Microsoft zmienia zasady archiwizacji danych OneDrive dla nielicencjonowanych i usuniętych kont użytkowników i ich magazynów w usłudze OneDrive for Business. Konia z rzędem temu, kto zrozumie za pierwszym razem, co Microsoft zrobi z nieaktywnymi kontami OneDrive od stycznia 2025. Klienci, którzy nie modyfikowali okresu przechowywania w ustawieniach usługi SharePoint (Retention Period) lub nie korzystali z zasad przechowywania Microsoft Purview powinni zweryfikować swoje ustawienia przed 27 stycznia 2025. W przeciwnym wypadku dane kont bez licencji i bez modyfikacji okresu przechowywania będą automatycznie przesuwane do kosza a następnie trwale usuwane po 93 dniach. Nie jest wykluczone ze zamiast przesuwać do kosza magazyny pozostające aktualnie bez licencji Microsoft automatycznie przeznaczy konta do archiwizacji. Przechowywanie i odzyskanie danych będą usługami płatnymi realizowanymi w ramach subskrypcji Microsoft 365 Archive. Klienci, którzy modyfikowali okres lub zasady przechowywania mogą spać spokojniej – ich dane na pewno nie zostaną usunięte i będą przechowywane zgodnie z konfiguracją terminów zachowania kont i danych, jednak inaczej niż do tej pory. Przywrócenie nielicencjonowanych kont ze stanu archiwizacji nie będzie już darmowe i zajmie do 24h. Aktualnie dokumentacja nowych zasad archiwizacji kont OneDrive jest niewystarczająca i w wielu miejscach sprzeczna, aby proces opisać bez żadnych wątpliwości. Jednak spróbujmy. Treści artykułu nie należy rozumieć jako bezwarunkowej rekomendacji.
Wyjaśnijmy najpierw, co prowadzi do powstania nielicencjonowanego konta magazynu OneDrive for Business.
Każde konto użytkownika po przypisaniu do niego licencji i jednokrotnym użyciu usługi OneDrive posiada swój magazyn w chmurze. Technicznie jest to link SharePoint o następującej składni:
https://tenantname-my.sharepoint.com/personal/nazwa_uzykownika_firma_pl
Konta OneDrive bez licencji powstają najczęściej, gdy:
W pierwszych trzech przypadkach (usunięcie konta użytkownika), konto OneDrive bez licencji pozostawało aktywne przez liczbę dni / lat definiowaną przez okres przechowywania skonfigurowany w SharePoint Admin Portal (Retention Period) lub przez zasady przechowywania / zachowania danych utworzone przez administratora w portalu Purview (dawniej Compliance – Retention Policy). Jeśli nic nie modyfikowano, okres przechowywania wynosił (i nadal wynosi) 30 dni, po czym konto OneDrive przechodziło (i przechodzi) na 93 dni do kosza a następnie było trwale usuwane (i będzie usuwane).
W pozostałych przypadkach (usunięcie licencji) konto było przechowywane bezterminowo a zawartość magazynu była łatwo dostępna dla administratora. Organizacja nie ponosiła żadnych kosztów tego typu archiwizacji, niezależnie od rozmiaru magazynu ani od konfiguracji okresu przechowywania w SharePoint lub konfiguracji zasad przechowywania / zachowania danych w portalu Purview. Konto po prostu było dostępne. Można się o tym przekonać generując raport dla kont OneDrive. Microsoft dotychczas nie usuwał kont OneDrive bez licencji, gdy odpowiadający mu użytkownik nie został usunięty z Microsoft Admin Center / Entra ID.
Na potwierdzenie opisenigmatycznego procesu “OneDrive clean up” z dokumentacji Microsoft:
The OneDrive retention period for cleanup of OneDrive begins when a user account is deleted from Microsoft Entra ID. No other action will cause the cleanup process to occur, including blocking the user from signing in or removing the user's license.
Procedura przechowywania dla kont bez licencji właśnie ulega zmianie a nowe zasady będą aktywne od 27 stycznia 2025.
Warto wspomnieć, że linki do plików kont bez licencji pozostawały aktywne w całym okresie przechowywania, czyli zanim konto nie trafiło do kosza na 93 dni. W scenariuszu 4-5 powyżej linki nigdy nie przestawały być aktywne. Sytuacja ta może zaskakiwać administratorów, którzy oczekiwali, że usunięcie konta użytkownika z wydłużonym okresem przechowywania OneDrive powyżej 30 dni lub anulowanie licencji wystarczą, aby linki do plików tego użytkownika przestały działać. Nie przestały.
Standardowe 30 dni przechowywania zawartości OneDrive to ten sam okres, w którym Microsoft 365 / Entra ID przechowuje tożsamość użytkownika po jej usunięciu i pozwala na jej bezproblemowe przywrócenie. Po tym czasie (30 dni) konto użytkownika było usuwane a dane magazynu OneDrive trafiały do kosza na 93 dni, po których były rownież trwale usuwane. I to akurat się nie zmieni.
Anulowanie samej licencji bez usuwania konta w M365 / Entra pozwalało na bezterminowe przechowywanie i przywracania magazynu OneDrive. Ten scenariusz zmienia się od stycznia 2025.
Konfiguracja ponadstandardowego okresu przechowywania w SharePoint Admin Center dla kont usuniętych (Retention Period) lub objęcie użytkownika zasadami przechowywania / zachowania danych w Purview (Retention Policies) chroniło dane przed usunięciem i umożliwiało ich łatwe przywrócenie w całym okresie skonfigurowanym jako czas utrzymania magazynu OneDrive. Ten scenariusz również się zmienia. Dane będą utrzymywane i możliwe do odtworzenia jednak nie bezpłatnie.
Wszystkie metody umożliwiały łatwy dostęp do danych OneDrive i przechowywanie w długim terminie bez ponoszenia żadnych kosztów dla organizacji. Skutkiem ubocznym, często nieuświadomionym, był fakt, że w okresie przechowywania linki do plików pozostawały aktywne.
Wystarczyło ponownie przypisać licencję użytkownikowi lub udostępnić zasoby OneDrive innej osobie (w tym administratorom) i to bez konieczności przypisywania licencji, aby cała zawartość magazynu OneDrive stała się dostępna i używalna.
Przechowywanie i przywracanie danych OneDrive nic nie kosztowało.
Teraz zasady archiwizacji danych OneDrive ulegają zmianie. Zarówno dla kont pozbawionych licencji jak i magazynów pochodzących od usuniętych użytkowników. Również tych kont, które mają skonfigurowany okres przechowywania (Retention Period) lub zasady przechowywania danych Purview (Retention Policy).
Jeżeli konto nie było modyfikowane w zakresie przechowywania tj.:
oraz konto nie posiadało licencji (z powodu jej anulowania bez usuwania konta użytkownika) przynajmniej przez 93 dni, to po 27 stycznia 2025 dane OneDrive tego konta zostaną automatycznie przesunięte do kosza a po upływie 93 dni zostaną usunięte bez możliwości przywrócenia.
Przypomnijmy, że do tej pory dane dla powyższego scenariusza były przechowywane bezterminowo i bez kosztów dla organizacji.
Po 27 stycznia 2025 konta pozostające bez licencji przynajmniej od 93 dni jednak objęte jedną z funkcji zachowania danych, tj.:
zostaną automatycznie zarchiwizowane.
Po archiwizacji treści zmagazynowane w usłudze OneDrive użytkownika nie będą łatwo dostępne nawet dla administratora. Muszą zostać przywrócone przez jedną z metod:
W okresie archiwizowania lub przygotowania do archiwizowania jeśli usługi Microsoft 365 Archive jeszcze nie uruchomiono, linki do plików OneDrive nie będą aktywne. Administrator ani użytkownik nie mają dostępu do treści, zanim magazyn OneDrive nie zostanie przywrócony przez jedną z metod:
Metoda przywracania będzie bardziej skomplikowana, gdy dla zarchiwizowanego magazynu usunięto korespondujące z nim, oryginalne konto użytkownika w Microsoft 365 Admin Center / Entra ID.
Przywracanie z archiwum będzie trwało do 24h a przywrócone pliki automatycznie powrócą do archiwum po 30 dniach. Administrator w każdym momencie może usunąć magazyn z archiwum.
Proces archiwizacji nie wpływa na zakres zasad przechowywania / zachowania danych w Purview (Retention Policy), w tym na eksport przechowywanych danych. Jednak odtworzenie całego magazynu z polityk retencyjnych jest o wiele bardziej pracochłonne niż proces przywracania magazynu z archiwum. Nie wspominając już o prostocie przywracania z archiwum w jego wersji stosowanej do stycznia 2025.
Prawdopodobnie reaktywacja konta przez przypisanie licencji będzie najpierw wymagać płatnego przywrócenia z archiwum. Niejasne jest również, czy można będzie objąć archiwum tylko część kont a inne pozostawić poza archiwum na wypadek konieczności ponownego, szybkiego przypisania licencji.
Kolejna możliwość warta przetestowania to przypisywanie licencji kontom raz na 93 dni, na jeden dzień, co powinno restartować licznik przenoszenia kont do archiwum.
Beginning January 27, 2025, any OneDrive user account that has been unlicensed for more than 93 days will undergo the following actions:
What's the process to relicense an account once it's archived?
Answer: If the archived account has an associated user, the IT admin can give the user a valid license and the account automatically reactivates within 24 hours. If the archived account doesn't have an associated user (for example, if the identity was deleted), then we recommend admins move any actively needed content to a SharePoint site or an active and licensed OneDrive account.
The OneDrive deletion process
The OneDrive retention period for cleanup of OneDrive begins when a user account is deleted from Microsoft Entra ID. No other action will cause the cleanup process to occur, including blocking the user from signing in or removing the user's license. For info about removing a user's license, see Remove licenses from users in Microsoft 365 for business.
Zachowywanie i usuwanie kont OneDrive:
https://learn.microsoft.com/en-us/sharepoint/unlicensed-onedrive-accounts
https://learn.microsoft.com/en-us/SharePoint/retention-and-deletion
https://learn.microsoft.com/en-us/sharepoint/unlicensed-onedrive-accounts#frequently-asked-questions
https://learn.microsoft.com/en-us/microsoft-365/archive/archive-overview?view=o365-worldwide