Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este cenário mostra como definir o âmbito de uma política DLP de Ponto Final do Microsoft Purview para grupos de dispositivos específicos. Por exemplo, pode impor uma política apenas quando os utilizadores financeiros acedem a dados de dispositivos Windows, excluindo dispositivos macOS. Os grupos de dispositivos são normalmente definidos através de grupos de dispositivos dinâmicos no Microsoft Entra ID.
Este cenário destina-se a um administrador sem restrições que cria uma política de diretório completa.
Este cenário requer que já tenha dispositivos integrados e a reportar no explorador de atividades. Se ainda não tiver integrado os dispositivos, confira Introdução à prevenção contra perda de dados do Ponto de extremidade.
Pré-requisitos e suposições
Este artigo utiliza o processo que aprendeu em Estruturar uma política de prevenção de perda de dados para lhe mostrar como criar uma política de Prevenção Contra Perda de Dados do Microsoft Purview (DLP). Trabalhe nestes cenários no seu ambiente de teste para se familiarizar com a IU de criação de políticas.
Importante
Este artigo apresenta um cenário hipotético com valores hipotéticos. É apenas para fins ilustrativos. Substitua os seus próprios tipos de informações confidenciais, etiquetas de confidencialidade, grupos de distribuição e utilizadores.
A forma como implementa uma política é tão importante como a conceção de políticas. Implementar uma política DLP mostra-lhe como utilizar as opções de implementação para que a política atinja a sua intenção, evitando simultaneamente perturbações dispendiosas no negócio.
Criou um grupo de dispositivos dinâmico.
Declaração e mapeamento da intenção da política
Uma organização quer impor uma política DLP que bloqueia a cópia de itens confidenciais com dados de card de crédito para dispositivos USB quando os utilizadores financeiros acedem a dados a partir de dispositivos Windows e não se aplica quando os mesmos utilizadores trabalham a partir de dispositivos macOS.
| Declaração | Perguntas de configuração respondidas e mapeamento de configuração |
|---|---|
| "Uma organização quer impor uma política DLP que bloqueia a cópia de itens confidenciais com card dados de crédito para dispositivos USB..." | - Âmbito administrativo: diretório completo - Onde monitorizar: apenas dispositivos - Âmbito da política: todos os utilizadores/grupo Finanças de Dispositivos Windows |
| "quando os utilizadores financeiros acedem a dados a partir de dispositivos Windows..." | - Condição: o conteúdo contém o = Número do Cartão de Crédito |
| “… e não se aplica quando os mesmos utilizadores trabalham a partir de dispositivos macOS..." | - Ação: Auditar ou restringir atividades em dispositivos - Tipo de atividade: Atividades de ficheiros em todas as aplicações - Modelo de restrição: Aplicar restrições a atividades específicas - Copiar para um dispositivo = USB amovívelBloquear |
Criar um grupo de dispositivos
Se não estiver familiarizado com grupos de dispositivos dinâmicos, consulte:
- Criar ou atualizar um grupo de membros dinâmico no Microsoft Entra ID
- Gerir regras para grupos de membros dinâmicos no Microsoft Entra ID.
Para criar o grupo de dispositivos para este cenário:
- Crie um novo grupo de dispositivos dinâmico com o nome Finance Windows Device para os dispositivos Windows que a equipa financeira utiliza.
Criar uma política no âmbito do grupo de dispositivos dinâmico
Inicie sessão no portal > do Microsoft PurviewPolíticas deprevenção> de perda de dados.
Selecione Criar política.
Selecione Aplicações empresariais & dispositivos.
Selecione Personalizado nas Categorias e, em seguida, Modelo de política personalizada em Regulamentos. Selecione Avançar.
Atribua um Nome e uma Descrição à sua nova política.
Aceite o diretório Completo predefinido em unidades Administração.
Defina o âmbito da localização apenas para a localização Dispositivos .
Selecione Editar na localização Dispositivos .
Aceitar a predefinição Todos os utilizadores, grupos e âmbitos ajustáveis
Selecione Dispositivos específicos e grupos de dispositivos e adicione o Dispositivo Windows Financeiro que criou.
Crie uma regra com os seguintes valores:
- Condição: o conteúdo contémtipos de = Informações Confidenciais = Número de Cartão de Crédito
- Ação: Auditar ou restringir atividades em dispositivos>Atividades de ficheiro para todas as aplicações>Aplicar restrições a atividade> específicaCopiar para um Bloco de dispositivo = USB amovível.
Selecione Guardar e, em seguida , Seguinte.
Aceite o valor predefinido Executar a política no modo de simulação e selecione Mostrar sugestões de política enquanto estiver no modo de simulação. Escolha Próximo.
Examine as configurações e escolha Enviar.
A nova política DLP é apresentada na lista de políticas.