Explique: “Após o término de um projeto, exclua o link de compartilhamento. Isso impede que alguém use um link antigo para acessar o arquivo.”
Erros Comuns dos Usuários e Como Evitá-los
Usuários compartilham com “Qualquer pessoa” porque é rápido
Os usuários costumam escolher “Qualquer pessoa” porque não querem digitar endereços de e-mail. Eles podem não perceber que o link pode ser encaminhado para pessoas de fora. Corrija isso definindo o tipo de link padrão como “Pessoas específicas”, conforme descrito no checklist. Além disso, mostre aos usuários como copiar um link para um arquivo que já tem permissões definidas, evitando a necessidade de criar um novo link.
Usuários compartilham uma pasta em vez de arquivos individuais
Quando um usuário compartilha uma pasta, o link concede acesso a todos os arquivos dessa pasta. Se a pasta contiver subpastas confidenciais, elas também se tornam acessíveis. Treine os usuários para compartilhar arquivos individuais, a menos que a pasta inteira deva ser compartilhada. Use permissões em nível de pasta para equipes de projeto em vez de links de compartilhamento.
Usuários esquecem de definir expiração em links “Qualquer pessoa”
Mesmo que a configuração do locatário exija expiração, os usuários às vezes podem contornar isso criando um link com um tipo diferente primeiro e depois alterando-o. Imponha a expiração no nível do locatário e bloqueie a capacidade de alterar o tipo de link após a criação. Na Central de administração do SharePoint > Políticas > Compartilhamento, desmarque “Permitir que os usuários alterem o tipo de link após o compartilhamento”.
Usuários compartilham links com convidados externos sem revisar as permissões
Convidados externos podem encaminhar o link para outras pessoas. Use links “Pessoas específicas” para compartilhamento externo e exija que os convidados façam login. Na Central de administração do SharePoint > Políticas > Compartilhamento, selecione “Apenas pessoas que fizeram login” em “Compartilhamento externo”. Isso impede o acesso anônimo.
| Item | Link Qualquer Pessoa | Link Pessoas Específicas |
|---|---|---|
| Exige login | Não | Sim |
| Acessível por usuários externos | Sim | Apenas se adicionados |
| Pode ser encaminhado | Sim, para qualquer pessoa | Apenas para pessoas nomeadas |
| Melhor caso de uso | Conteúdo público | Arquivos confidenciais |
| Risco de governança | Alto | Baixo |
A tabela acima compara os dois extremos. Para a maioria dos compartilhamentos internos, use “Pessoas na sua organização” como um meio-termo.
Após implementar este checklist, seus usuários não técnicos entenderão por que cada tipo de link existe e qual usar. Revise as configurações de compartilhamento trimestralmente para garantir que estejam alinhadas com as necessidades de segurança da sua organização. Para proteção avançada, combine links de compartilhamento com o Microsoft Purview Information Protection para rotular e criptografar automaticamente arquivos confidenciais.