Notificação

A Duet AI agora se chama Gemini para Google Workspace. Saiba mais

Transição de apps menos seguros para o OAuth

A partir do outono de 2024, você e seus usuários precisarão usar o OAuth com apps de terceiros para acessar o Gmail, o Google Agenda e os Contatos do Google. O OAuth é um método de acesso mais seguro. Você não usará mais uma senha para acessar, exceto as senhas de apps. O Google está desativando o acesso a apps menos seguros, ou seja, apps de terceiros que podem acessar Contas do Google com nome de usuário e senha (autenticação básica). O uso da autenticação básica torna as contas mais vulneráveis a tentativas de invasão.

Use este artigo para ajudar sua organização, os usuários e os desenvolvedores de apps a fazer a transição de apps e serviços menos seguros para o OAuth.

Cronograma para a transição

Verão de 2024:

  • Não vai ser possível se você ou seus usuários tentarem se conectar a um app menos seguro pela primeira vez. Essa restrição inclui apps de terceiros que ainda usam autenticação básica, como CalDAV, CardDAV, IMAP, SMTP e POP, para acessar o Gmail, o Google Agenda e os Contatos. Se não estiver tentando se conectar pela primeira vez, você poderá continuar usando os apps até que eles sejam desativados. 
  • No Google Admin Console, não será possível acessar a configuração de ativação e desativação de apps menos seguros. 
  • Os usuários não poderão ativar ou desativar o IMAP nas configurações do Gmail.

Outono de 2024:

  • O acesso a apps menos seguros vai ser desativado em todas as contas do Google.
  • Os códigos CalDAV, CardDAV, IMAP, SMTP e POP não funcionarão mais com as senhas legadas (autenticação básica).

Google Sync: como parte da transição para o OAuth, o Google Sync também será descontinuado porque não usa o OAuth para autenticação.

  • Verão de 2024: os novos usuários não vão conseguir se conectar à conta do Google usando o Google Sync. 
  • Outono de 2024: os usuários do Google Sync não vão conseguir se conectar à conta do Google usando o Google Sync.
Para conferir as datas exatas, acesse o blog Google Workspace Updates.

O que é preciso fazer

Para continuar usando um app específico com a Conta do Google, os usuários na sua organização precisam migrar para um tipo de acesso mais seguro chamado OAuth. O OAuth permite que os apps acessem contas com uma chave digital, sem que o usuário precise informar o nome de usuário e a senha. 

Recomendamos que você compartilhe as instruções deste artigo com seus usuários para que eles façam as mudanças necessárias. Caso sua organização use ferramentas personalizadas, peça ao desenvolvedor que as atualize para usar o OAuth. As instruções para desenvolvedores também estão disponíveis abaixo nesta página. 

Se o app não for compatível com o OAuth, será necessário migrar sua organização para um app que ofereça esse recurso ou entrar em contato com o fornecedor e solicitar que ele adicione o OAuth como uma forma de conectar as Contas do Google gerenciadas. Veja mais informações em Controlar o acesso a apps menos seguros.

Configurações de dispositivos móveis

Caso sua organização use o gerenciamento de dispositivos móveis para configurar perfis IMAP, CalDAV, CardDAV, POP ou Microsoft Exchange ActiveSync (Google Sync), esses serviços serão descontinuados no seguinte cronograma:

  1. Verão de 2024: as contas IMAP, CalDAV, CardDAV, POP e Exchange ActiveSync (Google Sync) baseadas em senha com gerenciamento de dispositivos móveis não vão funcionar quando os clientes se conectarem pela primeira vez. Se você usa o gerenciamento de endpoints do Google, não será possível ativar a Configuração de push personalizada para o CalDAV e o CardDAV.
  2. Outono de 2024: as contas IMAP, CalDAV, CardDAV e POP baseadas em senha que usam o gerenciamento de dispositivos móveis não funcionarão mais para os usuários. Você precisará enviar uma conta de usuário usando seu provedor de gerenciamento de dispositivos móveis, que adicionará novamente as contas de usuário aos dispositivos iOS usando o OAuth. Se você usa o gerenciamento de endpoints do Google, as opções Configuração de push personalizada-CalDAV e Configuração de push personalizada-CardDAV não funcionarão mais. Confira mais detalhes sobre essas configurações em Configurações da conta.
  3. Outono de 2024: os envios de gerenciamento dos dispositivos móveis do Exchange ActiveSync (Google Sync) baseado em senha não vão mais funcionar para os usuários atuais. Você precisará enviar uma conta de usuário usando seu provedor de gerenciamento de dispositivos móveis, que adicionará novamente as contas de usuário aos dispositivos iOS usando o OAuth. Confira mais detalhes em Aplicar configurações para dispositivos iOS.

Observação: a configuração de push automática, que usa o OAuth, continuará funcionando.

Outros apps menos seguros

No caso de outros apps menos seguros, entre em contato com o desenvolvedor para solicitar a compatibilidade com o OAuth.

Scanners e outros dispositivos

No caso de scanners ou outros dispositivos que usam SMTP ou apps menos seguros para enviar e-mails, use uma das seguintes opções:

  • Configurar o dispositivo para usar o OAuth. 
  • Use outra forma de digitalizar ou enviar um e-mail do dispositivo.    
  • Configurar uma senha de app para usar com o dispositivo.  

Dica: se você substituir seu dispositivo, procure um dispositivo que envie e-mails usando o OAuth. 

Compartilhe essas informações com seus usuários  

Os usuários com um app que acessa a Conta do Google gerenciada apenas com nome de usuário e senha precisam seguir estas instruções para mudar para um método mais seguro e continuar acessando o e-mail, a agenda e os contatos. 

Se os usuários não realizarem uma das ações a seguir, quando o acesso a apps menos seguros for desativado, eles receberão uma mensagem de erro informando que a combinação de nome de usuário e senha está incorreta.

E-mail

  • Usuários da versão independente do Microsoft Outlook 2016 ou anterior: migre para o Microsoft Office 365 (uma versão do Outlook baseada na Web) ou o Outlook para Windows ou Mac, que são compatíveis com o acesso ao OAuth. Também é possível configurar a Sincronização do Google Workspace para Microsoft Outlook (GWSMO) para sua organização. Confira mais detalhes em Preparar e instalar o GWSMO
  • Usuários do Mozilla Thunderbird ou de outro cliente de e-mail: remova sua Conta do Google, adicione-a novamente e configure-a para usar o IMAP com OAuth. 
  • Usuários do app de e-mail no iOS, MacOS ou Outlook para Mac: se você usa apenas uma senha para fazer login:
    1. Remova e adicione a conta novamente.
    2. Clique em Fazer login com o Google para usar o OAuth automaticamente.

Agenda

  • Se você usa um app que usa o CalDAV baseado em senha para conceder acesso à sua agenda, mude para um método compatível com o OAuth. Recomendamos o app Google Agenda (disponível para Android, Web e iOS) como um app seguro para usar com sua conta do Google. Confira mais informações em Acessar o Google Agenda.
  • Caso sua conta do Google  esteja vinculada ao app Agenda no iOS ou MacOS e use apenas uma senha para fazer login:
    1. Remova e adicione novamente sua conta ao dispositivo. 
    2. Clique em Fazer login com o Google para usar o OAuth automaticamente.  

Confira mais informações em Adicionar eventos do Google Agenda ao Calendário da Apple.

Contatos

  • Se a conta do Google sincronizar contatos com o iOS ou MacOS pelo CardDAV e usar apenas uma senha para fazer login, faça o seguinte:
    1. Remova e adicione a conta novamente. 
    2. Clique em Fazer login com o Google para usar o OAuth automaticamente.

    Confira mais informações em Sincronizar Contatos do Google com seu dispositivo móvel ou computador.

  • Caso sua conta do Google Workspace sincronize os contatos com qualquer outra plataforma ou app pelo CardDAV e use apenas uma senha para fazer login, mude para um método compatível com o OAuth.

Compartilhe estas informações com os desenvolvedores de apps

Para manter a compatibilidade com as contas do Google, atualize seu app para usar o OAuth 2.0 como método de conexão. Para começar, acesse:

Transição do Google Sync

O Google Sync não é compatível com o OAuth, o que deixa os dados da sua organização menos seguros. Para fazer a transição dos usuários e desativar o Google Sync, siga as instruções em Alternativas ao Google Sync para sua organização.

 


Google, Google Workspace e marcas e logotipos relacionados são marcas registradas da Google LLC. Todos os outros nomes de empresas e produtos são marcas registradas das empresas às quais eles estão associados.

 

Isso foi útil?

Como podemos melhorá-lo?
Pesquisa
Limpar pesquisa
Fechar pesquisa
Menu principal
6618380492038680340
true
Pesquisar na Central de Ajuda
true
true
true
true
true
73010
false
false