Tem uma pergunta sobre como funcionam os novos recursos de proteção de mensagens? Verifique se há uma resposta aqui. Além disso, consulte [Perguntas frequentes]](azure-rights-management-learn-about.md#frequently-asked-questions) para obter respostas às perguntas sobre o serviço de criptografia do Azure Rights Management da Proteção de Informações do Microsoft Purview.
O que é a Criptografia de Mensagens do Microsoft Purview?
Criptografia de Mensagens do Microsoft Purview combina criptografia de email e recursos de gerenciamento de direitos. Os recursos de gerenciamento de direitos são da plataforma de Proteção de Informações do Microsoft Purview.
Quem pode usar a Criptografia de Mensagens do Microsoft Purview?
Você pode usar a Criptografia de Mensagens do Microsoft Purview nas seguintes condições:
Se você ainda não configurou a Criptografia de Mensagens (OME) ou o IRM (Gerenciamento de Direitos de Informação) do Office 365 para Exchange.
Se você configurar o OME e o IRM, poderá usar estas etapas se também estiver usando o serviço Azure Rights Management da Proteção de Informações do Microsoft Purview.
Se você estiver usando o Exchange com o Active Directory Rights Management Services (AD RMS), não poderá habilitar esses novos recursos imediatamente. Em vez disso, você precisa migrar o AD RMS para o Azure Proteção de Informações primeiro. Ao concluir a migração, você poderá configurar com êxito a Criptografia de Mensagens do Microsoft Purview.
Se você optar por continuar a usar o AD RMS local com Exchange em vez de migrar para o serviço Azure Rights Management, não poderá usar Criptografia de Mensagens do Microsoft Purview.
Quais assinaturas preciso para usar a Criptografia de Mensagens do Microsoft Purview?
Para usar a Criptografia de Mensagens do Microsoft Purview, você precisa de um dos seguintes planos:
Criptografia de Mensagens do Microsoft Purview é oferecida como parte do Office 365 Enterprise E3 e E5, Microsoft 365 Enterprise E3 e E5, Microsoft 365 Business Premium, Office 365 A1, A3 e A5 e Office 365 para o Governo G3 e G5. Você não precisa de licenças extras para receber os novos recursos de proteção da plataforma de Proteção de Informações do Microsoft Purview.
Você também pode adicionar Azure Proteção de Informações Plano 1 aos seguintes planos para receber Criptografia de Mensagens do Microsoft Purview: Plano 1 do Exchange, Plano 2 do Exchange Office 365 F3, Microsoft 365 Business Basic, Microsoft 365 Business Standard ou Office 365 Enterprise E1.
Cada usuário que se beneficia da Criptografia de Mensagens do Microsoft Purview precisa de uma licença para usar a criptografia de mensagens.
Para obter a lista completa, consulte as descrições do serviço Exchange para Criptografia de Mensagens do Microsoft Purview.
Posso usar o Exchange com traga sua própria chave (BYOK) para o serviço Azure Rights Management?
Sim! A Microsoft recomenda que você conclua as etapas para configurar o BYOK antes de configurar a Criptografia de Mensagens do Microsoft Purview.
Para obter mais informações sobre BYOK, consulte Planejando e implementando sua chave de locatário Azure Proteção de Informações.
A Criptografia de Mensagens do Microsoft Purview e o BYOK com o serviço Azure Rights Management alteram a abordagem da Microsoft para solicitações de dados que não são da Microsoft, como intimações?
Não. Criptografia de Mensagens do Microsoft Purview e a opção de fornecer e controlar suas próprias chaves de criptografia, chamadas de BYOK para o serviço Azure Rights Management, não foram projetadas para responder a intimações de aplicação da lei. O OME, com BYOK para o serviço de Gerenciamento de Direitos do Azure, foi projetado para organizações focadas em conformidade. A Microsoft leva a sério as solicitações de dados do cliente. Como um provedor de serviços em nuvem, sempre defendemos a privacidade dos seus dados. Caso recebamos uma intimação, sempre tentamos redirecionar a solicitação diretamente para você para obter as informações. (Leia o blog de Brad Smith: Protegendo os dados do cliente contra a espionagem do governo). Publicamos periodicamente informações detalhadas da solicitação que recebemos. Para obter mais informações sobre solicitações de dados que não são da Microsoft, consulte Respondendo a solicitações governamentais e de aplicação da lei para acessar dados de clientes na Central de Confiabilidade da Microsoft. Além disso, consulte "Divulgação de Dados do Cliente" nos Termos dos Serviços Online (OST).
Como esse recurso está relacionado aos recursos herdados de OME (Criptografia de Mensagem) e IRM (Gerenciamento de Direitos de Informação) do Office 365?
Criptografia de Mensagens do Microsoft Purview é uma evolução das soluções IRM e OME herdadas existentes. A tabela a seguir fornece mais detalhes.
Comparação entre OME, IRM e Criptografia de Mensagens do Microsoft Purview herdada
| Recursos | Versões anteriores do OME | IRM | Criptografia de Mensagem do Microsoft Purview |
|---|---|---|---|
| Enviar um email criptografado | Somente por meio de regras de fluxo de emails do Exchange | Iniciado pelo usuário final a partir do Outlook para Windows, Outlook para Mac ou Outlook na Web; ou por meio de regras de fluxo de emails do Exchange | Iniciado pelo usuário final a partir do Outlook para Windows, Outlook para Mac ou Outlook na Web; ou por meio de regras de fluxo de emails |
| Gerenciamento de direitos | - | Opção Não Encaminhar e modelos personalizados | Opção Não Encaminhar, opção somente criptografar, modelos padrão e personalizados |
| Tipo de destinatário com suporte | Somente destinatários externos | Somente destinatários internos | Destinatários internos e externos |
| Experiência para o destinatário | Os destinatários externos receberam uma mensagem HTML que baixaram e abriram em um navegador ou aplicativo móvel baixado. | Os destinatários internos só recebiam emails criptografados no Outlook para Windows, no Outlook para Mac e no Outlook na Web. | Destinatários internos e externos recebem emails no Outlook para Windows, Outlook para Mac, Outlook na Web, Outlook para Android e Outlook para iOS ou por meio de um portal da Web, independentemente de estarem na mesma organização ou em qualquer organização. O portal de mensagens criptografadas não requer download separado. |
| Traga seu próprio suporte de chave | Não disponível | Não disponível | BYOK suportado |
Como fazer habilitar a Criptografia de Mensagens do Microsoft Purview para minha organização?
A Criptografia de Mensagens do Office 365 foi preterida?
A OME (Criptografia de Mensagens) do Office 365 foi preterida em 1º de julho de 2023. Ela está sendo substituída automaticamente pela Criptografia de Mensagens do Microsoft Purview. Se você tiver uma caixa de correio de remetente ativa, ainda poderá exibir emails do OME.
Minha organização usa o Active Directory Rights Management. Posso usar essa funcionalidade?
Não. Se você estiver usando o Exchange Online com o serviço AD RMS (Active Directory Rights Management), não poderá habilitar esses novos recursos imediatamente. Em vez disso, você precisa migrar o AD RMS para o Azure Proteção de Informações primeiro.
Minha organização tem uma implantação híbrida do Exchange. Posso usar esse recurso?
Os usuários locais podem enviar emails criptografados usando as regras de fluxo de emails do Exchange Online. Você precisa rotear o email pelo Exchange. Para obter mais informações, consulte a Parte 2: Configurar o email para fluir do servidor de email para o Microsoft 365.
Qual cliente de email preciso usar para criar uma mensagem criptografada? Quais aplicativos têm suporte para enviar mensagens protegidas?
Você pode criar mensagens protegidas no Outlook 2016, no Outlook 2013 para Windows e Mac e no Outlook na Web. Para obter mais informações sobre o envio de mensagens criptografadas, consulte Enviar, exibir e responder a mensagens criptografadas no Outlook para PC.
Que clientes de email têm suporte para ler e responder a emails protegidos?
Os usuários do Microsoft 365 podem ler e responder no Outlook para Windows e Mac (2013 e 2016), no Outlook na Web e no Outlook móvel (Android e iOS). Você também pode usar o cliente de email nativo do iOS se sua organização permitir. Se você não for um usuário do Microsoft 365, poderá ler e responder a mensagens criptografadas na Web por meio do navegador da Web.
Quais clientes de e-mail suportam os e-mails protegidos somente com criptografia?
Os usuários do Microsoft 365 podem usar o Outlook para PC versões 2019 e o Microsoft 365 para criar emails protegidos com a política somente com criptografia. As mensagens que têm a política de somente criptografia aplicada podem ser lidas diretamente no Outlook na Web, no Outlook para iOS e Android e no Outlook para PC versões 2019 e Microsoft 365.
Existe um limite de tamanho para mensagens que você pode enviar com o OME?
Sim. O tamanho máximo de mensagem que você pode enviar com a Criptografia de Mensagens do Microsoft Purview, incluindo anexos, é de 25 MB. Para obter mais informações, consulte Limites de mensagens.
Há um limite para o número de destinatários para os quais você pode enviar mensagens criptografadas com OME?
Sim. Em alguns casos com conectores configurados, como uma implantação híbrida do Exchange, quando você inclui destinatários na linha CCO , estes são removidos antes que o email seja criptografado. A prática recomendada é mudar para um Exchange Online ou colocar todos os destinatários nos campos Para: ou CC.
Que tipo de mensagens o portal de mensagens criptografadas suporta?
O portal de mensagens criptografadas só dá suporte a emails. O portal não oferece suporte a outros tipos de mensagem, como calendário ou caixa postal.
Que tipos de arquivo são suportados como anexos em emails protegidos? Os anexos herdam as políticas de proteção e permissões associadas a emails protegidos? E quanto ao PDF?
Você pode anexar qualquer tipo de arquivo a um email protegido. As políticas de proteção são aplicadas somente a um subconjunto dos formatos de arquivo mencionados em Tipos de arquivo com suporte. Por padrão, a Criptografia de Mensagens do Microsoft Purview criptografa as seguintes extensões de arquivos do Office:
- docx
- docm
- dotx
- dotm
- pptx
- pptm
- potx
- POTM
- ppsx
- ppsm
- thmx
- xlsx
- xlsm
- xlsb
- xltx
- xltm
- xlam
- xps
Criptografia de Mensagens do Microsoft Purview não oferece suporte às versões 97-2003 dos seguintes programas do Office: Word (.doc), Excel (.xls) e PowerPoint (.ppt).
Se habilitada no Exchange Online, a criptografia de PDF permite proteger documentos PDF confidenciais anexados a emails. Quando você envia um email, o serviço do Office 365 criptografa anexos de arquivos PDF para as versões mais recentes do Outlook, incluindo:
- Outlook (novo) para área de trabalho
- Outlook na Web
- Outlook para Mac
- Outlook para iOS
- Outlook para Android
Para habilitar a criptografia para anexos PDF, usando uma conta corporativa ou de estudante que tenha a função Gerenciamento de Direitos de Informação no mínimo em seu locatário, execute o seguinte comando no PowerShell do Exchange Online:
Set-IRMConfiguration -EnablePdfEncryption $true
A proteção é herdada apenas do email para anexos não criptografados. Se houver suporte para um formato de arquivo, como um arquivo do Word, Excel ou PowerPoint, o arquivo estará sempre protegido, mesmo depois que o destinatário baixar o anexo.
Por exemplo, digamos que um anexo esteja protegido por Não Encaminhar. O destinatário original baixa o arquivo, cria uma mensagem para um novo destinatário e anexa o arquivo. Quando o novo destinatário recebe o arquivo, ele não pode abri-lo.
Posso usar regras de fluxo de emails para criptografar ou descriptografar convites de reunião e suas respostas?
Não, você deve usar rótulos de confidencialidade para aplicar ou remover a criptografia de convites de reunião e suas respostas. Para obter mais informações, confira Usar rótulos de confidencialidade para proteger itens de calendário, reuniões do Teams e chat.
Há suporte para anexos do SharePoint ou do OneDrive?
Not yet. Não há suporte para anexos do SharePoint ou do OneDrive. Você pode criptografar uma mensagem de email, mas não os anexos na nuvem.
Quais clientes de email oferecem suporte à visualização de anexos criptografados em emails protegidos?
Quando os anexos são protegidos com um email protegido, você pode visualizar documentos diretamente usando clientes do Outlook. O Outlook dá suporte à visualização de documentos do Office (docx, xlsx, pptx, doc, xls, ppt). O Outlook na Web dá suporte à visualização de documentos do Office (docx, xlsx, pptx) e PDF.
Quais clientes de email suportam a revogação de emails protegidos?
O Outlook na Web dá suporte à revogação de emails protegidos. Consulte Como revogar uma mensagem criptografada que você enviou para obter detalhes.
O portal de mensagens criptografadas oferece suporte à visualização de anexos criptografados em emails protegidos?
O portal de mensagens criptografadas dá suporte à visualização de todas as cópias de anexo criptografadas adicionadas ao email criptografado. Os tipos de arquivo de suporte incluem arquivos do Word, Excel, PowerPoint e PDF.
Posso criptografar mensagens automaticamente configurando políticas?
Sim. Use regras de fluxo de emails no Exchange Online para criptografar automaticamente uma mensagem com base em determinadas condições. Por exemplo, você pode criar políticas baseadas na ID do destinatário, no domínio do destinatário ou no conteúdo do corpo ou do assunto da mensagem. Consulte Definir regras de fluxo de emails para criptografar mensagens de email no Office 365.
Posso remover automaticamente a criptografia em emails de entrada e saída?
Os administradores podem configurar uma regra de fluxo de emails para remover a criptografia para emails de saída. Você só pode configurar uma regra para remover a criptografia para emails de entrada originados de sua organização do Exchange Online.
Posso remover automaticamente a criptografia no email de diário?
Para uma caixa de correio do Exchange Online, os administradores devem habilitar a descriptografia do diário e configurar uma regra de registro no diário do Exchange Online para gerar uma cópia descriptografada do email na caixa de correio de registro no diário. A regra de registro no diário pega qualquer email ou anexo que tenha criptografia e envia o original e uma cópia descriptografada para a caixa de correio de registro no diário. Você só pode configurar uma regra de registro no diário que possa descriptografar emails ou anexos quando o item criptografado for originário da sua organização.
Para habilitar o registro no diário do Exchange Online Online:
Set-IRMConfiguration -JournalReportDecryptionEnabled $true
Posso criptografar mensagens automaticamente configurando políticas na Prevenção contra Perda de Dados (DLP) por meio do portal do Microsoft Purview?
Sim! Você pode configurar regras de fluxo de emails no Exchange Online ou usando DLP no portal do Microsoft Purview.
Posso personalizar mensagens criptografadas com a identidade visual da minha empresa?
Sim, para emails enviados de uma caixa de correio do Exchange Online em sua organização! Para obter informações sobre como personalizar mensagens de email e o portal de mensagens criptografadas, consulte Adicionar a marca da sua organização às mensagens criptografadas.
Em que tipos de destinatários os logs de atividades do portal de mensagens criptografadas funcionam?
Os logs de atividades do portal de mensagens criptografadas capturam apenas eventos para destinatários externos acessando os portais de mensagens criptografadas. Todas as atividades em clientes de email disparadas por destinatários externos não são registradas. Para destinatários internos, consulte a ação de auditoria de caixa de correio MailItemsAccessed em Auditoria do Purview (Premium) - Logs acessados de itens de email.
Existem recursos de relatório ou insights para emails criptografados?
Há um relatório de Criptografia no portal do Microsoft Purview. Consulte a visão geral dos Relatórios do Microsoft Purview.
Posso usar criptografia de mensagens com recursos de conformidade, como a Descoberta Eletrônica?
Sim, a maioria das mensagens protegidas pela Criptografia de Mensagens do Microsoft Purview são detectáveis. Criptografia de Mensagens do Microsoft Purview emails protegidos que você recebe de outra organização do Microsoft 365 que tem identidade visual personalizada aplicada por meio de uma regra de fluxo de emails não são detectáveis pelo seu serviço de Descoberta Eletrônica. Em outras palavras, se o email não estiver acessível por meio da caixa de correio do usuário, mas for exibido somente por meio de um link para o portal de mensagens criptografadas, o email não será pesquisável. Consulte as atividades de Descoberta Eletrônica que dão suporte a itens criptografados para obter detalhes.
Posso enviar como uma caixa de correio compartilhada e criptografar emails?
Quando uma mensagem de email corresponde a uma regra de fluxo de email de criptografia, o Exchange criptografa a mensagem que a envia.
Posso abrir mensagens criptografadas enviadas para uma caixa de correio compartilhada?
Sim! Você pode abrir mensagens criptografadas para uma caixa de correio compartilhada. Quando o email for enviado da mesma organização, você poderá abri-lo quando estiver conectado a um cliente Outlook compatível. Se o email for enviado de uma organização externa, você precisará usar o Outlook na Web.
Os usuários podem abrir emails protegidos em uma caixa de correio compartilhada na qual a caixa de correio compartilhada recebeu um email protegido como parte de um grupo de distribuição.
Os usuários podem exibir anexos que herdam a proteção do email ao usar o Outlook para Windows, o Outlook para Mac, o Outlook para Android, o Outlook para iOS e o Outlook na Web.
A tabela a seguir lista os clientes com suporte para caixas de correio compartilhadas.
| Plataforma | Ler emails | Exibir anexos de email |
|---|---|---|
| Outlook na Web | Sim | Sim |
| Outlook para Windows | Sim | Sim* |
| Outlook para Mac | Sim | Sim |
| Outlook para Android | Sim | Sim* |
| Outlook para iOS | Sim | Sim* |
Observação
Android e iOS usam o aplicativo móvel do Office para exibir anexos criptografados e não exibir anexos diretamente no Outlook mobile. O Outlook para Windows pode exibir anexos criptografados quando o usuário é atribuído diretamente a uma caixa de correio compartilhada. (Veja abaixo sobre a atribuição do usuário.)
Atualmente, há duas limitações conhecidas:
Não é possível abrir anexos de emails recebidos em dispositivos móveis usando o Outlook Mobile.
Há duas maneiras de permitir que um usuário exiba o email criptografado diretamente no Outlook para Windows:
- Atribua diretamente um usuário à caixa de correio compartilhada, com permissões de acesso total e mapeamento automático habilitados. Para o Outlook de 64 bits, os usuários não precisam ser atribuídos diretamente à caixa de correio. O mapeamento automático está habilitado por padrão para o Exchange.
- Atribua um grupo de segurança habilitado para email a uma caixa de correio compartilhada. Esse método requer o Outlook versão 2402 e só dá suporte a emails gerados após junho de 2024.
Para atribuir um usuário a uma caixa de correio compartilhada
Execute o
Add-MailboxPermissioncmdlet com oAutomappingparâmetro. Este exemplo concede a Ayla permissão de acesso total a uma caixa de correio de suporte.Add-MailboxPermission -Identity support@contoso.onmicrosoft.com -User ayla@contoso.com -AccessRights FullAccess -AutoMapping $true
Para atribuir um grupo de segurança habilitado para email à caixa de correio compartilhada
Para usar esse método, você deve criptografar emails com as opções de proteção Não Encaminhar ou Criptografar Somente . Somente emails iniciados pela caixa de correio compartilhada ou emails enviados dentro de uma organização podem ser abertos.
Execute o
Add-MailboxPermissioncmdlet para atribuir o grupo de segurança. O exemplo a seguir concede ao grupo de segurança da recepção da Contoso permissão de acesso total para uma caixa de correio de suporte.Add-MailboxPermission -Identity support@contoso.onmicrosoft.com -User frontdesk@contoso.com -AccessRights FullAccess
O acesso delegado é compatível com a abertura de mensagens criptografadas? Mesmo que um representante tenha acesso total à caixa de correio de outro usuário?
Quando os delegados recebem permissão de acesso total à caixa de correio de um usuário, o acesso delegado de emails criptografados tem suporte no Outlook na Web, no Outlook para Mac, no Outlook para iOS e no Outlook para Android. O Outlook para Windows não dá suporte ao acesso delegado.
Por quanto tempo tenho acesso ao email no portal de mensagens criptografadas?
Você pode entrar no portal de mensagens criptografadas para recuperar emails, desde que a organização do remetente esteja ativa e o email não esteja configurado para expirar.
O que devo fazer se não receber a senha de uso único depois de solicitá-la?
Primeiro, marque a pasta de lixo eletrônico ou spam em seu cliente de email. As configurações de DKIM e DMARC da sua organização podem fazer com que esses emails acabem filtrados como spam.
Em seguida, marque quarentena no portal do Microsoft Purview. Muitas vezes, as mensagens que contêm uma senha única, especialmente as primeiras que sua organização recebe, acabam em quarentena.