Ir para o conteúdo
HexaTransfer
Voltar ao blog
Produtividade e colaboracao

Partilha de Ficheiros no Microsoft Teams: Guia Completo

Configure partilha eficiente no Microsoft Teams. Saiba tudo sobre permissões, partilha externa e melhores práticas para colaboração empresarial.

A partilha de ficheiros no Microsoft Teams acontece através do SharePoint nos bastidores — cada Team tem um site SharePoint associado, e cada canal tem uma biblioteca de documentos dedicada. Os ficheiros enviados para um canal ficam nessa biblioteca; os ficheiros em chats ficam no OneDrive do remetente. A configuração é feita através do centro de administração do Teams e do centro de administração do SharePoint em conjunto, com partilha externa, etiquetas de sensibilidade, DLP e políticas de retenção em camadas. O RGPD, aplicado em Portugal pela CNPD, exige que as organizações documentem como os dados pessoais são processados em ferramentas de colaboração — e o Microsoft Teams, como processador de dados, deve ser configurado de acordo com essa exigência. Para ficheiros acima do limite de 250 GB por ficheiro do SharePoint ou para entregas externas sob NDA, uma ferramenta de transferência com encriptação do lado do cliente preenche a lacuna.

A Espinha Dorsal do SharePoint

Cada Team = um Grupo Microsoft 365 + um site de equipa SharePoint + uma caixa de correio + um Planner. Os canais dentro do Team mapeiam para pastas dentro da biblioteca de Documentos do site SharePoint. Os canais privados têm o seu próprio site SharePoint separado (não uma pasta), o que tem implicações de permissão e conformidade.

O que isto significa na prática:

  • Os ficheiros enviados para um separador de canal são ficheiros SharePoint, totalmente indexados, com controlo de versões, sujeitos a DLP e retenção do SharePoint.
  • Os ficheiros enviados num chat individual ou de grupo são ficheiros OneDrive pertencentes ao remetente. Quando o remetente sai da organização, esses ficheiros precisam de migração ou desaparecem.
  • A partilha de links dentro do Teams gera links de partilha SharePoint com as permissões definidas na política de partilha do seu tenant.

Trate o Teams como a interface e o SharePoint como o armazenamento. A sua estratégia de ficheiros é uma estratégia SharePoint.

Modelo de Permissões

Quatro níveis de permissão aplicam-se:

  • Proprietários do Team: controlo total do Team e do seu site SharePoint. Podem adicionar/remover membros, alterar definições.
  • Membros do Team: podem criar canais (se permitido pelas definições do Team), fazer upload de ficheiros, editar, eliminar.
  • Convidados: utilizadores externos adicionados via Azure AD B2B. Podem receber acesso total ou restrito.
  • Participantes de canal partilhado: os canais partilhados do Teams permitem que utilizadores externos colaborem sem serem convidados completos.

Defina a linha de base ao nível do tenant (centro de administração do Teams → Políticas do Teams) e substitua por Team quando casos específicos o exigirem. Não deixe que os proprietários individuais do Team definam políticas arbitrárias; o desvio torna-se impossível de auditar.

Configuração de Partilha Externa

A partilha externa é onde os tenants se metem em problemas. Centro de administração do SharePoint → Políticas → Partilha controla o teto a nível do tenant:

  • Qualquer pessoa: o link funciona para qualquer pessoa, sem início de sessão. Máxima conveniência, máximo risco.
  • Convidados novos e existentes: o destinatário deve autenticar-se, seja como convidado existente ou através de um novo fluxo de criação de convidado.
  • Apenas convidados existentes: apenas os convidados atuais no seu diretório podem aceder.
  • Apenas pessoas na sua organização: sem partilha externa.

A maioria das empresas define "Convidados existentes" ou "Convidados novos e existentes" como teto do tenant. Os sites individuais podem ser mais restritivos. Para entregas externas únicas que não justificam criar uma conta de convidado, uma ferramenta de transferência com um link protegido por palavra-passe e de curta duração é muitas vezes mais limpa do que adicionar alguém como convidado ao seu tenant.

Etiquetas de Sensibilidade e DLP

O Microsoft Purview (anteriormente centro de conformidade do Microsoft 365) é onde configura etiquetas de sensibilidade e políticas DLP.

As etiquetas de sensibilidade aplicam-se a documentos: Público, Interno, Confidencial, Altamente Confidencial. As etiquetas transportam definições — encriptação, marca de água, restrições de acesso — que acompanham o ficheiro onde quer que vá.

Exemplo: um documento com a etiqueta "Confidencial - Parceiros Externos" encripta automaticamente, permite visualização/edição pelo domínio do parceiro nomeado, impede o descarregamento por qualquer outra pessoa e expira o acesso após 90 dias.

As políticas DLP digitalizam o conteúdo dos ficheiros em busca de padrões (números de cartão de crédito, números de identificação fiscal, registos de saúde) e aplicam ações: avisar, bloquear ou exigir justificação do gestor para partilhar externamente. Os modelos pré-construídos cobrem HIPAA, PCI DSS 4.0, RGPD, GLBA.

Implemente etiquetas em três fases: publique com formação, monitorize em modo de auditoria durante 30 a 60 dias, depois aplique.

Retenção e Retenção Legal

As políticas de retenção do SharePoint (Purview → Gestão do ciclo de vida dos dados) definem quanto tempo os ficheiros são mantidos após eliminação ou modificação. Definições comuns:

  • Manter todas as versões durante 365 dias.
  • Reter ficheiros durante 7 anos a partir da criação (comum para SOX, HIPAA).
  • Eliminação automática após 3 anos da última modificação (minimização de dados RGPD).

A retenção legal preserva ficheiros ou sites específicos contra eliminação quando se antecipa litígio. Defina via eDiscovery do Purview.

Os sites de Team criados pelo Teams herdam a retenção por defeito a menos que uma etiqueta específica seja aplicada. Reveja a cobertura de retenção trimestralmente; as lacunas aqui são onde os auditores encontram problemas.

Histórico de Versões de Ficheiros

O SharePoint mantém até 500 versões por defeito. O versionamento maior e menor pode ser ativado por biblioteca para controlo mais granular. Para qualquer biblioteca que contenha contratos, políticas ou documentos regulados, ative o versionamento explicitamente e defina a retenção para corresponder à janela de conformidade do documento.

Os utilizadores restauram versões anteriores através do histórico de versões do ficheiro no Teams ou SharePoint. Os administradores podem recuperar ficheiros eliminados da reciclagem (93 dias por defeito).

Limites de Tamanho e o que Existe Além

O limite por ficheiro do SharePoint é 250 GB. Os uploads através do cliente do Teams têm um limite de 250 GB por ficheiro. O limite de upload é generoso; os problemas práticos aparecem noutro lado:

  • As velocidades de upload em ligações de consumidor significam que 250 GB demora muitas horas.
  • Conflitos de sincronização em ficheiros grandes com editores ativos.
  • Limites de indexação de pesquisa para ficheiros muito grandes.
  • As janelas de backup e restauro prolongam-se significativamente.

Para ficheiros perto ou acima do limite — ou para entregas externas únicas onde o ficheiro não deveria viver no SharePoint — uma ferramenta de transferência é a ferramenta certa. O modelo de encriptação AES-256-GCM do lado do cliente do HexaTransfer mantém o conteúdo opaco a qualquer serviço intermediário, apropriado para ficheiros que não deveriam ficar no histórico retido do SharePoint.

Canais Partilhados vs Acesso de Convidado

Os canais partilhados (introduzidos amplamente em 2022) permitem colaborar com organizações externas sem torná-las convidadas no seu tenant. Os utilizadores da organização externa aparecem no canal com a sua própria identidade de tenant. Vantagens:

  • Menos sobrecarga de licença e provisionamento.
  • Os utilizadores externos mantêm a sua própria MFA, política de palavra-passe e regime de conformidade.
  • Saída mais limpa quando o contrato termina.

Desvantagens:

  • Não disponível para todas as funcionalidades; algumas aplicações do Teams ainda não suportam canais partilhados.
  • Os modelos de permissão podem causar confusão — os ficheiros num canal partilhado vivem num site SharePoint com acesso de ambas as organizações.

Para colaboração multi-organização de estado estável, os canais partilhados superam o acesso de convidado. Para envios externos únicos, nenhum dos dois — utilize um link de transferência.

Integração de Ferramentas Não-Microsoft

O catálogo de aplicações do Teams inclui integrações para Dropbox, Box, Google Drive, Adobe Acrobat, Figma e mais. Instale-as ao nível do tenant para que os utilizadores possam anexar ficheiros desses serviços em vez de duplicar uploads.

Para serviços de transferência, a maioria não tem aplicações Teams dedicadas, mas a colagem de URL funciona. Um link do HexaTransfer colado pré-visualiza no canal; os destinatários clicam para descarregar. Combine com um fluxo Power Automate que é acionado em ficheiros depositados numa pasta específica — gere automaticamente um link de transferência para ficheiros marcados como "enviar externamente."

Registos de Auditoria e Relatórios de Conformidade

Os registos de auditoria para atividade de ficheiros (visualizações, edições, eliminações, partilhas) ficam no Purview Audit. A retenção de registos depende do nível de licença:

  • Microsoft 365 Business: 90 dias.
  • E3: 180 dias.
  • E5: 1 ano padrão, até 10 anos com add-ons.

Para regimes de conformidade que exigem retenção mais longa, exporte registos para um SIEM (Sentinel, Splunk, Datadog) via Microsoft Graph API.

Lista de Verificação de Configuração

Antes de lançar a partilha de ficheiros do Teams para a organização:

  • Política de partilha externa ao nível do tenant definida para o teto correto.
  • Etiquetas de sensibilidade publicadas e atribuídas a pelo menos uma etiqueta obrigatória para todo o conteúdo.
  • Políticas DLP em vigor para tipos de dados regulados aplicáveis à sua organização.
  • Políticas de retenção configuradas por site SharePoint / por etiqueta de sensibilidade.
  • Permissões de sincronização testadas numa amostra de dispositivos pessoais.
  • Fluxo de acesso de convidado documentado para proprietários do Team.
  • Ferramenta de transferência aprovada para ficheiros grandes ou casos únicos sensíveis, documentada na política de partilha de ficheiros.

Armadilhas Comuns

  • Ficheiros de chat pertencentes a colaboradores que saem: desaparecem a menos que a retenção os apanhe. Defina retenção OneDrive para saídas.
  • Links "Qualquer pessoa" a vazar: audite relatórios de partilha mensalmente e desative links "Qualquer pessoa" herdados onde não seja intencional.
  • Confusão de herança de permissões: quebrar a herança numa subpasta cria ilhas que os proprietários do Team esquecem.
  • Sites de canal privado a crescer: cada canal privado é um site separado; não aparecem na gestão normal do Team.

A partilha de ficheiros do Teams é capaz, mas recompensa a disciplina de configuração. Configure os controlos, forme os utilizadores, audite os resultados.

Experimente em https://hexatransfer.com — gratuito, sem conta, máximo 10 GB.

Envie arquivos grandes com segurança e criptografia de ponta a ponta

Transfira arquivos de até 10 GB gratuitamente com criptografia de ponta a ponta. Sem necessidade de conta. Seus arquivos são criptografados no navegador antes do envio — ninguém mais pode lê-los.

Enviar um arquivo