O que está mudando?
A Microsoft está liberando, a partir de maio de 2025, uma nova funcionalidade no OneDrive que:
Detecta contas pessoais (MSA) em dispositivos corporativos e exibe uma notificação sugerindo o uso do OneDrive pessoal para sincronização.
Ou seja, se o usuário clicar em "Sim", seus arquivos pessoais começarão a ser sincronizados no mesmo dispositivo onde os arquivos corporativos estão.
Qual o risco?
-
Nenhum alerta ou log é gerado automaticamente.
-
Os arquivos pessoais e corporativos ficam lado a lado.
-
Dificulta o controle e a auditoria por parte da TI.
-
Possibilidade de vazamento acidental de dados sensíveis.
Como bloquear esse comportamento? (Microsoft Endpoint Manager)
-
Acesse o portal do Intune: https://endpoint.microsoft.com
-
Vá para Devices > Configuration profiles
-
Clique em + Create profile
-
Escolha:
-
Platform: Windows 10 and later
-
Profile type: Settings catalog
-
-
Adicione as seguintes configurações:
-
OneDrive > Prevent users from syncing personal OneDrive accounts → Ativado
-
OneDrive > Disable new account detection experience → Ativado
ℹ️ Se a segunda opção não aparecer no catálogo, será necessário importar manualmente os arquivos ADMX da versão atual do OneDrive para o Intune.
Import custom and third-party partner ADMX templates in Microsoft Intune | Microsoft Learn
-
- Atribua aos grupos de dispositivos ou usuários desejados
6. após adicionar os usuários é so clicar em avançar e esperar a politica replicar,
Vantagens de aplicar essas políticas
✔️ Prós |
---|
Previne sincronização não autorizada |
Protege dados corporativos |
Reduz risco de Shadow IT |
Evita confusão entre dados pessoais e de trabalho |
Desvantagens/Pontos de atenção
⚠️ Contras |
---|
Usuários podem reclamar de limitações |
Pode afetar quem usa dispositivos híbridos |
Exige monitoramento e comunicação clara |
-
Comunique previamente os usuários sobre o bloqueio.
-
Aplique políticas em modo teste em grupos de controle antes da produção.
-
Audite dispositivos regularmente para garantir que não há contas pessoais logadas.
Comentários
Postar um comentário