Compartilhar via


Restringir a deteção de sites e conteúdos do SharePoint

Para as organizações que integram o Microsoft 365 Copilot, manter controlos de governação de dados fortes para conteúdos do SharePoint é fundamental para implementar o Copilot de forma segura. Os sites identificados com o maior risco de partilha excedida podem utilizar a Deteção restrita de conteúdos para proteger conteúdos, ao mesmo tempo que demoram tempo a garantir que as permissões são precisas e bem geridas.

Com a Deteção restrita de conteúdos, as organizações podem limitar a capacidade de os utilizadores finais procurarem ficheiros de sites específicos do SharePoint. Ativar a Deteção restrita de conteúdos para cada site impede que os sites sejam apresentados na pesquisa em toda a organização e Microsoft 365 Copilot Chat de Negócios, a menos que um utilizador tenha tido uma interação recente.

A Deteção restrita de Conteúdos é uma definição ao nível do site que precisa de ser propagada para o índice de pesquisa. Um grande número de transações pode levar a uma longa fila no pipeline de ingestão e a tempos de latência de atualização mais elevados.

Embora os conteúdos subordinados estejam ocultos por predefinição, os utilizadores na sua organização ainda podem detetar ficheiros que possuem ou com os quais interagiram recentemente. Os utilizadores finais ainda podem encontrar conteúdos relevantes de que precisam para as suas tarefas diárias, mesmo que a Deteção restrita de conteúdos seja aplicada ao site principal.

A Deteção restrita de Conteúdos não afeta as pesquisas provenientes de um contexto de site ou de outras funcionalidades inteligentes, como Feed e Recomendações do Microsoft 365.

Observação

  • A Deteção restrita de Conteúdos não afeta as permissões existentes nos sites. Os utilizadores com acesso ainda podem abrir ficheiros em sites com a Deteção restrita de conteúdos ativada.
  • Esta funcionalidade não pode ser aplicada a sites do OneDrive.

Cuidado

A utilização excessiva da Deteção restrita de conteúdos pode afetar negativamente o desempenho na pesquisa, no SharePoint e no Copilot. Remover sites ou ficheiros da deteção ao nível do inquilino significa que há menos conteúdo para pesquisa e Copilot para base, o que leva a resultados imprecisos ou incompletos.

Casos de utilização da Deteção restrita de conteúdos

A Deteção restrita de Conteúdos pode ser aplicada a qualquer site do SharePoint na sua organização. O principal caso de utilização desta funcionalidade é evitar a deteção acidental de sites de alto risco.

Recomendamos que utilize ferramentas como relatórios de governação de acesso a dados e o separador Sites ativos do centro de administração do SharePoint para compilar primeiro uma lista seletiva de sites visados.

O que precisa para restringir um acesso específico ao SharePoint?

Quais são os requisitos de licença?

A sua organização tem de ter a licença correta e cumprir determinadas permissões ou funções administrativas para utilizar a funcionalidade descrita neste artigo.

Em primeiro lugar, a sua organização tem de ter uma das seguintes licenças base:

  • Office 365 E3, E5 ou A5
  • Microsoft 365 E1, E3, E5 ou A5

Além disso, precisa de, pelo menos, uma destas licenças:

  • Microsoft 365 Copilot licença: tem de ser atribuída uma licença copilot a pelo menos um utilizador na sua organização (este utilizador não precisa de ser administrador do SharePoint).
  • Licença de Gestão Avançada do Microsoft SharePoint: Disponível como uma compra autónoma.

Requisitos de administrador

Tem de ser um administrador do SharePoint ou ter permissões equivalentes.

Informações adicionais

Se a sua organização tiver uma licença copilot e, pelo menos, uma pessoa na sua organização lhe for atribuída uma licença copilot, os administradores do SharePoint obterão automaticamente acesso às funcionalidades de Gestão Avançada do SharePoint necessárias para a implementação do Copilot.

Para organizações sem uma licença copilot, pode utilizar as funcionalidades de Gestão Avançada do SharePoint ao comprar uma licença de Gestão Avançada do SharePoint autónoma.

Além do acima, também precisa da versão mais recente do Microsoft Office SharePoint Online Management Shell.

Configurar a Deteção restrita de conteúdos

Por predefinição, a Deteção restrita de conteúdos está desativada para todos os sites. Enquanto administrador de TI, pode ativar ou desativar esta funcionalidade e marcar o estado atual de um determinado site. Também pode delegar a definição Deteção de Conteúdo Restrito a todos os administradores do site da sua organização.

Ativar a Deteção restrita de conteúdos para um site

Pode ativar a Deteção restrita de Conteúdos a partir do centro de administração do SharePoint ou através do PowerShell.

Para ativar a Deteção restrita de conteúdos para um site com o centro de administração do SharePoint:

  1. No centro de administração do SharePoint, expanda Sites e selecione Sites ativos.
  2. Selecione o site que pretende restringir a deteção de conteúdos e é apresentado o painel de detalhes do site.
  3. No separador Definições, ative ou desative na secção Restringir conteúdo de Microsoft 365 Copilot.
  4. Selecione Salvar.

Captura de ecrã do painel de detalhes do site a mostrar a capacidade de impedir que um site seja detetado no Microsoft 365 Copilot.

Observação

As alterações podem demorar algum tempo a serem eficazes.

Para ativar a Deteção de Conteúdo Restrito para um site com o PowerShell, execute o seguinte comando:

Set-SPOSite –identity <site-url> -RestrictContentOrgWideSearch $true

Verificar status de Deteção restrita de conteúdos

Para marcar a status de Deteção restrita de conteúdos, execute o seguinte comando:

Get-SPOSite –identity <site-url> | Select RestrictContentOrgWideSearch

Remover a Deteção restrita de conteúdos de um site

Para remover a Deteção de Conteúdo Restrito num site do SharePoint, execute o seguinte comando:

Set-SPOSite –identity <site-url> -RestrictContentOrgWideSearch $false

Delegar a Gestão da Deteção Restrita de Conteúdos aos Administradores do Site

Como administrador do SharePoint, também pode delegar a gestão do controlo de Deteção restrita de Conteúdos ao administrador do site. Após a gestão da política, os administradores do site teriam de fornecer uma justificação adequada para a atualização da política. 

Por predefinição, a delegação está desativada.  Se decidir ativá-la, execute o seguinte comando:

Set-SPOTenant -DelegateRestrictedContentDiscoverabilityManagement $true

Verificar status da gestão delegada da Deteção restrita de Conteúdos aos administradores do site

Para marcar o status de delegação, execute o seguinte comando:

Get-SPOTenant | Select-Object DelegateRestrictedContentDiscoverabilityManagement

Assim que a definição Deteção de Conteúdo Restrito for delegada a todos os administradores do site, podem gerir a política. 

Configuração de RCD por administrador do site

Os administradores do site teriam de fornecer uma justificação sempre que a definição de Deteção de Conteúdo Restrito fosse atualizada por eles, conforme mostrado abaixo:

Justificação do RCD por administrador do site

Assim que a política estiver ativada no site, a etiqueta Restrito ficará visível no separador Base do site, conforme mostrado abaixo:

Marcador restrito

Auditoria

Os eventos de auditoria estão disponíveis no registo de Auditoria Unificado da Microsoft para o ajudar a monitorizar atividades relacionadas com a gestão da Deteção restrita de conteúdos. Os eventos de auditoria são registados:

  • Ativar a definição de Deteção de Conteúdo Restrito para o site

  • Desativar a definição Deteção de Conteúdo Restrito para o site

  • Justificação para atualizar a definição de Deteção de Conteúdo Restrito para o site

Informações restritas da política de Deteção de Conteúdos

Pode ver os seguintes relatórios para obter informações sobre os sites do SharePoint protegidos com a Deteção restrita de conteúdos:

Gerar relatório de informações

Para gerar uma lista de sites com a Deteção restrita de conteúdos ativada, execute o seguinte comando:

Start-SPORestrictedContentDiscoverabilityReport

Ver relatório de informações

Para ver um relatório que apresenta o GUID do Relatório, o carimbo DateTime criado e status da geração do relatório, execute o seguinte comando:

Get-SPORestrictedContentDiscoverabilityReport

Transferir relatório de informações

Para transferir um relatório de informações de Deteção de Conteúdo Restrito, tem de executar o seguinte comando como administrador:

Get-SPORestrictedContentDiscoverabilityReport –Action Download –ReportId <Report GUID>

O relatório transferido está localizado no caminho onde o comando foi executado.

Próximas etapas

A Deteção restrita de Conteúdos dá tempo às organizações para reverem e/ou auditarem permissões e implementarem controlos de acesso enquanto integram o Copilot de forma segura.

Em última análise, para sites que são partilhados em excesso, o objetivo é garantir que existem controlos adequados para gerir o acesso. A Gestão Avançada do SharePoint tem um conjunto de funcionalidades, como a gestão avançada do ciclo de vida do conteúdo do site, para ajudar os proprietários e administradores do site a criar uma estrutura de governação robusta do SharePoint.

Perguntas frequentes

A minha organização é elegível para utilizar a Deteção restrita de conteúdos?

Os clientes licenciados para o Copilot e que tenham a Gestão Avançada do SharePoint disponíveis podem configurar a Deteção restrita de conteúdos.

Que cenários de pesquisa impõem a Deteção restrita de conteúdos?

A Deteção restrita de Conteúdos afeta apenas a pesquisa ao nível do inquilino (home page do SharePoint, Office.com, Bing) e Microsoft 365 Copilot. Apenas os cenários de Deteção de Copilot estão no âmbito; As experiências copilot que utilizam dados em utilização, como "resumir o documento atual" no Word não são afetadas.

A Deteção restrita de conteúdos afeta outras funcionalidades com dependências no índice de pesquisa, como o conjunto de produtos do Microsoft Purview?

Não, a Deteção restrita de conteúdos não remove o conteúdo do índice de pesquisa de inquilinos, o que significa que as funcionalidades do Microsoft Purview, como a Deteção de Dados Eletrónicos e a etiquetação automática, não são afetadas.

Quanto tempo posso esperar que a Pesquisa e o Copilot reflitam uma atualização efetuada à configuração de Deteção restrita de conteúdos de um site?

A Deteção restrita de conteúdos é uma propriedade ao nível do site. A latência de atualização do índice é altamente dependente do número de itens no site e do número de sites que são atualizados ao mesmo tempo. Para sites com mais de 500.000 itens, a atualização de Deteção restrita de Conteúdos pode demorar mais de uma semana a processar e refletir totalmente na pesquisa e no Copilot.

Como é que a Deteção restrita de conteúdos afeta a experiência do utilizador final no Copilot?

Com base na utilização desta funcionalidade, a Copilot tem menos informações disponíveis para referência, o que pode afetar negativamente a sua capacidade de fornecer respostas precisas e abrangentes.

Como é que a Deteção Restrita de Conteúdos se enquadra numa abordagem global para preparar os dados do SharePoint para Microsoft 365 Copilot?

A Deteção restrita de Conteúdos foi concebida para limitar a capacidade de os utilizadores finais procurarem conteúdo de sites específicos do SharePoint. Para obter uma orientação mais abrangente sobre como preparar os seus dados para o Copilot, marcar este esquema.