Tempo limite de sessão ociosa para Microsoft 365

Use o tempo limite da sessão ociosa para configurar uma política sobre quanto tempo os usuários ficam inativos em sua organização antes de serem desconectados dos aplicativos Web do Microsoft 365. Desconectar automaticamente usuários inativos ajuda a proteger os dados confidenciais da empresa e adiciona outra camada de segurança para usuários finais que trabalham em dispositivos que não são da empresa ou compartilhados.

Quando um usuário atinge a sessão de tempo limite definido como ocioso, ele recebe uma notificação de que está prestes a ser desconectado. Eles precisam optar por permanecer conectados ou são automaticamente desconectados de todos os aplicativos Web do Microsoft 365.

Importante

O tempo limite de sessão ociosa não afeta o desktop e aplicativos móveis do Microsoft 365.

Ativar o tempo limite da sessão ociosa

Você deve ser membro das funções de administrador de segurança, administrador de aplicativos ou administrador de aplicativos de nuvem para ver a configuração de tempo limite de sessão ociosa. A função de administrador global é necessária para a ativação inicial do tempo limite da sessão ociosa. Todas as outras funções anotadas podem desativar e/ou modificar as configurações de duração do tempo limite.

Importante

A Microsoft recomenda que você use funções com o menor número de permissões. O uso de funções com o menor número de permissões ajuda a melhorar a segurança da sua organização. O Administrador Global é uma função altamente privilegiada que deve ser limitada a cenários de emergência quando não for possível usar uma função existente. Para obter mais informações, consulte Sobre funções de administrador no Centro de administração do Microsoft 365.

  1. Na Centro de administração do Microsoft 365, selecione Configurações da Organização->Segurança & guia privacidade e selecione Tempo limite de sessão ociosa.

  2. No Tempo limite da sessão ociosa, selecione o botão para ativá-lo. Você pode escolher uma configuração padrão ou escolher um horário personalizado. Demora alguns minutos até que a sessão ociosa seja ativada em sua organização.

Observação

Se você configurar políticas de tempo limite de sessão ociosa para o Outlook Web App e o SharePoint, ativar o tempo limite de sessão ociosa no Centro de administração do Microsoft 365 substituirá as configurações do Outlook Web App e do SharePoint.

O tempo limite de sessão ociosa é uma das muitas medidas de segurança do Microsoft 365. Para saber mais sobre outras tarefas de segurança do Microsoft 365, consulte Principais tarefas de segurança no Microsoft 365.

O que os usuários visualizam

Quando um usuário estiver inativo nos aplicativos Web do Microsoft 365 pelo período escolhido, ele verá uma janela Sua sessão está prestes a expirar . Eles têm que selecionar o botão Permanecer conectado na janela ou eles estão desconectados.

Detalhes sobre o tempo limite da sessão ociosa

  • Há suporte para o tempo limite da sessão ociosa em:

    • Em todo o mundo
    • Nuvens do Governo dos EUA
    • Microsoft 365 Operado pela 21Vianet
  • Os seguintes aplicativos Web do Microsoft 365 têm suporte:

    • Microsoft Outlook Web App
    • OneDrive
    • SharePoint
    • Microsoft Fabric
    • Microsoft365.com e outras páginas iniciais
    • Aplicativos Web do Microsoft 365 (Word, Excel, PowerPoint)
    • Centro de administração do Microsoft 365
    • Portal do Microsoft Defender XDR
    • Microsoft Purview Portal
    • Centro de Administração do Microsoft Office SharePoint Online
  • A atividade refere-se a qualquer interação do usuário do lado do cliente que ocorra no contexto do aplicativo Web. Por exemplo, cliques do mouse e toques no teclado.

  • O tempo limite de sessão ociosa funciona em uma base de sessão por navegador. A atividade de um usuário no Microsoft Edge é tratada de forma diferente da sua atividade em outros navegadores, como o Google Chrome. Os usuários são desconectados de todas as guias correspondentes à sua conta nessa sessão do navegador.

  • Depois de ativar o tempo limite da sessão ociosa, ele se aplica a toda a organização e não pode ser definido para usuários, unidades organizacionais ou grupos específicos. Use as políticas de Acesso Condicional do Microsoft Entra para diferentes usuários e grupos acessarem o SharePoint e o Exchange Online.

  • Os usuários devem estar inativos em todas as guias do aplicativo Web do Microsoft 365 pela duração configurada. Por exemplo, se um usuário estiver ativo em uma guia no Outlook Web App, enquanto inativo em outra guia no SharePoint, ele será considerado ativo e não será desconectado.

  • Os usuários não são desconectados nestes casos:

    • Se eles receberem SSO (logon único) no aplicativo Web da conta ingressada no dispositivo.

    • Se eles selecionaram Permanecer conectado no momento da entrada. Para obter mais informações sobre como ocultar essa opção para sua organização, consulte Adicionar identidade visual à página de entrada da sua organização.

    • Se eles estiverem em um dispositivo gerenciado, compatível ou ingressado em um domínio e usando um navegador compatível, como Microsoft Edge ou Google Chrome com a extensão de Logon único da Microsoft.

Disparo de tempo limite de sessão ociosa somente em dispositivos não gerenciados

Por padrão, o recurso de tempo limite de sessão ociosa dispara em todos os tipos de dispositivo se as outras condições forem atendidas. Para que esse recurso seja disparado somente em um dispositivo não gerenciado, é necessária uma assinatura qualificada do Microsoft Entra ID P1 ou P2. Você também precisa adicionar uma política de Acesso Condicional no centro de administração do Microsoft Entra.

Tempo limite de sessão ociosa em dispositivos não gerenciados

Para que o tempo limite da sessão ociosa seja disparado somente em dispositivos não gerenciados, você precisa adicionar uma política de Acesso Condicional no centro de administração do Microsoft Entra.

  1. Na seção Acesso Condicional | Página Políticas do centro de administração do Microsoft Entra, selecione Nova política e insira um nome para a política.

  2. Selecione Usuários ou identidades de carga de trabalho e, em seguida, selecione Todos os usuários.

  3. Selecione Aplicativos ou ações de nuvem, Selecione aplicativose pesquise o Office 365. Selecione o Office 365e Selecione.

  4. Selecione Condições, Aplicativos cliente, Configurar como Sim, Navegadore, em seguida, selecione Concluído.

  5. Selecione Sessão, Use restrições impostas pelo aplicativoe selecione Selecionar.

  6. Ative a política e selecione Criar.

Perguntas frequentes

Há algum navegador ou cenários de navegador em que o recurso de tempo limite de sessão ociosa não funciona?

Não há suporte para o tempo limite de sessão ociosa quando cookies de terceiros estão desabilitados no navegador. Os usuários não veem nenhum prompt de saída. Recomendamos manter a configuração de prevenção de rastreamento como Balanceada (Padrão) para Microsoft Edge e cookies de terceiros habilitados em outros navegadores. Os serviços e aplicativos Web do Microsoft 365 pararam de dar suporte ao Internet Explorer 11 em 17 de agosto de 2021.

Como devo me preparar se minha organização já estiver usando as políticas de tempo limite ocioso do Outlook Web App e do SharePoint existentes?

Se você já estiver usando as políticas de tempo limite ocioso existentes do Outlook Web App e do SharePoint, ainda poderá ativar o recurso de tempo limite de sessão ociosa. Quando você ativa a política de tempo limite ocioso, ela tem precedência sobre as políticas existentes do Outlook Web App e do SharePoint Online. Estamos planejando substituir as políticas existentes do Outlook Web App e do SharePoint em breve. Para preparar melhor sua organização, recomendamos que você ative o tempo limite de sessão ociosa.

O que acontece se eu estiver inativo em um aplicativo Web do Microsoft 365 incluído, mas ativo em um aplicativo Web da Microsoft ou aplicativo Web SaaS que não tenha o tempo limite de sessão ociosa ativado?

Os seguintes aplicativos Web do Microsoft 365.

  • Microsoft Outlook Web App
  • OneDrive
  • SharePoint
  • Microsoft Fabric
  • Microsoft365.com e outras páginas iniciais
  • Aplicativos Web do Microsoft 365 (Word, Excel, PowerPoint)
  • Centro de administração do Microsoft 365
  • Microsoft 365 Defender Portal
  • Microsoft Purview Portal
  • Centro de Administração do SharePoint

Se você estiver trabalhando em um aplicativo Web diferente com a mesma conta, a atividade nesse aplicativo Web não será aplicada ao tempo limite da sessão ociosa.

Estou ativo no portal do Azure, mas estou desconectado de outros Microsoft 365 Apps por inatividade. Por que estou desconectado?

O portal do Azure dá suporte a um recurso de inatividade semelhante, mas é rastreado no portal do Azure.

Observação

Quando ativado inicialmente no portal do Azure, a duração do tempo limite por padrão herda da configuração de tempo limite da sessão ociosa do Centro de administração do Microsoft 365. No entanto, a política de tempo limite para o portal do Azure pode ser configurada explicitamente no próprio portal. Para obter mais informações, confira portal do Azure: Signing-Out + Notificação.

Estou usando o Microsoft Fabric, como o tempo limite de sessão ociosa afeta as execuções de longa duração do Fabric Notebook?

Se você estiver usando um dispositivo não gerenciado em que o tempo limite de sessão ociosa está habilitado, as execuções interativas de longa duração do Fabric Notebook poderão ser afetadas se um usuário ficar inativo além da política de tempo limite de sessão definida para todo o locatário. Essa é uma medida proativa para garantir que dispositivos ociosos não sejam acessíveis por terceiros. Para atenuar, aconselhamos os usuários a não ficarem inativos nos aplicativos Web do Microsoft 365 enquanto as execuções de execução longa estiverem em execução.

Quero fazer alterações na política de tempo limite de sessão ociosa ou excluí-la. Como posso fazer isso?

Atualize a política:

  1. Na Centro de administração do Microsoft 365, selecione Configurações> daOrganização (Configurações) da Organização, vá para a guia Segurança & Privacidade e selecione Tempo limite de sessão ociosa.

  2. No menu suspenso, selecione um valor de tempo limite diferente e, em seguida, Salve.

Exclua a política:

  1. Na Centro de administração do Microsoft 365, selecione Configurações> daOrganização (Configurações) da Organização, vá para a guia Segurança & Privacidade e selecione Tempo limite de sessão ociosa.

  2. Desmarque Ativar para definir o período de inatividade para que os usuários sejam desconectados dos aplicativos Web do Microsoft 365 e selecione Salvar.