• +1 (302) 476 2350
  • info@replacemagic.com

Configuração de MFA do SharePoint para o ReplaceMagic — Guia Passo a Passo

Usando o ReplaceMagic com Autenticação Multifator

Download ReplaceMagic Vídeos: Como usar o ReplaceMagic

Se sua conta do Microsoft 365 usa Autenticação Multifator (MFA), você não pode usar sua senha regular com aplicativos de terceiros como o ReplaceMagic. Em vez disso, você cria uma senha de aplicativo dedicada — uma senha separada que contorna o MFA especificamente para conexões entre aplicativos.

Caso esteja usando MFA (autenticação multifator) no seu SharePoint (os usuários precisam fornecer nome de usuário e senha, mas também podem, por exemplo, receber uma mensagem de texto no celular), será necessário configurar senhas de aplicativo.

Como configurar a senha de aplicativo?

Para poder usar o MFA em aplicativos de terceiros, você precisará criar uma senha de aplicativo. Para isso, ao fazer login no seu SharePoint, clique no seu nome de usuário e selecione a opção Minha Conta, onde você precisará ir em Segurança e Privacidade e depois em "Criar e gerenciar senhas de aplicativo", onde poderá criar uma senha de aplicativo.

Etapa 1 da configuração do MFA

Etapa 2 da configuração do MFA

Criação da senha de aplicativo MFA

Salve esta senha, pois mais tarde ao acessar o ReplaceMagic você precisará usá-la em vez de sua senha normal.

Como fazer login quando o MFA está ativado e você tem uma senha de aplicativo?

Importante: caso você estivesse no ReplaceMagic quando criou a senha de aplicativo, antes de usá-la, feche o ReplaceMagic e inicie-o novamente!

No ReplaceMagic, acesse o formulário onde você pode adicionar o site do SharePoint e como nome de usuário use seu nome de usuário normal, mas a senha deve ser a senha de aplicativo que você gerou e aprovou no SharePoint:

Inserir senha de aplicativo no ReplaceMagic para MFA

Como modo de Autenticação, tente primeiro "SharePoint Online (Office 365)":

Modo de autenticação SharePoint Online para MFA

ou, se isso não funcionar corretamente, tente "Autenticação multifator (BETA)":

Modo de autenticação multifator no ReplaceMagic

Em alguns casos, pode acontecer que a janela do navegador que aparece ao selecionar o modo de autenticação MFA feche sem dar a opção de inserir nada. Nesse caso, nos ajudou quando, no SharePoint Admin em usuários e Autenticação multifator, selecionamos:

Configurações de usuário MFA no SharePoint Admin

Aliás, a mesma abordagem se aplica a outros aplicativos se você quiser conectá-los ao SharePoint enquanto usa MFA. Fonte: https://support.office.com/en-us/article/create-an-app-password-for-office-365-3e7c860f-bda4-4441-a618-b53953ee1183

Modo de autenticação legada: Por padrão, o ReplaceMagic utiliza o modo de autenticação legada (parâmetro SharePoint LegacyAuthenticationMode em Configuração => SharePoint), mas pode acontecer que o modo de autenticação legada não possa ser usado, pois foi desativado pelos administradores do SharePoint. Caso tentemos utilizá-lo e ele estiver desativado, não será possível enviar os documentos alterados.

Para verificar o valor atual do parâmetro LegacyAuthProtocolsEnabled, consulte seus administradores do SharePoint ou acesse o modo de comando PowerShell (pode ser necessário instalá-lo. O link para download é: https://www.microsoft.com/download/details.aspx?id=35588) e execute o código:

Connect-SPOService -Url "https://tenant-admin.sharepoint.com";
$TenantSettings = Get-SPOTenant;
$TenantSettings.LegacyAuthProtocolsEnabled;

Após pressionar Enter, você verá se o parâmetro está definido como verdadeiro ou falso.
Por exemplo, em nosso tenant SharePoint Online, temos este parâmetro definido como True:

Saída de LegacyAuthProtocolsEnabled no PowerShell

O que significa que estamos permitindo o modo de autenticação legada.

Caso esteja definido como False, verifique se o parâmetro "SharePoint LegacyAuthProtocolsEnabled" do ReplaceMagic também está definido como False, pois, conforme mencionado anteriormente, pode ocorrer de não conseguirmos enviar os documentos alterados (limitação da Microsoft). Outras abordagens incluem conversar com seus administradores do SharePoint para definir temporariamente este parâmetro como verdadeiro ou criar uma política em que o usuário que executa o ReplaceMagic receba aprovação excepcional para ter este parâmetro definido como verdadeiro.

Abordagem 1 (alteração do parâmetro para verdadeiro): O comando PowerShell para alterar o valor de LegacyAuthProtocolsEnabled é:

Set-SPOTenant -LegacyAuthProtocolsEnabled $false ou
Set-SPOTenant -LegacyAuthProtocolsEnabled $true


Tenha em mente que, após alterar este parâmetro, pode levar algum tempo até que a mudança entre em vigor (pode levar de alguns minutos a algumas horas) e a alteração terá efeito global.

Abordagem 2 (política de exceção para o ReplaceMagic): Mais informações sobre como criar uma política de exceção podem ser encontradas em: https://www.liktorius.com/2019/07/17/prevent-azure-legacy-auth-for-veeam-vbo-365 Testamos esta abordagem com nossos clientes e funcionou.

Abordagem 3 - uso do modo de autenticação Somente por Aplicativo do SharePoint. Para ver como configurá-lo, leia o artigo "Concedendo acesso usando SharePoint App-Only (use quando a Autenticação Legada não é permitida)"

Download ReplaceMagic Vídeos: Como usar o ReplaceMagic

Principais vantagens do ReplaceMagic em combinação com o SharePoint:

  • Integração nativa com o SharePoint (On-Premise e Online)
  • O ReplaceMagic mantém as propriedades principais dos documentos
  • O ReplaceMagic segue a configuração do SharePoint
  • Bom desempenho
  • Preço competitivo para os clientes

Em caso de dúvidas, não hesite em nos contatar.