O chamado diz "suspender", e você suspende
Sexta-feira, 16h55. O chamado do RH diz que o último dia da Priya é hoje, por favor suspenda a conta. Você abre o Admin console, encontra a usuária, clica em Suspender. O chamado é fechado. A Priya não consegue mais fazer login.
Este artigo defende o seguinte: aquele clique mudou exatamente uma coisa. Ele não tocou em um único arquivo que ela compartilhou, e a transferência de propriedade que você fará quando a conta for excluída no mês que vem também não vai. Se parte do seu offboarding é "garantir que nada nosso continue aberto para pessoas de fora", a suspensão não é o passo que faz isso – e nada no fluxo padrão do Google faz.
Este é o complemento estreito ao nosso checklist completo de offboarding para o Google Drive. Aquele artigo é o procedimento inteiro; este faz um único ponto, bem feito.
O que a suspensão realmente faz
O Google descreve suspender um usuário como bloquear o login, e é reversível – tire a suspensão e a conta volta como estava. Esse é todo o efeito documentado. Nada ali menciona permissões, porque compartilhamento não é propriedade da conta. É propriedade do arquivo.
Ao longo de quatro anos, a Priya montou uma pasta de cliente compartilhada com o domínio de uma agência externa. Uma planilha de preços marcada como "qualquer pessoa com o link", para chegar à caixa de entrada de um fornecedor sem a dança do login. Alguns documentos compartilhados com o Gmail pessoal dela, para trabalhar do sofá. Cada um desses é uma permissão presa a um arquivo, concedida na época, e ela não pergunta se quem a concedeu ainda consegue entrar.
Suspender a Priya tira a Priya do quadro. Deixa todo mundo que ela deixou entrar exatamente onde estava.
A linha do tempo de um desligamento típico
Dia 0: suspender. A conta fica ali algumas semanas enquanto as pessoas perguntam se dá para "pegar só aquele arquivo do Drive dela".
Semanas depois: excluir. O fluxo de exclusão do Google oferece transferir a propriedade dos arquivos do Drive e do Documentos para outra pessoa. Arquivos não transferidos ficam guardados por 20 dias após a exclusão e só são recuperáveis restaurando o usuário. Perdeu a janela, sumiram.
Veja o que cada passo responde. A suspensão responde "ela ainda consegue entrar?". A transferência responde "de quem são os arquivos dela agora?". Nenhum responde à pergunta que importa para exposição: o que ela compartilhou, e com quem?
Sobre uma coisa seremos precisos. O Google não documenta o que acontece com as configurações de compartilhamento de arquivos transferidos, e não vamos adivinhar. Trate todo arquivo transferido como "compartilhamento desconhecido" até alguém olhar.
Onde o registro do Drive ajuda – e onde ele para
O único lugar nativo que grava mudanças de compartilhamento é o registro do Drive. No Admin console, vá em Menu → Relatórios → Auditoria e investigação → Eventos de registro do Drive. A visão padrão são os últimos sete dias, então amplie o intervalo primeiro. Adicione uma condição de busca sobre o atributo mudança de visibilidade – é um atributo nas condições de busca, não um nome de evento – e depois filtre pela Priya como autora. O que volta é cada vez em que ela mudou quem podia ver um arquivo.
Rode isso na semana em que alguém sai, com dois limites em mente.
O primeiro é o tempo. Os eventos de registro do Drive são retidos por seis meses. Um compartilhamento que a Priya criou no primeiro ano dela não está lá, e se a pergunta surgir oito meses depois da saída, o registro não tem nada a dizer sobre ela.
O segundo é o que um registro é. É histórico de atividade, não um mapa atual de permissões. Ele diz o que mudou e quando, não o que está aberto agora. E visitantes externos que entraram por link público aparecem como anônimos, então o registro dirá que um usuário anônimo baixou algo, não quem.
No Business Starter, Standard e Plus, é aqui que o Google para. A ferramenta de investigação de segurança e o relatório de exposição de arquivos – as peças que permitem perguntar "me mostre tudo compartilhado fora do domínio" – ficam nas edições Enterprise, Frontline e Education Standard e Plus. Em uma edição Business você tem o registro, os seus olhos e o que o gestor de quem saiu lembrar.
O que fazer na mesma semana
Puxe o registro primeiro, na janela completa de seis meses, e salve a exportação junto do chamado.
Depois faça ao gestor uma pergunta específica: com quais organizações externas e quais endereços pessoais essa pessoa trabalhava? Clientes, agências, prestadores, um cônjuge que ajudou numa apresentação. Essa lista é o seu mapa de para onde os compartilhamentos provavelmente apontam.
Verifique se quem saiu era a única gerente de algum drive compartilhado. Menu → Apps → Google Workspace → Drive e Documentos → Gerenciar drives compartilhados, filtre por drives sem gerentes e adicione um – só gerentes podem adicionar membros. Tratamos disso em auditar permissões de drives compartilhados em toda a organização.
Defina o destino da transferência de propriedade antes da exclusão, não durante, e anote a data para que o relógio de 20 dias não seja surpresa.
E então aceite que você respondeu "o que mudou recentemente" e não "o que está aberto agora".
A varredura organizacional como passo do offboarding
O Drive Guard for Admins é um complemento do Workspace Marketplace instalado uma vez por um administrador. Ele varre o "Meu Drive" de cada usuário e todos os drives compartilhados da organização e coloca links públicos, compartilhamentos externos e acesso legado em um painel, com exportação. Rode a varredura como último passo do offboarding e percorra a exportação atrás dos arquivos de quem saiu. Como a varredura é organizacional, você também verá o que as pessoas que saíram antes da Priya deixaram para trás – tema do nosso texto sobre acesso legado: arquivos ainda compartilhados com domínios antigos.
Hoje a ferramenta reporta e você corrige no Drive. Revogar acesso de dentro do painel está no roadmap, não disponível. Para o procedimento mais amplo em que isso se encaixa, comece por auditar o acesso ao Google Drive em toda a organização.
Fontes
- Excluir ou remover um usuário da sua organização – a suspensão bloqueia o login e é reversível; o fluxo de exclusão oferece transferência de propriedade do Drive/Documentos; arquivos não transferidos de um usuário excluído ficam guardados por 20 dias, recuperáveis só restaurando o usuário. Relido em 2026-09-09.
- Eventos de registro do Drive – caminho no Admin console; visão padrão de 7 dias; atributo de mudança de visibilidade; usuários externos aparecem como anônimos, salvo compartilhamento individual ou por grupo específico; lista de edições da ferramenta de investigação de segurança (não nas edições Business).
- Retenção de dados e tempos de latência – eventos de registro do Drive retidos por 6 meses.
- Relatório de exposição de arquivos – lista de edições (Frontline Plus; Enterprise Plus; Education Standard e Plus; Enterprise Essentials Plus).
- Gerenciar drives compartilhados como administrador – caminho no Admin console; filtro de drives sem gerentes; o administrador pode adicionar membros.
- Níveis de acesso em drives compartilhados – só gerentes adicionam membros.