Como conectar o Microsoft OneDrive ao Dropbox Protect

Admins Atualizado Oct 08, 2026

In this article

person icon

 As informações deste artigo se aplicam aos administradores do Dropbox Protect.

Você pode conectar o Microsoft OneDrive ao Dropbox Protect para gerenciar e monitorar a segurança e o acesso aos documentos da sua organização.
warning icon

Importante: se você também usar o Dropbox Dash, seus aplicativos conectados serão compartilhados entre o Dash e o Protect. Todas as alterações que você fizer se aplicarão a ambos.

Métodos de autorização

Existem dois métodos para autorizar a conexão entre os produtos do Microsoft 365 (OneDrive, SharePoint) e o Protect:

  1. Registrar aplicativo no Microsoft Azure: troque certificados entre o Protect e o Microsoft Entra ID para registrar o aplicativo no Microsoft Azure.
    • Observação: este método é recomendado porque vincula a autorização ao sistema do Azure, e não a uma conta de usuário administrativo.

2. Autenticar com uma conta de serviço: crie uma conta de administrador para acessar o conteúdo do Microsoft OneDrive e permitir a autorização entre o Protect e o Microsoft OneDrive.

Siga as instruções abaixo referentes ao método mais adequado para sua organização.

Como funciona a sincronização de conteúdo

  • A sincronização de conteúdo começa assim que a conexão é estabelecida, permitindo que você veja seus dados rapidamente. Isso pode levar de algumas horas a vários dias, dependendo da quantidade de conteúdo na sua conta. Você receberá um e-mail quando a sincronização for concluída.
  • O Protect realiza uma sincronização do seu conteúdo e das suas permissões do Microsoft OneDrive a cada 60 minutos.

Método 1: como registrar o Dropbox Protect no Microsoft Entra

  1. Acesse sua conta no site dropbox.com usando as credenciais de administrador.
  2. Clique na seção de Administração na barra lateral esquerda.
  3. Clique em Protect na seção Produtos e, em seguida, em Aplicativos.
  4. Se você estiver conectando aplicativos pela primeira vez, clique em Ver todos os aplicativos.
    • Observação: se você já tiver conectado aplicativos, clique em Mais aplicativos.
  5. Clique em ① Adicionar ao lado do Microsoft OneDrive.
  6. Selecione Registrar aplicativo no Microsoft Azure e clique em Iniciar.                         
  7. Revise as etapas em O que esperare clique em Avançar.
  8. Clique em Portal do Azure e entre com suas credenciais de acesso.

Neste momento, você precisará criar um novo registro de aplicativo no Microsoft Azure antes de poder continuar com as instruções no Protect.

 

Para criar um novo registro de aplicativo no Microsoft Azure:

  1. No Microsoft Azure, clique em Microsoft Entra ID na barra lateral esquerda.

2. Clique em Gerenciar na barra lateral esquerda e, em seguida, clique em Registros de aplicativos na lista expandida.

3. Clique em ① Novo registro.

4. Na página Registrar um aplicativo, insira "Protect" no campo Nome.

5. Em Tipos de contas compatíveis, selecione Apenas contas neste diretório organizacional.

6. Em URI de redirecionamento (opcional), clique em Selecionar uma plataforma e selecione Web.

7. Cole o seguinte endereço no campo vazio: https://www.dropbox.com/oauth_connectors/redirect

8. Clique em Registrar.

Depois de registrar o Protect no Microsoft Azure, você precisará adicionar os certificados e as permissões apropriados.

Para adicionar um certificado:

  1. Na página de visão geral do Protect no Microsoft Azure, clique em Adicionar um certificado ou segredo ao lado de Credenciais do cliente.

2. Crie uma chave privada para autenticação segura entre o Microsoft OneDrive e o Protect.

  • Consulte seu departamento de TI sobre como os certificados são gerenciados na sua empresa. Saiba mais sobre como criar e gerenciar certificados.
  • Ao gerar o certificado, crie uma chave privada não criptografada.
  • Ao copiar a chave privada para o carrossel de configuração do aplicativo corporativo do Microsoft 365, verifique se você incluiu a chave completa com as linhas de cabeçalho e rodapé exatamente como mostrado:
----BEGIN PRIVATE KEY----
[Your private key content]
----END PRIVATE KEY----

3. Clique em Enviar certificado, escolha seu arquivo e clique em Adicionar.

 

Para adicionar permissões de API:

  1. Na página de visão geral do Protect no Microsoft Azure, clique em Permissões de API na barra lateral esquerda.
  2. Clique em Adicionar uma permissão.
  3. Clique em Microsoft Graph em APIs da Microsoft.
  4. Clique em Permissões de aplicativo, depois busque e adicione as seguintes permissões:
  • Microsoft Graph
    • AuditLogsQuery-SharePoint
    • DelegatedPermissionGrant.Read.All
    • DelegatedPermissionGrant.ReadWrite.All
    • Directory.Read.All
    • Directory.ReadWrite.All
    • Domain.Read.All
    • Files.Read.All
    • Files.ReadWrite.All
    • Group.Read.All
    • Group.ReadWrite.All
    • GroupMember.Read.All
    • GroupMember.ReadWrite.All
    • Reports.Read.All
    • Sites.FullControl.All
    • Sites.Manage.All
    • Sites.Read.All
    • Sites.ReadWrite.All
    • User.Read.All
    • User.ReadWrite.All
  • Permissões da API de gerenciamento do Office 365
    • ActivityFeed.Read
    • ActivityFeed.ReadDlp
  • Permissões do SharePoint
    • Sites.FullControl.All

5. Clique em Adicionar permissões após fazer suas seleções.

6. Clique em ① Conceder consentimento do administrador para [nome do locatário].

7. Clique em Sim após revisar a mensagem de confirmação Conceder consentimento do administrador .

8. Volte para a página de visão geral do Protect no Microsoft Azure.

Por fim, você precisará inserir os IDs do Protect do Microsoft Azure na seção de Administração do Protect.

Para fazer isso:

1. Na página de visão geral do Protect no Microsoft Azure, copie o Domínio principal e cole-o no campo do Dropbox Protect.

2. Clique em Seguinte.

3. Copie o ID do aplicativo (cliente) e o ID do diretório (locatário) do Microsoft Azure e cole-os no campo do Dropbox Protect.

4. Clique em Seguinte.

5. Clique em Certificados e segredos na barra lateral esquerda no Microsoft Azure.

6. Copie a Impressão digital e cole-a no campo Impressão digital do certificado no Dropbox Protect.

7. Digite a chave privada associada ao certificado que você enviou para o Azure. 

8. Clique em Próximo.

9. Revise as permissões solicitadas na janela de pop-up e clique em Permitir.

10 Volte para a página da seção de Administração no dropbox.com, onde você encontrará a mensagem Pronto para sincronizar .

11. Se quiser excluir unidades específicas da sincronização com o Dropbox Protect, clique em Selecionar em Excluir conteúdo e, em seguida, siga as etapas na seção “Como excluir unidades ao conectar o Microsoft 365 ao Dropbox Protect” abaixo. Caso contrário, prossiga para a etapa 12.

12. Clique em Iniciar sincronização.

Seu conteúdo do Microsoft OneDrive começará a sincronizar imediatamente. Isso pode levar de algumas horas a alguns dias, dependendo da quantidade de conteúdo na sua conta. Os administradores do Protect receberão um e-mail quando todo o conteúdo tiver sido sincronizado.

Método 2: como criar e conectar uma conta de serviço

Requisitos da conta de serviço

Para conectar o Microsoft OneDrive ao Dropbox Protect, um administrador global da Microsoft deve autenticar e autorizar uma integração entre o OneDrive e o Protect no nível da empresa. Para maior segurança e para evitar problemas com a integração do Microsoft OneDrive e do Protect (como no caso de um administrador sair), é recomendado criar uma conta de serviço de administrador não humano no Microsoft Entra ID para essa integração.

highlighter icon

Observação: neste artigo, "svc-dropboxprotect-microsoft-365" é mencionado como o nome de conta recomendado para a conta de serviço.

Visão geral da configuração:

Etapa 1: crie uma nova conta de serviço de administrador.

Etapa 2: conecte o Microsoft OneDrive ao Dropbox Protect usando a conta de serviço.

Como criar uma conta de serviço de administrador para a integração com o Dropbox Protect

1. Entre no Microsoft Azure com suas credenciais de administrador.

2. Clique em Microsoft Entra ID.

3. Clique em Gerenciar na barra lateral esquerda.

4. No menu suspenso, clique em Usuários .

5. Clique em Novo usuário.

6. No menu suspenso, clique em Criar novo usuário .

7. Insira "svc-dropboxprotect-microsoft-365" no campo Nome UPN (User Principal Name).

8. Abra o menu suspenso em Nome principal do usuário para selecionar o domínio ao qual o usuário será associado.

9. Deixe o Apelido de e-mail como Derivado do nome principal do usuário.

10. Insira "svc-dropboxprotect-microsoft-365" no campo Nome de exibição .

11. Insira uma nova senha no campo Senha .

  • Você pode usar a senha gerada automaticamente ou definir a sua própria.
  • Em ambos os casos, anote a senha em um lugar seguro, como seu cofre de gerenciamento de senhas.

12. Deixe a opção Conta habilitada marcada.

13. Clique em Seguinte: Propriedades na parte inferior da página.

14. Insira "svc-dropboxprotect-microsoft-365" no campo Nome.

15. Clique em Seguinte: Atribuições na parte inferior da página.

16. Clique em Adicionar função para abrir o painel Funções do diretório à direita.

17. Insira "Global" no campo de busca.

18. Marque a função de Administrador Global para este usuário da conta de serviço.

19. Clique em Selecionar na parte inferior da página.

  • Agora, deverá aparecer a função Administrador Global para este usuário.

20. Clique em Seguinte: Revisar + criar na parte inferior da página.

  • Agora é possível ver uma visão geral da conta que será criada.

21. Verifique se o Nome principal do usuário é "svc-dropboxprotect-microsoft-365".

22. Verifique se a função atribuída é Administrador Global.

23. Clique em Criar para concluir a criação do usuário.

  • Você voltará à página Usuários e verá uma mensagem pop-up informando que o usuário foi criado com sucesso.

Recarregue a página para ver sua nova conta de serviço.

Depois que sua conta de serviço for criada, você poderá conectar o Microsoft OneDrive ao Dropbox Protect.

 

Como conectar o Microsoft OneDrive ao Dropbox Protect por meio da conta de serviço

Conectar o Microsoft OneDrive ao Dropbox Protect por meio da conta de serviço:

  1. Acesse sua conta no site dropbox.com usando as credenciais de administrador.
  2. Clique na seção de Administração na barra lateral esquerda.
  3. Clique em Protect na seção Produtos e, em seguida, em Aplicativos.
  4. Se você estiver conectando aplicativos pela primeira vez, clique em Ver todos os aplicativos.
    • Observação: se você já tiver conectado aplicativos, clique em Mais aplicativos.
  5. Clique em ① Adicionar ao lado do Microsoft OneDrive.
  6. Selecione Autenticar com uma conta de serviçoe clique em Iniciar.
  7. Revise o aviso O que esperar e clique em Avançar.
  8.  Clique em Seguinte.
  • Uma janela pop-up será exibida solicitando que você permita que o Dropbox Protect se conecte ao Microsoft Azure.

9. Clique em Permitir.

10. Insira o endereço de e-mail da conta de serviço criada nas etapas anteriores. 

11. Clique em Seguinte.

12. Insira a senha da sua conta de serviço. 

13. Clique em Entrar.

Observação: se você exigir a autenticação multifatorial (MFA) para contas no seu ambiente, talvez precise fazer uma autenticação adicional associada à conta de serviço.

14. Revise as permissões solicitadas e clique em Aceitar.

15. Volte para a página da seção de Administração no dropbox.com, onde você encontrará a mensagem Pronto para sincronizar .

16. Se quiser excluir unidades específicas da sincronização com o Dropbox Protect, clique em Selecionar em Excluir conteúdo e, em seguida, siga as etapas na seção “Como excluir unidades ao conectar o Microsoft OneDrive ao Dropbox Protect”. Caso contrário, prossiga para a etapa 17.

17. Clique em Iniciar sincronização. 

Seu conteúdo do Microsoft OneDrive começará a sincronizar imediatamente. Isso pode levar de algumas horas a alguns dias, dependendo da quantidade de conteúdo na sua conta. Os administradores do Protect receberão um e-mail quando todo o conteúdo tiver sido sincronizado.

Como excluir unidades ao conectar o Microsoft OneDrive ao Dropbox Protect

Para excluir unidades específicas da sincronização durante a configuração:

  1. Depois de autorizar o Microsoft OneDrive no Protect, clique em Selecionar em Excluir conteúdo na mensagem Pronto para sincronizar .
  2. Insira o identificador da unidade que você deseja excluir.
    • Para o OneDrive, use o endereço de e-mail do usuário vinculado ao seu OneDrive pessoal.
    • Para o SharePoint, abra o site do SharePoint em uma nova janela e copie o URL. Os URLs do SharePoint devem estar neste formato: https://[name].sharepoint.com/sites/[site-name], além disso, não devem terminar com “.aspx”
  3. Clique em Concluído.
  4. Clique em Iniciar sincronização na mensagem Pronto para sincronizar .

Para gerenciar drives excluídos:

  1. Acesse sua conta no site dropbox.com usando as credenciais de administrador.
  2. Clique na seção de Administração na barra lateral esquerda.
  3. Clique em Protect na seção Produtos e, em seguida, em Aplicativos.
  4. Clique em Microsoft OneDrive na aba Seus aplicativos .
  5. Clique em ① (editar) ao lado de Conteúdo excluído.
  6. Conectar ou remover drives:
    • Para conectar uma unidade, insira o identificador da unidade que você deseja excluir.
      • Para o OneDrive, use o endereço de e-mail do usuário vinculado ao seu OneDrive pessoal.
      • Para o SharePoint, abra o site do SharePoint em uma nova janela e copie o URL. Os URLs do SharePoint devem estar neste formato: https://[name].sharepoint.com/sites/[site-name], além disso, não devem terminar com “.aspx”
    • Para remover e sincronizar uma unidade, clique em  (excluir) ao lado do identificador.
  7. Clique em Concluído.
highlighter icon

Observação:

  • Se a exclusão ocorrer após a sincronização inicial, pode levar de algumas horas a alguns dias para entrar em vigor nos nossos sistemas, dependendo do tamanho dos dados.
  • O Protect verifica apenas se os identificadores estão estruturados corretamente, não se estão corretos ou se existem. Verifique se eles estão corretos antes de continuar.
  • A exclusão de usuários no OneDrive remove apenas os arquivos do Meu Drive do usuário. Documentos compartilhados ou aqueles em que o usuário é um colaborador, mas não o proprietário, não podem ser excluídos.
  • A exclusão do SharePoint remove todos os arquivos de todo o site do SharePoint.
  • Você pode excluir o drive de um usuário mesmo que ele não seja um usuário licenciado do Protect.

Perguntas frequentes sobre como conectar o Microsoft OneDrive ao Dropbox Protect

Por que preciso conceder permissões ao Microsoft Graph, à API de gerenciamento do Office 365 e ao SharePoint ao registrar o Dropbox Protect no Microsoft Azure?

  • ActivityFeed.Read, ActivityFeed.ReadDlp, AuditLogsQuery-SharePoint: essas permissões sustentam as garantias de segurança e conformidade do Protect. Elas são usadas na página do Protect para revisar os registros de auditoria e verificar o acesso.
  • Files Read: esta permissão é usada para obter metadados e conteúdo de arquivos para o Protect.
  • Files Write: esta permissão é usada para alterar as permissões de arquivos para o Protect.
  • Domain.Read.All: esta permissão é usada pelo Protect para identificar e catalogar quais links e usuários são internos ou externos.
  • Directory.Read.All, Directory.ReadWrite.All, Group.Read.All, GroupMember.Read.All, User.Read.All, Group.ReadWrite.All, GroupMember.ReadWrite.All, User.ReadWrite.All: essas permissões são usadas para obter informações detalhadas, como dados dos usuários e participações em grupos. Por exemplo, uma maneira de conceder acesso na Microsoft é por meio de grupos. O Protect também usa grupos para gerenciar o acesso a arquivos, pastas e sites.
  • Sites.Read.All, Sites.FullControl.All, Sites.Manage.All, Sites.ReadWrite.All: as permissões de leitura são necessárias para que o Protect acesse arquivos e pastas em sites. A permissão de gravação é necessária para o Protect gerenciar permissões.
  • DelegatedPermissionGrant.Read.All, DelegatedPermissionGrant.ReadWrite.All: essas permissões são usadas para confirmar que o Protect tem as permissões necessárias.
  • Reports.Read.All: esta permissão é usada para recuperar análises e dados de uso relevantes sobre seus dados do OneDrive e do SharePoint. 

Por que preciso criar uma chave privada não criptografada ao gerar um certificado no Microsoft Azure?

As chaves privadas são usadas para estabelecer confiança entre o Dropbox Protect e a Microsoft. Ao enviar uma chave pública, o Protect usa uma chave privada para assinar solicitações à Microsoft. Dessa forma, a Microsoft pode determinar se a chave privada está emparelhada com a chave pública que você enviou.

Criptografar uma chave privada impede que ela seja usada em tarefas como criptografia ou descriptografia. Portanto, devemos usar a chave privada não criptografada para assinar as solicitações.

Este artigo foi útil?

Conte-nos como e por que isso não ajudou:

Obrigado por nos informar!

Agradecemos sua opinião!

Respostas da comunidade

Footer-Help