Asistente de cumplimiento de barreras de información (versión preliminar)

En este artículo se explica cómo habilitar la asistente de cumplimiento de barreras de información (IB) para sitios de SharePoint conectados a grupos. Estos sitios son sitios que no tienen un equipo asociado en Microsoft Teams. Al habilitar el asistente de cumplimiento de IB, se quitan automáticamente los usuarios que no coinciden con los segmentos especificados en este sitio para asegurarse de que la pertenencia a grupos respeta las directivas de IB configuradas. Esta configuración ayuda a garantizar que su organización siga siendo compatible con los estándares, las directivas y las regulaciones de cumplimiento.

Requisitos previos

  1. Asegúrese de definir directivas para barreras de información.
  2. Configurar segmentos ib en un sitio de SharePoint.
  3. Instale el módulo Azure PowerShell.
  4. Instale el SDK de PowerShell de Microsoft Graph.
  5. La cuenta de PowerShell debe tener acceso de administrador de directorios para el inquilino.

Habilitar el asistente de cumplimiento en segundo plano

Estos pasos crean una nueva aplicación en las aplicaciones empresariales de la organización. Para que el asistente de cumplimiento funcione correctamente, debe haber agregado explícitamente segmentos a un sitio de SharePoint. Complete los pasos siguientes para habilitar el asistente de cumplimiento:

  1. Ejecute los siguientes cmdlets de PowerShell.

    Connect-MgGraph
    Connect-AzAccount
    $appId="00001111-aaaa-2222-bbbb-3333cccc4444"
    $sp=Get-AzADServicePrincipal -ServicePrincipalName $appId
    if ($sp -eq $null) {New-AzADServicePrincipal -ApplicationId $appId}
    Start-Process "https://login.microsoftonline.com/common/adminconsent?client_id=$appId"
    
  2. Cuando se le solicite, inicie sesión con su cuenta profesional o educativa de Microsoft 365.

  3. En el cuadro de diálogo Permisos solicitados , revise la información y seleccione Aceptar. Esta acción configura el consentimiento del administrador para el asistente de cumplimiento.

Compruebe que ha creado una nueva aplicación

Para comprobar que ha creado una nueva aplicación en las aplicaciones empresariales de su organización, siga estos pasos:

  1. Inicie sesión en portal.azure.com con credenciales de administrador de directorios.

  2. Seleccione Administrar Microsoft Entra ID.

  3. Seleccione Aplicaciones empresariales en el panel de navegación izquierdo.

  4. Busque el asistente de cumplimiento mediante "M365" como término de búsqueda.

    Búsqueda de la aplicación de asistente de cumplimiento de IB

  5. Seleccione M365-Group-Compliance-Assistant en la lista de resultados de búsqueda.

  6. En la página de información general M365-Group-Compliance-Assistant , revise las propiedades de la aplicación.

    Página de información general de la aplicación de asistente de cumplimiento de IB

  7. Seleccione Permisos en el panel de navegación izquierdo para revisar los permisos para los que está autorizada la aplicación.

    Página Permisos para la aplicación de asistente de cumplimiento de IB

  8. En este ejemplo, M365-Group-Compliance-Assistant está autorizado para agregar o quitar usuarios de IB no conformes de los grupos de Microsoft 365.

Puede usar la búsqueda de registros de auditoría en el portal de Microsoft Purview para buscar, revisar y realizar un seguimiento de los eventos de registro de auditoría de la aplicación M365-Group-Compliance-Assistant. Las actividades de auditoría asociadas a la asistente de cumplimiento son:

  • IB asistente miembro del grupo eliminado: el asistente de cumplimiento quitó el miembro del grupo no conforme de IB.
  • IB asistente propietario del grupo quitado: el asistente de cumplimiento quitó el propietario no conforme de IB del grupo.
  • Identificado como grupo no compatible con IB: los segmentos del grupo no son compatibles con IB entre sí.

Para buscar en el registro de auditoría actividades de Grupos de Microsoft 365, consulte Búsqueda en el registro de auditoría.

Nota:

El asistente de cumplimiento se ejecuta periódicamente (cada 24 horas). El asistente se ejecuta en sitios de SharePoint conectados a grupos que no tienen un equipo asociado en Microsoft Teams. Para habilitar el asistente de cumplimiento para sitios de SharePoint conectados a Microsoft Teams, siga las instrucciones del artículo Definir directivas de IB.

Pasos siguientes