Nota
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
La Prevención de pérdida de datos de punto de conexión (DLP de punto de conexión) forma parte del conjunto de características de prevención de pérdida de datos (DLP) de Microsoft Purview que puede usar para detectar y proteger elementos confidenciales en Microsoft 365 servicios. Para obtener más información sobre todas las ofertas de DLP de Microsoft, consulte Obtener información sobre la prevención de pérdida de datos. Para más información sobre la DLP de punto de conexión, consulte Obtener información sobre la prevención de pérdida de datos de punto de conexión
DLP de Microsoft Endpoint permite supervisar los dispositivos Windows 10 y Windows 11incorporados y macOS incorporados que ejecutan cualquiera de las tres últimas versiones publicadas. Una vez incorporado un dispositivo, DLP detecta cuándo se usan y comparten elementos confidenciales. Esto le proporciona la visibilidad y el control que necesita para asegurarse de que se usan y protegen correctamente, y para ayudar a evitar comportamientos de riesgo que podrían comprometerlos.
Sugerencia
Introducción a Microsoft Security Copilot para explorar nuevas formas de trabajar de forma más inteligente y rápida con la eficacia de la inteligencia artificial. Obtenga más información sobre Microsoft Security Copilot en Microsoft Purview.
Antes de empezar
Licencias de SKU/suscripciones
Para obtener información sobre las licencias, consulte
Importante
La selección de destino de la directiva DLP de punto de conexión se puede configurar con una combinación de usuarios y dispositivos. Si una directiva se limita a los dispositivos en los que los usuarios que han iniciado sesión no cumplen los criterios requeridos, asegúrese de que esos usuarios o dispositivos, o ambos, se excluyen explícitamente de la directiva. Si no lo hace, puede dar lugar a un comportamiento de cumplimiento de directivas no deseado.
Configurar proxy en el dispositivo Windows 10 o Windows 11
Si vas a incorporar dispositivos de Windows 10 o Windows 11, comprueba que el dispositivo pueda comunicarse con el servicio DLP en la nube. Para obtener más información, consulte Configurar el proxy de dispositivo y la configuración de conexión a Internet para Microsoft Purview Endpoint DLP.
Procedimientos de incorporación de Windows 10 y Windows 11
Para obtener una introducción general a la incorporación de dispositivos Windows, consulte:
Para obtener instrucciones específicas sobre la incorporación de dispositivos Windows, consulte:
| Artículo | Descripción |
|---|---|
| Incorporación de dispositivos Windows 10 o 11 con directiva de grupo | Utilice Directiva de grupo para implementar el paquete de configuración en los dispositivos. |
| Incorpore dispositivos Windows 10 o 11 con Microsoft Endpoint Configuration Manager | Puede usar Microsoft Endpoint Configuration Manager (rama actual) versión 1606 o Microsoft Endpoint Configuration Manager (rama actual) versión 1602 o anterior para implementar el paquete de configuración en dispositivos. |
| Incorporar dispositivos Windows 10 u 11 con Microsoft Intune | Use Microsoft Intune para implementar el paquete de configuración en el dispositivo. |
| Incorpore los dispositivos Windows 10 o 11 con un script local | Obtenga información sobre cómo usar el script local para implementar el paquete de configuración en puntos de conexión. |
| Incorporar dispositivos de infraestructura de escritorio virtual (VDI) no persistente | Obtenga información sobre cómo usar el paquete de configuración para configurar dispositivos VDI. |
Compatibilidad de DLP de punto de conexión para entornos virtualizados
Puede incorporar máquinas virtuales como dispositivos supervisados en el portal de Microsoft Purview. No hay ningún cambio en los procedimientos de incorporación enumerados anteriormente.
En la tabla siguiente se enumeran los sistemas operativos virtuales compatibles con los entornos de virtualización.
| Plataforma de virtualización |
Windows 10 | Windows 11 | Windows Server 2019 | Windows Server 2022 21H2, 22H2, Centro de datos |
|---|---|---|---|---|
| Escritorio virtual de Azure (AVD) |
|
|
Sesión única y sesión múltiple compatibles. | Compatible |
| Windows 365 |
|
|
No aplicable | No aplicable |
| Citrix Virtual Apps and Desktops 7 (2209 y superior) |
|
|
Compatible | Compatible |
| Áreas de trabajo de Amazon |
|
No aplicable |
|
No aplicable |
| Hyper-V |
|
|
Compatible con la unión a Hybrid AD | Compatible con la unión a Hybrid AD |
Problemas conocidos
- No se puede supervisar la copia en el portapapeles y la aplicación de DLP de punto de conexión en entornos de Azure Virtual Desktop a través de exploradores. Sin embargo, DLP de punto de conexión supervisará la misma operación de salida para acciones a través de la sesión de escritorio remoto (RDP).
- Citrix XenApp no admite el acceso mediante la supervisión restringida de aplicaciones.
Limitaciones
- Manejo de USB en entornos virtualizados: los dispositivos de almacenamiento USB se tratan como recursos compartidos de red. Debe incluir la actividad Copiar en el recurso compartido de red para supervisar la copia en un dispositivo USB. Todos los eventos del explorador de actividades para dispositivos virtuales y alertas de incidentes muestran la actividad Copiar en un recurso compartido de red para todos los eventos de copia a USB.
Procedimientos de incorporación de macOS
Para obtener una introducción general a la incorporación de dispositivos macOS, vea:
Para obtener instrucciones específicas sobre la incorporación de dispositivos macOS, vea:
Importante
Hay cambios importantes en los permisos de DLP del extremo de Microsoft Purview en macOS 27. Si va a incorporar o actualizar dispositivos que ejecutan macOS 27, revise las instrucciones actualizadas antes de la implementación. Para obtener más información, consulte DLP de punto de conexión de Microsoft Purview en macOS 27 (versión preliminar).
| Artículo | Descripción |
|---|---|
| Intune | Para dispositivos macOS administrados a través de Intune |
| Intune para clientes de Microsoft Defender para punto de conexión | Para dispositivos macOS que se administran a través de Intune y que tienen implementado Microsoft Defender para punto de conexión (MDE) |
| JAMF Pro) | Para dispositivos macOS que se administran a través de JAMF Pro |
| JAMF Pro para clientes de Microsoft Defender para punto de conexión) | Para dispositivos macOS que se administran a través de JAMF Pro y que tienen implementado Microsoft Defender para punto de conexión (MDE) |
Una vez incorporado un dispositivo, debe estar visible en la lista de dispositivos y debe empezar a notificar la actividad de auditoría al Explorador de actividades.
Consulte también
- Obtenga más información sobre la prevención de pérdida de datos en punto de conexión
- Uso de la prevención de pérdida de datos en punto de conexión
- Obtenga más información acerca de la prevención contra la pérdida de datos
- Crear e implementar directivas de prevención de pérdida de datos
- Introducción al explorador de actividad
- Microsoft Defender para punto de conexión
- Herramientas y métodos de incorporación para equipos con Windows
- Suscripción a Microsoft 365
- Dispositivos unidos a Microsoft Entra
- Descargar el nuevo Microsoft Edge basado en Chromium