Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Use estes procedimentos para distribuir a extensão do Microsoft Purview para Chrome.
Dica
Comece a usar o Microsoft Security Copilot para explorar novas maneiras de trabalhar de forma mais inteligente e rápida usando o poder da IA. Saiba mais sobre o Microsoft Security Copilot no Microsoft Purview.
Observação
A extensão do Microsoft Purview para Chrome só funciona em dispositivos Windows. Você não precisa da extensão para impor a prevenção contra perda de dados em dispositivos macOS.
Antes de começar
Para usar a extensão do Microsoft Purview para Chrome, você deve integrar o dispositivo à DLP (prevenção contra perda de dados) do ponto de extremidade. Revise estes artigos se você for iniciante em DLP ou DLP de Ponto de extremidade:
- Saiba mais sobre a extensão do Microsoft Purview para o Chrome
- Saiba mais sobre a Prevenção Contra Perda de Dados do Microsoft Purview
- Criar e implantar políticas de prevenção contra perda de dados
- Saiba mais sobre a Prevenção contra perda de dados do ponto de extremidade
- Introdução à Prevenção contra perda de dados do ponto de extremidade
- Ferramentas e métodos de integração para dispositivos Windows 10/11
- Definir as configurações de proxy do dispositivo e conexão com a Internet para o Ponto de Extremidade DLP do Microsoft Purview
- Usando a Prevenção contra perda de dados de ponto de extremidade
Licenciamento
Para obter informações sobre licenciamento, consulte
- Sua organização deve ser licenciada para Endpoint DLP.
- Seus dispositivos devem executar o Windows 10 x64 (build 1809 ou posterior).
- O dispositivo deve ter o Cliente Antimalware versão 4.18.2202.x ou posterior. Verifique sua versão atual abrindo o aplicativo de Segurança do Windows, selecione o ícone Configurações e selecione Sobre.
Permissões
Você pode exibir dados da DLP do Ponto de extremidade no Gerenciador de atividades. Sete funções concedem permissão para exibir e interagir com o explorador de atividades. A conta que você usa para acessar os dados deve ser membro de pelo menos uma dessas funções.
- Administrador global
- Administrador de conformidade
- Administrador de segurança
- Administrador de dados de conformidade
- Leitor global
- Leitor de segurança
- Leitor de relatórios
Importante
Use funções com o menor número de permissões para melhorar a segurança da sua organização. O Administrador Global é uma função altamente privilegiada que você só deve usar em cenários em que uma função com privilégios menores não pode ser usada.
Funções e grupos de funções
Você pode usar funções e grupos de funções para ajustar seus controles de acesso.
Aqui está uma lista de funções aplicáveis. Para saber mais sobre elas, confira Permissões no portal do Microsoft Purview.
- Administrador de Proteção de Informações
- Analista de Proteção de Informações
- Investigador de Proteção de Informações
- Leitor de Proteção de Informações
Aqui está uma lista de grupos de funções aplicáveis. Para saber mais sobre elas, confira Permissões no portal do Microsoft Purview.
- Proteção de Informações
- Administradores de Proteção de Informações
- Analistas de Proteção de Informações
- Investigadores de Proteção de Informações
- Leitores de Proteção de Informações
Fluxo de trabalho geral de instalação
A implantação da extensão é um processo de vários estágios. Você pode instalá-lo em um computador por vez ou pode usar o Microsoft Intune ou a Política de Grupo para implantações em toda a organização.
- Prepare seus dispositivos.
- Configuração Básica de Selfhost de Máquina Única
- Implantar usando o Microsoft Intune
- Implantar usando a Política de Grupo
- Teste a extensão
- Use o Painel de Gerenciamento de Alertas para visualizar os alertas DLP do Chrome
- Visualização de dados da DLP do Chrome no explorador de atividades
Preparar a infraestrutura
Se você estiver distribuindo a extensão para todos os seus dispositivos Windows 10/11 monitorados, remova o Google Chrome das listas de aplicativos não permitidos e navegadores não permitidos. Para obter mais informações, confira Navegadores não permitidos. Se você estiver implementando-o apenas em alguns dispositivos, poderá deixar o Chrome nas listas de navegadores não permitidos ou de aplicativos não permitidos. A extensão ignora as restrições de ambas as listas para os computadores em que está instalada.
Importante
Se você configurar um NativeMessageBlocklist do Chrome, deverá configurar um NativeMessageAllowlist que inclua a extensão do Chrome.
Preparar os dispositivos.
- Use os procedimentos nestes artigos para integrar seus dispositivos:
Importante
O Microsoft Purview atualizou a extensão do Chrome do Purview para o Manifesto V3. Se você já tiver a extensão do Chrome do Purview instalada, deverá ver a atualização automática em seu computador para 3.0.0.239 ou superior.
Configurar a extensão em um único computador auto-hospedado
Instalar a extensão da Chrome Web Store é o método recomendado para uma única máquina.
Vá para a Extensão do Microsoft Purview - Chrome Web Store (google.com).
Instale a extensão seguindo as instruções na página da Chrome Web Store.
Implantar usando o Microsoft Intune
Use o método de implantação do Microsoft Intune para implantações em toda a organização.
Forçar a instalação da extensão do Chrome com o Microsoft Intune
Usando o catálogo de configurações, siga estas etapas para gerenciar extensões do Chrome:
Vá para Perfis de configuração.
Selecione Criar Perfil.
Selecione o Windows 10 e posterior como a plataforma.
Selecione Catálogo de configurações como o tipo de perfil.
Selecione Personalizado como o nome do modelo.
Selecione Criar.
Insira um nome e uma descrição opcional na guia Básico e selecione Avançar.
Selecione Adicionar configurações na guia Configurações .
Selecione Extensões do Google>e Google Chrome>.
Selecione Configurar a lista de aplicativos e extensões instalados pela força.
Mude a alternância para Habilitado.
Insira o seguinte valor para as extensões e IDs de aplicativo e atualize o URL:
echcggldkblhodogklpincgchnpgcdco;https://clients2.google.com/service/update2/crx.Selecione Avançar.
Adicione ou edite as marcas de escopo na guia Marcas de escopo conforme necessário e selecione Avançar.
Adicione os usuários, dispositivos e grupos de implantação necessários na guia Atribuições e selecione Avançar.
Adicione regras de aplicabilidade na guia Regras de Aplicabilidade conforme necessário e selecione Avançar.
Selecione Criar.
Implantar usando a Política de Grupo
Se você não quiser usar o Microsoft Intune, poderá usar políticas de grupo para implantar a extensão em sua organização.
Adicionar a extensão do Chrome à lista ForceInstall
Execute as seguintes etapas para adicionar a extensão à lista de instalação forçada do Chrome por meio da Política de Grupo:
No Editor de Gerenciamento do Política de Grupo, vá para sua UO.
Expanda o seguinte caminho:Políticas> de configuração > do computador/usuárioModelos> administrativosModelos administrativos clássicos Extensões>do Google>Google Chrome>. Esse caminho pode variar dependendo da sua configuração.
Selecione Configurar a lista de extensões instaladas por força.
Clique com o botão direito do mouse e selecione Editar.
Selecione Habilitado.
Selecione Mostrar.
Em valor, adicione a seguinte entrada:
echcggldkblhodogklpincgchnpgcdco;https://clients2.google.com/service/update2/crxSelecione OK e, em seguida, Aplicar.
Testar a extensão
Teste carregamentos para serviços na nuvem e acesso de navegadores não permitidos
Use o teste a seguir para verificar se o Chrome DLP bloqueia os uploads para destinos de nuvem restritos:
- Crie ou obtenha um item confidencial e tente carregar um arquivo em um dos domínios de serviço restritos da sua organização. Os dados confidenciais devem corresponder a um de nossos Tipos de Informações Confidenciais integrados ou a um dos tipos de informações confidenciais da sua organização. Você deve receber uma notificação do sistema DLP no dispositivo do qual está testando, que mostra que o upload do arquivo não é permitido quando o arquivo está aberto.
Simular outros cenários de DLP no Chrome
Agora que você removeu o Chrome da lista de navegadores/aplicativos não permitidos, execute cenários de simulação para confirmar se o comportamento atende aos requisitos da sua organização:
- Copie dados de um item confidencial para outro documento usando a Área de transferência
- Para testar, abra um arquivo que está protegido contra ações de copiar para a área de transferência no navegador Chrome e tente copiar os dados do arquivo.
- Resultado esperado: uma notificação do sistema DLP mostrando que copiar dados para a área de transferência não é permitido quando o arquivo está aberto.
- Imprimir documentos
- Para testar, abra um arquivo que esteja protegido contra ações de impressão no navegador Chrome e tente imprimir o arquivo.
- Resultado esperado: uma notificação do sistema DLP mostrando que não é permitido imprimir o arquivo quando o arquivo está aberto.
- Copiar para a mídia removível USB
- Para testar, tente salvar o arquivo em um armazenamento de mídia removível.
- Resultado esperado: uma notificação do sistema DLP mostrando que não é permitido salvar o arquivo em mídia removível quando o arquivo está aberto.
- Copiar para Compartilhamento de Rede
- Para testar, tente salvar o arquivo em um compartilhamento de rede.
- Resultado esperado: uma notificação do sistema DLP mostrando que não é permitido salvar o arquivo em um compartilhamento de rede quando o arquivo está aberto.
Use o Painel de Gerenciamento de Alertas para visualizar os alertas DLP do Chrome
Use as etapas a seguir para exibir os alertas do Chrome DLP no dashboard Alertas:
Abra a página Prevenção contra perda de dados no portal do Microsoft Purview e selecione Alertas.
Consulte os procedimentos em Introdução ao dashboard Alertas de prevenção contra perda de dados e Investigar incidentes de perda de dados com o Microsoft Defender XDR para exibir alertas para suas políticas DLP do Ponto de extremidade.
Exibir os dados de DLP do Chrome no Activity Explorer
Use as etapas a seguir para visualizar a atividade do Chrome DLP no Gerenciador de atividades:
Abra o portal > do Microsoft Purview Proteção de> informaçõesExplorers Explorador de>atividades.
Siga os procedimentos em Introdução ao Gerenciador de atividades para acessar e filtrar todos os dados para seus dispositivos de ponto de extremidade.
Próximas etapas
Depois de integrar dispositivos e exibir os dados de atividade no Gerenciador de atividades, crie políticas DLP que protejam seus itens confidenciais.
Confira também
- Saiba mais sobre a Prevenção contra perda de dados do ponto de extremidade
- Usando a Prevenção contra perda de dados de ponto de extremidade
- Saiba mais sobre prevenção contra perda de dados
- Criar e implantar políticas de prevenção contra perda de dados
- Começar a usar o Explorador de atividades
- Microsoft Defender para Ponto de Extremidade
- Ferramentas e métodos de integração para computadores Windows 10
- Assinatura do Microsoft 365
- Dispositivos ingressados no Microsoft Entra
- Baixar o novo Microsoft Edge baseado em Chromium