Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Importante
Esta característica está actualmente en versión preliminar. Los Términos de uso complementarios para las versiones preliminares de Microsoft Azure incluyen términos legales adicionales que se aplican a las características de Azure que están en versión beta, en versión preliminar o que aún no se han puesto a disposición del público.
La extensión de la Prevención de pérdida de datos de Microsoft Purview (DLP) a las aplicaciones no conectadas a Microsoft, lo que le permite detectar, supervisar y proteger los datos confidenciales en reposo en aplicaciones SaaS que no son de Microsoft. Puede crear directivas DLP que se apliquen a los datos almacenados en estas aplicaciones que no son de Microsoft, utilizando el mismo motor de clasificación y marco de directivas disponible para las ubicaciones de Microsoft 365.
Sugerencia
Introducción a Microsoft Security Copilot para explorar nuevas formas de trabajar de forma más inteligente y rápida con la eficacia de la inteligencia artificial. Obtenga más información sobre Microsoft Security Copilot en Microsoft Purview.
Aplicaciones compatibles que no son de Microsoft
Microsoft Purview admite directivas DLP para las siguientes aplicaciones que no son de Microsoft:
- Box
- Dropbox
- Google Workspace
- Salesforce
Nota:
Estas aplicaciones se están implementando en fases. Es posible que no todas las aplicaciones estén disponibles en su espacio empresarial al mismo tiempo. Consulte el plan de desarrollo de Microsoft 365 para obtener la información de disponibilidad más reciente.
Antes de empezar
Requisitos de licencias
Para obtener información sobre las licencias, consulte
Permissions
La cuenta que use para crear e implementar directivas debe ser miembro de uno de estos grupos de roles:
- Administrador de cumplimiento
- Administrador de datos de cumplimiento
- Protección de la información
- Administrador de Information Protection
- Administrador de seguridad
Importante
Microsoft recomienda utilizar roles con la menor cantidad de permisos. Esto ayuda a mejorar la seguridad de la organización. El administrador global es un rol con privilegios elevados que solo se debe usar en escenarios en los que no se puede usar un rol con privilegios menores.
Configuración de un conector de Microsoft Defender for Cloud Apps
Para poder aplicar directivas DLP a una aplicación que no sea de Microsoft, debe conectar esa aplicación a Microsoft Defender for Cloud Apps mediante un conector de aplicaciones. Purview usa los conectores existentes de Microsoft Defender for Cloud Apps para acceder a las funcionalidades de la aplicación que no es de Microsoft.
Para obtener instrucciones sobre cómo configurar conectores de aplicaciones, consulte Conectar aplicaciones para obtener visibilidad y control con Microsoft Defender for Cloud Apps.
Después de conectar las aplicaciones en la nube a Defender for Cloud Apps, puede crear directivas DLP para ellas en Microsoft Purview.
Crear una directiva DLP para aplicaciones conectadas que no son de Microsoft
Para crear una directiva DLP en el ámbito de las aplicaciones conectadas que no son de Microsoft:
Inicie sesión en el portal de Microsoft Purview.
Vaya a Soluciones>Directivas>de prevención> de pérdida de datos+ Crear directiva.
En ¿Qué información quieres proteger?, elige la opción Aplicaciones & dispositivos empresariales .
SeleccioneDirectiva personalizada> y haga clic en Siguiente.
Importante
Las directivas de aplicaciones conectadas que no son de Microsoft solo se admiten con la plantilla de directiva personalizada . Las plantillas predefinidas de finanzas, medicina y salud, y privacidad no admiten ubicaciones de aplicaciones que no sean de Microsoft.
Escriba un nombre y una descripción para la directiva DLP y, a continuación, seleccione Siguiente.
En Asignar unidades de administración, el ámbito se establece en Directorio completo. Las unidades administrativas no se admiten para ubicaciones de aplicaciones que no sean de Microsoft.
En Elegir dónde aplicar la directiva, seleccione una o varias de las aplicaciones compatibles que no son de Microsoft (como Box, Dropbox, Google Workspace y Salesforce).
Importante
Las ubicaciones de aplicaciones que no son de Microsoft se pueden seleccionar juntas, pero no se pueden combinar con otras ubicaciones como SharePoint, OneDrive, Exchange, Fabric o dispositivos en la misma directiva.
De forma predeterminada, la directiva se aplica a todas las instancias de la aplicación seleccionada. Para limitar el ámbito de la directiva a inquilinos específicos, seleccione Editar.
- Para excluir instancias, en Todas las instancias, seleccione Excluir instancias+ Excluir instancia.> En la lista de instancias, seleccione las instancias que quiera excluir de la directiva y, a continuación, seleccione Listo Listo>.
- Para aplicar la directiva a instancias específicas, seleccione Instancias> específicas+ Incluir instancia. En la lista de instancias, seleccione las instancias que desea incluir y, a continuación, seleccione Listo Listo>.
Selecciona Siguiente para continuar.
En Definir configuración de directiva, seleccione Crear o personalizar reglas DLP avanzadas para definir una regla DLP avanzada. Solo se admiten reglas DLP avanzadas para aplicaciones no conectadas a Microsoft. Seleccione Siguiente.
Seleccione + Crear regla y proporcione un nombre y una descripción.
Configure las condiciones de la regla. Las condiciones que puede usar varían según la aplicación.
Configure las acciones de la regla. Las acciones disponibles varían según la aplicación.
Configurar notificaciones. Tenga en cuenta las siguientes limitaciones para aplicaciones que no son de Microsoft:
- No se admiten las sugerencias de directiva.
- Las invalidaciones de usuario no son compatibles.
Seleccione Guardar para guardar la regla y, a continuación, seleccione Siguiente.
En modo de directiva, elija Activar la directiva inmediatamente o Dejar la directiva desactivada. Seleccione Siguiente.
Importante
El modo de simulación no es compatible con directivas de aplicaciones conectadas que no sean de Microsoft.
Revisa la configuración y selecciona Enviar para crear la directiva.
Atributos de disponibilidad por aplicación
Las condiciones y acciones que puede usar en una directiva dependen de los atributos de elemento que cada aplicación pone a disposición. La mayoría de los atributos están disponibles para todas las aplicaciones compatibles, pero algunos no lo están para determinadas aplicaciones. Use la siguiente tabla para comprender en qué atributos puede confiar al crear reglas para una aplicación específica.
| Atributo | Description | Disponibilidad |
|---|---|---|
| Nombre | El nombre para mostrar del elemento. | Disponible en todas las aplicaciones |
| Nivel de acceso a archivos | El nivel de acceso del elemento, que indica su ámbito de uso compartido. | Disponible en todas las aplicaciones |
| Fecha de creación | La fecha en que se creó el elemento. | No disponible en Dropbox |
| Fecha de modificación | La fecha en que se modificó por última vez el elemento. | Disponible en todas las aplicaciones |
| Colaboradores | Los usuarios con los que se comparte el elemento, incluidos sus roles. | Disponible en todas las aplicaciones |
| Carpetas principales | Las carpetas primarias que contienen el elemento. | Disponible en todas las aplicaciones |
Supervisión e informes
Explorador de actividad
El Explorador de actividades admite directivas de aplicaciones conectadas que no son de Microsoft. Puede supervisar la actividad de la directiva DLP para sus aplicaciones que no sean de Microsoft de la misma manera que supervisa las ubicaciones de Microsoft 365.
Explorador de contenido
El explorador de contenido no es compatible con aplicaciones conectadas que no sean de Microsoft. No puede examinar ni inspeccionar el contenido almacenado en estas aplicaciones a través del explorador de contenido.
Alertas
Las alertas DLP se admiten para directivas de aplicaciones conectadas que no son de Microsoft. Las alertas aparecen en el panel de alertas DLP junto con las alertas de otras ubicaciones.
Problemas conocidos
A continuación se muestra una lista de problemas conocidos al usar aplicaciones conectadas que no son de Microsoft para directivas DLP:
- Archivos cifrados : los archivos cifrados almacenados en aplicaciones que no son de Microsoft no se admiten actualmente para la clasificación.
- Archivos PDF : los archivos PDF almacenados en aplicaciones que no son de Microsoft no se admiten actualmente para la clasificación.
Contenido relacionado
- Obtenga más información acerca de la prevención contra la pérdida de datos
- Referencia de directiva de prevención de pérdida de datos
- Crear e implementar directivas de prevención de pérdida de datos
- Usar directivas de prevención de pérdida de datos para aplicaciones en la nube que no son de Microsoft
- Conecte aplicaciones para obtener visibilidad y control con Microsoft Defender for Cloud Apps