Autenticação do SharePoint

O SharePoint no Microsoft 365 atende a uma ampla variedade de clientes com uma variedade de necessidades de usabilidade e segurança. Alguns clientes não se importam em pedir que os usuários se autentiquem novamente se isso significar que seus dados estarão mais seguros. Outros clientes desejam minimizar o número de telas de entrada que os usuários veem, especialmente em situações em que parece que o SharePoint já deve saber quem é o usuário. Felizmente, os clientes não precisam escolher usabilidade ou segurança porque trabalham juntos de muitas maneiras excelentes.

O diagrama a seguir descreve o processo de autenticação do SharePoint. Ele explica como o cenário funciona usando seu próprio IdP (Provedor de Identidade) ou o IdP padrão do Microsoft Entra.

O cookie de Autenticação de Federação (FedAuth) é para cada site de nível superior no SharePoint, como o site raiz, o OneDrive e o site do centro de administração. O cookie rtFA (autenticação de federação raiz) é usado em todo o SharePoint. Quando um usuário visita um novo site de nível superior ou a página de outra empresa, o cookie rtFA é usado para autenticá-lo silenciosamente sem um aviso. Quando um usuário sai do SharePoint, o cookie rtFA é excluído.

Processo de autenticação do SharePoint

Observação

Para obter informações sobre a autenticação do SharePoint em cenários híbridos, consulte Os blocos de construção do Microsoft 365 híbrido.

Cookies de sessão e persistentes

Por padrão, todos os cookies do SharePoint são cookies de sessão . Esses cookies não são salvos no cache de cookies do navegador e, em vez disso, são excluídos sempre que o navegador é fechado. O Microsoft Entra ID fornece um botão Mantenha-me conectado durante o logon que passa um sinal para o Microsoft 365 para habilitar cookies persistentes. Esses cookies são salvos no cache do navegador e persistirão mesmo se o navegador for fechado ou o computador for reiniciado.

Os cookies persistentes têm um grande impacto na experiência de entrada, reduzindo o número de prompts de autenticação que os usuários veem. Cookies persistentes também são necessários para alguns recursos do SharePoint, como Abrir com o Explorer e Unidades mapeadas.

Para obter mais informações sobre tempos limite de sessão, consulte Tempos limite de sessão para o Microsoft 365.