Controlar ações para aplicativos conectados no Defender para Aplicativos de Nuvem

Importante

As políticas de arquivamento serão desativadas em 6 de janeiro de 2027. Para manter a proteção de dados baseada em arquivo, migre para as políticas de DLP ou de rotulagem automática do Microsoft Purview.

A governação permite-lhe controlar o que os seus utilizadores fazem nas aplicações. Para aplicações ligadas, pode aplicar ações de governação a ficheiros ou atividades. As ações de governação são ações integradas que pode executar em ficheiros ou atividades diretamente a partir de Microsoft Defender para Aplicativos de Nuvem. As ações de governação controlam o que os seus utilizadores fazem nas aplicações ligadas.

Observação

Quando o Microsoft Defender para Aplicativos de Nuvem tenta executar uma ação de governança em um arquivo, mas falha porque o arquivo está bloqueado, ele tenta novamente a ação de governança automaticamente.

Ações de governança de arquivos disponíveis

As seguintes ações de governança podem ser realizadas para aplicativos conectados em um arquivo específico, para um usuário específico ou com base em uma política específica.

  • Notificações:

    • Alertas – os alertas podem ser acionados no sistema e propagados por e-mail, com base no nível de gravidade.
    • Notificação por e-mail do utilizador – Email mensagens podem ser personalizadas e enviadas para todos os proprietários de ficheiros que violem.
    • Notificar utilizadores específicos – lista específica de endereços de e-mail para receber estas notificações.
    • Notificar o último editor de ficheiros – envie notificações para a última pessoa que modificou o ficheiro.
  • Ações de governação em aplicações – as ações granulares podem ser impostas por aplicação, as ações específicas variam consoante a terminologia da aplicação.

    • Rotulamento

      • Aplicar rótulo - Permite adicionar um rótulo de sensibilidade do Proteção de Informações do Microsoft Purview.
      • Remover rótulo – capacidade de remover um rótulo de confidencialidade da Proteção de Informações do Microsoft Purview.
    • Alterar compartilhamento

      • Remover a partilha pública – permita o acesso apenas a colaboradores nomeados, por exemplo: Remover o acesso público para o Google Workspace e Remover ligação partilhada direta para o Box e Dropbox.
      • Remover utilizadores externos – permitir o acesso apenas aos utilizadores da empresa. Quando um grupo, que contém membros internos e externos, é adicionado como colaborador, a ação remove os membros ao nível do grupo em vez de individualmente.
      • Tornar privado – apenas os Administradores do Site podem aceder ao ficheiro, todas as partilhas são removidas.
      • Remover um colaborador – remova um colaborador específico do ficheiro.
      • Reduzir o acesso público – defina ficheiros publicamente disponíveis para estarem disponíveis apenas com uma ligação partilhada. (Google)
      • Expiração da ligação partilhada – capacidade de definir uma data de expiração para uma ligação partilhada após a qual já não está ativa. (Caixa)
      • Alterar o nível de acesso da ligação de partilha – capacidade de alterar o nível de acesso da ligação partilhada apenas entre a empresa, os colaboradores apenas e o público. (Caixa)
    • Quarentena

      • Colocar em quarentena do utilizador – permitir a gestão personalizada ao mover o ficheiro para uma pasta de quarentena controlada pelo utilizador
      • Colocar em quarentena do administrador – o arquivo é movido para a quarentena na unidade do administrador, que precisa aprová-lo.
    • Herdar permissões do principal – esta ação de governação permite-lhe remover permissões específicas definidas para um ficheiro ou pasta no Microsoft 365. Em seguida, reverter para as permissões definidas para a pasta principal.

    • Lixo – mova o ficheiro para a pasta do lixo. (Box, Dropbox, Google Drive, OneDrive, SharePoint, Cisco Webex)

      Captura de ecrã a mostrar as ações de governação de ficheiros disponíveis para o Box e o Dropbox.

Ações de governança de malware disponíveis (versão prévia)

As seguintes ações de governança podem ser realizadas para aplicativos conectados em um arquivo específico, para um usuário específico ou com base em uma política específica. Por motivos de segurança, as ações de governança de malware listadas nesta seção são limitadas apenas a ações relacionadas a malware que não implicam risco para o usuário ou o locatário.

  • Notificações:

    • Alertas – os alertas podem ser acionados no sistema e propagados por e-mail e mensagem de texto, com base no nível de gravidade.
  • Ações de governação em aplicações – as ações granulares podem ser impostas por aplicação, as ações específicas variam consoante a terminologia da aplicação.

    • Alterar compartilhamento

      • Remover utilizadores externos – permitir o acesso apenas aos utilizadores da empresa. (Box, Google Drive, OneDrive, SharePoint)
      • Remover ligação partilhada direta – Remover permissões de ligações partilhadas anteriormente (Box, Dropbox)
    • Quarentena

      • Colocar em quarentena do utilizador – permitir a gestão personalizada ao mover o ficheiro para uma pasta de quarentena controlada pelo utilizador (Box, OneDrive, SharePoint)
      • Colocar em quarentena do administrador – o arquivo é movido para a quarentena na unidade do administrador, que precisa aprová-lo. (Caixa)
    • Lixo – mova o ficheiro para a pasta do lixo. (Box, Dropbox, Google Drive, OneDrive, SharePoint)

As ações de governança de malware listadas em Ações de governança de malware disponíveis (Prévia) são restritas a usuários com funções administrativas específicas. Se as opções de ação de governança de malware listadas anteriormente não estiverem visíveis ou acessíveis, confirme com seu administrador de sistema que sua conta possui um dos seguintes papéis atribuídos:

  • Operador de Segurança
  • Administrador de segurança
  • Administrador do Cloud App Security

Captura de ecrã que mostra as ações de governação de software maligno.

Observação

No SharePoint e no OneDrive, Defender para Aplicativos de Nuvem suporta a quarentena de utilizadores apenas para ficheiros em bibliotecas de Documentos Partilhados e apenas para ficheiros com Documentos Partilhados no caminho em inglês (SharePoint Online) e ficheiros na biblioteca Documentos (OneDrive for Business). Além disso, você deve habilitar o service principal (consulte Get servicePrincipal - Microsoft API do Graph) para ter suporte para detecção e resposta a malware (essa API de serviço é habilitada por padrão). Assim que a API estiver ativada, Defender para Aplicativos de Nuvem começa a obter os registos (com um atraso de 24 a 72 horas).

Microsoft Defender para Office 365 clientes podem controlar ficheiros de software maligno detetados no SharePoint e no OneDrive no separador Files da página Quarentena no portal do Microsoft Defender em https://security.microsoft.com/quarantine?viewid=Files. Por exemplo, as atividades suportadas incluem recuperar ficheiros, eliminar ficheiros e transferir ficheiros em ficheiros ZIP protegidos por palavra-passe. Estas atividades estão limitadas a ficheiros que ainda não foram colocados em quarentena por Microsoft Defender para Aplicativos de Nuvem.

As ações de governança de malware aparecem apenas para aplicativos conectados.

Ações de governança de atividades disponíveis

As ações de governança a seguir estão disponíveis para atividades em aplicativos conectados.

  • Notificações

    • Alertas – os alertas podem ser acionados no sistema e propagados por e-mail, com base no nível de gravidade.
    • Notificação por e-mail do utilizador – Email mensagens podem ser personalizadas e enviadas para todos os proprietários de ficheiros que violem.
    • Notificar utilizadores adicionais – lista específica de endereços de e-mail para receber estas notificações.
  • Ações de governação em aplicações – as ações granulares podem ser impostas por aplicação, as ações específicas variam consoante a terminologia da aplicação.

  • Suspender utilizador – suspenda o utilizador da aplicação.

    Observação

    Se seu Microsoft Entra ID estiver configurado para sincronizar automaticamente com os usuários no seu ambiente local do Active Directory, as configurações no ambiente local sobrepõem-se às configurações do Microsoft Entra e a ação Suspender governança do usuário será revertida.

    • Exigir que o utilizador inicie sessão novamente – termina a sessão do utilizador e requer que inicie sessão novamente.

    • Confirmar o utilizador comprometido – defina o nível de risco do utilizador como elevado. Isto faz com que as ações de política relevantes definidas no Microsoft Entra ID sejam impostas. Para mais informações sobre como o Microsoft Entra ID trabalha com níveis de risco, veja Como o Microsoft Entra ID utiliza meu feedback sobre risco.

    Captura de tela das ações de governança de atividade mostrando suspender usuário, exigir login e confirmar opções comprometidas pelo usuário.

Revogar uma aplicação OAuth e notificar o utilizador

Como parte da regulação dos aplicativos conectados, você também pode gerenciar permissões de aplicativos OAuth. Para o Google Workspace e o Salesforce, é possível revogar a permissão para uma aplicação OAuth ou notificar o utilizador de que deve alterar a permissão. Quando revoga a permissão, remove todas as permissões concedidas à aplicação em "Aplicações Empresariais" no Microsoft Entra ID.

  1. Nas guias Google ou Salesforce na página Governança de aplicativos, selecione os três pontos no final da linha do aplicativo e selecione Notificar usuário. Por predefinição, o utilizador é notificado da seguinte forma: autorizou a aplicação a aceder à sua conta do Google Workspace. Esta aplicação está em conflito com a política de segurança da sua organização. Reconsidere a atribuição ou revogação das permissões que concedeu a esta aplicação na sua conta do Google Workspace. Para revogar o acesso à aplicação, aceda a: https://security.google.com/settings/security/permissions?hl=en& pli=1 Selecione a aplicação e selecione "Revogar acesso" na barra de menus à direita. Pode personalizar a mensagem que é enviada.

  2. Também pode revogar permissões para utilizar a aplicação para o utilizador. Selecione o ícone no final da linha da aplicação na tabela e selecione Revogar aplicação. Por exemplo:

    Captura de ecrã a mostrar um exemplo da opção Revogar aplicação.

Conflitos de governação

Depois de criar várias políticas, pode surgir uma situação em que as ações de governação em múltiplas políticas se sobrepõem. Neste caso, Defender para Aplicativos de Nuvem processa as ações de governação da seguinte forma:

Conflitos entre políticas

Defender para Aplicativos de Nuvem lida com ações de governança sobrepostas entre políticas com base nos seguintes resultados:

  • Se duas políticas contiverem ações contidas entre si (por exemplo, Remover partilhas externas está incluída em Tornar privado), Defender para Aplicativos de Nuvem resolve o conflito e a ação mais forte é imposta.
  • Se as ações não estiverem relacionadas (por exemplo, Notificar proprietário e Tornar privado). Ambas as ações ocorrem.
  • Se houver conflito entre as ações (por exemplo Alterar o proprietário para o usuário A e Alterar o proprietário para o usuário B), diferentes resultados poderão ocorrer em cada correspondência. É importante mudar suas políticas para evitar conflitos, porque eles podem resultar em alterações indesejadas no drive que são difíceis de detectar.

Conflitos na sincronização de utilizadores

A sincronização do usuário entre Active Directory local e Microsoft Entra ID pode afetar a forma como as ações de governança são aplicadas:

  • Se seu Microsoft Entra ID estiver configurado para sincronizar automaticamente com os usuários no seu ambiente local do Active Directory, as configurações no ambiente local sobrescrevem as configurações do Microsoft Entra e as ações de governança afetadas são revertidas.

Rever o registo de governação

O log de governança fornece um registro do status de cada tarefa que você definiu para o Defender para Aplicativos de Nuvem executar, incluindo tarefas manuais e automáticas. Estas tarefas incluem as que definiu em políticas, ações de governação que definiu em ficheiros e utilizadores e qualquer outra ação que defina Defender para Aplicativos de Nuvem a executar. O registo de Governação também fornece informações sobre o êxito ou falha destas ações. Pode optar por repetir ou reverter algumas das ações de governação a partir do registo de Governação.

Para ver o registo de governação, no portal do Microsoft Defender, em Aplicações na Cloud, selecione Registo de governação.

A tabela seguinte é a lista completa de ações Microsoft Defender para Aplicativos de Nuvem lhe permite realizar. Estas ações são ativadas em vários locais da consola, conforme descrito na coluna Localização . Cada ação de governação executada está listada no Registo de Governação. Quando várias políticas se sobrepõem, Defender para Aplicativos de Nuvem impõe a ação mais forte e resolve conflitos automaticamente. Para obter informações detalhadas sobre como as ações de governança são tratadas quando há conflitos de política, consulte o artigo separado Controlar aplicativos de nuvem com políticas.

Localização Tipo de objeto de destino Ação de governação Descrição Conectores relacionados
Contas Arquivo Remover as colaborações do utilizador Remova todas as colaborações de um utilizador específico para quaisquer ficheiros – bom para as pessoas que saem da empresa. Box, Google Workspace
Contas Conta Anular a suspensão do utilizador Anule a suspensão do utilizador Google Workspace, Box, Office, Salesforce
Contas Conta Definições da conta Leva-o para a página de definições da conta na aplicação específica (por exemplo, no Salesforce). Todas as aplicações -One Drive e definições do SharePoint são configuradas a partir do Office.
Contas Arquivo Transferir a propriedade de todos os ficheiros Numa conta, transfere os ficheiros de um utilizador para que todos sejam propriedade de uma nova pessoa que selecionar. O proprietário anterior torna-se um editor e já não pode alterar as definições de partilha. O novo proprietário recebe uma notificação por e-mail sobre a alteração de propriedade. Google Workspace
Contas, Política de atividade Conta Suspender utilizador Define o utilizador para não ter acesso nem capacidade de iniciar sessão. Se eles estiverem conectados quando você configurar essa ação, serão imediatamente bloqueados. Google Workspace, Box, Office, Salesforce
Política de atividade, Contas Conta Exigir que o utilizador inicie sessão novamente Revoga todos os tokens de atualização e cookies de sessão emitidos pelo usuário para aplicativos. Esta ação impede o acesso a qualquer um dos dados da organização e obriga o utilizador a iniciar sessão novamente em todas as aplicações. Google Workspace, Office
Política de atividade, Contas Conta Confirmar que o usuário foi comprometido Defina o nível de risco do utilizador como elevado. Isto faz com que as ações de política relevantes definidas no Microsoft Entra ID sejam impostas. Office
Política de atividade, Contas Conta Revogar privilégios de administrador Revoga os privilégios de uma conta de administrador. Por exemplo, definir uma política de atividade que revoga privilégios de administrador após 10 tentativas de início de sessão falhadas. Google Workspace
Painel do app > Permissões do app Permissões Anular aplicação No Google e no Salesforce: remova a proibição da aplicação e permita que os utilizadores atribuam permissões à aplicação de terceiros com o Google ou o Salesforce. No Microsoft 365: restaura as permissões das aplicações de terceiros para o Office. Google Workspace, Salesforce, Office
Painel do app > Permissões do app Permissões Desativar permissões de aplicações Revogar as permissões de um aplicativo de terceiros é uma ação única que se aplica ao Google, Ao Salesforce ou ao Office. A revogação ocorre em todas as permissões existentes, mas não impede conexões futuras. Google Workspace, Salesforce, Office
Painel do app > Permissões do app Permissões Ativar permissões de aplicações Conceda permissões de uma aplicação de terceiros ao Google, Salesforce ou Office. Conceder permissões de aplicativo é uma ação única que ocorre em todas as permissões existentes, mas não impedirá conexões futuras. Google Workspace, Salesforce, Office
Painel do app > Permissões do app Permissões Banir aplicativo No Google e no Salesforce: revogue as permissões de uma aplicação de terceiros para o Google ou o Salesforce e proíba-a de receber permissões no futuro. No Microsoft 365: não permite que as aplicações de terceiros acedam ao Office, mas não as revoga. Google Workspace, Salesforce, Office
Painel do app > Permissões do app Permissões Revogar aplicação Revogar as permissões de uma aplicação de terceiros para o Google ou o Salesforce. Revogar permissões de aplicativo é uma ação única que ocorre em todas as permissões existentes, mas não impedirá conexões futuras. Google Workspace, Salesforce
Painel do app > Permissões do app Conta Revogar o utilizador da aplicação Pode revogar utilizadores específicos ao clicar no número em Utilizadores. O ecrã apresenta os utilizadores específicos e pode utilizar o X para eliminar permissões para qualquer utilizador. Google Workspace, Salesforce
Detetar > Aplicações/Endereços IP/Utilizadores Detetados Descoberta na nuvem Exportar dados de deteção Cria um CSV a partir dos dados de deteção. Descoberta
Política de arquivo Arquivo Lixo Move o ficheiro no lixo do utilizador. Box, Dropbox, Google Drive, OneDrive, SharePoint, Cisco Webex (eliminar permanentemente)
Política de Ficheiros Arquivo Notificar o último editor de ficheiros Envia um e-mail para notificar a última pessoa que editou o ficheiro de que este viola uma política. Google Workspace, Box
Política de Ficheiros Arquivo Notificar o proprietário do ficheiro Envia um e-mail para o proprietário do ficheiro quando um ficheiro viola uma política. No Dropbox, se nenhum proprietário estiver associado a um ficheiro, a notificação será enviada para o utilizador específico que definiu. Todos os aplicativos
Política de Ficheiros, Política de Atividade Ficheiro, Atividade Notificar utilizadores específicos Envia um e-mail para notificar utilizadores específicos sobre um ficheiro que viola uma política. Todos os aplicativos
Política de ficheiros e Política de atividade Ficheiro, Atividade Notificar o utilizador Envia um e-mail aos utilizadores para notificá-los de que algo que fizeram ou de um ficheiro que tenham viola uma política. Pode adicionar uma notificação personalizada para que saibam qual foi a violação. Todos
Política de arquivos e Arquivos Arquivo Remover a capacidade dos editores de compartilhar No Google Drive, as permissões de editor predefinidas de um ficheiro também permitem a partilha. Esta ação de governação restringe esta opção e restringe a partilha de ficheiros ao proprietário. Google Workspace
Política de arquivos e Arquivos Arquivo Colocar em quarentena administrativa Remove todas as permissões do ficheiro e move o ficheiro para uma pasta de quarentena numa localização para o administrador. Esta ação permite ao administrador rever o ficheiro e removê-lo. Microsoft 365 SharePoint, OneDrive for Business, Box
Política de arquivos e Arquivos Arquivo Aplicar etiqueta de confidencialidade Aplica automaticamente uma etiqueta de confidencialidade do Proteção de Informações do Microsoft Purview aos arquivos com base nas condições definidas na política. Box, One Drive, Google Workspace, SharePoint
Política de arquivos e Arquivos Arquivo Remover rótulo de confidencialidade Remove automaticamente uma etiqueta de confidencialidade do Proteção de Informações do Microsoft Purview dos arquivos com base nas condições definidas pela política. Só pode remover etiquetas se não incluírem proteção e estas tiverem sido aplicadas a partir de Defender para Aplicativos de Nuvem e não etiquetas aplicadas diretamente no Proteção de Informações. Box, One Drive, Google Workspace, SharePoint
Política de ficheiros, Política de atividade, Alertas App Exigir que os utilizadores iniciem sessão novamente Pode exigir que os utilizadores iniciem sessão novamente em todas as aplicações do Microsoft 365 e Microsoft Entra como uma remediação rápida e eficaz para alertas de atividade de utilizadores suspeitos e contas comprometidas. Pode encontrar a nova governação nas definições de política e nas páginas de alerta, junto à opção Suspender utilizador. Microsoft 365, Microsoft Entra ID
Arquivos Arquivo Restaurar da quarentena do usuário Restaura um usuário da quarentena. Caixa
Arquivos Arquivo Conceder permissões de leitura a mim mesmo Concede a si mesmo permissões de leitura para o arquivo, para que você possa acessá-lo e entender se ele contém uma violação ou não. Google Workspace
Arquivos Arquivo Permitir que os editores partilhem No Google Drive, a permissão de editor predefinida de um ficheiro também permite a partilha. Esta ação de governança é o oposto de "Remover a capacidade de compartilhamento do editor" e permite que o editor compartilhe o arquivo. Google Workspace
Arquivos Arquivo Proteger Proteja um ficheiro com o Microsoft Purview ao aplicar um modelo de organização. Microsoft 365 (SharePoint e OneDrive)
Arquivos Arquivo Revogar o formulário de permissões de leitura pessoalmente Revoga as permissões de leitura do arquivo para você mesmo, útil após conceder a si mesmo permissão de leitura para verificar se um arquivo tem ou não uma violação. Google Workspace
Files, Política de ficheiros Arquivo Transferir a propriedade do ficheiro Altera o proprietário – na política, selecione um proprietário específico. Google Workspace
Files, Política de ficheiros Arquivo Reduzir o acesso público Esta ação permite-lhe definir ficheiros publicamente disponíveis para estarem disponíveis apenas com uma ligação partilhada. Google Workspace
Files, Política de ficheiros Arquivo Remover um colaborador Remove um colaborador específico de um ficheiro. Google Workspace, Box, One Drive, SharePoint
Files, Política de ficheiros Arquivo Tornar privado Apenas os Administradores do Site podem aceder ao ficheiro, todas as partilhas são removidas. Google Workspace, One Drive, SharePoint
Files, Política de ficheiros Arquivo Remover usuários externos Remove todos os colaboradores externos - fora dos domínios configurados como internos nas Definições. Google Workspace, Box, One Drive, SharePoint
Files, Política de ficheiros Arquivo Conceder permissão de leitura ao domínio Concede permissões de leitura para o ficheiro ao domínio especificado para todo o seu domínio ou um domínio específico. Esta ação é útil se você quiser remover o acesso público depois de conceder acesso ao domínio das pessoas que precisam trabalhar nele. Google Workspace
Files, Política de ficheiros Arquivo Colocar o usuário em quarentena Remove todas as permissões do ficheiro e move o ficheiro para uma pasta de quarentena na unidade raiz do utilizador. Esta ação permite ao utilizador rever o ficheiro e movê-lo. Se for movida manualmente para trás, a partilha de ficheiros não será restaurada. Caixa, Um Disco, SharePoint
Arquivos Arquivo Expiração da ligação partilhada Defina uma data de expiração para uma ligação partilhada após a qual deixará de estar ativa. Caixa
Arquivos Arquivo Alterar o nível de acesso da ligação de partilha Altera o nível de acesso do link compartilhado entre somente empresa, somente colaboradores e público. Caixa
Files, Política de ficheiros Arquivo Remover o acesso público Se um ficheiro era seu e o colocou no acesso público, este fica acessível a qualquer pessoa configurada com acesso ao ficheiro (dependendo do tipo de acesso que o ficheiro tinha). Google Workspace
Files, Política de ficheiros Arquivo Remover ligação partilhada direta Remove uma ligação que é criada para o ficheiro que é público, mas que só é partilhada com pessoas específicas. Caixa, Dropbox
Configurações> Configurações do Cloud Discovery Descoberta na nuvem Recalcular as pontuações de descoberta na nuvem Recalcula as classificações no catálogo de aplicações na cloud após uma alteração da métrica de classificação. Descoberta
Configurações> Configurações do Cloud Discovery > Gerenciar exibições de dados Descoberta na nuvem Criar exibição personalizada de dados de filtro do Cloud Discovery Cria uma nova vista de dados para uma vista mais granular dos resultados da deteção. Por exemplo, intervalos de IP específicos. Descoberta
Configurações> Configurações do Cloud Discovery > Excluir dados Descoberta na nuvem Excluir dados de detecção da nuvem Exclui todos os dados coletados das fontes de descoberta. Descoberta
Configurações> Configurações do Cloud Discovery > Carregar logs manualmente/Carregar logs automaticamente Descoberta na nuvem Processar dados de descoberta na nuvem Notificação de que todos os dados de registo foram analisados. Descoberta

Próximas etapas

Se tiver algum problema, estamos aqui para ajudar. Para obter assistência ou suporte para o problema do produto, abra um pedido de suporte.