Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
As políticas de proteção ajudam as organizações a proteger automaticamente dados confidenciais entre origens de dados. O Microsoft Purview já analisa recursos de dados e identifica elementos de dados confidenciais. As políticas de proteção ajudam-no a restringir automaticamente o acesso a esses dados através da utilização de etiquetas de confidencialidade de Proteção de Informações do Microsoft Purview.
As políticas de proteção garantem que os administradores empresariais têm de autorizar o acesso aos dados para uma etiqueta de confidencialidade. Depois de ativar estas políticas, o controlo de acesso é imposto automaticamente sempre que Proteção de Informações detetar informações confidenciais.
Ações suportadas
- Restrinja o acesso a recursos de dados etiquetados para que apenas os utilizadores e grupos selecionados possam aceder aos mesmos.
- Configure a ação em etiquetas de confidencialidade na solução Proteção de Informações.
Fontes de dados com suporte
-
Origens do Azure:
- armazenamento de Blobs Azure
- Azure Data Lake Storage Gen2
- Microsoft Fabric
Dica
Este artigo aborda os passos gerais para todas as políticas de proteção. Os artigos de origem de dados disponíveis abrangem especificações como regiões disponíveis, limitações e funcionalidades específicas para essas origens de dados.
Pré-requisitos
- Microsoft 365 E5 licença e configuração do modelo de faturação pay as you go. Para compreender a faturação pay as you go por ativos protegidos, veja o modelo de faturação pay as you go. Para obter informações sobre as licenças específicas necessárias, veja informações de licenciamento de etiquetas de confidencialidade. Para obter uma licença de avaliação Microsoft 365 E5 para o seu inquilino, inscreva-se no seu ambiente.
Registar origens – registe qualquer uma destas origens de que goste:
Observação
Para continuar, tem de ser um administrador de origem de dados na coleção onde está registada a origem de armazenamento Azure.
Ativar a imposição da política de dados:
- Aceda ao novo portal do Microsoft Purview.
- Selecione o separador Mapa de Dados no menu esquerdo.
- Selecione o separador Origens de dados no menu esquerdo.
- Selecione a origem onde pretende ativar a imposição da política de dados.
- Defina o botão de alternar Imposição da política de dados como Ativado.
Origens de análise – registe qualquer uma das origens que registou:
Observação
Aguarde pelo menos 24 horas após a análise.
Utilizadores e permissões para origens de Azure
Existem vários tipos de utilizadores de que precisa e tem de configurar as funções e permissões correspondentes para estes utilizadores:
- Proteção de Informações do Microsoft Purview Administração - Amplos direitos para gerir Proteção de Informações solução: rever/criar/atualizar/eliminar políticas de proteção, etiquetas de confidencialidade e políticas de etiqueta/etiquetagem automática, todos os tipos de classificação. Também devem ter acesso total ao explorador de dados, ao explorador de atividades, Proteção de Informações do Microsoft Purview informações e relatórios.
- O utilizador precisa das funções do grupo de funções incorporado "Proteção de Informações", juntamente com novas funções para leitor de mapas de dados, leitor de informações, leitor de digitalização, leitor de origem. As permissões completas seriam:
- Proteção de Informações leitor
- Leitor de Mapas de Dados
- Leitor de Informações
- Leitor de Origem
- Leitor de Digitalização
- Proteção de Informações administrador
- analista de Proteção de Informações
- Investigador de proteção de informações
- Visualizador da lista de classificação de dados
- Visualizador de conteúdos de classificação de dados
- Administrador de avaliação do Microsoft Purview
-
Opção 1 - Recomendado:
- No painel grupos de funções do Microsoft Purview, procure Proteção de Informações.
- Selecione o grupo de funções Proteção de Informações, selecione Copiar.
- Dê-lhe o nome: "Pré-visualização - Proteção de Informações" e selecione Criar cópia.
- Selecione Pré-visualizar - Proteção de Informações e selecione Editar.
- Na página Funções , + Escolher funções e procure "leitor".
- Selecione estas quatro funções: Leitor de mapas de dados, leitor de informações, leitor de digitalização, leitor de origem.
- Adicione a Proteção de Informações do Microsoft Purview conta de utilizador de teste de administrador a este novo grupo copiado e conclua o assistente.
-
Opção 2- utiliza grupos incorporados (fornecerá mais permissões do que o necessário)
- Coloque uma nova conta de utilizador de teste de administrador Proteção de Informações do Microsoft Purview nos grupos incorporados para Proteção de Informações, Leitores do Data Estate Insights, Administradores de Origem de Dados.
- O utilizador precisa das funções do grupo de funções incorporado "Proteção de Informações", juntamente com novas funções para leitor de mapas de dados, leitor de informações, leitor de digitalização, leitor de origem. As permissões completas seriam:
- Proprietário/Administração de Dados – este utilizador ativará a sua origem para a aplicação da política de dados no Microsoft Purview para origens do Azure e Amazon S3.
Criar política de proteção
Depois de marcar os pré-requisitos e preparar a instância e a origem do Microsoft Purview para políticas de proteção e aguardar pelo menos 24 horas após a análise mais recente, conclua os seguintes passos para criar as políticas de proteção:
Inicie sessão no portal > do Microsoft PurviewProteção de Informaçõespolíticas de card>. Se a solução Proteção de Informações card não for apresentada, selecione Ver todas as soluções e, em seguida, selecione Proteção de Informações na secção Segurança de Dados.
Selecione Políticas de proteção.
Selecione + Nova política de proteção.
Introduza um nome e uma descrição e selecione Seguinte.
Selecione + Adicionar etiqueta de confidencialidade para adicionar etiquetas de confidencialidade para detetar para a política e selecione todas as etiquetas às quais pretende aplicar a política.
Selecione Adicionar e, em seguida, selecione Seguinte.
Selecione as origens às quais pretende aplicar a política.
- Para origens do Microsoft Fabric, selecione Apenas Recursos de Infraestrutura e selecione Seguinte. (Para obter mais informações, veja a Documentação dos recursos de infraestrutura.)
- Para Azure origens, pode selecionar várias origens. Selecione o botão Editar para gerir o âmbito de cada origem que selecionar.
Consoante a sua origem, selecione o botão + Incluir na parte superior para adicionar até 10 recursos à sua lista de âmbitos. A política aplica-se a todos os recursos que selecionar.
Observação
Atualmente, são suportados um máximo de 10 recursos e tem de selecioná-los em Editar para que sejam ativados. Se a conta de armazenamento Azure ativar uma chave gerida pelo cliente, a conta de armazenamento não funciona para políticas de proteção.
Selecione Adicionar e, em seguida, selecione Concluído quando a sua lista de origens estiver concluída.
Consoante a sua origem, selecione o tipo de política de proteção que pretende criar.
- Para origens de recursos de infraestrutura, siga as políticas de proteção para a documentação dos Recursos de Infraestrutura.
- Para outras origens, selecione os utilizadores a quem NÃO foi negado o acesso com base na etiqueta. É negado a todas as pessoas na sua organização o acesso a itens etiquetados, exceto aos utilizadores e grupos que adicionar aqui.
Importante
Certifique-se de que inclui todas as contas do principal de serviço em execução Governança de dados do Microsoft Purview Verifica as origens de âmbito num grupo de segurança. Adicione este grupo de segurança à lista de permissões das suas políticas de proteção. Esta ação impede que futuras análises sejam bloqueadas por restrições de acesso em ficheiros etiquetados.
- Selecione Avançar.
- Selecione se pretende ativar a política imediatamente ou não e selecione Seguinte.
- Selecione Enviar.
- Selecione Concluído.
- Deverá agora ver a nova política na lista de políticas de proteção. Selecione-o para confirmar que todos os detalhes estão corretos.
Gerir política de proteção
Para editar ou eliminar uma política de proteção existente, siga estes passos:
- Abra o portal do Microsoft Purview.
- Abra a solução Proteção de Informações.
- Selecione Políticas e, em seguida, selecione Políticas de proteção.
- Selecione a política que pretende gerir.
- Para alterar qualquer um dos detalhes, selecione o botão Editar política .
- Para eliminar a política, selecione Eliminar política.
Próximas etapas
- Políticas de proteção para origens de Azure: saiba mais sobre a disponibilidade da região, as limitações e as funcionalidades específicas das origens de dados Azure.
- Políticas de proteção para Recursos de Infraestrutura: saiba mais sobre as políticas de proteção para itens de Recursos de Infraestrutura.