Ao arrastar arquivos ou e-mails entre contas no novo Outlook para Windows, você pode encontrar bloqueios ou avisos inesperados. Essas restrições vêm de políticas de proteção de dados que os administradores de TI aplicam para evitar vazamento de dados entre limites pessoais e corporativos. Este artigo explica os limites específicos que podem impedir operações de arrastar e soltar e mostra como verificar quais políticas estão ativas antes de tentar mover conteúdo entre contas.
Muitos usuários presumem que arrastar um arquivo de uma conta pessoal para uma conta corporativa é uma operação simples de arquivo. No novo Outlook, recursos de proteção de dados como o Microsoft Purview Information Protection e políticas de prevenção contra perda de dados podem bloquear ou alertar sobre tais movimentações. Entender esses limites ajuda a evitar transferências com falha e perda de trabalho.
Este artigo aborda os cinco limites de proteção de dados mais comuns que afetam arrastar e soltar entre contas, as etapas para verificar cada limite e o que fazer quando uma transferência é bloqueada.
Principais conclusões: limites de arrastar e soltar no novo Outlook
- Arquivo > Opções > Central de Confiabilidade > Configurações da Central de Confiabilidade > Prevenção contra Perda de Dados: Mostra quais regras de DLP se aplicam ao conteúdo de saída no seu locatário.
- Outlook Web App > Configurações > Mail > Prevenção contra Perda de Dados: Exibe as políticas de DLP ativas que podem bloquear operações de arrastar entre contas.
- Histórico da Área de Transferência do Windows (Win+V): Revela se operações de arrastar baseadas na área de transferência estão sendo interceptadas por política.
Por que arrastar e soltar entre contas pode ser bloqueado no novo Outlook
O novo Outlook para Windows usa a mesma estrutura de proteção de dados que o Outlook na web. Quando você arrasta um arquivo ou e-mail de uma conta para outra, o Outlook trata a operação como uma transferência de dados entre zonas de segurança. O portal de conformidade do Microsoft Purview define políticas que podem bloquear, alertar ou auditar essas transferências com base na sensibilidade do conteúdo, remetente, destinatário ou domínio de destino.
A causa raiz mais comum é uma política de prevenção contra perda de dados que verifica o conteúdo de saída. Se a política detectar informações confidenciais, como números de cartão de crédito, registros de saúde ou nomes de projetos internos, ela pode bloquear totalmente a operação de arrastar. Outra causa são os rótulos de gerenciamento de direitos de informação que restringem o encaminhamento ou a cópia de arquivos protegidos. Ao arrastar um arquivo que possui um rótulo de confidencialidade como Confidencial ou Altamente Confidencial, o Outlook verifica se a conta de destino tem permissão para receber esse rótulo.
Uma terceira causa é a imposição de limites de locatário. Sua conta corporativa pertence a um locatário do Microsoft Entra. Arrastar conteúdo de uma conta pessoal para uma conta corporativa pode ser bloqueado se a conta pessoal não estiver na lista de locatários permitidos. Os administradores de TI configuram essas listas no centro de administração do Microsoft 365 em Configurações da organização > Configurações de toda a organização > Configurações de acesso entre locatários.
O novo Outlook também aplica regras do lado do cliente que diferem do cliente clássico do Outlook. Por exemplo, arrastar e soltar de uma caixa de correio compartilhada para uma caixa de correio pessoal pode ser bloqueado mesmo quando a mesma operação funciona no Outlook clássico. Isso acontece porque o novo Outlook avalia as políticas no momento do arrasto, não durante o envio.
Ordem de avaliação da política
O Outlook avalia as políticas nesta ordem: primeiro os rótulos de confidencialidade, depois as regras de DLP, depois as configurações de acesso entre locatários e, por fim, as restrições do lado do cliente. Se qualquer uma dessas camadas bloquear a operação, o arrasto falha. A mensagem de erro no novo Outlook é geralmente genérica: Esta operação não é permitida devido à política da organização. Você precisa verificar cada camada para encontrar o bloqueador exato.
Etapas para verificar os limites de proteção de dados antes de arrastar arquivos
Siga estas etapas em ordem para verificar quais limites se aplicam às suas contas. Realize cada verificação antes de tentar uma operação de arrasto.
- Verifique os rótulos de confidencialidade no arquivo ou e-mail de origem
Clique com o botão direito no arquivo ou e-mail na sua conta de origem. Selecione Propriedades. Procure o campo Confidencialidade. Se ele mostrar um rótulo como Confidencial ou Altamente Restrito, esse rótulo pode bloquear a transferência para um locatário diferente ou uma conta não gerenciada. Se você não conseguir ver o campo Confidencialidade, o item não está rotulado e não será bloqueado por políticas de rótulo. - Abra a lista de políticas de DLP no seu locatário
Faça login no portal de conformidade do Microsoft Purview em compliance.microsoft.com. Vá para Prevenção contra Perda de Dados > Políticas. Procure qualquer política que tenha como alvo Exchange Online ou itens do Outlook. Clique no nome da política e revise a seção Ações. Se a ação for Bloquear ou Bloquear com substituição, as operações de arrasto da sua conta corporativa para contas externas serão bloqueadas. - Verifique as configurações de acesso entre locatários
Vá para o centro de administração do Microsoft 365 em admin.microsoft.com. Selecione Configurações da organização > Configurações de toda a organização > Configurações de acesso entre locatários. Em Acesso de saída, verifique se seu locatário permite transferências para o domínio da sua conta pessoal. Se o domínio da conta pessoal não estiver listado ou estiver definido como Bloquear, as operações de arrasto falharão. - Teste o arrasto com um arquivo não confidencial
Crie um novo arquivo de texto simples sem conteúdo confidencial. Arraste-o da sua conta pessoal para sua conta corporativa. Se isso funcionar, o bloqueio está relacionado à sensibilidade do conteúdo. Se falhar, o bloqueio está no nível do locatário ou da política. - Revise o log de auditoria para operações bloqueadas
No portal do Microsoft Purview, vá para Auditoria. Pesquise pelo nome da operação Correspondência de regra de DLP ou Arquivo movido. Filtre pelo intervalo de datas que cobre sua tentativa de arrasto. A entrada do log de auditoria mostrará o nome exato da regra de DLP e a ação tomada.
Se arrastar e soltar ainda falhar após verificar as políticas
Mesmo depois de verificar cada camada de política, algumas operações de arrasto ainda podem falhar devido a restrições do lado do cliente ou incompatibilidades de tipo de conta. Os problemas a seguir são os mais comuns.
A conta pessoal é um endereço Outlook.com
As contas Outlook.com são tratadas como locatários não gerenciados. Muitos locatários corporativos bloqueiam todas as transferências para contas não gerenciadas por padrão. Verifique sua política de acesso de saída entre locatários para o domínio Outlook.com. Se a política estiver definida como Bloquear, você não poderá arrastar nenhum conteúdo para uma conta Outlook.com. Use o botão Compartilhar para enviar um link com expiração e proteção por senha.
O arquivo está protegido com gerenciamento de direitos de informação
Arquivos protegidos por IRM têm uma camada de permissão adicional que impede cópia ou movimentação. Mesmo que as políticas de DLP e de locatário permitam a transferência, o proprietário do IRM pode ter definido Não encaminhar ou Não copiar. Verifique as permissões de IRM abrindo o arquivo em seu aplicativo nativo e selecionando Arquivo > Informações > Proteger Documento > Restringir Acesso. Se a permissão estiver restrita, remova a proteção antes de arrastar ou use a opção Anexar como Cópia.
O novo Outlook está no modo de visualização
Se você estiver usando a compilação de visualização do novo Outlook, alguns comportamentos de arrastar e soltar podem não corresponder à versão final. Verifique sua versão do Outlook em Arquivo > Conta da Office > Sobre o Outlook. Se a string de versão contiver Preview, atualize para o canal de lançamento atual. A aplicação de políticas de arrastar e soltar pode mudar entre compilações. Mude temporariamente para o Outlook clássico se a operação for urgente.
Comportamento de arrastar e soltar entre tipos de conta no novo Outlook
| Tipo de Conta | Arrastar para Locatário Corporativo | Arrastar para Conta Pessoal |
|---|---|---|
| Conta corporativa Microsoft 365 | Permitido se mesmo locatário; bloqueado se locatário diferente sem acesso entre locatários | Bloqueado por padrão, a menos que a política de DLP permita substituição |
| Conta pessoal Outlook.com | Permitido se o locatário permitir entrada de contas não gerenciadas | Permitido |
| Conta Gmail ou IMAP de terceiros | Bloqueado, a menos que arrasto IMAP esteja habilitado nas configurações do locatário | Bloqueado |
| Caixa de correio compartilhada no mesmo locatário | Permitido | Bloqueado |
A tabela mostra que operações de arrasto de um locatário corporativo para uma conta pessoal são bloqueadas na maioria das configurações. A única maneira confiável de mover conteúdo de uma conta corporativa para uma conta pessoal é usar o recurso Compartilhar com um link seguro ou encaminhar o item como anexo.
Depois de verificar os rótulos de confidencialidade, as políticas de DLP e as configurações de acesso entre locatários, você pode prever se uma operação de arrasto será bem-sucedida. Se a operação for bloqueada, use o método de encaminhar com anexo ou o botão Compartilhar para gerar um link com tempo limitado. Para usuários avançados, o log de auditoria do portal de conformidade do Purview é a maneira mais rápida de identificar a política exata que causou o bloqueio. Use o log de auditoria antes de entrar em contato com seu administrador de TI para reduzir o tempo de solução de problemas.