Skip to main content

Featured

Microsoft Entra B2B, B2C e Cross-Tenant Synchronization: entenda as diferenças e quando usar cada modelo

  À medida que as organizações adotam ambientes multicloud, aplicações SaaS e estruturas corporativas distribuídas, a identidade deixa de estar limitada aos funcionários de uma única empresa. Clientes precisam acessar aplicações. Fornecedores precisam colaborar em projetos. Empresas do mesmo grupo precisam compartilhar recursos. Subsidiárias podem possuir tenants Microsoft Entra separados. Apesar de todos esses cenários envolverem identidades externas , eles não são a mesma coisa.  Dentro do ecossistema Microsoft, três conceitos costumam gerar bastante confusão:  Microsoft Entra B2B,  Microsoft Entra External ID para cenários B2C e  Cross-Tenant Synchronization. Os três trabalham com identidades externas, mas possuem objetivos, arquiteturas e casos de uso diferentes. Microsoft Entra B2B: colaboração entre empresas O Microsoft Entra B2B (Business-to-Business) foi criado principalmente para permitir que uma organização colabore com usuários de outras organizações...

Governança de dados no Microsoft 365: como controlar expiração de links internos no SharePoint e OneDrive



 
A governança de dados dentro do Microsoft 365 vai muito além de proteger compartilhamentos externos. Um dos pontos que mais cresce em ambientes corporativos é a necessidade de controlar também o compartilhamento interno de arquivos, principalmente em organizações que utilizam intensamente o Microsoft SharePoint e o Microsoft OneDrive.


Pensando nisso, a Microsoft permite configurar políticas de expiração automática para links compartilhados com “Pessoas da sua organização”, adicionando uma camada importante de governança e redução de exposição de dados.


O problema dos links internos permanentes

Em muitos ambientes, usuários compartilham arquivos internamente utilizando links corporativos que permanecem ativos indefinidamente.
Na prática, isso cria vários riscos de acesso prolongado desnecessário, compartilhamentos esquecidos, exposição indevida de documentos sensíveis e dificuldade de auditoria. Com o tempo, esses links acabam funcionando como permissões permanentes invisíveis dentro do tenant.

O que a política de expiração resolve

Ao configurar expiração automática, os links internos passam a ter validade limitada.
Depois do período definido o link expira automaticamente, tendo o acesso removido e fazendo com que o usuário precise solicitar novo compartilhamento. Isso reduz drasticamente acessos antigos e melhora o ciclo de vida das permissões.

Onde configurar

A configuração é feita no centro de administração do Microsoft SharePoint.

SharePoint Admin Center > Policies > Sharing > Expiration links.

Ali é possível definir regras para anyone links, guest links e people in your organization links

Muita gente foca apenas em compartilhamento externo, mas o risco interno também é enorme.

Hoje, boa parte dos vazamentos acontece por excesso de permissões, acessos antigos e  compartilhamentos esquecidos
Controlar expiração ajuda diretamente com zero Trust, least Privilege e governança de acesso


Essa política funciona muito bem combinada com Microsoft PurviewDLP
sensitivity labels, Conditional Access e Access Reviews, criando um modelo de governança muito mais completo.

Ao limitar automaticamente a duração dos compartilhamentos, organizações reduzem exposição de informações, melhoram controle de acesso e fortalecem estratégias de Zero Trust sem depender exclusivamente de ações manuais dos usuários.

Me acompanhe em outras redes sociais: iamjuliaribeiro | Instagram, Twitch | Linktree

Comments