Prise en main de la protection contre la perte de données de point de terminaison

Endpoint Data Loss Prevention (Endpoint DLP) fait partie de la suite de fonctionnalités Protection contre la perte de données Microsoft Purview (DLP) que vous pouvez utiliser pour découvrir et protéger les éléments sensibles dans les services Microsoft 365. Pour plus d’informations sur toutes les offres DLP de Microsoft, consultez En savoir plus sur la protection contre la perte de données. Pour en savoir plus sur la DLP du Point de terminaison , consultez Découvrir la protection contre la perte de données

Microsoft Endpoint DLP vous permet de surveiller les appareils Windows 10 intégrés, et Windows 11 et macOS intégrés exécutant l’une des trois dernières versions publiées. Une fois qu’un appareil est intégré, la protection contre la perte de données détecte l’utilisation et le partage d’éléments sensibles. Vous bénéficiez ainsi de la visibilité et du contrôle nécessaires pour vous assurer qu’ils sont utilisés et protégés correctement, et pour éviter tout comportement à risque susceptible de les compromettre.

Conseil

Commencez à utiliser Microsoft Security Copilot pour découvrir de nouvelles façons de travailler plus intelligemment et plus rapidement à l’aide de la puissance de l’IA. En savoir plus sur Microsoft Security Copilot dans Microsoft Purview.

Avant de commencer

Licences SKU/abonnements

Pour plus d’informations sur les licences, consultez

Importante

Le ciblage de la stratégie DLP de point de terminaison peut être configuré en utilisant une combinaison d’utilisateurs et d’appareils. Si une stratégie est limitée aux appareils sur lesquels les utilisateurs connectés ne répondent pas aux critères requis, assurez-vous que ces utilisateurs ou appareils, ou les deux, sont explicitement exclus de la stratégie. Si vous ne procédez pas de la sorte, vous risquez d’adopter un comportement involontaire d’application de la stratégie.

Configurer le proxy sur l’appareil Windows 10 ou Windows 11

Si vous intégrez des appareils Windows 10 ou Windows 11, vérifiez la case activée pour vous assurer que l’appareil peut communiquer avec le service Cloud DLP. Pour plus d’informations, consultez Configurer les paramètres de proxy d’appareil et de connexion Internet pour Microsoft Purview Endpoint DLP.

Procédures d’intégration Windows 10 et Windows 11

Pour obtenir une présentation générale de l’intégration des appareils Windows, consultez :

Pour obtenir des conseils spécifiques sur l’intégration des appareils Windows, consultez :

Article Description
Intégrer les appareils Windows 10 ou 11 à l’aide de la stratégie de groupe Utilisez la stratégie de groupe pour déployer le package de configuration sur les appareils.
Intégrer des appareils Windows 10 ou 11 à l’aide de Microsoft Endpoint Configuration Manager Vous pouvez utiliser Microsoft Endpoint Configuration Manager (current branch) version 1606 ou Microsoft Endpoint Configuration Manager (current branch) version 1602 ou antérieure pour déployer le package de configuration sur les appareils.
Intégrer les appareils Windows 10 ou 11 à l’aide de Microsoft Intune Utilisez Microsoft Intune pour déployer le package de configuration sur l’appareil.
intégrer des appareils Windows 10 ou 11 à l’aide d’un script local Découvrez comment utiliser le script local pour déployer le package de configuration sur des points de terminaison.
Intégrer les ordinateurs virtuels d’infrastructure de bureau (VDI) non persistants Découvrez comment utiliser le package de configuration pour configurer des appareils VDI.

Prise en charge de Endpoint DLP pour les environnements virtualisés

Vous pouvez intégrer des machines virtuelles en tant qu’appareils surveillés dans le portail Microsoft Purview. Aucune modification n’a été apportée aux procédures d’intégration répertoriées ci-dessus.

Le tableau ci-dessous répertorie les systèmes d’exploitation virtuels pris en charge par les environnements de virtualisation.

Plateforme de virtualisation
Windows 10 Windows 11 Windows Server 2019 Windows Server 2022
21H2, 22H2, Centre de données
Bureau virtuel Azure (AVD)
  • Session unique prise en charge pendant 21H2, 22H2
  • Multi-session prise en charge pour 21H2, 22H2
  • Session unique prise en charge pendant 21H2, 22H2
  • Multi-session prise en charge pour 21H2, 22H2
Session unique et sessions multiples prises en charge. Pris en charge
Windows 365
  • Pris en charge pour 21H2, 22H2
  • Pris en charge pour 21H2, 22H2
Non applicable Non applicable
Citrix Virtual Apps and Desktops 7 (2209 et versions ultérieures)
  • Session unique prise en charge pendant 21H2, 22H2
  • Multi-session prise en charge pour 21H2, 22H2
  • Session unique prise en charge pendant 21H2, 22H2
  • Multi-session prise en charge pour 21H2, 22H2
Pris en charge Pris en charge
Espaces de travail Amazon
  • Session unique prise en charge pendant 21H2, 22H2
Non applicable
  • Windows 10 avec Windows Server 2019
Non applicable
Hyper-V
  • Session unique prise en charge pendant 21H2, 22H2
  • Multi-session avec jonction AD hybride prise en charge pendant 21H2, 22H2
  • Session unique prise en charge pendant 21H2, 22H2
  • Multi-session avec jonction AD hybride prise en charge pendant 21H2, 22H2
Pris en charge avec la jonction AD Hybride Pris en charge avec la jonction AD Hybride

Problèmes connus

  1. Vous ne pouvez pas surveiller la copie dans le Presse-papiers et l’application de la protection contre la perte de données de point de terminaison dans les environnements Azure Virtual Desktop via les navigateurs. Toutefois, la même opération de sortie sera surveillée par Endpoint DLP pour les actions via la session Bureau à distance (RDP).
  2. Citrix XenApp ne prend pas en charge l’accès par la surveillance restreinte des applications.

Limitations

  1. Gestion des périphériques USB dans les environnements virtualisés : les périphériques de stockage USB sont traités comme des partages réseau. Vous devez inclure l’activité de copie sur le partage réseau pour surveiller la copie sur un périphérique USB. Tous les événements de l’explorateur d’activités pour les appareils virtuels et les alertes d’incident affichent l’activité Copier sur un partage réseau pour tous les événements de copie sur une clé USB.

Procédures d’intégration macOS

Pour obtenir une présentation générale de l’intégration des appareils macOS, consultez :

Pour obtenir des conseils spécifiques sur l’intégration d’appareils macOS, consultez :

Importante

D’importantes modifications apportées aux autorisations pour Microsoft Purview Endpoint DLP dans macOS 27. Si vous intégrez ou mettez à niveau des appareils qui exécutent macOS 27, consultez les conseils mis à jour avant le déploiement. Pour plus d’informations, consultez Protection contre la perte de données de point de terminaison Microsoft Purview sur macOS 27 (préversion).

Article Description
Intune Pour les appareils macOS gérés via Intune
Intune pour les clients de Microsoft Defender pour point de terminaison Pour les appareils macOS gérés via Intune et sur lesquels Microsoft Defender pour point de terminaison (MDE) est déployé
JAMF Pro) Pour les appareils macOS gérés via JAMF Pro
JAMF Pro pour les clients de Microsoft Defender pour point de terminaison) Pour les appareils macOS gérés via JAMF Pro et sur lesquels Microsoft Defender pour point de terminaison (MDE) est déployé

Une fois qu’un appareil est intégré, il doit être visible dans la liste des appareils et doit commencer à signaler l’activité d’audit à l’Explorateur d’activités.

Voir aussi