Prise en main des stratégies de protection (préversion)

Les stratégies de protection aident les organisations à protéger automatiquement les données sensibles entre les sources de données. Microsoft Purview analyse déjà les ressources de données et identifie les éléments de données sensibles. Les stratégies de protection vous aident à restreindre automatiquement l’accès à ces données à l’aide d’étiquettes de confidentialité de Protection des données Microsoft Purview.

Les stratégies de protection garantissent que les administrateurs d’entreprise doivent autoriser l’accès aux données pour une étiquette de confidentialité. Une fois ces stratégies activées, le contrôle d’accès est automatiquement imposé chaque fois que Information Protection détecte des informations sensibles.

Actions prises en charge

  • Limitez l’accès aux ressources de données étiquetées afin que seuls les utilisateurs et les groupes que vous sélectionnez puissent y accéder.
  • Configurez l’action sur les étiquettes de confidentialité dans la solution Information Protection.

Sources de données prises en charge

Conseil

Cet article décrit les étapes générales pour toutes les stratégies de protection. Les articles sur les sources de données disponibles couvrent des spécificités telles que les régions disponibles, les limitations et les fonctionnalités spécifiques pour ces sources de données.

Configuration requise

Utilisateurs et autorisations pour les sources Azure

Il existe plusieurs types d’utilisateurs dont vous avez besoin, et vous devez configurer les rôles et autorisations correspondants pour ces utilisateurs :

  1. Protection des données Microsoft Purview Administration - Droits étendus pour gérer Information Protection solution : révision/ création/mise à jour/suppression des stratégies de protection, étiquettes de confidentialité et stratégies d’étiquette/étiquetage automatique, tous les types de classifieur. Ils doivent également disposer d’un accès complet à l’Explorateur de données, à l’Explorateur d’activités, aux insights Protection des données Microsoft Purview et aux rapports.
    • L’utilisateur a besoin des rôles du groupe de rôles intégré « Information Protection », ainsi que de nouveaux rôles pour le lecteur de carte de données, le lecteur d’insights, le lecteur d’analyse et le lecteur source. Les autorisations complètes seraient les suivantes :
      • lecteur Information Protection
      • Lecteur de carte de données
      • Lecteur Insights
      • Lecteur source
      • Lecteur d’analyse
      • administrateur Information Protection
      • analyste Information Protection
      • Enquêteur sur la protection des informations
      • Visionneuse de liste de classification des données
      • Visionneuse de contenu de classification des données
      • Administrateur d’évaluation Microsoft Purview
    • Option 1 - Recommandé :
      1. Dans le panneau groupes de rôles Microsoft Purview, recherchez Information Protection.
      2. Sélectionnez le groupe de rôles Information Protection, puis sélectionnez Copier.
      3. Nommez-le : « Aperçu - Information Protection », puis sélectionnez Créer une copie.
      4. Sélectionnez Aperçu - Information Protection, puis Modifier.
      5. Dans la page Rôles , + Choisissez des rôles et recherchez « lecteur ».
      6. Sélectionnez ces quatre rôles : Lecteur de carte de données, Lecteur d’insights, Lecteur d’analyse, Lecteur source.
      7. Ajoutez le compte d’utilisateur de test Protection des données Microsoft Purview administrateur à ce nouveau groupe copié et terminez l’Assistant.
    • Option 2 : utilise des groupes intégrés (fournit plus d’autorisations que nécessaire)
      1. Placez un nouveau compte d’utilisateur de test Protection des données Microsoft Purview administrateur dans les groupes intégrés pour Information Protection, lecteurs Data Estate Insights et administrateurs de sources de données.
  2. Propriétaire de données/Administration : cet utilisateur active votre source pour l’application de la stratégie de données dans Microsoft Purview pour les sources Azure et Amazon S3.

Créer une stratégie de protection

Après avoir case activée les prérequis et préparé votre instance et votre source Microsoft Purview pour les stratégies de protection et après avoir attendu au moins 24 heures après votre analyse la plus récente, effectuez les étapes suivantes pour créer vos stratégies de protection :

  1. Connectez-vous auportail> Microsoft Purview Information Protection stratégies carte>. Si la solution Information Protection carte n’est pas affichée, sélectionnez Afficher toutes les solutions, puis Information Protection dans la section Sécurité des données.

  2. Sélectionnez Stratégies de protection.

  3. Sélectionnez + Nouvelle stratégie de protection.

  4. Entrez un nom et une description, puis sélectionnez Suivant.

  5. Sélectionnez + Ajouter une étiquette de confidentialité pour ajouter des étiquettes de confidentialité à détecter pour la stratégie, puis sélectionnez toutes les étiquettes à appliquer à la stratégie.

  6. Sélectionnez Ajouter , puis Suivant.

  7. Sélectionnez les sources auxquelles vous souhaitez appliquer la stratégie.

    1. Pour les sources Microsoft Fabric, sélectionnez uniquement Fabric, puis Suivant. (Pour plus d’informations, consultez la documentation Fabric.)
    2. Pour Azure sources, vous pouvez sélectionner plusieurs sources. Sélectionnez le bouton Modifier pour gérer l’étendue de chaque source que vous sélectionnez.
  8. Selon votre source, sélectionnez le bouton + Inclure en haut pour ajouter jusqu’à 10 ressources à votre liste d’étendues. La stratégie s’applique à toutes les ressources que vous sélectionnez.

    Remarque

    Actuellement, un maximum de 10 ressources sont prises en charge, et vous devez les sélectionner sous Modifier pour qu’elles soient activées. Si le compte de stockage Azure active une clé gérée par le client, le compte de stockage ne fonctionne pas pour les stratégies de protection.

  9. Sélectionnez Ajouter , puis Sélectionnez Terminé lorsque votre liste de sources est terminée.

  10. Selon votre source, sélectionnez le type de stratégie de protection que vous souhaitez créer.

    1. Pour les sources Fabric, suivez la documentation sur les stratégies de protection pour Fabric.
    2. Pour les autres sources, sélectionnez les utilisateurs qui ne se voient PAS refuser l’accès en fonction de l’étiquette. Tous les membres de votre organisation se voient refuser l’accès aux éléments étiquetés, à l’exception des utilisateurs et des groupes que vous ajoutez ici.

Importante

Veillez à inclure tous les comptes de principal de service exécutant Gouvernance des données Microsoft Purview analyses pour les sources délimitées dans un groupe de sécurité. Ajoutez ce groupe de sécurité à la liste autorisée de vos stratégies de protection. Cette action empêche les analyses futures d’être bloquées par des restrictions d’accès sur les fichiers étiquetés.

  1. Sélectionnez Suivant.
  2. Indiquez si vous souhaitez activer la stratégie immédiatement ou non, puis sélectionnez Suivant.
  3. Sélectionnez Envoyer.
  4. Sélectionnez Terminé.
  5. Vous devez maintenant voir votre nouvelle stratégie dans la liste des stratégies de protection. Sélectionnez-la pour confirmer que tous les détails sont corrects.

Gérer la stratégie de protection

Pour modifier ou supprimer une stratégie de protection existante, procédez comme suit :

  1. Ouvrez le portail Microsoft Purview.
  2. Ouvrez la solution Information Protection.
  3. Sélectionnez Stratégies, puis Stratégies de protection.
  4. Sélectionnez la stratégie que vous souhaitez gérer.
  5. Pour modifier les détails, sélectionnez le bouton Modifier la stratégie .
  6. Pour supprimer la stratégie, sélectionnez Supprimer la stratégie.

Étapes suivantes