Erste Schritte mit der Microsoft Purview-Erweiterung für Firefox

Verwenden Sie diese Verfahren, um die Microsoft Purview-Erweiterung für Firefox bereitzustellen.

Tipp

Beginnen Sie mit Microsoft Security Copilot, um neue Wege zu erkunden, um mithilfe der Leistungsfähigkeit von KI intelligenter und schneller zu arbeiten. Erfahren Sie mehr über Microsoft Security Copilot in Microsoft Purview.

Um die Microsoft Purview-Erweiterung für Firefox verwenden zu können, muss das Gerät in Endpunkt-DLP integriert werden. Lesen Sie diese Artikel, wenn Sie noch nicht mit DLP oder Endpunkt-DLP vertraut sind.

Wenn Sie noch nicht mit Microsoft Purview DLP vertraut sind, finden Sie hier eine Liste der wichtigsten Artikel, die Sie für die Implementierung von DLP benötigen:

  1. Administrative Einheiten
  2. Weitere Informationen zu Microsoft Purview Data Loss Prevention: Der Artikel, den Sie jetzt lesen, führt Sie in die Disziplin zur Verhinderung von Datenverlust und die Implementierung von DLP durch Microsoft ein.
  3. Planen der Verhinderung von Datenverlust (Data Loss Prevention, DLP): In diesem Artikel gehen Sie wie folgt vor:
    1. Identifizieren von Projektbeteiligten
    2. Beschreiben der Kategorien vertraulicher Informationen, die geschützt werden sollen
    3. Ziele und Strategie festlegen
  4. Richtlinienreferenz zur Verhinderung von Datenverlust : In diesem Artikel werden alle Komponenten einer DLP-Richtlinie vorgestellt und erläutert, wie jede komponente das Verhalten einer Richtlinie beeinflusst.
  5. Entwerfen einer DLP-Richtlinie : In diesem Artikel erfahren Sie, wie Sie eine Richtlinienabsichtsanweisung erstellen und sie einer bestimmten Richtlinienkonfiguration zuordnen.
  6. Erstellen und Bereitstellen von Richtlinien zur Verhinderung von Datenverlust : In diesem Artikel werden einige allgemeine Richtlinienabsichtsszenarien vorgestellt, die Sie Den Konfigurationsoptionen zuordnen. Anschließend werden Sie durch die Konfiguration dieser Optionen beschrieben.
  7. Erfahren Sie mehr über die Untersuchung von Warnungen zur Verhinderung von Datenverlust : In diesem Artikel wird der Lebenszyklus von Warnungen von der Erstellung bis hin zur endgültigen Korrektur und Richtlinienoptimierung vorgestellt. Außerdem werden sie in die Tools eingeführt, die Sie zum Untersuchen von Warnungen verwenden.

Darüber hinaus sollten Sie mit den Informationen in diesen Artikeln vertraut sein:

Lizenzierungs- und Abonnementanforderungen

Informationen zur Lizenzierung finden Sie unter

  • Ihre organization muss für Endpunkt-DLP lizenziert sein.
  • Auf Ihren Geräten muss Windows 10 x64 Build 1809 oder höher ausgeführt werden.
  • Auf dem Gerät muss die Antimalware Client Version 4.18.2202.x oder höher sein. Überprüfen Sie die aktuelle Version, indem Sie die Windows-Sicherheits-App öffnen, das Symbol Einstellungen und dann Info auswählen.

Berechtigungen

Endpunkt-DLP-Daten können im Aktivitäten-Explorer angezeigt werden. Es gibt sieben Rollen, die Berechtigungen für den Aktivitäten-Explorer gewähren. Das Konto, das Sie für den Zugriff auf die Daten verwenden, muss Mitglied einer dieser Rollen sein.

  • Compliance-Administrator
  • Sicherheitsadministrator
  • Compliancedaten-Administrator
  • Globale Leseberechtigung
  • Benutzer mit Leseberechtigung für Sicherheitsfunktionen
  • Berichtleseberechtigter
  • Globaler Administrator

Wichtig

Microsoft empfiehlt die Verwendung von Rollen mit den wenigsten Berechtigungen. Dies trägt zur Verbesserung der Sicherheit für Ihre Organisation bei. Globaler Administrator ist eine Rolle mit hohen Berechtigungen, die nur in Szenarien verwendet werden sollte, in denen eine weniger privilegierte Rolle nicht verwendet werden kann.

Rollen und Rollengruppen

Es gibt Rollen und Rollengruppen, mit denen Sie Ihre Zugriffssteuerungen optimieren können.

Hier ist eine Liste der anwendbaren Rollen. Weitere Informationen dazu finden Sie unter Berechtigungen im Microsoft Purview-Portal.

  • Information Protection-Administrator
  • Information Protection-Analyst
  • Information Protection-Ermittler
  • Information Protection-Leser

Hier finden Sie eine Liste der anwendbaren Rollengruppen. Weitere Informationen zu diesen Rollengruppen finden Sie unter Berechtigungen im Microsoft Purview-Portal.

  • Informationsschutz
  • Information Protection-Administratoren
  • Information Protection-Analysten
  • Information Protection-Ermittler
  • Information Protection-Leser

Gesamter Installationsablauf

Die Bereitstellung der Erweiterung ist ein mehrstufiger Prozess. Sie können die Installation jeweils auf einem Computer durchführen oder Microsoft Intune oder Gruppenrichtlinie für organization-weite Bereitstellungen verwenden.

  1. Bereiten Sie Ihre Geräte vor.
  2. Grundlegende Einrichtung Einzel Computer Selfhost
  3. Bereitstellen mithilfe von Microsoft Intune
  4. Bereitstellen über Gruppenrichtlinie
  5. Testen der Erweiterung
  6. Verwenden des Dashboards für die Warnungsverwaltung zum Anzeigen von Firefox-DLP-Warnungen
  7. Anzeigen von Firefox-DLP-Daten im Aktivitäts-Explorer

Infrastruktur vorbereiten

Wenn Sie die Erweiterung für alle Ihre überwachten Windows 10 Geräte einführen, sollten Sie Mozilla Firefox aus der liste der nicht zugelassenen Apps und nicht zugelassenen Browser entfernen. Weitere Informationen finden Sie unter Unerlaubte Browser. Wenn Sie es nur auf einigen wenigen Geräten bereitstellen, können Sie Firefox im nicht zugelassenen Browser oder in der Liste der nicht zugelassenen Apps belassen. Die Erweiterung umgeht die Einschränkungen beider Listen für die Computer, auf denen sie installiert ist.

Bereiten Sie Ihre Geräte vor

  1. Verwenden Sie die Verfahren in diesen Artikeln, um das Onboarding Ihrer Geräte durchzuführen:
    1. Verhinderung von Datenverlust am Endpunkt – Erste Schritte
    2. Onboarding von Windows 10- und Windows 11-Geräten
    3. Konfigurieren von Geräteproxy- und Internetverbindungseinstellungen für Microsoft Purview Endpoint DLP

Einrichten einer einfachen selbstgehosteten Bereitstellung mit einem einzelnen Computer

Die Installation des Einzelcomputers für den Selbsthost ist die empfohlene Methode.The single-machine self-host installation is the recommended method.

  1. Laden Sie die anfängliche XPI-Datei herunter.

  2. Suchen Sie die Erweiterung in Ihrem Datei-Explorer und ziehen Sie die Datei in ein geöffnetes Mozilla Firefox-Fenster.

  3. Bestätigen Sie die Installation.

Bereitstellen mithilfe von Microsoft Intune

Verwenden Sie die Microsoft Intune-Setupmethode für organization-weite Bereitstellungen.

Konfigurieren der Erzwungenen Installation mit Microsoft Intune

Vor dem Hinzufügen der Erweiterung zur Liste der erzwungenen Erweiterungen ist es wichtig, firefox ADMX zu erfassen. In den folgenden Schritten wird erläutert, wie Sie firefox ADMX in Microsoft Intune erfassen. Bevor Sie mit diesen Schritten beginnen, stellen Sie sicher, dass Sie die neueste Firefox ADMX von Firefox GitHub heruntergeladen haben.

Die folgenden Schritte können ausgeführt werden, um Firefox ADMX zu erfassen.

  1. Melden Sie sich beim Microsoft Intune Admin Center an.

  2. Navigieren Sie zu Geräte und dann zu Konfiguration.

  3. Wählen Sie Neue Richtlinie erstellen aus.

  4. Wählen Sie Windows 10und höher als Plattform aus.

  5. Wählen Sie Vorlagen und Benutzerdefiniert als Profiltyp aus, und klicken Sie dann auf Erstellen.

  6. Geben Sie einen beschreibenden Namen wie Firefox ADMX und eine optionale Beschreibung ein.

  7. Klicken Sie auf OMA-URI-Einstellungenhinzufügen, und geben Sie die folgenden Richtlinieninformationen ein.

    Name: Beschreibender Name.

    Beschreibung: Optionale Beschreibung

    OMA-URI: ./Device/Vendor/MSFT/Policy/ConfigOperations/ADMXInstall/Firefox/Policy/FirefoxAdmx

    Datentyp: String

    Wert: Kopieren Sie den gesamten Text aus der heruntergeladenen Datei firefox.admx in das Feld Wert .

  8. Wählen Sie Erstellen aus.

Befolgen Sie nach dem Erfassen des Firefox ADMX die Microsoft Intune Verfahren in diesem Abschnitt, um ein Konfigurationsprofil für die Microsoft Purview-Erweiterung für Firefox zu erstellen.

  1. Melden Sie sich beim Microsoft Intune Admin Center an.

  2. Navigieren Sie zu den Konfigurationsprofilen.

  3. Wählen Sie Profil erstellen.

  4. Wählen Sie Windows 10 als Plattform aus.

  5. Wählen Sie Benutzerdefiniert als Profiltyp.

  6. Wählen Sie die Registerkarte Einstellungen.

  7. Klicken Sie auf Hinzufügen.

  8. Geben Sie die folgenden Richtlinieninformationen ein.

    OMA-URI: ./Device/Vendor/MSFT/Policy/Config/Firefox~Policy~firefox~Extensions/ExtensionSettings
    Datentyp: String
    Wert: <enabled/><data id="ExtensionSettings" value='{"microsoft.defender.browser_extension.native_message_host@microsoft.com":{"installation_mode": "force_installed", "install_url": "https://github.com/microsoft/purview/raw/main/endpointDLP/browser_extension/prod-1.1.0.212.xpi","updates_disabled":false}}'/>

  9. Hinweis: Es ist wichtig, dass updates_disabled auf false festgelegt ist, damit die Erweiterung im Laufe der Zeit automatisch aktualisiert werden kann.

  10. Wählen Sie Erstellen aus.

Bereitstellen über Gruppenrichtlinie

Wenn Sie Microsoft Intune nicht verwenden möchten, können Sie gruppenrichtlinien verwenden, um die Erweiterung in Ihrem organization bereitzustellen.

Hinzufügen der Firefox-Erweiterung zur Liste der Erzwungenen Installation

Führen Sie die folgenden Schritte aus, um die Firefox-Erweiterung der Liste der Erzwungenen Installation in Gruppenrichtlinie hinzuzufügen.

  1. Navigieren Sie im Gruppenrichtlinie-Verwaltungs-Editor zu Ihrer Organisationseinheit (OU).

  2. Erweitern Sie den folgenden Pfad Computer-/Benutzerkonfigurationsrichtlinien>>Administrative Vorlagen>Klassische administrative Vorlagen>Firefox-Erweiterungen>. Dieser Pfad kann je nach Ihrer Konfiguration variieren.

  3. Wählen Sie Zu installierende Erweiterungen aus.

  4. Klicken Sie mit der rechten Maustaste und wählen Sie Bearbeiten.

  5. Wählen Sie Aktiviert aus.

  6. Wählen Sie Anzeigen aus.

  7. Fügen Sie unter Wert den folgenden Eintrag hinzu: https://github.com/microsoft/purview/raw/main/endpointDLP/browser_extension/prod-1.1.0.212.xpi

  8. Wählen Sie OK und dann Anwenden.

Testen der Erweiterung

Verwenden Sie die folgenden Verfahren, um zu überprüfen, ob die Microsoft Purview-Erweiterung für Firefox in gängigen DLP-Szenarien ordnungsgemäß funktioniert.

Testen von Uploads in Clouddienste und Zugriff über blockierte Browser

Verwenden Sie den folgenden Test, um das Verhalten der Cloudausgangsblockierung in Firefox zu überprüfen.

  1. Ein vertrauliches Element erstellen oder beziehen und versuchen, eine Datei in eine der eingeschränkten Dienstdomänen Ihres Unternehmens hochzuladen. Die vertraulichen Daten müssen einem unserer eingebauten Typen vertraulicher Informationen oder einem der Typ vertraulicher Informationen Ihrer Organisation entsprechen. Sie sollten auf dem Gerät, von dem Sie testen, eine DLP-Popupbenachrichtigung erhalten, die anzeigt, dass diese Aktion nicht zulässig ist, wenn die Datei geöffnet ist.

Testen anderer DLP-Szenarien in Firefox

Nachdem Sie Firefox aus der Liste der nicht zulässigen Browser/Apps entfernt haben, können Sie Simulationen für die Richtlinie für die folgenden Szenarien ausführen, um zu bestätigen, dass das Verhalten die Anforderungen Ihrer organization erfüllt:

  • Daten aus einem vertraulichem Element in ein anderes Dokument über die Zwischenablage kopieren
    • Öffnen Sie zum Testen im Firefox-Browser eine Datei, die vor Aktionen zum Kopieren in die Zwischenablage geschützt ist, und versuchen Sie, Daten aus der Datei zu kopieren.
    • Erwartetes Ergebnis: Eine DLP-Popupbenachrichtigung, die anzeigt, dass diese Aktion nicht zulässig ist, wenn die Datei geöffnet ist.
  • Drucken eines Dokuments
    • Öffnen Sie zum Testen eine Datei, die vor Druckaktionen geschützt ist, im Firefox-Browser, und versuchen Sie, die Datei zu drucken.
    • Erwartetes Ergebnis: Eine DLP-Popupbenachrichtigung, die anzeigt, dass diese Aktion nicht zulässig ist, wenn die Datei geöffnet ist.
  • Auf USB-Wechselmedien kopieren
    • Versuchen Sie zum Testen, die Datei in einem Wechselmedienspeicher zu speichern.
    • Erwartetes Ergebnis: Eine DLP-Popupbenachrichtigung, die anzeigt, dass diese Aktion nicht zulässig ist, wenn die Datei geöffnet ist.
  • Auf Netzwerkfreigabe kopieren
    • Versuchen Sie zum Test, die Datei auf einer Netzwerkfreigabe zu speichern.
    • Erwartetes Ergebnis: Eine DLP-Popupbenachrichtigung, die anzeigt, dass diese Aktion nicht zulässig ist, wenn die Datei geöffnet ist.

Verwenden des Dashboards für die Warnungsverwaltung zum Anzeigen von Firefox-DLP-Warnungen

Führen Sie die folgenden Schritte aus, um Firefox DLP-Warnungen im Dashboard Warnungen zu überprüfen.

  1. Öffnen Sie die Seite Verhinderung von Datenverlust im Microsoft Purview-Portal, und wählen Sie Warnungen aus.

  2. Lesen Sie die Verfahren unter Erste Schritte mit den Warnungen zur Verhinderung von Datenverlust Dashboard und Untersuchen von Datenverlustvorfällen mit Microsoft Defender XDR, um Warnungen für Ihre Endpunkt-DLP-Richtlinien anzuzeigen.

Verwenden von Aktivitäts-Explorer zum Anzeigen von Firefox-DLP-Daten

Verwenden Sie den Aktivitäts-Explorer, um Firefox DLP-Aktivitätsdaten für integrierte Geräte zu überprüfen und zu filtern.

  1. Öffnen Sie den Aktivitäts-Explorer.

  2. Unter Erste Schritte mit dem Aktivitäten-Explorer erfahren Sie Näheres dazu, wie Sie auf alle Daten zu Ihren Endpunktgeräten zugreifen und diese filtern können.

Bekannte Probleme und Einschränkungen

Beachten Sie die folgenden Einschränkungen, wenn Sie die Microsoft Purview-Erweiterung für Firefox bereitstellen.

  1. Der Inkognitomodus wird nicht unterstützt und muss deaktiviert werden.

Nächste Schritte

Erstellen Sie nach dem Onboarding von Geräten und dem Überprüfen von Aktivitätsdaten im Aktivitäts-Explorer DLP-Richtlinien, die Ihre vertraulichen Elemente schützen.

Siehe auch