Pesquisar conteúdo privado no Microsoft 365 OneDrive para Empresas

Nas experiências de pesquisa do Microsoft 365 Enterprise, os resultados da pesquisa incluem:

  • Todos os conteúdos da coleção de sites do SharePoint aos quais tem acesso de leitura (ou mais forte), incluindo coleções de sites associadas a grupos e equipas.
  • O seu próprio conteúdo OneDrive para Empresas, incluindo conteúdo que não partilhou com ninguém (privado).
  • OneDrive para Empresas conteúdo que foi partilhado consigo.

Isto aplica-se a todas as experiências de pesquisa do SharePoint e do OneDrive, incluindo experiências de pesquisa na Web e móveis nativas OneDrive para Empresas.

A sua privacidade é importante para nós e enquanto trabalhamos para ganhar a sua confiança todos os dias, descobrimos áreas de melhoria onde podemos alinhar os nossos serviços com as suas expectativas de privacidade. Estamos a implementar uma alteração na Pesquisa do Microsoft 365 para garantir que os resultados da pesquisa são consistentes com o que os utilizadores consideram conteúdo privado. Iremos fazê-lo ao adaptar a definição de "privado" que já está a ser utilizada pelo OneDrive, o que resulta numa experiência de pesquisa consistente com a sua privacidade no centro.

Como posso ver esta alteração?

Esta alteração só será visível nos resultados da pesquisa para os utilizadores a quem foram concedidos privilégios de administrador da coleção de sites (diretamente ou através de um grupo de segurança) a um OneDrive para Empresas coleção de sites da qual não são proprietários, através de políticas de governação ou de outras alterações de propriedade.

Antes desta alteração, os conteúdos do OneDrive que não eram explicitamente partilhados consigo, mas em que o acesso era concedido através de políticas de governação ou alterações de propriedade, seriam devolvidos nos resultados da pesquisa. Com esta alteração, os conteúdos do OneDrive não serão devolvidos nos resultados da pesquisa, a menos que tenha sido partilhado consigo através de qualquer mecanismo de partilha do Microsoft 365.

Cenários associados a esta alteração

Um aspeto importante desta alteração é garantir uma definição consistente de "Conteúdo privado do OneDrive" que esteja em conformidade com a expetativa de privacidade do utilizador. Na OneDrive para Empresas experiência Web de hoje, a coluna Partilha reflete a definição de conteúdo privado do OneDrive, que iremos adaptar na pesquisa.

"Partilhar" neste contexto significa a partilha explícita de itens ou pastas no OneDrive ou outros meios de baixo nível para alterar os direitos de acesso de sites, pastas ou itens no OneDrive. Sabemos que os clientes podem estar preocupados com a perceção da partilha excessiva através da pesquisa, pelo que queremos garantir que os conteúdos devolvidos nos resultados da pesquisa são consistentes com o que os utilizadores consideram privado vs. partilhado.

Um cenário que não é definido como "partilha" neste contexto é quando alguém que não seja o proprietário do OneDrive é definido como Administrador de Coleções de Sites para a coleção de sites do OneDrive, além do proprietário do OneDrive. Pode ser outro utilizador na subscrição do Microsoft 365 ou num grupo de segurança. No SharePoint, um administrador da coleção de sites terá sempre acesso total ao conteúdo da coleção de sites associada. Com esta alteração, se um utilizador tiver acesso de leitura aos conteúdos no OneDrive de outro utilizador apenas por ser Administrador da Coleção de Sites, o conteúdo ainda não será apresentado nas experiências de pesquisa.

Antes desta alteração, os resultados da pesquisa refletiam qualquer conteúdo ao qual tinha acesso de leitura. Poderá ver o conteúdo privado do OneDrive de outro utilizador, mesmo que o utilizador não tivesse partilhado o conteúdo consigo, se lhe tivesse sido atribuída a função de administrador da coleção de sites na coleção de sites.

Estes são os cenários mais relevantes em que esta alteração pode afetar os resultados da pesquisa:

  1. Alguns clientes podem ter uma política de governação onde adicionam um grupo de segurança (por exemplo, um grupo de segurança especial para funções de administrador de inquilinos com privilégios) como administrador de coleções de sites adicional em todas as coleções de sites, incluindo OneDrive para Empresas coleções de sites.

    • Normalmente, não se trata de um cenário de pesquisa, mas, por outras razões, tem de ser possível que alguns administradores de inquilinos com privilégios acedam a conteúdos específicos, independentemente dos direitos de acesso.
    • Este não é um padrão recomendado, mas alguns clientes implementaram este padrão com scripts do SharePoint.
    • Se um administrador com privilégios que seja membro de um grupo de segurança deste tipo espera poder procurar em todos os conteúdos, este trabalho já funcionou anteriormente na pesquisa do SharePoint Online, mas deixará de devolver conteúdo privado com base na nova definição.
  2. Um utilizador deixou a empresa e o OneDrive para Empresas contém conteúdos que podem ser relevantes para a organização. Neste caso, um gestor ou outro elemento da rede nomeado pode ser adicionado como administrador da coleção de sites ao site do OneDrive para ter acesso aos conteúdos do OneDrive.

  3. Um utilizador altera a identidade dos funcionários (por exemplo, de fornecedor para funcionário a tempo inteiro) em que o endereço de e-mail do utilizador é alterado e o utilizador poderá obter uma nova OneDrive para Empresas site associado à nova identidade. Neste caso, o utilizador (com a nova identidade) poderá querer ter acesso total ao site antigo do OneDrive, potencialmente ao ser atribuído como administrador adicional da coleção de sites.

Mitigação

Em todos os cenários listados acima, podem existir motivos legítimos para um administrador de coleção de sites suplementar poder procurar conteúdos privados no OneDrive.

  • Para o cenário 1, recomendamos a utilização da Deteção de Dados Eletrónicos se existir uma necessidade específica de pesquisa em todos os conteúdos, incluindo conteúdo privado. Isto também garantirá que são seguidas as políticas de governação adequadas e que as questões de privacidade são respeitadas.

  • Para os cenários 2 e 3, se um utilizador tiver motivos legítimos para procurar conteúdo privado num site do OneDrive, o utilizador (que tem acesso total através de ser a Coleção de Sites Administração) pode partilhar o conteúdo relevante do OneDrive consigo próprio, utilizando mecanismos de partilha normais em ficheiros ou pastas.