Atribuir permissões em Investigações de Segurança de Dados

Para permitir que os usuários acessem os recursos e funcionalidades de Investigações de Segurança de Dados no portal do Microsoft Purview, atribua aos usuários as permissões apropriadas.

Este artigo descreve as permissões necessárias para executar tarefas específicas de Investigações de Segurança de Dados. Para obter mais informações sobre grupos de funções e permissões do Microsoft Purview, consulte Permissões no portal do Microsoft Purview.

Funções e grupos de funções

Importante

Depois de configurar os grupos de funções, pode levar até 30 minutos para que as permissões do grupo de funções sejam aplicadas aos usuários atribuídos em toda a organização.

Para atribuir rapidamente as funções de Administração ou Investigador aos usuários, use a tarefa de configuração Atribuir funções aos membros da sua equipe. Conclua as etapas a seguir para atribuir estas funções:

  1. Acesse Investigações de Segurança de Dados no portal do Microsoft Purview com uma conta atribuída à função de Administrador Global.
  2. Selecione Visão geral na navegação à esquerda.
  3. Selecione Atribuir funções aos membros da equipe na seção Tarefas de configuração .
  4. Selecione usuários no campo Administração no painel de submenu Atribuição de função.
  5. Selecione os usuários no campo Investigadores .
  6. Selecione Confirmar para atribuir essas funções aos usuários.

Importante

A Microsoft recomenda que você use funções com o menor número de permissões. Minimizar o número de usuários com a função de Administrador Global ajuda a melhorar a segurança da sua organização. Saiba mais sobre as funções e permissões do Microsoft Purview.

Você também pode adicionar usuários ao grupo de funções apropriado na página Grupos de funções no portal do Microsoft Purview. Para continuar com essas etapas de configuração no portal do Microsoft Purview, você deve ser atribuído ao grupo de funções Administradores de Investigações de Segurança de Dados.

Configurar as permissões

Para gerenciar o fluxo de trabalho e as investigações de Investigações de Segurança de Dados, atribua usuários a grupos de funções específicos para gerenciar diferentes conjuntos de recursos de Investigações de Segurança de Dados. Você pode atribuir usuários com diferentes responsabilidades de segurança a grupos de funções específicos para gerenciar diferentes áreas dos recursos de Investigações de Segurança de Dados. Ou atribua todas as contas de usuário para administradores, investigadores e revisores designados ao grupo de funções Administradores de Investigações de Segurança de Dados. Use um único grupo de funções ou vários grupos de funções para melhor atender às suas necessidades de gerenciamento de segurança.

Dica

Sempre tenha pelo menos um usuário no grupo de funções Administradores de Investigações de Segurança de Dados para que sua configuração de Investigações de Segurança de Dados não entre em um cenário de "administrador zero" se usuários específicos deixarem sua organização.

Escolha entre estas opções de grupo de função de solução ao configurar e gerenciar Investigações de Segurança de Dados:

Ações Investigações de Segurança de Dados Administradores Investigações de Segurança de Dados Investigadores Investigações de Segurança de Dados Revisores
Adicionar, excluir, gerenciar itens para um plano de mitigação Sim Sim Sim
Criar e gerenciar todas as investigações Sim Não Não
Criar e gerenciar investigações atribuídas Sim Sim Não
Criar pesquisas e adicionar itens a uma investigação Sim Sim Não
Estimar e visualizar resultados da pesquisa Sim Sim Não
Gerenciar o escopo da investigação Sim Sim Não
Executar atividades de categorização Sim Sim Sim
Executar atividades de exame Sim Sim Sim
Executar pesquisas vetoriais Sim Sim Sim
Criar e executar consultas de limpeza Sim Sim Não
Exibir gráficos de risco de dados Sim Sim Sim
Exibir o dashboard de uso pago conforme o uso Sim Não Não

Importante

Os administradores globais devem ser atribuídos a um dos grupos de função listados para que as Investigações de Segurança de Dados criem e acessem investigações.

Grupos de funções adicionais com acesso a Investigações de Segurança de Dados

Além dos grupos de funções dedicados de Investigações de Segurança de Dados, os seguintes grupos de funções do Microsoft Purview incluem automaticamente funções de Investigações de Segurança de Dados. Os membros desses grupos de funções têm acesso a Investigações de Segurança de Dados sem a necessidade de atribuição explícita a um grupo de funções específico de Investigações de Segurança de Dados.

Grupo de função Investigações de Segurança de Dados incluída Nível de acesso
Administrador de Conformidade Administração de Investigação de Segurança de Dados Acesso administrativo completo
Gerenciamento de Organização Administração de Investigação de Segurança de Dados, Colaborador de Investigação de Segurança de Dados Acesso administrativo e de contribuidor
Gerenciamento de Segurança de Dados Colaborador da Investigação de Segurança de Dados Acesso de colaborador
Gerenciamento de riscos internos Colaborador da Investigação de Segurança de Dados Acesso de colaborador

Membros com a função de Colaborador de Investigação de Segurança de Dados podem criar e gerenciar investigações que possuem ou das quais são membros. Essa função não inclui acesso ao armazenamento de dados, execução de trabalho de IA ou o dashboard de uso pago conforme o uso.

Para obter mais informações sobre esses grupos de funções e suas atribuições de função completas, consulte Funções e grupos de funções no Microsoft Defender para Office 365 e Microsoft Purview.

Opção 1: atribuir vários usuários ao grupo de funções Administradores de Investigações de Segurança de Dados

Conclua estas etapas para conceder a vários usuários acesso administrativo e responsabilidades para Investigações de Segurança de Dados em sua organização.

  1. Acesse o portal do Microsoft Purview com uma conta de administrador em sua organização do Microsoft 365.
  2. Selecione Configurações no canto superior direito da página, selecione Funções e grupos e, em seguida, selecione Grupos de funções na navegação à esquerda.
  3. Selecione o grupo de funções Administradores de Investigações de Segurança de Dados e selecione Editar.
  4. Selecione Escolher usuários e marque as caixas de seleção de todos os usuários que você deseja adicionar ao grupo de funções.
  5. Selecione Selecionar e, em seguida, selecione Avançar.
  6. Selecione Salvar para adicionar os usuários ao grupo de funções e, em seguida, selecione Concluído.

Opção 2: atribuir usuários a grupos de funções específicos de Investigações de Segurança de Dados

Conclua estas etapas para atribuir usuários a grupos de funções específicos para segmentar o acesso e as responsabilidades de Investigações de Segurança de Dados entre diferentes usuários em sua organização.

  1. Acesse o portal do Microsoft Purview com uma conta de administrador em sua organização do Microsoft 365.
  2. Selecione Configurações no canto superior direito da página e, em seguida, selecione Grupos de funções na navegação à esquerda.
  3. Selecione um dos grupos de funções de Investigações de Segurança de Dados e selecione Editar.
  4. Selecione Escolher usuários e marque as caixas de seleção de todos os usuários que você deseja adicionar ao grupo de funções.
  5. Selecione Selecionar e, em seguida, selecione Avançar.
  6. Selecione Salvar para adicionar os usuários ao grupo de funções.
  7. Selecione o próximo grupo de funções Investigações de Segurança de Dados e repita as etapas anteriores para cada grupo de funções necessário.
  8. Selecione Fechar quando terminar.