分享方式:


(預覽) 共用數據外洩防護警示

具有 適當許可權的使用者可以在 DLP 警示控制台中檢視 Microsoft Purview 數據外洩防護 (DLP) 警示。 不過,當警示分級並調查時,您可能需要與其他沒有且不應該擁有 DLP 和警示控制台完整許可權的使用者共用警示。

您可以使用本文所述的程式,與您授與有限許可權的用戶共用警示。

提示

開始使用 Microsoft Copilot for Security,探索使用 AI 功能來更聰明且更快速地工作的新方式。 深入瞭解 Microsoft Purview 中的 Microsoft Copilot for Security

開始之前

如果您不熟悉 DLP 警示,請參閱設定 和檢視數據外洩防護原則的警示

在此程式中,您必須為 Microsoft Purview 建立自定義角色群組。 如果您尚未在 Microsoft Purview 中使用許可權、角色和角色群組,請參閱 Microsoft Purview 合規性入口網站中的許可權。

設定 DLP 警示 URL 以供檢閱

  1. 使用具有全域管理員許可權的帳戶開啟 Microsoft Purview 合規性 入口網站。

  2. 為您想要與之共用警示的使用者建立 自定義角色群組 。 例如 DLPAlertInvestigator。 將這些角色新增至群組:

    1. 僅限檢視 DLP 合規性管理 - 必要專案。
    2. 數據分類內容查看器 - 必要專案。
    3. 預覽 - 此角色是選擇性的,如果檢閱者需要查看來源內容,請指派此角色。
  3. 在此 DLPAlertInvestigator範例中,新增您剛才建立之自定義角色群組的使用者。

  4. 開啟 [DLP 警示] 索引標籤 ,然後選取您要共用的警示。 這會開啟飛出視窗窗格。

  5. 取得 警示的警示標識 碼和 偵測到的時間 值。

顯示 DLP 警示詳細數據的影像

  1. [ 偵測到的時間 ] 欄位中的值是當地時間。 您必須將該值轉換成 UTC 時間,才能在 參數中 creationtime 使用。 有許多本機到UTC時間轉換器可透過因特網搜尋取得。

  2. 以下欄格式建構可共用的網址:

<compliance-portal-domain>/datalossprevention/alerts/eventdeeplink?eventid={eventId}&creationtime={creationTime}

例如:

compliance.microsoft.com/datalossprevention/alerts/eventdeeplink?eventid=1eae3e53-c045-1c9b-ee00-08da7a6751dc&creationtime=2022-08-10T12:30:00Z

在此範例中, 偵測到的時間 值為 2022 年 8 月 9 日下午 5:30 太平洋日光節約時間。 這會轉換成 8 月 10 日上午 12:30 UTC 或 2022-08-10T12:30:00Z

  1. 您可以與所建立群組中的人員共用此連結。 他們將能夠存取警示以供檢閱和調查。