Solicitar atestados de site recorrentes para sites do SharePoint

As políticas de atestado de site ajudam você a verificar periodicamente se os sites do SharePoint continuam a atender aos requisitos de governança da sua organização. Essas políticas solicitam revisões de proprietários ou administradores de sites, que confirmam se um site ainda é necessário e se suas configurações de propriedade, associação, permissões e compartilhamento permanecem apropriadas.

Você pode configurar políticas de atestado de site para enviar solicitações de revisão recorrentes e aplicar ações de imposição quando as revisões necessárias não forem concluídas.

Para obter uma visão geral das políticas de gerenciamento do ciclo de vida do site, consulte Gerenciamento do ciclo de vida do site do SharePoint.

Captura de tela das políticas de gerenciamento do ciclo de vida do site no centro de administração do SharePoint.

Este artigo descreve como criar uma política de atestado de site com notificações e ações de imposição.

Requisitos para uma política de atestado de site

Consulte os pré-requisitos do Gerenciamento Avançado do SharePoint.

Como funciona uma política de atestado de site

Quando uma política de atestado de site é executada, o SharePoint identifica os sites que devem ser analisados com base na configuração da política.

A política envia solicitações de atestado para destinatários designados, como proprietários ou administradores de sites. Os destinatários examinam as informações do site e confirmam se o site permanece necessário e configurado adequadamente.

Se uma revisão não for concluída após o ciclo de notificação configurado, a política poderá aplicar uma ação de imposição, dependendo das configurações da política.

Cada execução de política gera um relatório que os administradores podem usar para rastrear o status do atestado e monitorar a conformidade da política.

Criar uma política de atestado de site

  1. Como administrador do SharePoint, vá para o Centro de Administração do SharePoint e entre.

  2. No painel de navegação, expanda Políticas e selecione Gerenciamento do ciclo de vida do site.

    Captura de tela mostrando a página de gerenciamento do ciclo de vida do site com atestado de site.

  3. Em Políticas de atestado de site, selecione Abrir. Em seguida, selecione Criar uma política.

  4. Na página Visão geral do atestado de site de Gerenciamento, examine as informações e selecione Avançar. Em seguida, prossiga para a próxima seção.

  5. Para definir o escopo de uma política de atestado de site, na página Definir escopo da política , selecione uma das seguintes opções:

    • Carregue um arquivo CSV com uma lista de até 10.000 URLs; ou
    • Selecionar sites em escala

    Captura de tela mostrando as opções de escopo para a política de atestado do site no Centro de administração do SharePoint.

    Para obter mais informações, confira as seguintes seções deste artigo:

  6. Na etapa Configurar política , especifique as seguintes opções:

    • Escolha com que frequência deseja que os sites sejam atestados (3 meses, 6 meses e 12 meses).
    • Identifique quem é responsável por atestar o site (proprietários do site, administradores do site ou ambos).
    • Exclua proprietários ou administradores de sites de receber solicitações.
    • Especifique qual ação a política deve executar após três notificações.

    Lembre-se dos seguintes pontos:

    • Os sites atestados recentemente são ignorados.
    • Sites recém-criados são ignorados (porque um período de carência se aplica).
    • Somente sites que são antigos o suficiente e que devem ser reatestados são incluídos.

    Para obter mais informações sobre suas opções de política, consulte Sobre as definições de configuração de política de atestado de site (neste artigo).

  7. Na etapa Concluir , especifique se deseja testar sua política ou ativá-la imediatamente.

    • Dê um nome e uma descrição à sua política.
    • Em Modo de política, selecione o modo Simulação ou Ativo . Para obter mais informações, consulte Sobre modos de política (neste artigo).

Sobre o escopo das políticas de atestado de site

Observação

Uma política define o escopo de um site para atestado somente se ambas as seguintes condições forem verdadeiras:

  • A data de criação do site é anterior ao limite de atestado
  • A última data de atestado do site também é mais antiga do que o mesmo limite

O limite de atestado é calculado usando a data de execução da política menos o período de atestado (com que frequência você deseja que os sites sejam atestados, configurados pelos administradores do SharePoint). Se qualquer uma das condições não for atendida, o site será excluído do atestado para essa execução.

Você pode criar políticas de ciclo de vida de site com diferentes escopos com base nos requisitos da sua organização. Escolha os sites a serem incluídos na política com base em:

  • Modelos de site
  • Origens de criação
  • Rótulos de confidencialidade
  • Se deve incluir sites em políticas de retenção e retenções de retenção

Para excluir sites específicos, adicione as URLs de site de até 100 sites na seção Excluir sites ao configurar a política.

Carregando um arquivo CSV com a lista de sites

Se você selecionar Carregar um arquivo CSV com uma lista de até 10.000 URLs, poderá carregar uma lista de URLs de site para a política.

Captura de tela mostrando a opção de carregar um arquivo CSV com URLs de site para política de atestado de site no centro de administração do SharePoint.

Dica

  • Você pode exportar a lista de sites da página de sites ativos do SharePoint.
  • Verifique se o arquivo CSV usa o mesmo formato do arquivo CSV de exemplo e se não tem URLs duplicadas. Além disso, verifique se as URLs são válidas e completas. 
  • Verifique se as URLs listadas no arquivo CSV pertencem ao domínio do locatário. 

Selecionando sites em escala

Se você selecionar Selecionar sites em escala, poderá escolher os modelos de site a serem incluídos nesta política e, em seguida, filtrá-los por:

  • Rótulo de confidencialidade
  • Fonte de criação do site

Você também pode escolher se:

  • Incluir sites com políticas de retenção e retenções de retenção
  • Excluir sites específicos desta política

Captura de tela mostrando opções de escala para a política de atestado de site no centro de administração do SharePoint.

Selecionando tipos de modelo de site

Selecione os tipos de modelo de site na seguinte lista:

  • Todos os sites
  • Sites clássicos
  • Sites de comunicação
  • Agrupar sites conectados sem equipes
  • Sites de equipe sem grupo do Microsoft 365
  • Sites conectados ao Teams

Filtrando sites por rótulos de confidencialidade

Defina o escopo da política filtrando sites por seus rótulos de confidencialidade.

Observação

Se o locatário não usa rótulos de confidencialidade, essa opção não está disponível.

Filtrando sites por origem de criação

Filtrar sites para o escopo da política por origem de criação de site:

  • Página inicial do SharePoint
  • Centro de administração do SharePoint
  • PowerShell
  • PnP
  • Teams

Incluir sites com políticas de retenção e retenções de retenção

A opção incluir ou excluir para sites com políticas de retenção e bloqueios de documentos se aplica somente a sites regidos por políticas e rótulos de retenção do Microsoft Purview.

Essa configuração não afeta a inclusão ou exclusão de sites que estão em estados somente leitura ou bloqueados.

Para sites que estão em um estado somente leitura ou bloqueado, os seguintes comportamentos são esperados:

  • Sites desbloqueados: sempre incluídos no escopo da política

  • Sites somente leitura bloqueados pelo mesmo tipo de política:

    • Incluído no escopo
    • O relatório indica que o site foi anteriormente acionado por essa política
  • Sites somente leitura bloqueados por um tipo de política diferente:

    • Excluído do escopo da política
    • Outra política já possui e rege este site
  • Sites somente leitura bloqueados externamente (bloqueados por motivos diferentes do gerenciamento do ciclo de vida do site):

    • Incluído no escopo
    • Os bloqueios externos não impedem que a política avalie o site
  • Sites sem acesso (totalmente bloqueados):

    • Incluído no escopo, mas a política não executa nenhuma ação de imposição
    • A política ignora a ação porque o site já está em um estado sem acesso bloqueado

Você não pode alterar esses comportamentos padrão por meio das opções de configuração de política.

Sobre as definições de configuração da política de atestado do site

Excluindo sites específicos da política

Insira até 100 sites que você deseja excluir da política de atestado de site. Certifique-se de separar cada URL por novas linhas.

Captura de tela mostrando a opção de excluir sites específicos de uma política de atestado de site no Centro de administração do SharePoint.

Depois de definir o escopo da política, selecione Avançar e prossiga para a próxima seção.

Excluindo proprietários ou administradores do site de receber solicitações

Você pode excluir usuários específicos, Grupos do Microsoft 365 ou grupos de segurança do recebimento de solicitações e notificações de gerenciamento do ciclo de vida do site, mesmo se forem proprietários ou administradores de sites de sites incluídos em uma política.

Principais comportamentos:

  • As exclusões são usadas apenas para determinar os destinatários da notificação.
  • A exclusão de um usuário ou grupo não altera as permissões ou a propriedade do site e não exclui o site da avaliação da política de ciclo de vida
  • Os sites continuam a ser avaliados pela política como de costume.

Limites:

  • Você pode adicionar até 100 entradas à lista de exclusões.
  • Cada entrada pode ser um usuário individual, um Grupo do Microsoft 365 ou um grupo de segurança
  • O limite de 100 entradas se aplica ao número de entradas, não ao número de usuários em um grupo. Por exemplo, um grupo com mais de 100 membros conta como uma entrada.

Comportamento de exclusão de grupo (importante):

  • Quando um grupo é adicionado à lista de exclusão de uma política, esse grupo é excluído das notificações somente quando o grupo é adicionado diretamente ao site ou é um grupo aninhado dentro de outros grupos adicionados diretamente ao site.
  • Um membro de um grupo excluído ainda poderá receber uma notificação se for adicionado diretamente ao site ou fizer parte de algum outro grupo adicionado diretamente ao site.

Ações a serem executadas em sites não atestados após três notificações

Para sites que não são atestados após três notificações mensais, você pode optar por não fazer nada ou executar uma das seguintes ações de imposição. A tabela a seguir resume como a política de site inativo se comporta para cada ação de imposição selecionada:

Ação de imposição Comportamento da política
Não fazer nada Os proprietários ou administradores do site recebem notificações mensais por três meses. Após esse período, nenhuma notificação será enviada para os próximos três meses. Se o site permanecer sem atestado após seis meses, as notificações mensais serão retomadas. O relatório de execução de política lista sites não atestados como não atestados pelo proprietário do site. Você pode baixar esse relatório e filtrar sites marcados como não ativados.
Acesso somente leitura Os proprietários ou administradores do site recebem notificações mensais por três meses. Se os destinatários da notificação não marcarem o site como atestado durante esse período, o site entrará no modo somente leitura.
Arquivo sites após o período obrigatório somente leitura Os proprietários ou administradores do site recebem notificações mensais por três meses. Se os destinatários da notificação não marcarem o site como atestado durante esse período, o site entrará em modo somente leitura por uma duração configurável (3, 6, 9 ou 12 meses). Após o número configurado de meses, o site será arquivado por meio do Microsoft 365 Arquivo. O arquivamento está sujeito ao locatário que habilita o Arquivo Morto do Microsoft 365 no Centro de administração do Microsoft 365.

Captura de tela mostrando ações de imposição disponíveis para sites do SharePoint não atestados na política de atestado do site.

Observação

Se você configurar a política para executar uma ação de imposição:

  • As notificações são interrompidas após a ação de política ser bem-sucedida.
  • O site e seu status são incluídos no relatório mensal.

Personalizar notificações por email

Os administradores podem personalizar as mensagens de email que as políticas de gerenciamento do ciclo de vida do site enviam quando os problemas do site exigem atenção.

A personalização do conteúdo do email ajuda a melhorar a taxa de leitura dos emails, o que melhora efetivamente a eficiência da resposta e contribui para uma melhor governança em todo o locatário.

Você pode personalizar emails na etapa de configuração. Quando você seleciona Personalizar email a ser enviado, a janela de personalização é aberta conforme mostrado na captura de tela a seguir:

Captura de tela mostrando a janela de personalização de email com campos para remetente, assunto, mensagem, URL da diretriz de política e texto de descrição da diretriz de política.

A tabela a seguir descreve as seções que você pode personalizar:

Seção personalizável Descrição
Sender Você deve configurar um domínio personalizado no Centro de administração do Microsoft 365 antes de usar o recurso de personalização de email. Para obter mais informações, consulte Escolher qual domínio usar para seu email.
Assunto (até 100 caracteres) Use $UserDisplayName para inserir o nome do usuário e $SiteName inserir o nome do site.
Mensagem (até 500 caracteres) Use $UserDisplayName para inserir o nome do usuário, $SiteName inserir o nome do site e $SiteUrl inserir a URL do site.
URL de diretriz de política Somente links HTTP válidos são permitidos.
Texto da descrição da diretriz da política O valor padrão é o texto do espaço reservado.

Para personalizar emails de acordo com as políticas existentes, siga estas etapas:

  1. Selecione uma política existente.

  2. Selecione Editar configuração.

  3. Encontre a opção de personalização de email.

Observação

Se você não configurar a personalização de email para uma política, o sistema continuará a enviar emails padrão de noreply@sharepoint.com.

O que fazer se você não puder personalizar mensagens de email

Você não pode personalizar emails se a configuração de domínio personalizado não estiver configurada ou estiver desativada.

Você deve configurar a configuração Enviar notificações por email do seu domínio no Centro de administração do Microsoft 365 antes de personalizar os emails. Se você não definir essa configuração, verá uma mensagem de aviso na parte superior da lista de políticas, conforme mostrado na imagem a seguir:

Captura de tela mostrando uma mensagem de aviso que aparece quando a configuração de domínio personalizado é desativada, indicando que a personalização de email não está disponível.

Você também pode ver a mensagem de aviso durante a etapa de configuração, conforme mostrado na captura de tela a seguir:

Captura de tela mostrando uma mensagem de aviso durante a configuração.

Se você personalizou emails anteriormente em uma ou mais políticas, mas depois desativou a configuração Enviar notificações por email do seu domínio no Centro de administração do Microsoft 365, verá a barra de mensagens na lista de políticas e uma mensagem de aviso na janela de personalização de email, conforme mostrado na captura de tela a seguir:

Captura de tela mostrando uma mensagem de aviso quando a configuração de domínio personalizado é desativada depois que as mensagens de email foram personalizadas anteriormente.

Observação

Somente alguém que tenha a função de Administrador Global pode definir as configurações de domínio no Centro de administração do Microsoft 365.

Depois de definir as configurações da política, selecione Avançar para concluir sua política. Nomeie a política, adicione uma descrição (opcional) e selecione um modo de política.

Selecione Concluir. Agora você pode exibir e gerenciar sua política no dashboard dapolítica de atestado do sitede> gerenciamento do ciclo de vida do site.

Modo somente leitura

Quando você configura uma política de site não atestada com a ação de imposição somente leitura, ela envia notificações extras para informar aos proprietários ou administradores do site que o site entra no modo somente leitura.

Captura de tela da notificação de modo somente leitura do gerenciamento do ciclo de vida do site.

Quando o site está no modo somente leitura, a seguinte faixa é exibida no site:

Captura de tela da faixa do modo de leitura do gerenciamento do ciclo de vida do site na parte superior de um site do SharePoint.

Removendo sites do modo somente leitura

Para remover um site do modo somente leitura no Centro de administração do SharePoint, vá para a página Sites ativos , selecione o site e selecione Desbloquear no painel da página do site.

Os proprietários de site não podem remover um site do modo somente leitura. Eles devem entrar em contato com o administrador do locatário para remover o modo somente leitura.

Captura de tela da página do site de gerenciamento do ciclo de vida do site no centro de administração do SharePoint.

Desarquivamento de um site

Para desarquivar um site no Centro de administração do SharePoint, expanda Sites e selecione Sites arquivados. Selecione o site que você deseja desarquivar e selecione Reativar.

Observação

Somente os administradores de locatários podem reativar um site arquivado.

Políticas sobrepostas do mesmo tipo de política

Quando mais de uma política do mesmo tipo de política inclui o mesmo site, o SharePoint ajuda a reduzir notificações duplicadas usando o histórico de políticas armazenado no nível do site.

Se uma notificação tiver sido enviada nos últimos 30 dias de qualquer política desse tipo e o site permanecer não certificado, nenhuma notificação adicional será enviada, e o relatório de execução da política mostrará o status do site como "Notificado por outra política".

Por exemplo, se um site for coberto por duas políticas de site inativo diferentes e receber um email de notificação da primeira política, a segunda política não enviará notificações adicionais nos próximos 30 dias se o site permanecer não certificado.

Recomendamos que políticas do mesmo tipo não tenham escopos sobrepostos. Se os sites se enquadrarem em várias políticas do mesmo tipo, os agendamentos de notificação e as ações de aplicação poderão se tornar difíceis de prever.

Sobreposição de políticas de diferentes tipos

Políticas de tipos diferentes operam independentemente para fins de notificação. O histórico de notificações é rastreado separadamente para cada tipo de política.

Por exemplo, se um site se enquadrar no escopo de uma política de propriedade do site e de uma política de site inativo, os proprietários do site poderão receber notificações de ambas as políticas quando as respectivas condições de política forem atendidas.

As ações de imposição são avaliadas independentemente por cada política. Se uma política aplicar uma ação de imposição que altere o estado do site, ele não poderá mais se qualificar para processamento por outras políticas:

  • Se uma política colocar o site em um estado somente leitura (bloqueado), o site não será mais incluído no escopo de outras políticas.
  • Se uma política arquivar o site, ele alcançará um estado final e não será mais considerado para aplicação por outras políticas.

Quando vários tipos de política direcionam o mesmo site, a ação de imposição da política cujas condições são satisfeitas primeiro é aplicada primeiro.

Desabilitando ou excluindo uma política

Desabilitar ou excluir uma política interrompe atividades futuras dessa política, incluindo notificações e ações de imposição. Ele não reverte automaticamente as ações aplicadas anteriormente.

O histórico de notificações é mantido no nível do site separadamente para cada tipo de política. Como resultado, desabilitar ou excluir uma política não afeta o histórico de notificações associado a outros tipos de política que continuam a direcionar o site.

Para políticas do mesmo tipo, o histórico de notificação armazenado (incluindo a contagem de notificações e a data da última notificação) é mantido mesmo depois que uma política é desabilitada ou excluída. Esse histórico é redefinido naturalmente depois que o site fica ausente do escopo desse tipo de política por 90 dias.

Se o histórico de notificações precisar ser redefinido mais cedo, entre em contato com o Suporte da Microsoft para determinar se o estado de notificação armazenado pode ser limpo.

Importante

Para garantir um comportamento previsível, evite criar políticas sobrepostas do mesmo tipo que visem os mesmos sites. Embora o SharePoint suprima notificações duplicadas sempre que possível, políticas sobrepostas podem dificultar a interpretação do tempo de notificação e dos resultados de imposição.

Sobre os modos de política

Modos de política

As políticas de propriedade do site dão suporte a dois modos operacionais:

  • Modo de simulação – executa a política uma vez e gera um relatório sem aplicação contínua.
  • Modo ativo – executado mensalmente, gera relatórios, envia notificações e pode aplicar ações de imposição com base na configuração da política.

Observação

As políticas de ciclo de vida do site no modo de simulação agora estão disponíveis em ambientes GCCH e DoD a partir de 17 de novembro de 2025.

Para obter mais informações sobre modos de política em políticas de gerenciamento de ciclo de vida do site, consulte Visão geral do gerenciamento do ciclo de vida do site do SharePoint.

Reporting

Após cada execução da política configurada, você pode exibir um relatório detalhado sobre os sites que ela identifica. Na página Políticas de atestado do site , selecione a política desejada na lista.

O painel descreve os números de:

  • Sites para atestar
  • Sites que não tinham ninguém para notificar
  • Sites atestados
  • Sites definidos como somente leitura
  • Sites arquivados Você também pode exibir o escopo, a configuração e as informações gerais da política no relatório.

Captura de tela mostrando o relatório detalhado de atestado para gerenciamento de ciclo de vida do site do SharePoint.

Você também pode exibir o escopo, a configuração e as informações gerais da política no painel. Selecione a opção Baixar relatório detalhado para baixar o relatório em CSV contendo os seguintes detalhes para cada um dos sites identificados para atestado:

Coluna Definição
Nome do site Nome do site
URL URL do site
Modelo Modelo do site
Conectado ao Teams Indica se é um site conectado ao Teams
Rótulo de confidencialidade Rótulo de confidencialidade atribuído ao site
Política de retenção Indica se alguma política de retenção é aplicada ao site
Estado de bloqueio do site Estado do acesso ao site antes da execução da política (Desbloqueio/Somente leitura/Sem acesso)
Administradores de site notificados Endereços de Email dos administradores do site que recebem notificações de atestado
Proprietários de sites notificados Endereços de Email dos proprietários de sites que recebem notificações de atestado
Último atestado por Email da pessoa que atestou o site pela última vez
Última data de atestado (UTC) Data em que o site foi atestado pela última vez
Número de proprietários do site Contagem total de proprietários de sites para o site
Email dos proprietários do site Email de todos os proprietários de sites
Número de administradores de site Contagem total de administradores de site para o site
Email dos administradores do site Endereços de Email de todos os administradores do site
Contagem total de notificações Total de notificações enviadas até o momento por qualquer política sob o mesmo modelo de política
Status de ação da política Status do site (primeira, segunda ou terceira notificação enviada, Site em modo somente leitura, Site arquivado, Ação tomada por outra política, como somente leitura, arquivo morto ou notificado por outra política)
Ação tomada em (UTC) Data em que a ação de imposição foi tomada (data em que o site foi arquivado ou colocado em modo somente leitura)
Data da última atividade (UTC) Data da última atividade detectada no site do SharePoint e nas cargas de trabalho conectadas
Data de criação do site (UTC) Data de criação do site
Armazenamento usado (GB) Armazenamento consumido pelo site
Duração em somente leitura (dias) Número de dias que o site está no estado somente leitura imposto

Configurar emails acionáveis para ambientes de Nuvem do Governo dos EUA (GCC High ou DoD)

Em ambientes de Nuvem do Governo dos EUA (GCC High e DoD), um administrador de locatários deve concluir uma configuração extra e única para políticas de SLM (gerenciamento do ciclo de vida do site) do SharePoint para usar mensagens acionáveis. Esta etapa ajuda a garantir que os emails de notificação de política sejam exibidos e funcionem corretamente. Por exemplo, administradores e proprietários de sites podem executar ações diretamente do email.

Ao contrário de outros ambientes de nuvem comerciais, os locatários GCC High e DoD exigem aprovação explícita do administrador do provedor de mensagens acionável antes que ele possa enviar mensagens de email interativas. Sem essa aprovação, os emails da política SLM são entregues, mas os botões de ação não funcionam conforme o esperado.

Importante

Você deve ser um Administrador Global ou Administrador do Exchange no locatário para configurar mensagens acionáveis.

Aprovar o provedor de mensagens acionável SLM

  1. Acesse o portal de administração Mensagens Acionáveis do Outlook – Conectores para GCCH ou DoD e entre.

  2. No filtro Status do Provedor , selecione Aprovado pela Microsoft - Aguardando sua aprovação.

  3. Localize o provedor chamado InactiveSiteOAMProviderGCCH.

  4. Selecione o provedor e, em seguida, selecione Aprovar.

Depois de aprovar o provedor, as notificações da política SLM enviam mensagens acionáveis.

Observação

Essa aprovação se aplica somente a notificações de política SLM. Outros aplicativos ou serviços que usam mensagens acionáveis podem exigir aprovação separada.

Verifique se as mensagens acionáveis estão habilitadas para o locatário

As políticas de gerenciamento do ciclo de vida do site usam mensagens acionáveis do Outlook para permitir que proprietários ou administradores do site executem as ações necessárias usando links em mensagens de email.

Solução de problemas de mensagens acionáveis

Se as mensagens acionáveis não funcionarem conforme o esperado, tente estas etapas:

  • Certifique-se de que o InactiveSiteOAMProviderGCCH provedor esteja em um estado aprovado.
  • Reserve tempo suficiente. Pode levar até 24 horas para que as alterações sejam propagadas.