데이터 손실 방지 경고 공유(미리 보기)

적절한 권한이있는 사용자는 DLP 경고 콘솔에서 DLP(Microsoft Purview 데이터 손실 방지) 경고를 볼 수 있습니다. 그러나 경고가 심사되고 조사될 때 DLP 및 경고 콘솔에 대한 모든 권한을 갖지 않고 그렇지 않아야 하는 다른 사용자와 공유해야 할 수 있습니다.

이 문서에 설명된 절차를 사용하기 위해 제한된 권한을 부여한 사용자와 경고를 공유할 수 있습니다.

E5 고객이 아닌 경우 90일 Microsoft Purview 솔루션 평가판을 사용하여 조직이 데이터 보안 및 규정 준수 요구 사항을 관리하는 데 도움이 되는 추가 Purview 기능을 살펴보세요. Microsoft Purview 규정 준수 포털 평가판 허브에서 지금 시작하세요. 등록 및 평가판 조건에 대한 세부 정보를 알아봅니다.

시작하기 전에

DLP 경고에 익숙하지 않은 경우 데이터 손실 방지 정책에 대한 경고 구성 및 보기를 참조하세요.

이 절차에서는 Microsoft Purview에 대한 사용자 지정 역할 그룹을 만들어야 합니다. Microsoft Purview에서 권한, 역할 및 역할 그룹을 작업하지 않은 경우 Microsoft Purview 규정 준수 포털 권한을 참조하세요.

검토를 위해 DLP 경고 URL 구성

  1. 전역 관리 권한이 있는 계정으로 Microsoft Purview 규정 준수 포털 엽니다.

  2. 경고를 공유하려는 사용자에 대한 사용자 지정 역할 그룹을 만듭니다. 예를 들어 DLPAlertInvestigator입니다. 그룹에 다음 역할을 추가합니다.

    1. 보기 전용 DLP 규정 준수 관리 - 필수입니다.
    2. 데이터 분류 콘텐츠 뷰어 - 필수입니다.
    3. 미리 보기 - 이 역할은 선택 사항입니다. 검토자가 원본 콘텐츠를 확인해야 하는 경우 이를 할당합니다.
  3. 이 예제 DLPAlertInvestigator에서 방금 만든 사용자 지정 역할 그룹 사용자를 추가합니다.

  4. DLP 경고 탭을 열고 공유할 경고를 선택합니다. 그러면 플라이아웃 창이 열립니다.

  5. 경고에 대해 경고 ID시간 검색 값을 가져옵니다.

DLP 경고의 세부 정보를 보여 주는 이미지

  1. 검색된 시간 필드의 값은 현지 시간입니다. 매개 변수에서 사용하기 creationtime 위해 해당 값을 UTC 시간으로 변환해야 합니다. 인터넷 검색을 통해 사용할 수 있는 여러 로컬-UTC 시간 변환기가 있습니다.

  2. 다음 형식으로 공유 가능한 URL을 생성합니다.

<compliance-portal-domain>/datalossprevention/alerts/eventdeeplink?eventid={eventId}&creationtime={creationTime}

예를 들면 다음과 같습니다.

compliance.microsoft.com/datalossprevention/alerts/eventdeeplink?eventid=1eae3e53-c045-1c9b-ee00-08da7a6751dc&creationtime=2022-08-10T12:30:00Z

이 예제에서 검색된 시간 값은 2022년 8월 9일 오후 5:30 태평양 일광 절약 시간입니다. 8월 10일 오전 12:30 UTC 또는2022-08-10T12:30:00Z

  1. 이 링크를 만든 그룹의 사용자와 공유할 수 있습니다. 검토 및 조사를 위해 경고에 액세스할 수 있습니다.