Introdução às políticas de proteção (versão prévia)

As políticas de proteção ajudam as organizações a proteger automaticamente os dados confidenciais nas fontes de dados. O Microsoft Purview já examina ativos de dados e identifica elementos de dados confidenciais. As políticas de proteção ajudam você a restringir automaticamente o acesso a esses dados usando rótulos de confidencialidade da Proteção de Informações do Microsoft Purview.

As políticas de proteção garantem que os administradores corporativos autorizem o acesso a dados para um rótulo de confidencialidade. Depois que você habilitar essas políticas, o controle de acesso será imposto automaticamente sempre que a Proteção de Informações detectar informações confidenciais.

Ações com suporte

  • Restrinja o acesso a ativos de dados rotulados para que somente usuários e grupos selecionados possam acessá-los.
  • Configure a ação em rótulos de confidencialidade na solução de Proteção de Informações.

Fontes de dados com suporte

Dica

Este artigo aborda as etapas gerais de todas as políticas de proteção. Os artigos de fonte de dados disponíveis abrangem detalhes como regiões disponíveis, limitações e recursos específicos para essas fontes de dados.

Pré-requisitos

Usuários e permissões para fontes do Azure

Existem vários tipos de usuários necessários, e você precisa configurar as funções e permissões correspondentes para esses usuários:

  1. Proteção de Informações do Microsoft Purview Administração - Amplos direitos para gerenciar Proteção de Informações solução: revisando / criando / atualizando / excluindo políticas de proteção, rótulos de confidencialidade e políticas de rótulo/rotulagem automática, todos os tipos de classificador. Eles também devem ter acesso total ao explorador de dados, explorador de atividades Proteção de Informações do Microsoft Purview insights e relatórios.
    • O usuário precisa das funções de dentro do grupo de funções interno "Proteção de Informações", juntamente com novas funções para leitor de mapa de dados, leitor de insights, leitor de verificação, leitor de origem. As permissões completas seriam:
      • Leitor de Proteção de Informações
      • Leitor de Mapa de Dados
      • Leitor de Insights
      • Leitor de origem
      • Leitor de Varredura
      • Administrador de Proteção de Informações
      • Analista de Proteção de Informações
      • Investigador de proteção de informações
      • Visualizador da lista de classificação de dados
      • Visualizador de conteúdo de classificação de dados
      • Administrador de avaliação do Microsoft Purview
    • Opção 1 - Recomendada:
      1. No painel de grupos de funções do Microsoft Purview, pesquise Proteção de Informações.
      2. Selecione o grupo de funções Proteção de Informações e selecione Copiar.
      3. Nomeie-o: "Visualização - Proteção de Informações" e selecione Criar cópia.
      4. Selecione Visualizar - Proteção de Informações e selecione Editar.
      5. Na página Funções , + Escolha funções e pesquise "leitor".
      6. Selecione estas quatro funções: Leitor de mapa de dados, leitor de insights, leitor de verificação, leitor de origem.
      7. Adicione a conta de usuário de teste do administrador da Proteção de Informações do Microsoft Purview a esse novo grupo copiado e conclua o assistente.
    • Opção 2- usa grupos internos (fornecerá mais permissões do que o necessário)
      1. Coloque uma nova conta de usuário de teste de administrador da Proteção de Informações do Microsoft Purview nos grupos internos para Proteção de Informações, Leitores de insights de propriedade de dados, Administradores de fonte de dados.
  2. Proprietário/Administração de Dados – esse usuário habilitará sua origem para aplicação da política de dados no Microsoft Purview para fontes do Azure e do Amazon S3.

Criar política de proteção

Depois de marcar os pré-requisitos e preparar sua instância e origem do Microsoft Purview para políticas de proteção e aguardar pelo menos 24 horas após a verificação mais recente, conclua as seguintes etapas para criar suas políticas de proteção:

  1. Entre no portal > do Microsoft PurviewPolíticasde Card> de Proteção de Informações. Se o card de solução de Proteção de Informações não for exibido, selecione Exibir todas as soluções e, em seguida, selecione Proteção de Informações na seção Segurança de Dados.

  2. Selecione Políticas de proteção.

  3. Selecione + Nova política de proteção.

  4. Insira um nome e uma descrição e selecione Avançar.

  5. Selecione + Adicionar rótulo de confidencialidade para adicionar rótulos de confidencialidade a serem detectados para a política e selecione todos os rótulos aos quais você deseja que a política se aplique.

  6. Selecione Adicionar e, em seguida, selecione Avançar.

  7. Selecione as fontes às quais você deseja aplicar a política.

    1. Para fontes do Microsoft Fabric, selecione apenas Fabric e selecione Avançar. (Para obter mais informações, consulte a documentação do Fabric.)
    2. Para fontes do Azure, você pode selecionar várias fontes. Selecione o botão Editar para gerenciar o escopo de cada fonte selecionada.
  8. Dependendo da sua origem, selecione o botão + Incluir na parte superior para adicionar até 10 recursos à sua lista de escopo. A política se aplica a todos os recursos selecionados.

    Observação

    Atualmente, há suporte para no máximo 10 recursos, e você deve selecioná-los em Editar para que sejam habilitados. Se a conta de armazenamento do Azure habilitar uma chave gerenciada pelo cliente, a conta de armazenamento não funcionará para políticas de proteção.

  9. Selecione Adicionar e selecione Concluído quando a lista de fontes estiver completa.

  10. Dependendo da sua origem, selecione o tipo de política de proteção que você deseja criar.

    1. Para fontes do Fabric, siga as políticas de proteção para a documentação do Fabric.
    2. Para outras fontes, selecione os usuários que NÃO têm o acesso negado com base no rótulo. Todos em sua organização têm acesso negado aos itens rotulados, exceto os usuários e grupos que você adicionar aqui.

Importante

Certifique-se de incluir todas as contas principais de serviço que executam Verificações de Governança de Dados do Microsoft Purview para as fontes com escopo em um grupo de segurança. Adicione este grupo de segurança à lista permitida de suas políticas de proteção. Essa ação impede que verificações futuras sejam bloqueadas por restrições de acesso em arquivos rotulados.

  1. Selecione Avançar.
  2. Selecione se deseja ativar a política imediatamente ou não e selecione Avançar.
  3. Selecione Enviar.
  4. Selecione Concluído.
  5. Agora você deve ver sua nova política na lista de políticas de proteção. Selecione-o para confirmar se todos os detalhes estão corretos.

Gerenciar política de proteção

Para editar ou excluir uma política de proteção existente, siga estas etapas:

  1. Abra o portal do Microsoft Purview.
  2. Abra a solução de Proteção de Informações.
  3. Selecione Políticas e, em seguida, selecione Políticas de proteção.
  4. Selecione a política que você deseja gerenciar.
  5. Para alterar qualquer um dos detalhes, selecione o botão Editar política .
  6. Para excluir a política, selecione Excluir política.

Próximas etapas