Quando você adiciona um usuário a um grupo do Microsoft 365, espera que ele ganhe acesso imediato ao site do SharePoint do grupo. Em muitos casos, o acesso não aparece por horas ou até dias. Esse atraso ocorre porque o SharePoint armazena em cache as associações de grupo e não verifica alterações em tempo real. Este artigo explica por que o atraso de sincronização acontece e o que você pode fazer para forçar uma atualização ou contornar a limitação.
Principais Conclusões: Sincronização de Associação a Grupo no SharePoint
- Cache de associação de grupo do SharePoint: Armazena listas de membros do grupo por 24 horas por padrão, causando acesso atrasado para novos membros.
- Proprietário vs membro do grupo Microsoft 365: Proprietários veem alterações mais rápido porque o SharePoint trata alterações de proprietário como eventos de alta prioridade.
- Central de administração do SharePoint > Permissões do site > Verificar permissões: Permite verificar se o acesso de um usuário foi provisionado após uma alteração no grupo.
Por que o SharePoint Não Atualiza o Acesso Imediatamente Após uma Alteração no Grupo
O SharePoint depende de uma cópia em cache das associações de grupo em vez de consultar o Azure Active Directory a cada carregamento de página. Esse cache é atualizado por um temporizador. O intervalo de atualização padrão é de 24 horas para a maioria dos sites. As alterações de associação a grupos do Microsoft 365 não são enviadas para o SharePoint em tempo real. Em vez disso, o SharePoint consulta alterações em intervalos agendados.
O atraso é proposital. Sem o cache, cada solicitação de página exigiria uma pesquisa entre serviços, o que prejudicaria o desempenho do site. A contrapartida é que novos membros do grupo não veem o site aparecer na lista de sites do SharePoint nem ganham acesso ao conteúdo do site até que o cache seja atualizado.
A Janela de Cache de 24 Horas
O SharePoint armazena dados de associação de grupo em um cache local chamado cache de associação de grupo. Esse cache é atualizado uma vez a cada 24 horas por padrão. Se você adicionar um usuário a um grupo do Microsoft 365 às 10:00, o SharePoint pode não reconhecer o usuário até as 10:00 do dia seguinte. A atualização do cache não é acionada pela alteração no grupo. Ela é executada em um cronograma fixo definido pelo Serviço de Timer do SharePoint.
Por que Alguns Usuários Veem Acesso Mais Rápido que Outros
Proprietários de grupo recebem atualizações de acesso mais rápido que membros comuns em alguns casos. Quando um usuário é adicionado como proprietário de um grupo do Microsoft 365, o SharePoint trata a alteração como um evento de alta prioridade e pode atualizar o cache em 30 minutos. Adições de membros comuns não recebem esse tratamento prioritário. Essa diferença pode confundir administradores que testam alterações de associação adicionando a si mesmos como proprietários e depois esperam o mesmo comportamento para todos os membros.
Passos para Forçar uma Atualização do Cache de Associação de Grupo
Você não pode acionar uma atualização completa do cache pela interface do SharePoint. Você deve usar o PowerShell ou aguardar a atualização automática. Os passos a seguir usam o SharePoint Online Management Shell para forçar uma atualização para uma coleção de sites específica.
- Instalar e conectar ao SharePoint Online Management Shell
Abra o Windows PowerShell como administrador. Execute o comandoInstall-Module -Name Microsoft.Online.SharePoint.PowerShellse o módulo ainda não estiver instalado. Em seguida, executeConnect-SPOService -Url https://seutenant-admin.sharepoint.come faça login com uma conta de administrador global ou administrador do SharePoint. - Definir a expiração do cache de associação de grupo para um site específico
Execute o comandoSet-SPOSite -Identity https://seutenant.sharepoint.com/sites/seusite -GroupMembershipCacheExpiryHours 0. Definir o valor como 0 força o cache a expirar imediatamente. Após a execução do comando, o SharePoint consultará o Azure AD para obter a associação de grupo atual na próxima solicitação. - Verificar se a alteração entrou em vigor
Peça ao usuário afetado para navegar até o site do SharePoint. Se o cache foi limpo, o usuário deve ver o site na lista de sites do SharePoint e conseguir acessar o conteúdo do site. Se o acesso ainda não aparecer, aguarde 15 minutos e repita o passo 2. - Redefinir a expiração do cache para o valor padrão
Execute o comandoSet-SPOSite -Identity https://seutenant.sharepoint.com/sites/seusite -GroupMembershipCacheExpiryHours 24para restaurar o intervalo de cache padrão de 24 horas. Deixar o valor em 0 faz com que o SharePoint consulte o Azure AD em cada solicitação, o que degrada o desempenho.
Se o SharePoint Ainda Tiver Problemas Após a Correção Principal
Usuário ainda não consegue acessar o site após a atualização do cache
Se o cache foi limpo e o usuário ainda não consegue acessar o site, o problema pode estar no próprio grupo do Microsoft 365. Verifique se o usuário foi adicionado ao grupo correto. Vá para a central de administração do Microsoft 365, selecione Grupos e depois Grupos ativos. Abra o grupo e verifique a guia Membros. Se o usuário estiver listado, a associação ao grupo está correta. Caso contrário, adicione o usuário novamente e aguarde 30 minutos antes de testar novamente.
Permissões do site mostram o grupo, mas o acesso é negado
As permissões do site do SharePoint podem listar o grupo do Microsoft 365 como membro, mas o usuário ainda recebe um erro de acesso negado. Esse problema pode ocorrer se o site tiver permissões exclusivas que substituem as permissões herdadas do grupo. Vá para o site, selecione Configurações e depois Permissões do site. Clique em Verificar permissões e insira o endereço de e-mail do usuário. Os resultados mostrarão qual nível de permissão o usuário tem e se ele vem do grupo ou de uma atribuição direta. Se o usuário não tiver permissões, adicione o grupo à lista de permissões do site diretamente.
Sincronização de associação de grupo atrasada para todos os sites do tenant
Se nenhum novo membro do grupo conseguir acessar qualquer site do SharePoint, o cache no nível do tenant pode estar travado. Execute o comando PowerShell Set-SPOTenant -GroupMembershipCacheExpiryHours 0 para forçar uma atualização do cache em todo o tenant. Após a atualização, redefina o valor para 24 usando o mesmo comando com o valor 24. Essa ação afeta todos os sites do tenant e deve ser usada apenas quando vários sites forem afetados.
Comportamento do Cache de Associação de Grupo: Padrão vs Atualização Forçada
| Item | Cache Padrão (24 horas) | Atualização Forçada (0 horas) |
|---|---|---|
| Frequência de atualização do cache | Uma vez a cada 24 horas | Em cada solicitação de página |
| Impacto no desempenho | Baixo — dados em cache são reutilizados | Alto — cada solicitação consulta o Azure AD |
| Quando usar | Operação normal | Teste ou solução de problemas de um usuário específico |
| Necessidade de reverter | Não é necessário | Deve reverter para 24 horas após o teste |
O comportamento padrão do cache é adequado para a maioria das organizações. A atualização forçada deve ser usada apenas para resolver um problema de acesso específico para um usuário ou site. Deixar a expiração do cache em 0 faz com que o SharePoint consulte o Azure AD em cada carregamento de página, o que aumenta a latência e pode causar limitação.
Agora você pode identificar por que as alterações de associação a grupo não atualizam imediatamente o acesso ao SharePoint. A causa raiz é o cache de associação de grupo de 24 horas. Para corrigir o acesso de um usuário específico, use o comando Set-SPOSite com GroupMembershipCacheExpiryHours 0 para forçar uma atualização e depois reverta para 24 horas. Para gerenciamento contínuo, considere usar a ferramenta Verificar permissões da central de administração do SharePoint para verificar o acesso antes de aguardar a atualização do cache.