Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Después de configurar eDiscovery de Microsoft Purview eDiscovery y asignar permisos a los administradores de eDiscovery de su organización que administran casos, cree y administre un caso para actividades de escalado o solicitudes de investigación.
Sugerencia
Introducción a Microsoft Security Copilot para explorar nuevas formas de trabajar de forma más inteligente y rápida con la eficacia de la inteligencia artificial. Obtenga más información sobre Microsoft Security Copilot en Microsoft Purview.
Panel de casos
El panel Casos del portal Microsoft Purview muestra todos los casos de eDiscovery de la organización. Puede ver rápidamente los casos de su organización, el estado de cada caso y la información importante asociada con cada caso.
- Nombre: El nombre del caso. El nombre del caso debe ser único en su organización.
- Estado del caso: estado actual del caso.
- Tipo de caso: El tipo de caso.
- Fecha de creación: La fecha y hora en hora universal coordinada (UTC) en que se creó el caso.
- Última modificación: La fecha y la hora en hora universal coordinada (UTC) en que se modificó por última vez el caso.
- Modificado por última vez por: El nombre del usuario que modificó por última vez el caso.
- Número: El número de expediente opcional u otro identificador numérico personalizado para el caso.
- Descripción: la descripción del caso ingresado cuando se creó el caso.
Seleccione Personalizar columnas para personalizar las columnas mostradas y el orden de las columnas en el panel Casos . Elija las columnas que desea mostrar o arrastre y coloque las columnas para reordenarlas.
Filtrar mayúsculas y minúsculas
Para filtrar casos en el panel Casos , escriba una palabra clave para filtrar por nombres de casos que contengan la palabra clave o seleccione Filtro en la barra de comandos. Seleccione uno o varios de los siguientes filtros y seleccione Aplicar para ayudarle a organizar los casos para su revisión en el panel.
Opciones de estado de caso :
- Activo: El caso está activo.
- Eliminación pendiente: es probable que el caso tenga una suspensión en el estado de eliminación pendiente. Compruebe la directiva de retención y vuelva a distribuirla para resolver el error. Después, los casos sin ninguna retención deberían eliminarse correctamente.
- Cierre: El caso se está cerrando. Este estado solo se ve en los casos con retenciones activas. Los casos sin retenciones se cierran inmediatamente.
- Cerrado: El caso se cierra sin errores y el caso se puede reabrir.
- Cerrado con errores: El caso está cerrado, pero hay errores. Lo más probable es que los errores estén asociados con retenciones que no se liberaron durante el cierre. Para resolverlos, compruebe si las directivas tienen errores, resuelva los errores y redistribuya las directivas.
Opciones de tipo de caso :
- Premium: casos de eDiscovery (Premium).
- Standard: Casos de eDiscovery (Standard).
- Búsqueda de datos de usuario: casos de búsqueda de datos de usuario heredados.
- Búsqueda de contenido: búsquedas de contenido en su organización.
Importante
El tipo de caso solo se usa para asignar casos al portal de cumplimiento de Microsoft Purview durante la versión preliminar de eDiscovery en el portal de Microsoft Purview. Esta asignación le ayuda a encontrar casos en el portal de cumplimiento (si es necesario). Todos los casos creados en el portal de Microsoft Purview son del tipo Premium , independientemente de su licencia o suscripción. El acceso a las características premium no se rige por la configuración de mayúsculas y minúsculas.
Para borrar los filtros del panel de Caso, seleccione Filtrar>borrar filtros>.
Agrupar casos
Para agrupar casos en el panel Casos , seleccione Grupo en la barra de comandos. Seleccione una de las siguientes agrupaciones para ayudarle a organizar los casos para su revisión en el panel.
- Ninguno: desactiva la agrupación de casos.
- Estado: agrupa los casos por el estado del caso.
- Modificado por última vez por: Agrupa los casos por el usuario que modificó por última vez el caso.
- Tipo de caso: agrupa los casos por el tipo de caso.
Descargar una lista de casos
Para descargar una lista de todos los casos que se muestran en el panel Casos , seleccione Descargar lista. Se genera un archivo .csv que contiene el nombre del caso y todas las propiedades de la columna del panel Casos para cada caso.
Crear un caso
Sugerencia
¿Prefiere una experiencia de guía de configuración interactiva? Consulte la guía Crear y configurar un caso .
Complete los pasos siguientes para crear un caso y configurar las propiedades del caso. El usuario que crea el caso se agrega automáticamente como miembro. Los miembros del caso pueden acceder al caso en el portal de Microsoft Purview y realizar tareas de exhibición de documentos electrónicos.
Vaya al portal de Microsoft Purview e inicie sesión con las credenciales de una cuenta de usuario con permisos de exhibición de documentos electrónicos asignados. Los miembros del grupo de roles de administración de la organización también pueden crear casos de eDiscovery.
Seleccione la tarjeta de la solución de eDiscovery y, a continuación, seleccione Casos en el panel de navegación izquierdo.
Seleccione Crear caso.
En Introducir detalles para empezar, complete los siguientes campos:
- Nombre del caso: asigne un nombre al caso (obligatorio). El nombre del caso debe ser único en su organización.
- Descripción del caso: agregue una descripción opcional para ayudar a otros usuarios a comprender este caso.
Seleccione Crear para crear el nuevo caso e iniciar la investigación.
Agregar orígenes de datos a un caso
Sugerencia
¿Quiere probar características premium de eDiscovery? Consulte los requisitos de suscripción para licencias de Microsoft 365 Enterprise E5.
Los orígenes de datos definen las ubicaciones que puede incluir rápidamente en todas las búsquedas y retenciones de casos. Agregue orígenes de datos a un caso con características premium de eDiscovery habilitadas para usar rápidamente orígenes de datos en varias actividades del caso. Cuando se agrega un origen de datos en el nivel de caso, se incluyen todos los recursos asociados (buzones, sitios, etc.) para el origen de datos.
La compatibilidad de contenedores de SharePoint Embedded con eDiscovery (versión preliminar) permite agregar direcciones URL de contenedor compatibles individualmente o mediante importación masiva como orígenes de datos de casos.
Para detectar contenedores compatibles relevantes para un usuario seleccionado o filtrar contenedores por aplicación, administre el origen de datos en una búsqueda o retención individual. Los contenedores de SharePoint Embedded propiedad de grupos o de aplicaciones no se admiten actualmente.
Para obtener instrucciones paso a paso sobre cómo agregar orígenes de datos a un caso, consulte Orígenes de datos en eDiscovery.
Resumir un caso con Copilot (versión preliminar)
Al resumir casos con Copilot, puede acceder rápidamente a un resumen completo de los casos de eDiscovery. Copilot consolida la información del caso en un único resumen fácil de entender. Copilot analiza el contenido del caso y genera resúmenes en lenguaje natural, lo que le proporciona información general clara y procesable de los detalles clave en tiempo real. Elimina la necesidad de navegar por varias pestañas de casos consolidando las actualizaciones de estado, las acciones completadas, las tareas pendientes y los trabajos en curso en un único resumen fácil de leer. Para usar Copilot para resumir un caso, Security Copilot debe estar habilitado y el usuario debe tener asignado el rol de administrador de eDiscovery o administrador de eDiscovery.
Cada vez que ve un caso, Copilot revisa automáticamente el caso y muestra información de resumen en el panel de Copilot. También puede seleccionar Resumir este caso para ejecutar Copilot y mostrar o actualizar este resumen y panel. Cuando Copilot completa el resumen, muestra detalles sobre el caso en las siguientes áreas:
- Información del caso: información resumida de alto nivel sobre el caso, que incluye información sobre el tipo de caso, cuándo se creó el caso, cuándo se modificó el caso, quién fue el último usuario que modificó el caso y mucho más.
- Orígenes de datos: un resumen de los orígenes de datos asociados al caso.
- Exportaciones: un resumen de las exportaciones del conjunto de búsquedas y revisiones asociadas con el caso, incluidos detalles sobre los elementos de exportación, tamaños de archivo y recuentos de elementos.
- Retenciones: un resumen de las directivas de retención asociadas al caso, incluida la directiva de retención, la consulta y los detalles de la ubicación.
- Trabajos: un resumen de todos los procesos asociados con el caso.
- Conjuntos de revisión: un resumen de los conjuntos de revisión asociados con el caso, cuándo se crearon, modificaron y quién editó.
- Búsquedas: un resumen de las búsquedas asociadas con el caso, incluidas las condiciones de la consulta, los orígenes, las opciones y la configuración.
- Configuración: un resumen de la configuración del caso, como OCR, detección de casi duplicados, búsqueda, procesamiento de documentos y configuración del conjunto de revisión.
Si el caso no tiene actividad para un área, el resumen de Copilot indica que el área no tiene ninguna actividad que resumir. Por ejemplo, si el caso no tiene exportaciones asociadas, el resumen de Copilot en la sección Exportaciones confirma que el caso no tiene ninguna exportación.
También puede escribir indicaciones personalizadas directamente en Copilot para refinar y restringir el alcance a áreas específicas sobre el caso.
Para cambiar el origen de datos usado para el resumen de Copilot, seleccione documentación de Microsoft Learn al final del resumen. Esto limita el resumen de Copilot para admitir instrucciones que pueden ayudarle a obtener más información sobre cómo trabajar con casos y pueden proporcionar instrucciones paso a paso o detalles sobre las características y funcionalidades de eDiscovery.
Marcar un caso como favorito
Puede marcar un caso de eDiscovery como favorito para obtener acceso más rápido a los casos a los que quiere dar prioridad. Puede acceder rápidamente a los casos marcados como favoritos a través del panel Casos . Para marcar un caso como favorito, seleccione el icono de estrella a la izquierda de un caso en la lista de casos en el panel Casos .
Estuches de formato limitado
Algunos casos creados anteriormente en la experiencia de eDiscovery clásico pueden tener aplicado el estado de formato limitado . Si corresponde a un caso, esta etiqueta aparece junto al título del caso cuando se encuentra en cualquiera de las pestañas de acción de un caso (Búsquedas, directivas de retención, etc.). Estos casos tienen algunas limitaciones con respecto a las características y funcionalidades disponibles en los casos creados en el portal Microsoft Purview y con la nueva experiencia de eDiscovery. La indexación avanzada no está disponible para las búsquedas, la exportación de elementos de una búsqueda y la adición de resultados de búsqueda a un conjunto de revisiones.
Administrar la configuración de casos
La configuración del caso incluye información del caso, control del nivel de licencia del caso, permisos de acceso y configuración que controlan el comportamiento de búsqueda y análisis del caso. Puede acceder a la configuración de un caso específico seleccionando Configuración de caso después de seleccionar un caso. Puede definir parámetros específicos para las capacidades de las características en función de las licencias de eDiscovery de su organización, qué usuarios, grupos de roles e invitados tienen acceso y permisos para el caso, y qué ubicaciones adicionales se incluyen durante las búsquedas del caso en toda la organización.
Para obtener más información sobre la configuración de mayúsculas y minúsculas, consulte:
- Más información sobre la configuración de casos en casos de eDiscovery
- Obtener información sobre la configuración de acceso y permisos en casos de eDiscovery
- Más información sobre la configuración de orígenes de datos en casos de eDiscovery
- Más información sobre la configuración de búsqueda y análisis en casos de eDiscovery
- Más información sobre la configuración del conjunto de revisión en casos de eDiscovery
Administrar el estado del caso
Advertencia
Cerrar o eliminar un caso desactiva todas las retenciones. Todo el contenido que estaba en espera se libera, lo que puede provocar la pérdida de datos.
Para cerrar o eliminar un caso, seleccione Acciones para un caso individual y elija Cerrar caso o Eliminar caso.
Para obtener más información sobre cómo administrar acciones de casos, consulte:
Contenido relacionado
Para obtener más información sobre el seguimiento de las actividades de casos de eDiscovery, consulte el siguiente recurso: