Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
La supervisión y la protección de Prevención de pérdida de datos de Microsoft Purview (DLP) están integradas directamente en el explorador Microsoft Edge para empresas. No es necesario incorporar el dispositivo en Microsoft Purview. Esta integración le ayuda a evitar que los usuarios compartan información confidencial hacia y desde aplicaciones en la nube mediante Edge para negocios.
Antes de empezar
Si no está familiarizado con las directivas de recopilación de Microsoft Purview, los modelos de facturación de pago por uso de Microsoft Purview o Microsoft DLP de Purview, familiarícese con la información en estos artículos:
- Directivas de recopilación
- Obtenga más información acerca de la prevención contra la pérdida de datos
- Más información sobre los modelos de facturación de Microsoft Purview
- Introducción al explorador de actividad
Licencias
Para obtener información sobre las licencias, consulte
La protección de datos compartidos desde un dispositivo administrado a una aplicación no administrada en Edge para negocios es una característica de pago por uso. Para obtener más información, consulte Más información sobre las funciones de pago por uso y las definiciones de solicitudes. Para obtener información sobre cómo configurar el modelo de facturación de pago por uso, consulte Habilitar las características de pago por uso de Microsoft Purview para nuevos clientes.
Los escenarios en los que los datos de aplicaciones registradas (administradas) de Microsoft Entra están protegidos mientras se usa Edge para negocios se incluyen en una licencia de Microsoft 365 E5 o equivalente.
Permissions
Los permisos para crear e implementar directivas de Microsoft DLP de Purview se encuentran aquí.
También necesita permisos para los requisitos previos y las configuraciones fuera de Microsoft Purview. Para obtener más información sobre los permisos necesarios, consulte Aplicaciones en la nube compatibles.
Dispositivos administrados
Puede proteger los dispositivos de Windows 10 y Windows 11 administrados por Microsoft Intune. Los usuarios deben iniciar sesión en el dispositivo con su cuenta profesional o educativa.
En estos dispositivos, Edge para negocios se conecta directamente con los servicios Microsoft Purview y Microsoft Edge para obtener actualizaciones de directivas y aplicar protecciones. Las directivas de configuración de Microsoft Edge impiden que los usuarios usen aplicaciones en la nube protegidas y no administradas en exploradores no protegidos. Si los usuarios intentan acceder a una aplicación no administrada en un explorador desprotegido, se bloquean y deben usar Edge para negocios.
Las directivas de Microsoft DLP de Purview pueden ayudar a evitar el uso compartido a través de Edge para negocios desde dispositivos administrados a aplicaciones de IA no administradas, y las directivas de recopilación de Microsoft Purview se pueden aplicar a las interacciones con aplicaciones de IA no administradas desde dispositivos administrados. Las directivas dirigidas a aplicaciones no administradas en dispositivos administrados se aplican a todos los perfiles del explorador Edge (perfil profesional, perfil personal y InPrivate).
Dispositivos no administrados
Los dispositivos no administrados no están conectados a Intune o unidos a su organización con Microsoft Entra. Los usuarios no inician sesión en el dispositivo con su cuenta profesional o educativa. En su lugar, inician sesión en su perfil de trabajo de Edge para negocios para acceder a las aplicaciones administradas por la organización desde su dispositivo no administrado.
Edge para negocios aplica directivas DLP para dispositivos no administrados a la identidad del perfil de trabajo. Estas directivas no se aplican cuando los usuarios eligen un perfil personal o de InPrivate, excepto cuando el perfil de trabajo usado para abrir la ventana de InPrivate tiene una directiva aplicada. Cuando destina directivas a aplicaciones administradas en dispositivos no administrados, debe aplicar el perfil de trabajo en Edge para negocios. Las protecciones para dispositivos no administrados ayudan a evitar que los usuarios compartan información confidencial con las aplicaciones en la nube en Edge para negocios.
Aplicaciones en la nube compatibles
Aplicaciones conectadas (administradas) de Microsoft Entra
Las aplicaciones conectadas (administradas) de Microsoft Entra son aplicaciones empresariales configuradas para el inicio de sesión único (SSO) de Microsoft Entra. Las directivas se aplican cuando los usuarios acceden a ellas en Edge para negocios mediante las credenciales de la cuenta profesional o educativa. Las directivas para aplicaciones administradas en Edge para negocios se admiten en dispositivos no administrados y dispositivos administrados; las directivas solo se aplican en el perfil de trabajo de Edge.
Para activar las directivas que se aplican a las aplicaciones administradas, necesita permisos adicionales para la administración del acceso condicional y Microsoft Defender para la protección In-Browser Edge.
Aplicaciones en la nube no administradas
Su organización no administra estas aplicaciones. Los usuarios acceden a ellos sin iniciar sesión mediante su cuenta profesional o educativa de Microsoft. Puede usar directivas para aplicaciones en la nube no administradas en Edge para negocios en dispositivos administrados por Intune y las directivas se aplican a todos los perfiles del explorador Edge (perfil profesional, perfil personal e InPrivate).
Importante
Las directivas de seguridad de datos de red y del explorador de Microsoft Purview no se aplican a los usuarios invitados B2B.
Para activar completamente las directivas DLP para aplicaciones no administradas, se requieren grupos y directivas adicionales fuera de Purview. Este comportamiento se automatiza y se desencadena mediante la acción del administrador en Purview. Después de guardar la primera colección de Purview o directiva DLP dirigida a aplicaciones no administradas en Edge para negocios, el servicio de administración de Microsoft Edge crea y administra automáticamente las configuraciones y directivas necesarias fuera de Purview. Para obtener más información, consulte Activación automática de la directiva de DLP de Purview de Microsoft Purview en Microsoft Edge.
Para activar completamente las directivas de Purview en Edge para negocios, el administrador necesita estos permisos:
Las directivas de explorador en Edge para negocios admiten estas aplicaciones no administradas:
- Adobe Firefly
- CapCut
- ChatGPT (consumidor)
- Coherente
- DeepAI
- DeepSeek
- Google Gemini
- Grok (xAI)
- Meta AI
- Microsoft Copilot 365 Chat
- Notion AI
- Otter.ai
- Perplejidad IA
- QwenAI
- Qwen Chat
- Pasarela
- Textcortex
- Textcortex Zenochat
- Tú (You.com)
Nota:
Las características de aplicaciones en la nube no administradas se aplican a las versiones de consumidor de Microsoft 365 Copilot y ChatGPT. Para obtener más información sobre las versiones empresariales de estas aplicaciones y las características de Purview disponibles, consulte Más información sobre las protecciones de Microsoft 365 Copilot Enterprise y Usar Microsoft Purview para administrar la seguridad de datos & el cumplimiento normativo de ChatGPT Enterprise.
Exploradores compatibles
Las directivas DLP para aplicaciones en la nube en el explorador funcionan directamente en Edge para negocios.
Edge para negocios
Estas características están disponibles en las dos versiones estables más recientes de Edge para negocios, a partir de la versión 144. Para obtener más información sobre las versiones de Edge para negocios, consulte Versiones de Microsoft Edge.
Importante
Las directivas de seguridad de datos del explorador Microsoft Purview no se aplican a los usuarios invitados B2B.
Sugerencia
Introducción a Microsoft Security Copilot para explorar nuevas formas de trabajar de forma más inteligente y rápida con la eficacia de la inteligencia artificial. Obtenga más información sobre Microsoft Security Copilot en Microsoft Purview.
Actividades que puede supervisar y sobre las que puede tomar medidas
Puedes auditar y administrar estas actividades en elementos confidenciales en el explorador:
| Actividad | Tipo de dispositivo | Tipo de aplicación | Acciones de directiva admitidas |
|---|---|---|---|
| Cargar texto | Administrados | No administrados | Permitir y bloquear ambas acciones auditadas |
| Cargar archivo | Administrado, no administrado | Administrado, no administrado | Permitir y bloquear ambas acciones auditadas |
| Descargar archivo | Administrado, no administrado | Administrados | Permitir y bloquear ambas acciones auditadas |
| Cortar y copiar datos | Administrado, no administrado | Administrados | Permitir y bloquear ambas acciones auditadas |
| Pegar datos | Administrado, no administrado | Administrados | Permitir y bloquear ambas acciones auditadas |
| Imprimir datos | Administrado, no administrado | Administrados | Permitir y bloquear ambas acciones auditadas |
| Portapapeles protegido (versión preliminar) | Administrado, no administrado | Administrados | Ver Portapapeles protegido de Microsoft Edge (versión preliminar) |
| Captura de pantalla (vista previa) | Administrado, no administrado | Administrados | Ver Portapapeles protegido de Microsoft Edge (versión preliminar) |
Algunas actividades tienen limitaciones:
- Las actividades de cortar/copiar datos, pegar datos e imprimir datos solo se pueden usar con la condición de dispositivos administrados o no administrados.
- La actividad de descargar archivos no es compatible con las aplicaciones que no siguen la canalización de descarga de Microsoft Edge para empresas.
Nota:
El estado de sincronización de la directiva muestra N/D para las directivas DLP que usan las protecciones integradas en Edge para negocios. Estas directivas usan una ruta de activación y entrega diferente a la de otras ubicaciones DLP y no se notifican a través del mismo campo de estado de sincronización de directivas. Los errores de activación o configuración aparecen en el portal de Microsoft Purview.
Directivas para interacciones de aplicaciones administradas
Las directivas DLP destinadas a aplicaciones administradas en el explorador se aplican a Edge para negocios en dispositivos de escritorio de Windows 10/11 y macOS cuando el usuario inicia sesión en su perfil de trabajo de Edge para negocios.
Edge para negocios deshabilita automáticamente las herramientas de desarrollo y bloquea la apertura de las aplicaciones en clientes nativos cuando se aplican directivas a aplicaciones administradas (en los modos auditoría y bloqueo).
Para activar protecciones en el perfil de trabajo de Edge para negocios para aplicaciones administradas:
Incorporar aplicaciones al control de aplicaciones de acceso condicional.
Importar grupos de usuarios de aplicaciones conectadas. Este paso le permite dirigirse a grupos de la directiva de acceso condicional de Entra y las directivas de Purview para las aplicaciones administradas en Edge para negocios.
Configurar una directiva de acceso condicional de Microsoft Entra con controles de sesión personalizados.
Configurar la protección en el explorador de Edge para empresas.
Para obtener detalles completos sobre la implementación, consulte Ayuda para evitar que los usuarios compartan información confidencial con aplicaciones en la nube en Edge para negocios.
Importante
Es posible que las protecciones no se apliquen en Edge para negocios a las aplicaciones administradas incluidas en una directiva del explorador Microsoft Purview si el usuario está en el ámbito de una directiva DLP de aplicaciones en la nube administradas de Microsoft Purview y una directiva de sesión de Microsoft Defender o una directiva DLP de punto de conexión de Microsoft Purview. Debe quitar o excluir a los usuarios de las directivas de Microsoft Defender y DLP de punto de conexión para que se apliquen las aplicaciones en la nube administradas en Edge para negocios.
Al agregar usuarios a las directivas por primera vez, es posible que la directiva no se aplique inmediatamente si ya han iniciado sesión en la aplicación. La directiva se aplica después de que expira su token y vuelven a iniciar sesión. Puede cambiar la frecuencia de inicio de sesión mediante los controles de sesión de acceso condicional para acortar el tiempo de espera.
Algunas limitaciones conocidas en el control de aplicaciones de acceso condicional pueden afectar a las directivas de Microsoft Purview dirigidas a las aplicaciones administradas en el explorador. Para obtener más información, consulte Limitaciones conocidas en el Control de aplicaciones de Acceso condicional.
Acceso a datos de interacciones de aplicaciones administradas
Puede ver datos de directivas y alertas en las investigaciones de Defender XDR.
Directivas para interacciones de aplicaciones no administradas
Las directivas DLP dirigidas a aplicaciones no administradas en el explorador se aplican a Microsoft Edge para negocios en dispositivos de escritorio de Windows 10 y Windows 11 administrados por Microsoft Intune. Para obtener más información sobre la configuración, consulte Ayuda para evitar el uso compartido a través de Edge para negocios con aplicaciones de IA no administradas desde dispositivos administrados.
Importante
La protección en línea de Microsoft Purview en Microsoft Edge para negocios para aplicaciones no administradas no admite inquilinos que usan la aprobación de varios administradores en Microsoft Intune. Para obtener más información, vea Aprobación de varios administradores.
Al activar una directiva de Microsoft DLP de Purview para aplicaciones en la nube no administradas, Purview crea automáticamente las directivas de configuración de Microsoft Edge y las directivas de Microsoft Intune necesarias (fuera de Purview) y asigna los usuarios incluidos.
Si configura la directiva DLP para bloquear, los usuarios en el ámbito no podrán usar exploradores desprotegidos donde no se aplique la directiva. Esta restricción no afecta a su experiencia en Microsoft Edge para negocios.
Para obtener más información, consulta Activar la directiva de Microsoft Purview en Microsoft Edge.
La activación de protecciones en Microsoft Edge para negocios sigue estas fases:
- Crear una directiva Microsoft DLP de Purview dirigida a interacciones de aplicaciones no administradas.
- El servicio de administración de Microsoft Edge crea automáticamente las directivas de configuración que activan las directivas DLP en Microsoft Edge para empresas. Las directivas de configuración usan directivas de Microsoft Intune para activar las directivas de Microsoft Purview en Microsoft Edge para empresas.
- Cree una directiva de recopilación destinada a las aplicaciones no administradas en el explorador para identificar el uso compartido de datos confidenciales adicional que podría estar ocurriendo en toda la organización.
Importante
Si los comportamientos automáticos no se sincronizan, Microsoft Purview muestra un mensaje de error. Purview no aplica DLP ni directivas de colección para aplicaciones no administradas en Edge para negocios hasta que resuelva el error. Un administrador con los permisos necesarios debe volver a sincronizarse para resolver el error. Para obtener más información, consulta Activar la directiva de Microsoft Purview en Microsoft Edge.
Acceso a datos de interacciones de aplicaciones no administradas
Puede ver actividades y entradas de registro de auditoría en el explorador de actividades, los registros de auditoría y las investigaciones de Defender XDR. En el explorador de actividades, filtre por plano de cumplimiento establecido en explorador. Los datos específicos de las aplicaciones de IA también están visibles en DSPM para IA.
Consideraciones para las directivas de aplicaciones en la nube no administradas
Revise esta información al configurar directivas que incluyan aplicaciones en la nube no administradas o al solucionar problemas de comportamiento inesperado de directivas:
Cuando existen varias entradas de catálogo para la misma aplicación con diferencias en el nombre de entrada (por ejemplo, QwenAI y Qwen Chat), incluya todas las entradas de la aplicación para evitar brechas de cobertura no deseadas.
Algunas aplicaciones de IA no administradas, como Runway y Meta AI, pueden enviar contenido de forma intermitente y codificada a puntos de conexión generados dinámicamente, lo que puede afectar a la aplicación de directivas.
Las directivas que se dirigen a aplicaciones no administradas pueden capturar interacciones de las versiones de consumidor y empresa de una aplicación cuando la dirección URL de la aplicación se comparte entre instancias (por ejemplo, consumidor de ChatGPT y ChatGPT empresarial).
Cuando se dirige a una aplicación en la nube no administrada en una directiva de explorador de Edge para negocios, la detección se basa en el tráfico de la aplicación de destino, que no siempre es exactamente el mismo que el de la aplicación de origen.
Límites de tamaño de las evaluaciones en línea: Microsoft Purview evalúa hasta 4 MB de contenido para uploadText y archivos de hasta 3 MB para uploadFile.
Directivas predeterminadas para aplicaciones de IA no administradas de Microsoft Administración de postura de seguridad de datos para IA
La Administración de postura de seguridad de datos de Microsoft Purview para IA (DSPM para IA) ofrece directivas recomendadas para supervisar y bloquear aplicaciones de IA generativa no administradas compatibles. Use directivas de un solo clic en DSPM para IA para aplicarlas.
Trabajar con prevención de pérdida de datos del punto de conexión de Microsoft Purview
Las directivas DLP de punto de conexión tienen prioridad sobre las directivas DLP en línea para las aplicaciones en la nube en Edge para negocios si el mismo usuario, contexto y acción están configurados en ambas directivas. Por ejemplo, si tiene una directiva DLP de punto de conexión que bloquea las cargas de archivos y también tiene una directiva en línea para aplicaciones en la nube en Edge para negocios que supervisa las cargas de archivos. se da prioridad y se aplica la directiva DLP de punto de conexión. Para obtener más información, consulte Obtener información sobre la prevención de pérdida de datos de Endpoint.