Remarque
L’accès à cette page requiert une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page requiert une autorisation. Vous pouvez essayer de modifier des répertoires.
Endpoint Data Loss Prevention (Endpoint DLP) fait partie de la suite de fonctionnalités Protection contre la perte de données Microsoft Purview (DLP) que vous pouvez utiliser pour découvrir et protéger les éléments sensibles dans les services Microsoft 365. Pour plus d’informations sur toutes les offres DLP de Microsoft, consultez En savoir plus sur la protection contre la perte de données. Pour en savoir plus sur la DLP du Point de terminaison , consultez Découvrir la protection contre la perte de données
Microsoft Endpoint DLP vous permet de surveiller les appareils Windows 10 intégrés, et Windows 11 et macOS intégrés exécutant l’une des trois dernières versions publiées. Une fois qu’un appareil est intégré, la protection contre la perte de données détecte l’utilisation et le partage d’éléments sensibles. Vous bénéficiez ainsi de la visibilité et du contrôle nécessaires pour vous assurer qu’ils sont utilisés et protégés correctement, et pour éviter tout comportement à risque susceptible de les compromettre.
Conseil
Commencez à utiliser Microsoft Security Copilot pour découvrir de nouvelles façons de travailler plus intelligemment et plus rapidement à l’aide de la puissance de l’IA. En savoir plus sur Microsoft Security Copilot dans Microsoft Purview.
Avant de commencer
Licences SKU/abonnements
Pour plus d’informations sur les licences, consultez
Importante
Le ciblage de la stratégie DLP de point de terminaison peut être configuré en utilisant une combinaison d’utilisateurs et d’appareils. Si une stratégie est limitée aux appareils sur lesquels les utilisateurs connectés ne répondent pas aux critères requis, assurez-vous que ces utilisateurs ou appareils, ou les deux, sont explicitement exclus de la stratégie. Si vous ne procédez pas de la sorte, vous risquez d’adopter un comportement involontaire d’application de la stratégie.
Configurer le proxy sur l’appareil Windows 10 ou Windows 11
Si vous intégrez des appareils Windows 10 ou Windows 11, vérifiez la case activée pour vous assurer que l’appareil peut communiquer avec le service Cloud DLP. Pour plus d’informations, consultez Configurer les paramètres de proxy d’appareil et de connexion Internet pour Microsoft Purview Endpoint DLP.
Procédures d’intégration Windows 10 et Windows 11
Pour obtenir une présentation générale de l’intégration des appareils Windows, consultez :
Pour obtenir des conseils spécifiques sur l’intégration des appareils Windows, consultez :
| Article | Description |
|---|---|
| Intégrer les appareils Windows 10 ou 11 à l’aide de la stratégie de groupe | Utilisez la stratégie de groupe pour déployer le package de configuration sur les appareils. |
| Intégrer des appareils Windows 10 ou 11 à l’aide de Microsoft Endpoint Configuration Manager | Vous pouvez utiliser Microsoft Endpoint Configuration Manager (current branch) version 1606 ou Microsoft Endpoint Configuration Manager (current branch) version 1602 ou antérieure pour déployer le package de configuration sur les appareils. |
| Intégrer les appareils Windows 10 ou 11 à l’aide de Microsoft Intune | Utilisez Microsoft Intune pour déployer le package de configuration sur l’appareil. |
| intégrer des appareils Windows 10 ou 11 à l’aide d’un script local | Découvrez comment utiliser le script local pour déployer le package de configuration sur des points de terminaison. |
| Intégrer les ordinateurs virtuels d’infrastructure de bureau (VDI) non persistants | Découvrez comment utiliser le package de configuration pour configurer des appareils VDI. |
Prise en charge de Endpoint DLP pour les environnements virtualisés
Vous pouvez intégrer des machines virtuelles en tant qu’appareils surveillés dans le portail Microsoft Purview. Aucune modification n’a été apportée aux procédures d’intégration répertoriées ci-dessus.
Le tableau ci-dessous répertorie les systèmes d’exploitation virtuels pris en charge par les environnements de virtualisation.
| Plateforme de virtualisation |
Windows 10 | Windows 11 | Windows Server 2019 | Windows Server 2022 21H2, 22H2, Centre de données |
|---|---|---|---|---|
| Bureau virtuel Azure (AVD) |
|
|
Session unique et sessions multiples prises en charge. | Pris en charge |
| Windows 365 |
|
|
Non applicable | Non applicable |
| Citrix Virtual Apps and Desktops 7 (2209 et versions ultérieures) |
|
|
Pris en charge | Pris en charge |
| Espaces de travail Amazon |
|
Non applicable |
|
Non applicable |
| Hyper-V |
|
|
Pris en charge avec la jonction AD Hybride | Pris en charge avec la jonction AD Hybride |
Problèmes connus
- Vous ne pouvez pas surveiller la copie dans le Presse-papiers et l’application de la protection contre la perte de données de point de terminaison dans les environnements Azure Virtual Desktop via les navigateurs. Toutefois, la même opération de sortie sera surveillée par Endpoint DLP pour les actions via la session Bureau à distance (RDP).
- Citrix XenApp ne prend pas en charge l’accès par la surveillance restreinte des applications.
Limitations
- Gestion des périphériques USB dans les environnements virtualisés : les périphériques de stockage USB sont traités comme des partages réseau. Vous devez inclure l’activité de copie sur le partage réseau pour surveiller la copie sur un périphérique USB. Tous les événements de l’explorateur d’activités pour les appareils virtuels et les alertes d’incident affichent l’activité Copier sur un partage réseau pour tous les événements de copie sur une clé USB.
Procédures d’intégration macOS
Pour obtenir une présentation générale de l’intégration des appareils macOS, consultez :
Pour obtenir des conseils spécifiques sur l’intégration d’appareils macOS, consultez :
Importante
D’importantes modifications apportées aux autorisations pour Microsoft Purview Endpoint DLP dans macOS 27. Si vous intégrez ou mettez à niveau des appareils qui exécutent macOS 27, consultez les conseils mis à jour avant le déploiement. Pour plus d’informations, consultez Protection contre la perte de données de point de terminaison Microsoft Purview sur macOS 27 (préversion).
| Article | Description |
|---|---|
| Intune | Pour les appareils macOS gérés via Intune |
| Intune pour les clients de Microsoft Defender pour point de terminaison | Pour les appareils macOS gérés via Intune et sur lesquels Microsoft Defender pour point de terminaison (MDE) est déployé |
| JAMF Pro) | Pour les appareils macOS gérés via JAMF Pro |
| JAMF Pro pour les clients de Microsoft Defender pour point de terminaison) | Pour les appareils macOS gérés via JAMF Pro et sur lesquels Microsoft Defender pour point de terminaison (MDE) est déployé |
Une fois qu’un appareil est intégré, il doit être visible dans la liste des appareils et doit commencer à signaler l’activité d’audit à l’Explorateur d’activités.
Voir aussi
- Découvrir la protection contre la perte de données de point de terminaison
- Utilisation de la prévention des pertes de données sur les points de terminaison
- En savoir plus sur la prévention des pertes de données
- Créer et déployer des stratégies de protection contre la perte de données
- Prise en main de l’explorateur d’activités
- Microsoft Defender pour point de terminaison
- Outils et méthodes d'intégration pour les machines Windows
- Abonnement Microsoft 365
- Appareils joints à Microsoft Entra
- Télécharger le nouveau Microsoft Edge sur la base de chrome