Kom i gang med Microsoft Purview Firefox Extension (prøveversion)
Brug disse procedurer til at udrulle Microsoft Purview Firefox-udvidelsen.
Tip
Hvis du ikke er E5-kunde, kan du bruge den 90-dages prøveversion af Microsoft Purview-løsninger til at undersøge, hvordan yderligere Funktioner i Purview kan hjælpe din organisation med at administrere datasikkerhed og overholdelse af angivne standarder. Start nu ved Microsoft Purview-compliance-portal prøveversionshub. Få mere at vide om tilmeldings- og prøveversionsvilkår.
Før du begynder
Hvis du vil bruge Microsoft Purview Extension, skal enheden være onboardet i slutpunktet DLP. Gennemse disse artikler, hvis du ikke kender DLP eller slutpunkt DLP
- Få mere at vide om Microsoft Purview Firefox-udvidelsen
- Få mere at vide om Microsoft Purview Forebyggelse af datatab
- Opret og installer politikker til forebyggelse af datatab
- Få mere at vide om forebyggelse af datatab for slutpunkter
- Kom i gang med forebyggelse af datatab forebyggelse af datatab ved slutpunkt
- Onboardingværktøjer og -metoder til Windows 10 enheder
- Konfigurer indstillinger for enhedsproxy og internetforbindelse for Information Protection
- Brug forebyggelse af datatab ved slutpunkt
LICENSER TIL SKU/abonnementer
Før du kommer i gang, skal du bekræfte dit Microsoft 365-abonnement og eventuelle tilføjelsesprogrammer. Hvis du vil have adgang til og bruge Endpoint DLP-funktionalitet, skal du have et af disse abonnementer eller tilføjelsesprogrammer.
- Microsoft 365 E5
- Microsoft 365 A5 (EDU)
- Microsoft 365 E5 overholdelse af angivne standarder
- Microsoft 365 A5 overholdelse af angivne standarder
- Microsoft 365 E5 beskyttelse og styring af oplysninger
- Microsoft 365 A5 beskyttelse og styring af oplysninger
Du kan finde en detaljeret licensvejledning i Microsoft 365-licensvejledning for at få sikkerhedsoverholdelse&.
- Din organisation skal have licens til Endpoint DLP
- Dine enheder skal køre Windows 10 x64 build 1809 eller nyere.
- Enheden skal have En Antimalware-klientversion 4.18.2202.x eller nyere. Kontrollér din aktuelle version ved at åbne Windows Sikkerhed app, vælge ikonet Indstillinger og derefter vælge Om.
Tilladelser
Data fra Slutpunkt DLP kan ses i Aktivitetsoversigt. Der er syv roller, der giver tilladelse til aktivitetsoversigten. Den konto, du bruger til at få adgang til dataene, skal være medlem af en hvilken som helst af dem.
- Global administrator
- Overholdelsesadministrator
- Sikkerhedsadministrator
- Administrator af overholdelsesdata
- Global læser
- Sikkerhedslæser
- Rapportlæser
Roller og rollegrupper
Der er roller og rollegrupper, som du kan bruge til at finjustere dine adgangskontrolelementer.
Her er en liste over relevante roller. Du kan få mere at vide om dem under Tilladelser i Microsoft Purview-compliance-portal.
- Information Protection Administration
- Information Protection analytiker
- Information Protection investigator
- Information Protection-læser
Her er en liste over relevante rollegrupper. Du kan få mere at vide om under Tilladelser i Microsoft Purview-compliance-portal.
- Information Protection
- Information Protection administratorer
- Information Protection analytikere
- Information Protection efterforskere
- Information Protection læsere
Overordnet installationsarbejdsproces
Udrulning af udvidelsen er en flerfaset proces. Du kan vælge at installere på én computer ad gangen eller bruge Microsoft Intune eller Gruppepolitik til udrulninger i hele organisationen.
- Forbered dine enheder.
- Grundlæggende konfiguration af selfhost for enkelt maskine
- Udrul ved hjælp af Microsoft Intune
- Udrul ved hjælp af Gruppepolitik
- Test udvidelsen
- Brug dashboardet administration af beskeder til at få vist Firefox DLP-beskeder
- Visning af Firefox DLP-data i Aktivitetsoversigt
Forbered infrastruktur
Hvis du udruller udvidelsen til alle dine overvågede Windows 10 enheder, skal du fjerne Mozilla Firefox fra de ikke-tilladte app- og ikke-tilladte browserlister. Du kan få flere oplysninger under Ikke-tilladte browsere. Hvis du kun udruller den til nogle få enheder, kan du lade Firefox være på de ikke-tilladte browser- eller ikke-tilladte applister. Udvidelsen tilsidesætter begrænsningerne for begge lister for de computere, hvor den er installeret.
Forbered dine enheder
- Brug procedurerne i disse emner til at onboarde dine enheder:
Grundlæggende konfiguration af selfhost for enkelt maskine
Dette er den anbefalede metode.
Download den indledende XPI-fil.
Find filtypenavnet i stifinderen, og træk filen til et åbent Mozilla Firefox-vindue.
Bekræft installationen.
Udrul ved hjælp af Microsoft Intune
Brug denne konfigurationsmetode til udrulninger i hele organisationen.
trin til gennemtving installation af Microsoft Intune
Før du føjer udvidelsen til listen over tving installerede udvidelser, er det vigtigt at indtage Firefox ADMX. Trinnene for denne proces i Microsoft Intune er beskrevet nedenfor. Før du begynder på disse trin, skal du sikre dig, at du har downloadet den nyeste Firefox ADMX fra Firefox GitHub.
Når ADMX er blevet indsat, kan du følge nedenstående trin for at oprette en konfigurationsprofil for denne udvidelse.
Log på Microsoft Intune Administration.
Gå til Konfigurationsprofiler.
Vælg Opret profil.
Vælg Windows 10 som platform.
Vælg Brugerdefineret som profiltype.
Vælg fanen Indstillinger .
Vælg Tilføj.
Angiv følgende politikoplysninger.
OMA-URI:
./Device/Vendor/MSFT/Policy/Config/Firefox~Policy~firefox~Extensions/ExtensionSettings
Datatype:String
Værdi:<enabled/><data id="ExtensionSettings" value='{ "microsoft.defender.browser_extension.native_message_host@microsoft.com": { "installation_mode": "force_installed", "install_url": “https://firefoxdlp.blob.core.windows.net/packages-prod/prod-1.1.0.210.xpi”, “updates_disabled”: false } }'/>
Bemærk! Det er vigtigt, at updates_disabled er angivet til falsk, så udvidelsen automatisk kan opdateres over tid.
Klik på Opret.
Udrul ved hjælp af Gruppepolitik
Hvis du ikke vil bruge Microsoft Intune, kan du bruge gruppepolitikker til at installere udvidelsen på tværs af din organisation.
Tilføjelse af Chrome-udvidelsen til ForceInstall-listen
I Gruppepolitik Management Editor skal du navigere til din OU.
Udvid følgende stiKonfigurationspolitikker for>>computer/brugerAdministrative skabeloner>Klassiske administrative skabeloner>Firefox-udvidelser>. Denne sti kan variere afhængigt af konfigurationen.
Vælg Udvidelser, der skal installeres.
Højreklik, og vælg Rediger.
Vælg Aktiveret.
Vælg Vis.
Tilføj følgende post under Værdi:
https://firefoxdlp.blob.core.windows.net/packages-prod/prod-1.1.0.210.xpi
Vælg OK og derefter Anvend.
Test udvidelsen
Upload til cloudtjenesten, eller få adgang af ikke-tilladte browsere Cloud Egress
- Opret eller hent et følsomt element, og prøv at uploade en fil til et af organisationens tjenestedomæner med begrænset adgang. De følsomme data skal stemme overens med en af vores indbyggede typer følsomme oplysninger eller en af organisationens følsomme informationstyper. Du bør få en DLP-toastbesked på den enhed, du tester fra, der viser, at denne handling ikke er tilladt, når filen er åben.
Test af andre DLP-scenarier i Firefox
Nu, hvor du har fjernet Firefox fra listen over ikke-tilladte browsere/apps, kan du teste scenarierne nedenfor for at bekræfte, at funktionsmåden opfylder organisationens krav:
- Kopiér data fra et følsomt element til et andet dokument ved hjælp af Udklipsholder
- Hvis du vil teste det, skal du åbne en fil, der er beskyttet mod kopiering til udklipsholder, i Firefox-browseren og forsøge at kopiere data fra filen.
- Forventet resultat: En DLP-toastbesked, der viser, at denne handling ikke er tilladt, når filen er åben.
- Udskriv et dokument
- Hvis du vil teste, skal du åbne en fil, der er beskyttet mod udskrivningshandlinger i Firefox-browseren, og forsøge at udskrive filen.
- Forventet resultat: En DLP-toastbesked, der viser, at denne handling ikke er tilladt, når filen er åben.
- Kopiér til fjernbart USB-medie
- Prøv at gemme filen på et medielager, der kan fjernes, for at teste det.
- Forventet resultat: En DLP-toastbesked, der viser, at denne handling ikke er tilladt, når filen er åben.
- Kopiér til netværksshare
- Prøv at gemme filen på et netværksshare for at teste det.
- Forventet resultat: En DLP-toastbesked, der viser, at denne handling ikke er tilladt, når filen er åben.
Brug dashboardet administration af beskeder til at få vist Firefox DLP-beskeder
Åbn siden Forebyggelse af datatab i Microsoft Purview-compliance-portal, og vælg Beskeder.
Se procedurerne i Sådan konfigurerer og får du vist beskeder for dine DLP-politikker for at få vist beskeder for dine DLP-politikker for slutpunkter.
Visning af Firefox DLP-data i Aktivitetsoversigt
Åbn siden Dataklassificering for dit domæne i Microsoft Purview-compliance-portal, og vælg Aktivitetsoversigt.
Se procedurerne i Kom i gang med Aktivitetsoversigt for at få adgang til og filtrere alle dataene til dine slutpunktsenheder.
Kendte problemer og begrænsninger
- Inkognitotilstand understøttes ikke og skal deaktiveres.
Næste trin
Nu, hvor du har onboardede enheder og kan få vist aktivitetsdataene i Aktivitetsoversigt, er du klar til at gå videre til dit næste trin, hvor du opretter DLP-politikker, der beskytter dine følsomme elementer.
Se også
- Få mere at vide om forebyggelse af datatab ved slutpunkt
- Brug forebyggelse af datatab ved slutpunkt
- Få mere at vide om forebyggelse af datatab
- Opret og installer politikker til forebyggelse af datatab
- Kom i gang med Aktivitetsoversigt
- Microsoft Defender for Endpoint
- Onboardingværktøjer og -metoder til Windows 10 maskiner
- Microsoft 365-abonnement
- Azure AD tilsluttede enheder
- Download den nye Microsoft Edge baseret på Chromium