Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Importante
As políticas de arquivamento serão desativadas em 6 de janeiro de 2027. Para manter a proteção de dados baseada em arquivo, migre para as políticas de DLP ou de rotulagem automática do Microsoft Purview.
A governação permite-lhe controlar o que os seus utilizadores fazem nas aplicações. Para aplicações ligadas, pode aplicar ações de governação a ficheiros ou atividades. As ações de governação são ações integradas que pode executar em ficheiros ou atividades diretamente a partir de Microsoft Defender para Aplicativos de Nuvem. As ações de governação controlam o que os seus utilizadores fazem nas aplicações ligadas.
Observação
Quando o Microsoft Defender para Aplicativos de Nuvem tenta executar uma ação de governança em um arquivo, mas falha porque o arquivo está bloqueado, ele tenta novamente a ação de governança automaticamente.
Ações de governança de arquivos disponíveis
As seguintes ações de governança podem ser realizadas para aplicativos conectados em um arquivo específico, para um usuário específico ou com base em uma política específica.
Notificações:
- Alertas – os alertas podem ser acionados no sistema e propagados por e-mail, com base no nível de gravidade.
- Notificação por e-mail do utilizador – Email mensagens podem ser personalizadas e enviadas para todos os proprietários de ficheiros que violem.
- Notificar utilizadores específicos – lista específica de endereços de e-mail para receber estas notificações.
- Notificar o último editor de ficheiros – envie notificações para a última pessoa que modificou o ficheiro.
Ações de governação em aplicações – as ações granulares podem ser impostas por aplicação, as ações específicas variam consoante a terminologia da aplicação.
Rotulamento
- Aplicar rótulo - Permite adicionar um rótulo de sensibilidade do Proteção de Informações do Microsoft Purview.
- Remover rótulo – capacidade de remover um rótulo de confidencialidade da Proteção de Informações do Microsoft Purview.
Alterar compartilhamento
- Remover a partilha pública – permita o acesso apenas a colaboradores nomeados, por exemplo: Remover o acesso público para o Google Workspace e Remover ligação partilhada direta para o Box e Dropbox.
- Remover utilizadores externos – permitir o acesso apenas aos utilizadores da empresa. Quando um grupo, que contém membros internos e externos, é adicionado como colaborador, a ação remove os membros ao nível do grupo em vez de individualmente.
- Tornar privado – apenas os Administradores do Site podem aceder ao ficheiro, todas as partilhas são removidas.
- Remover um colaborador – remova um colaborador específico do ficheiro.
- Reduzir o acesso público – defina ficheiros publicamente disponíveis para estarem disponíveis apenas com uma ligação partilhada. (Google)
- Expiração da ligação partilhada – capacidade de definir uma data de expiração para uma ligação partilhada após a qual já não está ativa. (Caixa)
- Alterar o nível de acesso da ligação de partilha – capacidade de alterar o nível de acesso da ligação partilhada apenas entre a empresa, os colaboradores apenas e o público. (Caixa)
Quarentena
- Colocar em quarentena do utilizador – permitir a gestão personalizada ao mover o ficheiro para uma pasta de quarentena controlada pelo utilizador
- Colocar em quarentena do administrador – o arquivo é movido para a quarentena na unidade do administrador, que precisa aprová-lo.
Herdar permissões do principal – esta ação de governação permite-lhe remover permissões específicas definidas para um ficheiro ou pasta no Microsoft 365. Em seguida, reverter para as permissões definidas para a pasta principal.
Lixo – mova o ficheiro para a pasta do lixo. (Box, Dropbox, Google Drive, OneDrive, SharePoint, Cisco Webex)
Ações de governança de malware disponíveis (versão prévia)
As seguintes ações de governança podem ser realizadas para aplicativos conectados em um arquivo específico, para um usuário específico ou com base em uma política específica. Por motivos de segurança, as ações de governança de malware listadas nesta seção são limitadas apenas a ações relacionadas a malware que não implicam risco para o usuário ou o locatário.
Notificações:
- Alertas – os alertas podem ser acionados no sistema e propagados por e-mail e mensagem de texto, com base no nível de gravidade.
Ações de governação em aplicações – as ações granulares podem ser impostas por aplicação, as ações específicas variam consoante a terminologia da aplicação.
Alterar compartilhamento
- Remover utilizadores externos – permitir o acesso apenas aos utilizadores da empresa. (Box, Google Drive, OneDrive, SharePoint)
- Remover ligação partilhada direta – Remover permissões de ligações partilhadas anteriormente (Box, Dropbox)
Quarentena
- Colocar em quarentena do utilizador – permitir a gestão personalizada ao mover o ficheiro para uma pasta de quarentena controlada pelo utilizador (Box, OneDrive, SharePoint)
- Colocar em quarentena do administrador – o arquivo é movido para a quarentena na unidade do administrador, que precisa aprová-lo. (Caixa)
Lixo – mova o ficheiro para a pasta do lixo. (Box, Dropbox, Google Drive, OneDrive, SharePoint)
As ações de governança de malware listadas em Ações de governança de malware disponíveis (Prévia) são restritas a usuários com funções administrativas específicas. Se as opções de ação de governança de malware listadas anteriormente não estiverem visíveis ou acessíveis, confirme com seu administrador de sistema que sua conta possui um dos seguintes papéis atribuídos:
- Operador de Segurança
- Administrador de segurança
- Administrador do Cloud App Security
Observação
No SharePoint e no OneDrive, Defender para Aplicativos de Nuvem suporta a quarentena de utilizadores apenas para ficheiros em bibliotecas de Documentos Partilhados e apenas para ficheiros com Documentos Partilhados no caminho em inglês (SharePoint Online) e ficheiros na biblioteca Documentos (OneDrive for Business). Além disso, você deve habilitar o service principal (consulte Get servicePrincipal - Microsoft API do Graph) para ter suporte para detecção e resposta a malware (essa API de serviço é habilitada por padrão). Assim que a API estiver ativada, Defender para Aplicativos de Nuvem começa a obter os registos (com um atraso de 24 a 72 horas).
Microsoft Defender para Office 365 clientes podem controlar ficheiros de software maligno detetados no SharePoint e no OneDrive no separador Files da página Quarentena no portal do Microsoft Defender em https://security.microsoft.com/quarantine?viewid=Files. Por exemplo, as atividades suportadas incluem recuperar ficheiros, eliminar ficheiros e transferir ficheiros em ficheiros ZIP protegidos por palavra-passe. Estas atividades estão limitadas a ficheiros que ainda não foram colocados em quarentena por Microsoft Defender para Aplicativos de Nuvem.
As ações de governança de malware aparecem apenas para aplicativos conectados.
Ações de governança de atividades disponíveis
As ações de governança a seguir estão disponíveis para atividades em aplicativos conectados.
Notificações
- Alertas – os alertas podem ser acionados no sistema e propagados por e-mail, com base no nível de gravidade.
- Notificação por e-mail do utilizador – Email mensagens podem ser personalizadas e enviadas para todos os proprietários de ficheiros que violem.
- Notificar utilizadores adicionais – lista específica de endereços de e-mail para receber estas notificações.
Ações de governação em aplicações – as ações granulares podem ser impostas por aplicação, as ações específicas variam consoante a terminologia da aplicação.
Suspender utilizador – suspenda o utilizador da aplicação.
Observação
Se seu Microsoft Entra ID estiver configurado para sincronizar automaticamente com os usuários no seu ambiente local do Active Directory, as configurações no ambiente local sobrepõem-se às configurações do Microsoft Entra e a ação Suspender governança do usuário será revertida.
Exigir que o utilizador inicie sessão novamente – termina a sessão do utilizador e requer que inicie sessão novamente.
Confirmar o utilizador comprometido – defina o nível de risco do utilizador como elevado. Isto faz com que as ações de política relevantes definidas no Microsoft Entra ID sejam impostas. Para mais informações sobre como o Microsoft Entra ID trabalha com níveis de risco, veja Como o Microsoft Entra ID utiliza meu feedback sobre risco.
Revogar uma aplicação OAuth e notificar o utilizador
Como parte da regulação dos aplicativos conectados, você também pode gerenciar permissões de aplicativos OAuth. Para o Google Workspace e o Salesforce, é possível revogar a permissão para uma aplicação OAuth ou notificar o utilizador de que deve alterar a permissão. Quando revoga a permissão, remove todas as permissões concedidas à aplicação em "Aplicações Empresariais" no Microsoft Entra ID.
Nas guias Google ou Salesforce na página Governança de aplicativos, selecione os três pontos no final da linha do aplicativo e selecione Notificar usuário. Por predefinição, o utilizador é notificado da seguinte forma: autorizou a aplicação a aceder à sua conta do Google Workspace. Esta aplicação está em conflito com a política de segurança da sua organização. Reconsidere a atribuição ou revogação das permissões que concedeu a esta aplicação na sua conta do Google Workspace. Para revogar o acesso à aplicação, aceda a: https://security.google.com/settings/security/permissions?hl=en& pli=1 Selecione a aplicação e selecione "Revogar acesso" na barra de menus à direita. Pode personalizar a mensagem que é enviada.
Também pode revogar permissões para utilizar a aplicação para o utilizador. Selecione o ícone no final da linha da aplicação na tabela e selecione Revogar aplicação. Por exemplo:
Conflitos de governação
Depois de criar várias políticas, pode surgir uma situação em que as ações de governação em múltiplas políticas se sobrepõem. Neste caso, Defender para Aplicativos de Nuvem processa as ações de governação da seguinte forma:
Conflitos entre políticas
Defender para Aplicativos de Nuvem lida com ações de governança sobrepostas entre políticas com base nos seguintes resultados:
- Se duas políticas contiverem ações contidas entre si (por exemplo, Remover partilhas externas está incluída em Tornar privado), Defender para Aplicativos de Nuvem resolve o conflito e a ação mais forte é imposta.
- Se as ações não estiverem relacionadas (por exemplo, Notificar proprietário e Tornar privado). Ambas as ações ocorrem.
- Se houver conflito entre as ações (por exemplo Alterar o proprietário para o usuário A e Alterar o proprietário para o usuário B), diferentes resultados poderão ocorrer em cada correspondência. É importante mudar suas políticas para evitar conflitos, porque eles podem resultar em alterações indesejadas no drive que são difíceis de detectar.
Conflitos na sincronização de utilizadores
A sincronização do usuário entre Active Directory local e Microsoft Entra ID pode afetar a forma como as ações de governança são aplicadas:
- Se seu Microsoft Entra ID estiver configurado para sincronizar automaticamente com os usuários no seu ambiente local do Active Directory, as configurações no ambiente local sobrescrevem as configurações do Microsoft Entra e as ações de governança afetadas são revertidas.
Rever o registo de governação
O log de governança fornece um registro do status de cada tarefa que você definiu para o Defender para Aplicativos de Nuvem executar, incluindo tarefas manuais e automáticas. Estas tarefas incluem as que definiu em políticas, ações de governação que definiu em ficheiros e utilizadores e qualquer outra ação que defina Defender para Aplicativos de Nuvem a executar. O registo de Governação também fornece informações sobre o êxito ou falha destas ações. Pode optar por repetir ou reverter algumas das ações de governação a partir do registo de Governação.
Para ver o registo de governação, no portal do Microsoft Defender, em Aplicações na Cloud, selecione Registo de governação.
A tabela seguinte é a lista completa de ações Microsoft Defender para Aplicativos de Nuvem lhe permite realizar. Estas ações são ativadas em vários locais da consola, conforme descrito na coluna Localização . Cada ação de governação executada está listada no Registo de Governação. Quando várias políticas se sobrepõem, Defender para Aplicativos de Nuvem impõe a ação mais forte e resolve conflitos automaticamente. Para obter informações detalhadas sobre como as ações de governança são tratadas quando há conflitos de política, consulte o artigo separado Controlar aplicativos de nuvem com políticas.
| Localização | Tipo de objeto de destino | Ação de governação | Descrição | Conectores relacionados |
|---|---|---|---|---|
| Contas | Arquivo | Remover as colaborações do utilizador | Remova todas as colaborações de um utilizador específico para quaisquer ficheiros – bom para as pessoas que saem da empresa. | Box, Google Workspace |
| Contas | Conta | Anular a suspensão do utilizador | Anule a suspensão do utilizador | Google Workspace, Box, Office, Salesforce |
| Contas | Conta | Definições da conta | Leva-o para a página de definições da conta na aplicação específica (por exemplo, no Salesforce). | Todas as aplicações -One Drive e definições do SharePoint são configuradas a partir do Office. |
| Contas | Arquivo | Transferir a propriedade de todos os ficheiros | Numa conta, transfere os ficheiros de um utilizador para que todos sejam propriedade de uma nova pessoa que selecionar. O proprietário anterior torna-se um editor e já não pode alterar as definições de partilha. O novo proprietário recebe uma notificação por e-mail sobre a alteração de propriedade. | Google Workspace |
| Contas, Política de atividade | Conta | Suspender utilizador | Define o utilizador para não ter acesso nem capacidade de iniciar sessão. Se eles estiverem conectados quando você configurar essa ação, serão imediatamente bloqueados. | Google Workspace, Box, Office, Salesforce |
| Política de atividade, Contas | Conta | Exigir que o utilizador inicie sessão novamente | Revoga todos os tokens de atualização e cookies de sessão emitidos pelo usuário para aplicativos. Esta ação impede o acesso a qualquer um dos dados da organização e obriga o utilizador a iniciar sessão novamente em todas as aplicações. | Google Workspace, Office |
| Política de atividade, Contas | Conta | Confirmar que o usuário foi comprometido | Defina o nível de risco do utilizador como elevado. Isto faz com que as ações de política relevantes definidas no Microsoft Entra ID sejam impostas. | Office |
| Política de atividade, Contas | Conta | Revogar privilégios de administrador | Revoga os privilégios de uma conta de administrador. Por exemplo, definir uma política de atividade que revoga privilégios de administrador após 10 tentativas de início de sessão falhadas. | Google Workspace |
| Painel do app > Permissões do app | Permissões | Anular aplicação | No Google e no Salesforce: remova a proibição da aplicação e permita que os utilizadores atribuam permissões à aplicação de terceiros com o Google ou o Salesforce. No Microsoft 365: restaura as permissões das aplicações de terceiros para o Office. | Google Workspace, Salesforce, Office |
| Painel do app > Permissões do app | Permissões | Desativar permissões de aplicações | Revogar as permissões de um aplicativo de terceiros é uma ação única que se aplica ao Google, Ao Salesforce ou ao Office. A revogação ocorre em todas as permissões existentes, mas não impede conexões futuras. | Google Workspace, Salesforce, Office |
| Painel do app > Permissões do app | Permissões | Ativar permissões de aplicações | Conceda permissões de uma aplicação de terceiros ao Google, Salesforce ou Office. Conceder permissões de aplicativo é uma ação única que ocorre em todas as permissões existentes, mas não impedirá conexões futuras. | Google Workspace, Salesforce, Office |
| Painel do app > Permissões do app | Permissões | Banir aplicativo | No Google e no Salesforce: revogue as permissões de uma aplicação de terceiros para o Google ou o Salesforce e proíba-a de receber permissões no futuro. No Microsoft 365: não permite que as aplicações de terceiros acedam ao Office, mas não as revoga. | Google Workspace, Salesforce, Office |
| Painel do app > Permissões do app | Permissões | Revogar aplicação | Revogar as permissões de uma aplicação de terceiros para o Google ou o Salesforce. Revogar permissões de aplicativo é uma ação única que ocorre em todas as permissões existentes, mas não impedirá conexões futuras. | Google Workspace, Salesforce |
| Painel do app > Permissões do app | Conta | Revogar o utilizador da aplicação | Pode revogar utilizadores específicos ao clicar no número em Utilizadores. O ecrã apresenta os utilizadores específicos e pode utilizar o X para eliminar permissões para qualquer utilizador. | Google Workspace, Salesforce |
| Detetar > Aplicações/Endereços IP/Utilizadores Detetados | Descoberta na nuvem | Exportar dados de deteção | Cria um CSV a partir dos dados de deteção. | Descoberta |
| Política de arquivo | Arquivo | Lixo | Move o ficheiro no lixo do utilizador. | Box, Dropbox, Google Drive, OneDrive, SharePoint, Cisco Webex (eliminar permanentemente) |
| Política de Ficheiros | Arquivo | Notificar o último editor de ficheiros | Envia um e-mail para notificar a última pessoa que editou o ficheiro de que este viola uma política. | Google Workspace, Box |
| Política de Ficheiros | Arquivo | Notificar o proprietário do ficheiro | Envia um e-mail para o proprietário do ficheiro quando um ficheiro viola uma política. No Dropbox, se nenhum proprietário estiver associado a um ficheiro, a notificação será enviada para o utilizador específico que definiu. | Todos os aplicativos |
| Política de Ficheiros, Política de Atividade | Ficheiro, Atividade | Notificar utilizadores específicos | Envia um e-mail para notificar utilizadores específicos sobre um ficheiro que viola uma política. | Todos os aplicativos |
| Política de ficheiros e Política de atividade | Ficheiro, Atividade | Notificar o utilizador | Envia um e-mail aos utilizadores para notificá-los de que algo que fizeram ou de um ficheiro que tenham viola uma política. Pode adicionar uma notificação personalizada para que saibam qual foi a violação. | Todos |
| Política de arquivos e Arquivos | Arquivo | Remover a capacidade dos editores de compartilhar | No Google Drive, as permissões de editor predefinidas de um ficheiro também permitem a partilha. Esta ação de governação restringe esta opção e restringe a partilha de ficheiros ao proprietário. | Google Workspace |
| Política de arquivos e Arquivos | Arquivo | Colocar em quarentena administrativa | Remove todas as permissões do ficheiro e move o ficheiro para uma pasta de quarentena numa localização para o administrador. Esta ação permite ao administrador rever o ficheiro e removê-lo. | Microsoft 365 SharePoint, OneDrive for Business, Box |
| Política de arquivos e Arquivos | Arquivo | Aplicar etiqueta de confidencialidade | Aplica automaticamente uma etiqueta de confidencialidade do Proteção de Informações do Microsoft Purview aos arquivos com base nas condições definidas na política. | Box, One Drive, Google Workspace, SharePoint |
| Política de arquivos e Arquivos | Arquivo | Remover rótulo de confidencialidade | Remove automaticamente uma etiqueta de confidencialidade do Proteção de Informações do Microsoft Purview dos arquivos com base nas condições definidas pela política. Só pode remover etiquetas se não incluírem proteção e estas tiverem sido aplicadas a partir de Defender para Aplicativos de Nuvem e não etiquetas aplicadas diretamente no Proteção de Informações. | Box, One Drive, Google Workspace, SharePoint |
| Política de ficheiros, Política de atividade, Alertas | App | Exigir que os utilizadores iniciem sessão novamente | Pode exigir que os utilizadores iniciem sessão novamente em todas as aplicações do Microsoft 365 e Microsoft Entra como uma remediação rápida e eficaz para alertas de atividade de utilizadores suspeitos e contas comprometidas. Pode encontrar a nova governação nas definições de política e nas páginas de alerta, junto à opção Suspender utilizador. | Microsoft 365, Microsoft Entra ID |
| Arquivos | Arquivo | Restaurar da quarentena do usuário | Restaura um usuário da quarentena. | Caixa |
| Arquivos | Arquivo | Conceder permissões de leitura a mim mesmo | Concede a si mesmo permissões de leitura para o arquivo, para que você possa acessá-lo e entender se ele contém uma violação ou não. | Google Workspace |
| Arquivos | Arquivo | Permitir que os editores partilhem | No Google Drive, a permissão de editor predefinida de um ficheiro também permite a partilha. Esta ação de governança é o oposto de "Remover a capacidade de compartilhamento do editor" e permite que o editor compartilhe o arquivo. | Google Workspace |
| Arquivos | Arquivo | Proteger | Proteja um ficheiro com o Microsoft Purview ao aplicar um modelo de organização. | Microsoft 365 (SharePoint e OneDrive) |
| Arquivos | Arquivo | Revogar o formulário de permissões de leitura pessoalmente | Revoga as permissões de leitura do arquivo para você mesmo, útil após conceder a si mesmo permissão de leitura para verificar se um arquivo tem ou não uma violação. | Google Workspace |
| Files, Política de ficheiros | Arquivo | Transferir a propriedade do ficheiro | Altera o proprietário – na política, selecione um proprietário específico. | Google Workspace |
| Files, Política de ficheiros | Arquivo | Reduzir o acesso público | Esta ação permite-lhe definir ficheiros publicamente disponíveis para estarem disponíveis apenas com uma ligação partilhada. | Google Workspace |
| Files, Política de ficheiros | Arquivo | Remover um colaborador | Remove um colaborador específico de um ficheiro. | Google Workspace, Box, One Drive, SharePoint |
| Files, Política de ficheiros | Arquivo | Tornar privado | Apenas os Administradores do Site podem aceder ao ficheiro, todas as partilhas são removidas. | Google Workspace, One Drive, SharePoint |
| Files, Política de ficheiros | Arquivo | Remover usuários externos | Remove todos os colaboradores externos - fora dos domínios configurados como internos nas Definições. | Google Workspace, Box, One Drive, SharePoint |
| Files, Política de ficheiros | Arquivo | Conceder permissão de leitura ao domínio | Concede permissões de leitura para o ficheiro ao domínio especificado para todo o seu domínio ou um domínio específico. Esta ação é útil se você quiser remover o acesso público depois de conceder acesso ao domínio das pessoas que precisam trabalhar nele. | Google Workspace |
| Files, Política de ficheiros | Arquivo | Colocar o usuário em quarentena | Remove todas as permissões do ficheiro e move o ficheiro para uma pasta de quarentena na unidade raiz do utilizador. Esta ação permite ao utilizador rever o ficheiro e movê-lo. Se for movida manualmente para trás, a partilha de ficheiros não será restaurada. | Caixa, Um Disco, SharePoint |
| Arquivos | Arquivo | Expiração da ligação partilhada | Defina uma data de expiração para uma ligação partilhada após a qual deixará de estar ativa. | Caixa |
| Arquivos | Arquivo | Alterar o nível de acesso da ligação de partilha | Altera o nível de acesso do link compartilhado entre somente empresa, somente colaboradores e público. | Caixa |
| Files, Política de ficheiros | Arquivo | Remover o acesso público | Se um ficheiro era seu e o colocou no acesso público, este fica acessível a qualquer pessoa configurada com acesso ao ficheiro (dependendo do tipo de acesso que o ficheiro tinha). | Google Workspace |
| Files, Política de ficheiros | Arquivo | Remover ligação partilhada direta | Remove uma ligação que é criada para o ficheiro que é público, mas que só é partilhada com pessoas específicas. | Caixa, Dropbox |
| Configurações> Configurações do Cloud Discovery | Descoberta na nuvem | Recalcular as pontuações de descoberta na nuvem | Recalcula as classificações no catálogo de aplicações na cloud após uma alteração da métrica de classificação. | Descoberta |
| Configurações> Configurações do Cloud Discovery > Gerenciar exibições de dados | Descoberta na nuvem | Criar exibição personalizada de dados de filtro do Cloud Discovery | Cria uma nova vista de dados para uma vista mais granular dos resultados da deteção. Por exemplo, intervalos de IP específicos. | Descoberta |
| Configurações> Configurações do Cloud Discovery > Excluir dados | Descoberta na nuvem | Excluir dados de detecção da nuvem | Exclui todos os dados coletados das fontes de descoberta. | Descoberta |
| Configurações> Configurações do Cloud Discovery > Carregar logs manualmente/Carregar logs automaticamente | Descoberta na nuvem | Processar dados de descoberta na nuvem | Notificação de que todos os dados de registo foram analisados. | Descoberta |
Próximas etapas
Se tiver algum problema, estamos aqui para ajudar. Para obter assistência ou suporte para o problema do produto, abra um pedido de suporte.