Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Wichtig
Dieses Feature ist derzeit in der Vorschau. Die ergänzenden Nutzungsbedingungen für Microsoft Azure Previews enthalten zusätzliche rechtliche Bedingungen, die für Azure-Features gelten, die sich in der Betaversion oder in der Vorschau befinden oder anderweitig noch nicht allgemein verfügbar sind.
Microsoft Purview Data Loss Prevention (DLP) erstreckt sich auf verbundene Apps, die nicht von Microsoft stammen, und ermöglicht es Ihnen, vertrauliche ruhende Daten in Nicht-Microsoft-SaaS-Anwendungen zu erkennen, zu überwachen und zu schützen. Sie können DLP-Richtlinien erstellen, die für Daten gelten, die in diesen Nicht-Microsoft-Apps gespeichert sind, indem Sie dasselbe Klassifizierungsmodul und Richtlinienframework verwenden, das für Microsoft 365-Standorte verfügbar ist.
Tipp
Beginnen Sie mit Microsoft Security Copilot, um neue Wege zu erkunden, intelligenter und schneller mit der Leistungsfähigkeit von KI zu arbeiten. Erfahren Sie mehr über Microsoft Security Copilot in Microsoft Purview.
Unterstützte Nicht-Microsoft-Apps
Microsoft Purview unterstützt DLP-Richtlinien für die folgenden Nicht-Microsoft-Apps:
- Box
- Dropbox
- Google Workspace
- Salesforce
Hinweis
Diese Apps werden in Phasen eingeführt. Möglicherweise sind nicht alle Apps gleichzeitig in Ihrem Mandanten verfügbar. In der Microsoft 365-Roadmap finden Sie die neuesten Informationen zur Verfügbarkeit.
Bevor Sie beginnen
Lizenzierungsanforderungen
Informationen zur Lizenzierung finden Sie unter
Berechtigungen
Das Konto, das Sie zum Erstellen und Bereitstellen von Richtlinien verwenden, muss Mitglied einer der folgenden Rollengruppen sein:
- Compliance-Administrator
- Compliancedatenadministrator
- Informationsschutz
- Information Protection-Administrator
- Sicherheitsadministrator
Wichtig
Microsoft empfiehlt die Verwendung von Rollen mit den wenigsten Berechtigungen. Dies trägt zur Verbesserung der Sicherheit für Ihre Organisation bei. Globale Administratorrolle ist eine hoch privilegierte Rolle, die nur in Szenarien verwendet werden sollte, in denen eine weniger privilegierte Rolle nicht verwendet werden kann.
Einrichten eines Connectors für Microsoft Defender für Cloud Apps
Bevor Sie DLP-Richtlinien auf eine Nicht-Microsoft-App anwenden können, müssen Sie diese App über einen App-Connector mit Microsoft Defender for Cloud Apps verbinden. Purview verwendet die vorhandenen Connectors für Microsoft Defender für Cloud Apps, um auf Funktionen in Nicht-Microsoft-Apps zuzugreifen.
Anweisungen zum Einrichten von App-Connectors finden Sie unter Verbinden von Apps, um Transparenz und Kontrolle mit Microsoft Defender for Cloud Apps zu erhalten.
Nachdem Sie Ihre Cloud-Apps mit Defender for Cloud Apps verbunden haben, können Sie DLP-Richtlinien für sie in Microsoft Purview erstellen.
Erstellen einer DLP-Richtlinie für verbundene Apps, die nicht von Microsoft stammen
So erstellen Sie eine DLP-Richtlinie, die auf verbundene Apps beschränkt ist, die nicht von Microsoft stammen:
Melden Sie sich beim Microsoft Purview-Portal an.
Wechseln Sie zu Lösungen>Richtlinien zur Verhinderung von>> Datenverlust + Richtlinie erstellen.
Wählen Sie unter "Welche Informationen möchten Sie schützen?" die Option " Unternehmensanwendungen & -geräte " aus.
Wählen Sie Benutzerdefinierte>Richtlinie und dann Weiter.
Wichtig
Richtlinien für verbundene Apps, die nicht von Microsoft stammen, werden nur mit der benutzerdefinierten Richtlinienvorlage unterstützt. Die vordefinierten Vorlagen für Finanzen, Medizin, Gesundheit und Datenschutz unterstützen keine Nicht-Microsoft-App-Standorte.
Geben Sie einen Namen und eine Beschreibung für die DLP-Richtlinie ein, und wählen Sie dann "Weiter" aus.
Bei Zuweisen von Verwaltungseinheiten wird der Bereich auf vollständiges Verzeichnis festgelegt. Verwaltungseinheiten werden für Nicht-Microsoft-App-Standorte nicht unterstützt.
Wählen Sie unter Wählen Sie aus, wo die Richtlinie angewendet werden soll, mindestens eine der unterstützten Nicht-Microsoft-Apps (z. B. Box, Dropbox, Google Workspace und Salesforce.
Wichtig
Nicht von Microsoft stammende App-Speicherorte können zusammen ausgewählt werden, aber sie können nicht mit anderen Speicherorten wie SharePoint, OneDrive, Exchange, Fabric oder Geräten in derselben Richtlinie kombiniert werden.
Standardmäßig gilt die Richtlinie für alle Instanzen der ausgewählten App. Um den Geltungsbereich der Richtlinie auf bestimmte Mandanten zu beschränken, wählen Sie Bearbeiten aus.
- Um Instanzen auszuschließen, wählen Sie unter Alle Instanzen die Option Instanzen> ausschließen + instance ausschließen aus. Wählen Sie aus der Liste der Instanzen Instanzen aus, die aus der Richtlinie ausgeschlossen werden sollen, und wählen Sie dann Fertig>aus.
- Um die Richtlinie auf bestimmte Instanzen anzuwenden, wählen Sie Bestimmte Instanzen>+ instance einschließen. Wählen Sie aus der Liste der Instanzen die einzuschließenden Instanzen aus, und wählen Sie dann Fertig>aus.
Wählen Sie "Weiter " aus, um fortzufahren.
Wählen Sie unter Richtlinieneinstellungen definieren die Option Erweiterte DLP-Regeln erstellen oder anpassen , um eine erweiterte DLP-Regel zu definieren. Für verbundene Apps, die nicht von Microsoft stammen, werden nur erweiterte DLP-Regeln unterstützt. Wählen Sie Weiter aus.
Wählen Sie + Regel erstellen aus, und geben Sie einen Namen und eine Beschreibung an.
Konfigurieren Sie die Bedingungen für die Regel. Die Bedingungen, die Sie verwenden können, variieren je nach App.
Konfigurieren Sie Aktionen für die Regel. Die verfügbaren Aktionen variieren je nach App.
Konfigurieren Sie Benachrichtigungen. Beachten Sie die folgenden Einschränkungen für Nicht-Microsoft-Apps:
- Richtlinientipps werden nicht unterstützt.
- Benutzerüberschreibungen werden nicht unterstützt.
Wählen Sie "Speichern " aus, um die Regel zu speichern, und wählen Sie dann "Weiter" aus.
Wählen Sie im Richtlinienmodus entweder Richtlinie sofort aktivieren oder Richtlinie deaktiviert lassen. Wählen Sie Weiter aus.
Wichtig
Der Simulationsmodus wird für Richtlinien für verbundene Apps, die nicht von Microsoft stammen, nicht unterstützt.
Überprüfen Sie Ihre Einstellungen, und wählen Sie "Senden" aus, um die Richtlinie zu erstellen.
Attributverfügbarkeit nach App
Die Bedingungen und Aktionen, die Sie in einer Richtlinie verwenden können, hängen von den Elementattributen ab, die jede App zur Verfügung stellt. Die meisten Attribute sind für alle unterstützten Apps verfügbar, einige sind jedoch für bestimmte Apps nicht verfügbar. Verwenden Sie die folgende Tabelle, um zu verstehen, auf welche Attribute Sie sich beim Erstellen von Regeln für eine bestimmte App verlassen können.
| Attribut | Beschreibung | Verfügbarkeit |
|---|---|---|
| Name | Der Anzeigename des Artikels. | In allen Apps verfügbar |
| Dateizugriffsebene | Die Zugriffsebene des Elements, die den Freigabebereich angibt. | In allen Apps verfügbar |
| Erstellungsdatum | Das Datum, an dem das Element erstellt wurde. | Nicht verfügbar in Dropbox |
| Änderungsdatum | Das Datum, an dem das Element zuletzt geändert wurde. | In allen Apps verfügbar |
| Mitarbeiter | Die Benutzer, für die das Element freigegeben ist, einschließlich ihrer Rollen. | In allen Apps verfügbar |
| Übergeordnete Ordner | Die übergeordneten Ordner, die das Element enthalten. | In allen Apps verfügbar |
Überwachung und Berichterstellung
Aktivitäten-Explorer
Activity Explorer unterstützt Richtlinien für verbundene Apps, die nicht von Microsoft stammen. Sie können die DLP-Richtlinienaktivität für Ihre Nicht-Microsoft-Apps auf die gleiche Weise überwachen wie Microsoft 365-Standorte.
Inhalts-Explorer
Der Inhalts-Explorer wird für verbundene Apps, die nicht von Microsoft stammen, nicht unterstützt. Sie können in diesen Apps gespeicherte Inhalte nicht über den Inhalts-Explorer durchsuchen oder überprüfen.
Warnungen
DLP-Warnungen werden für Richtlinien verbundener Apps unterstützt, die nicht von Microsoft stammen. Warnungen werden im DLP-Warnungen-Dashboard zusammen mit Warnungen von anderen Standorten angezeigt.
Bekannte Probleme
Im Folgenden finden Sie eine Liste bekannter Probleme bei der Verwendung von nicht von Microsoft stammenden verbundenen Apps für DLP-Richtlinien:
- Verschlüsselte Dateien : Verschlüsselte Dateien, die in Nicht-Microsoft-Apps gespeichert sind, werden derzeit nicht für die Klassifizierung unterstützt.
- PDF-Dateien – PDF-Dateien, die in Nicht-Microsoft-Apps gespeichert sind, werden derzeit nicht für die Klassifizierung unterstützt.
Verwandte Inhalte
- Informationen zur Verhinderung von Datenverlust
- Richtlinienreferenz zur Verhinderung von Datenverlust
- Erstellen und Bereitstellen von Richtlinien zur Verhinderung von Datenverlust
- Verwenden von Richtlinien zur Verhinderung von Datenverlust für Cloud-Apps, die nicht von Microsoft stammen
- Verbinden Sie Apps, um Transparenz und Kontrolle mit Microsoft Defender for Cloud Apps zu erhalten