Partilhar via


Bloquear política de transferências para sites do SharePoint e OneDrive

Enquanto Administrador do SharePoint no Microsoft 365, pode bloquear a transferência de ficheiros a partir de sites do SharePoint ou do OneDrive. Esta funcionalidade permite-lhe controlar o acesso sem utilizar Microsoft Entra políticas de Acesso Condicional. Pode definir esta funcionalidade para sites individuais, mas não ao nível da organização.

Bloquear a transferência de ficheiros permite que os utilizadores se mantenham produtivos ao mesmo tempo que abordam o risco de perda acidental de dados. Os utilizadores têm acesso apenas ao browser sem capacidade de transferir, imprimir ou sincronizar ficheiros. Eles também não poderão acessar conteúdo por meio de aplicativos, incluindo os aplicativos da área de trabalho do Microsoft Office. Quando o acesso à Web é limitado, os utilizadores veem esta mensagem na parte superior dos sites: "A sua organização não lhe permite transferir, imprimir ou sincronizar a partir deste site. Para obter ajuda, contacte o seu departamento de Ti."

Se necessário, pode bloquear a transferência de ficheiros de gravação de reuniões do Teams. Para obter mais informações, consulte Bloquear a transferência de ficheiros de gravação de reuniões do Teams a partir do SharePoint ou do OneDrive.

Captura de ecrã a mostrar a política de transferência de blocos para sites do SharePoint e do OneDrive.

Quais são os requisitos para bloquear transferências?

Quais são os requisitos de licença?

A sua organização tem de ter a licença correta e cumprir determinadas permissões ou funções administrativas para utilizar a funcionalidade descrita neste artigo.

Em primeiro lugar, a sua organização tem de ter uma das seguintes licenças base:

  • Office 365 E3, E5 ou A5
  • Microsoft 365 E1, E3, E5 ou A5

Além disso, precisa de, pelo menos, uma destas licenças:

  • Microsoft 365 Copilot licença: tem de ser atribuída uma licença copilot a pelo menos um utilizador na sua organização (este utilizador não precisa de ser administrador do SharePoint).
  • Licença de Gestão Avançada do Microsoft SharePoint: Disponível como uma compra autónoma.

Requisitos de administrador

Tem de ser um administrador do SharePoint ou ter permissões equivalentes.

Informações adicionais

Se a sua organização tiver uma licença copilot e, pelo menos, uma pessoa na sua organização lhe for atribuída uma licença copilot, os administradores do SharePoint obterão automaticamente acesso às funcionalidades de Gestão Avançada do SharePoint necessárias para a implementação do Copilot.

Para organizações sem uma licença copilot, pode utilizar as funcionalidades de Gestão Avançada do SharePoint ao comprar uma licença de Gestão Avançada do SharePoint autónoma.

Como fazer definir esta política para um site do SharePoint?

  1. Para utilizar o PowerShell: transfira a Shell de Gerenciamento do SharePoint Online mais recente.

    Observação

    Se você instalou uma versão anterior do Shell de Gerenciamento do SharePoint Online, vá até Adicionar ou remover programas e desinstale o "Shell de Gerenciamento do SharePoint Online".

  2. Ligue-se ao SharePoint como Administrador do SharePoint no Microsoft 365. Para saber como, consulte Introdução ao Shell de Gerenciamento do SharePoint Online.

  3. Execute o seguinte comando:

    Set-SPOSite -Identity <SiteURL> -BlockDownloadPolicy $true
    

    Por exemplo, Set-SPOSite -Identity https://contoso.sharepoint.com/sites/research -BlockDownloadPolicy $true. Também pode aplicar este cmdlet ao OneDrive ao alterar o URL para https://contoso-my.sharepoint.com/personal/John.

    Pode utilizar os seguintes parâmetros com este cmdlet:

    • -ExcludeBlockDownloadPolicySiteOwners $true: isenta os proprietários de sites desta política para que possam transferir totalmente qualquer conteúdo para o site.

    • -ExcludedBlockDownloadGroupIds <comma separated group IDs>: isenta os utilizadores dos grupos mencionados desta política para que possam transferir totalmente qualquer conteúdo para o site.

    • -ExcludeBlockDownloadSharePointGroups <comma separated group names>: isenta os utilizadores dos grupos do SharePoint mencionados desta política para que possam transferir totalmente qualquer conteúdo para o site.

    • -ReadOnlyForBlockDownloadPolicy $true: marca o site como só de leitura, além de impedir transferências.

Também pode anexar uma política de transferência de blocos a uma etiqueta de confidencialidade do site.

Set-Label -Identity 'Internal' -AdvancedSettings @{BlockDownloadPolicy="true" | “false” }
Set-Label -Identity 'Internal' -AdvancedSettings @{ExcludedBlockDownloadGroupIds="<list of security or M365 groups>"}

Como é que isto afeta as aplicações?

Bloquear a transferência pode afetar a experiência do utilizador em algumas aplicações, incluindo algumas aplicações do Office. Recomendamos que ative a política para alguns utilizadores e teste a experiência com as aplicações utilizadas na sua organização. No Office, certifique-se de que marcar o comportamento no Power Apps e no Power Automate quando a sua política estiver ativada.

Observação

As aplicações que são executadas no modo "apenas aplicações" no serviço, como aplicações antivírus e crawlers de pesquisa, estão isentas da política.

Se estiver a utilizar modelos de site do SharePoint clássicos, as imagens do site poderão não ser compostas corretamente. Isto acontece porque a política impede que os ficheiros de imagem originais sejam transferidos para o browser.

Precisa de mais ajuda?

SharePoint Q&A

Artigo relacionado

Configurar um rótulo de confidencialidade padrão para uma biblioteca de documentos do SharePoint