A governança de dados dentro do Microsoft 365 vai muito além de proteger compartilhamentos externos. Um dos pontos que mais cresce em ambientes corporativos é a necessidade de controlar também o compartilhamento interno de arquivos, principalmente em organizações que utilizam intensamente o Microsoft SharePoint e o Microsoft OneDrive.
Pensando nisso, a Microsoft permite configurar políticas de expiração automática para links compartilhados com “Pessoas da sua organização”, adicionando uma camada importante de governança e redução de exposição de dados.
O problema dos links internos permanentes
Em muitos ambientes, usuários compartilham arquivos internamente utilizando links corporativos que permanecem ativos indefinidamente.
Na prática, isso cria vários riscos de acesso prolongado desnecessário, compartilhamentos esquecidos, exposição indevida de documentos sensíveis e dificuldade de auditoria. Com o tempo, esses links acabam funcionando como permissões permanentes invisíveis dentro do tenant.
O que a política de expiração resolve
Ao configurar expiração automática, os links internos passam a ter validade limitada.
Depois do período definido o link expira automaticamente, tendo o acesso removido e fazendo com que o usuário precise solicitar novo compartilhamento. Isso reduz drasticamente acessos antigos e melhora o ciclo de vida das permissões.
Onde configurar
A configuração é feita no centro de administração do Microsoft SharePoint.
SharePoint Admin Center > Policies > Sharing > Expiration links.
Ali é possível definir regras para anyone links, guest links e people in your organization links
Muita gente foca apenas em compartilhamento externo, mas o risco interno também é enorme.
Hoje, boa parte dos vazamentos acontece por excesso de permissões, acessos antigos e compartilhamentos esquecidos
Controlar expiração ajuda diretamente com zero Trust, least Privilege e governança de acesso
Essa política funciona muito bem combinada com Microsoft Purview, DLP
sensitivity labels, Conditional Access e Access Reviews, criando um modelo de governança muito mais completo.
Ao limitar automaticamente a duração dos compartilhamentos, organizações reduzem exposição de informações, melhoram controle de acesso e fortalecem estratégias de Zero Trust sem depender exclusivamente de ações manuais dos usuários.
Comments
Post a Comment