Utiliser les stratégies de protection contre la perte de données Microsoft Purview pour les applications non connectées à Microsoft (préversion)

Importante

Cette fonctionnalité est actuellement en préversion. Les conditions d’utilisation supplémentaires pour les préversions de Microsoft Azure incluent des conditions juridiques supplémentaires qui s’appliquent aux fonctionnalités Azure qui sont en version bêta, en préversion ou qui n’ont pas encore été mises en disponibilité générale.

Protection contre la perte de données Microsoft Purview (DLP) s’étendent aux applications non connectées à Microsoft, ce qui vous permet de détecter, de surveiller et de protéger les données sensibles au repos dans des applications non Microsoft SaaS. Vous pouvez créer des stratégies DLP qui s’appliquent aux données stockées dans ces applications non-Microsoft, à l’aide du même moteur de classification et de la même infrastructure de stratégie que ceux qui sont disponibles pour Microsoft 365 emplacements.

Conseil

Commencez à utiliser Microsoft Security Copilot pour découvrir de nouvelles façons de travailler plus intelligemment et plus rapidement à l’aide de la puissance de l’IA. En savoir plus sur Microsoft Security Copilot dans Microsoft Purview.

Applications non-Microsoft prises en charge

Microsoft Purview prend en charge les stratégies DLP pour les applications non-Microsoft suivantes :

  • Box
  • Dropbox
  • Passer de Google Workspace
  • Salesforce

Remarque

Ces applications se déploient par phases. Il se peut que toutes les applications ne soient pas disponibles dans votre client en même temps. Consultez la feuille de route Microsoft 365 pour obtenir les dernières informations sur la disponibilité.

Avant de commencer

Conditions d'octroi de licence

Pour plus d’informations sur les licences, consultez

Autorisations

Le compte que vous utilisez pour créer et déployer des stratégies doit être membre de l’un des groupes de rôles suivants :

  • Administrateur de conformité
  • Administrateur de conformité des données
  • Protection des informations
  • Administrateur Information Protection
  • Administrateur de sécurité

Importante

Microsoft vous recommande d’utiliser des rôles disposant du moins d’autorisations. Cela contribue à renforcer la sécurité de votre organisation. Le rôle d’administrateur général est hautement privilégié qui ne doit être utilisé que dans les scénarios où un rôle à privilèges moindres ne peut pas être utilisé.

Configurer un connecteur Microsoft Defender for Cloud Apps

Avant de pouvoir appliquer des stratégies DLP à une application non-Microsoft, vous devez connecter cette application à Microsoft Defender for Cloud Apps à l’aide d’un connecteur d’application. Purview utilise les connecteurs Microsoft Defender for Cloud Apps existants pour accéder aux fonctionnalités de l’application non-Microsoft.

Pour obtenir des instructions sur la configuration des connecteurs d’applications, voir Connecter des applications pour obtenir une visibilité et un contrôle avec Microsoft Defender pour Cloud Apps.

Après avoir connecté vos applications cloud à Defender for Cloud Apps, vous pouvez créer des stratégies DLP pour celles-ci dans Microsoft Purview.

Créer une stratégie DLP pour les applications non connectées à Microsoft

Pour créer une stratégie DLP limitée aux applications non connectées à Microsoft :

  1. Connectez-vous au portail Microsoft Purview.

  2. Accédez à Solutions>Stratégies>de protection contre la perte de> données+ Créer une stratégie.

  3. Dans Quelles informations voulez-vous protéger ?, choisissez l’option Applications & appareils d’entreprise .

  4. > SélectionnezStratégie personnalisée personnalisée, puis cliquez sur Suivant.

    Importante

    Les stratégies d’applications connectées non Microsoft sont uniquement prises en charge avec le modèle de stratégie personnalisée . Les modèles prédéfinis Finances, Médical et santé, et Confidentialité ne prennent pas en charge les emplacements d’applications non Microsoft.

  5. Entrez le nom et la description de la stratégie DLP, puis sélectionnez Suivant.

  6. Dans Affecter des unités d’administration, l’étendue est définie sur Répertoire complet. Les unités administratives ne sont pas prises en charge pour les emplacements d’applications autres que Microsoft.

  7. Dans Choisir où appliquer la stratégie, sélectionnez une ou plusieurs des applications non-Microsoft prises en charge (telles que Box, Dropbox, Google Workspace et Salesforce.

    Importante

    Les emplacements d’applications non-Microsoft peuvent être sélectionnés ensemble, mais ils ne peuvent pas être combinés avec d’autres emplacements tels que SharePoint, OneDrive, Exchange, Fabric ou Devices dans la même stratégie.

  8. Par défaut, la stratégie s’applique à toutes les instances de l’application sélectionnée. Pour étendre la stratégie à des locataires spécifiques, sélectionnez Modifier.

    1. Pour exclure des instances, dans Toutes les instances, sélectionnez Exclure des instances>+ Exclure une instance. Dans la liste des instances, sélectionnez les instances à exclure de la stratégie, puis sélectionnez Terminé>.
    2. Pour appliquer la stratégie à des instances spécifiques, sélectionnez Instances> spécifiques + Inclure une instance. Dans la liste des instances, sélectionnez les instances à inclure, puis sélectionnez Terminé>.
  9. Sélectionnez Suivant pour continuer.

  10. Dans Définir les paramètres de stratégie, sélectionnez Créer ou personnaliser des règles DLP avancées pour définir une règle DLP avancée. Seules les règles DLP avancées sont prises en charge pour les applications non connectées à Microsoft. Sélectionnez Suivant.

  11. Sélectionnez + Créer une règle, puis indiquez un nom et une description.

  12. Configurer les conditions de la règle. Les conditions que vous pouvez utiliser varient d’une application à l’autre.

  13. Configurer des actions pour la règle. Les actions disponibles varient selon l’application.

  14. Configurer les notifications. Notez les limitations suivantes pour les applications non Microsoft :

    • Les conseils de stratégie ne sont pas pris en charge.
    • Les remplacements d’utilisateur ne sont pas pris en charge.
  15. Sélectionnez Enregistrer pour enregistrer la règle, puis sélectionnez Suivant.

  16. En mode Stratégie, choisissez Activer la stratégie immédiatement ou Laisser la stratégie désactivée. Sélectionnez Suivant.

    Importante

    Le mode simulation n’est pas pris en charge pour les stratégies d’application non connectées à Microsoft.

  17. Vérifiez vos paramètres, puis sélectionnez Envoyer pour créer la stratégie.

Disponibilité des attributs par application

Les conditions et les actions que vous pouvez utiliser dans une stratégie dépendent des attributs d’élément que chaque application met à disposition. La plupart des attributs sont disponibles pour toutes les applications prises en charge, mais certains ne sont pas disponibles pour certaines applications. Utilisez le tableau suivant pour comprendre les attributs sur lesquels vous pouvez vous appuyer lorsque vous créez des règles pour une application spécifique.

Attribut Description Disponibilité
Nom Nom d’affichage de l’élément. Disponible dans toutes les applications
Niveau d’accès au fichier Niveau d’accès de l’élément, qui indique sa portée de partage. Disponible dans toutes les applications
Date de création Date de création de l’élément. Non disponible dans Dropbox
Date de modification Date de la dernière modification de l’élément. Disponible dans toutes les applications
Collaborateurs Les utilisateurs avec lesquels l’élément est partagé, y compris leurs rôles. Disponible dans toutes les applications
Dossiers parents Dossiers parents qui contiennent l’élément. Disponible dans toutes les applications

Analyse et rapports

Explorateur d’activités

L’explorateur d’activités prend en charge les stratégies d’applications non connectées à Microsoft. Vous pouvez surveiller l’activité des stratégies DLP pour vos applications non-Microsoft de la même façon que vous surveillez les emplacements Microsoft 365.

Explorateur de contenu

L’Explorateur de contenu n’est pas pris en charge pour les applications non connectées à Microsoft. Vous ne pouvez pas parcourir ni inspecter le contenu stocké dans ces applications via l’Explorateur de contenu.

Alertes

Les alertes DLP sont prises en charge pour les stratégies d’applications non connectées à Microsoft. Les alertes apparaissent dans le tableau de bord des alertes DLP avec les alertes provenant d’autres emplacements.

Problèmes connus

Voici une liste des problèmes connus lors de l’utilisation d’applications non connectées à Microsoft pour les stratégies DLP :

  • Fichiers chiffrés : les fichiers chiffrés stockés dans des applications non-Microsoft ne sont actuellement pas pris en charge pour la classification.
  • Fichiers PDF : les fichiers PDF stockés dans des applications non-Microsoft ne sont actuellement pas pris en charge pour la classification.