Usar las directivas de etiquetas de confidencialidad de Microsoft Purview para aplicaciones conectadas que no son de Microsoft (versión preliminar)

Importante

Esta característica está actualmente en versión preliminar. Los Términos de uso complementarios para las versiones preliminares de Microsoft Azure incluyen términos legales adicionales que se aplican a las características de Azure que están en versión beta, en versión preliminar o que aún no se han puesto a disposición del público.

El etiquetado automático no se limita a las ubicaciones de Microsoft 365. Mediante la integración entre Microsoft Purview Information Protection y Microsoft Defender for Cloud Apps, puedes aplicar automáticamente las etiquetas de confidencialidad de Microsoft Purview a los archivos almacenados en aplicaciones conectadas que no son de Microsoft, como Box y Google Workspace. Dado que estas etiquetas usan los mismos tipos de información confidencial y clasificadores similares a Microsoft 365, el contenido confidencial se clasifica y protege de forma coherente, dondequiera que se almacene.

Sugerencia

Introducción a Microsoft Security Copilot para explorar nuevas formas de trabajar de forma más inteligente y rápida con la eficacia de la inteligencia artificial. Obtenga más información sobre Microsoft Security Copilot en Microsoft Purview.

Aplicaciones compatibles que no son de Microsoft

Microsoft Purview admite directivas de etiquetado automático para las siguientes aplicaciones que no son de Microsoft:

  • Box
  • Google Workspace

Nota:

Estas aplicaciones se están implementando en fases. Es posible que no todas las aplicaciones estén disponibles en su espacio empresarial al mismo tiempo. Consulte el plan de desarrollo de Microsoft 365 para obtener la información de disponibilidad más reciente.

Antes de empezar

Requisitos de licencias

Para obtener información sobre las licencias, consulte

Permissions

La cuenta que use para crear e implementar directivas debe ser miembro de uno de estos grupos de roles:

  • Administrador de cumplimiento
  • Administrador de datos de cumplimiento
  • Protección de la información
  • Administrador de Information Protection
  • Administrador de seguridad

Importante

Microsoft recomienda utilizar roles con la menor cantidad de permisos. Esto ayuda a mejorar la seguridad de la organización. El administrador global es un rol con privilegios elevados que solo se debe usar en escenarios en los que no se puede usar un rol con privilegios menores.

Publicar etiquetas

Para seleccionar las etiquetas de confidencialidad al configurar las directivas de etiquetado automático, primero se deben publicar las etiquetas. Para obtener más información sobre cómo crear y publicar etiquetas, consulte Creación y configuración de etiquetas de confidencialidad y sus directivas.

Configuración de un conector de Microsoft Defender for Cloud Apps

Para poder aplicar directivas de etiquetado automático a una aplicación que no sea de Microsoft, debe conectar esa aplicación a Microsoft Defender for Cloud Apps mediante un conector de aplicaciones. Purview usa los conectores existentes de Microsoft Defender for Cloud Apps para acceder a las funcionalidades de la aplicación que no es de Microsoft.

Para obtener instrucciones sobre cómo configurar conectores de aplicaciones, consulte Conectar aplicaciones para obtener visibilidad y control con Microsoft Defender for Cloud Apps.

Después de conectar las aplicaciones en la nube a Defender for Cloud Apps, puede crear directivas de etiquetado automático para ellas en Microsoft Purview.

Crear una directiva de etiquetado automático para aplicaciones conectadas que no son de Microsoft

Puede usar directivas de etiquetado automático para aplicar o quitar automáticamente etiquetas de confidencialidad en los datos almacenados en aplicaciones conectadas que no son de Microsoft. Para obtener información sobre el procedimiento general para crear una directiva de etiquetado automático, consulte Aplicar automáticamente una etiqueta de confidencialidad a los datos de Microsoft 365.

Para crear una directiva de etiquetado automático en el ámbito de las aplicaciones conectadas que no son de Microsoft:

  1. Inicie sesión en el portal de Microsoft Purview.

  2. Ir a Soluciones>Directivas> de protección > dela informaciónDirectivas> de etiquetado automático+ Crear directiva de etiquetado automático.

  3. En ¿Qué tipo de directiva de etiquetado automático desea crear?, elija Aplicar solo etiquetas automáticamente.

  4. SeleccioneDirectiva>personalizada>a continuación.

    Importante

    Las directivas de aplicaciones conectadas que no son de Microsoft solo se admiten con la plantilla de directiva personalizada . Las plantillas predefinidas de finanzas, medicina y salud, y privacidad no admiten ubicaciones de aplicaciones que no sean de Microsoft.

  5. Escriba un nombre y una descripción para la directiva de etiquetado automático y, a continuación, seleccione Siguiente.

  6. En Elegir una etiqueta para aplicar automáticamente, elija Elegir una etiqueta. En Elegir una etiqueta de confidencialidad, seleccione todas las etiquetas que desea incluir en la directiva y, a continuación, seleccione Agregar>siguiente.

  7. En Asignar unidades de administración, el ámbito se establece en Directorio completo. Las unidades administrativas no se admiten para ubicaciones de aplicaciones que no sean de Microsoft.

  8. En Elegir las ubicaciones en las que quieras aplicar la etiqueta, selecciona una o varias de las aplicaciones compatibles que no sean de Microsoft (como Box o Google Workspace).

    Importante

    Las ubicaciones de aplicaciones que no son de Microsoft se pueden seleccionar juntas, pero no se pueden combinar con otras ubicaciones como SharePoint, Exchange, SQL Server, Azure Storage o OneDrive en la misma directiva.

  9. De forma predeterminada, la directiva se aplica a todas las instancias de la aplicación seleccionada. Para limitar el ámbito de la directiva a inquilinos específicos, seleccione Editar.

    1. Para excluir instancias, en Todas las instancias, seleccione Excluir instancias+ Excluir instancia.> En la lista de instancias, seleccione las instancias que quiera excluir de la directiva y, a continuación, seleccione Listo Listo>.
    2. Para aplicar la directiva a instancias específicas, seleccione Instancias> específicas+ Incluir instancia. En la lista de instancias, seleccione las instancias que desea incluir y, a continuación, seleccione Listo Listo>.
  10. Selecciona Siguiente para continuar.

  11. En Configurar reglas comunes o avanzadas, empiece a crear reglas seleccionando Reglas avanzadas. Seleccione Siguiente.

  12. Seleccione + Nueva regla y proporcione un nombre y una descripción.

  13. Configure las condiciones de la regla. Las condiciones que puede usar varían según la aplicación.

  14. Seleccione Guardar para guardar la regla y, a continuación, seleccione Siguiente.

  15. En Configuración adicional de etiquetas, seleccione opcionalmente Todas las ubicaciones para reemplazar las etiquetas existentes con menor prioridad en las aplicaciones seleccionadas. Seleccione Siguiente.

  16. En Decida si desea probar la directiva ahora o más adelante, elija Activar directiva o Dejar directiva desactivada. Seleccione Siguiente.

    Importante

    El modo de simulación no es compatible con directivas de aplicaciones conectadas que no sean de Microsoft.

  17. Revise la configuración y seleccione Crear directiva para crear la directiva.

Atributos de disponibilidad por aplicación

Las condiciones y acciones que puede usar en una directiva dependen de los atributos de elemento que cada aplicación pone a disposición. La mayoría de los atributos están disponibles para todas las aplicaciones compatibles, pero algunos no lo están para determinadas aplicaciones. Use la siguiente tabla para comprender en qué atributos puede confiar al crear reglas para una aplicación específica.

Atributo Description Disponibilidad
Nombre El nombre para mostrar del elemento. Disponible en todas las aplicaciones
Nivel de acceso a archivos El nivel de acceso del elemento, que indica su ámbito de uso compartido. Disponible en todas las aplicaciones
Fecha de creación La fecha en que se creó el elemento. No disponible
Fecha de modificación La fecha en que se modificó por última vez el elemento. Disponible en todas las aplicaciones
Colaboradores Los usuarios con los que se comparte el elemento, incluidos sus roles. No disponible
Carpetas principales Las carpetas primarias que contienen el elemento. Disponible en todas las aplicaciones

Supervisión e informes

Explorador de actividad

El Explorador de actividades admite directivas de aplicaciones conectadas que no son de Microsoft. Puede supervisar la actividad de la directiva de etiquetado para las aplicaciones que no son de Microsoft de la misma manera que supervisa las ubicaciones de Microsoft 365.

Explorador de contenido

El explorador de contenido no es compatible con aplicaciones conectadas que no sean de Microsoft. No puede examinar ni inspeccionar el contenido almacenado en estas aplicaciones a través del explorador de contenido.

Problemas conocidos

A continuación se muestra una lista de problemas conocidos al usar aplicaciones conectadas que no son de Microsoft para directivas de etiquetas de confidencialidad:

  • Archivos cifrados : los archivos cifrados almacenados en aplicaciones que no son de Microsoft no se admiten actualmente para la clasificación.
  • Archivos PDF : los archivos PDF almacenados en aplicaciones que no son de Microsoft no se admiten actualmente para la clasificación.
  • En Microsoft Purview para Microsoft 365, cuando una etiqueta de confidencialidad se aplica automáticamente a través de una directiva de etiquetado automático, una etiqueta de prioridad más alta reemplaza cualquier etiqueta de prioridad inferior existente. Sin embargo, para Box y Google Workspace, si una directiva de etiquetado automático ya ha aplicado una etiqueta a un archivo, no se puede reemplazar por una etiqueta de prioridad más alta de otra directiva de etiquetado automático. Para obtener más información, consulte Aplicar automáticamente una etiqueta de sensibilidad a los datos de Microsoft 365.