Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Cuidado
A Microsoft desativou todas as experiências clássicas de descoberta eletrônica em 31 de agosto de 2025. Essa desativação inclui a Pesquisa de Conteúdo clássica, a Descoberta Eletrônica clássica (Standard) e a Descoberta Eletrônica clássica (Premium).
As diretrizes neste artigo se aplicam apenas a organizações hospedadas no Microsoft 365 operado pela 21Vianet (China). Se sua organização não for hospedada pela 21Vianet, use as orientações para a nova experiência de Descoberta Eletrônica no portal do Microsoft Purview.
Para usar qualquer uma das ferramentas relacionadas à Descoberta Eletrônica no portal do Microsoft Purview, atribua as permissões apropriadas. A maneira mais fácil de atribuir funções é adicionar a pessoa ao grupo de funções apropriado na página Permissões no portal do Purview. Este artigo descreve as permissões necessárias para executar essas tarefas.
Dica
Você pode exibir suas próprias permissões na página de visão geral da Descoberta Eletrônica (Premium) no portal do Purview. Você deve ter pelo menos uma função atribuída para que suas permissões sejam exibidas.
O principal grupo de funções relacionado à Descoberta Eletrônica no portal do Purview é chamado de Gerenciador de Descoberta Eletrônica. Existem dois subgrupos dentro deste grupo de funções:
Gerente de Descoberta Eletrônica – Um Gerente de Descoberta Eletrônica pode usar ferramentas de pesquisa de Descoberta Eletrônica para pesquisar locais de conteúdo na organização e executar várias ações relacionadas à pesquisa, como visualizar e exportar resultados de pesquisa. Os membros também podem criar e gerenciar ocorrências na Descoberta Eletrônica do Microsoft Purview (Premium), adicionar e remover membros de uma ocorrência, criar retenções de ocorrência, executar pesquisas associadas a uma ocorrência e acessar dados da ocorrência. Gerentes de Descoberta Eletrônica só podem acessar e gerenciar os casos que eles criam. Eles não podem acessar ou gerenciar casos criados por outros Gerentes de Descoberta Eletrônica.
Administrador de Descoberta Eletrônica – um Administrador de Descoberta Eletrônica é membro do grupo de funções do Gerente de Descoberta Eletrônica e pode executar as mesmas tarefas relacionadas à pesquisa de conteúdo e gerenciamento de casos que um Gerente de Descoberta Eletrônica pode executar. Um Administrador de Descoberta Eletrônica também pode:
- Acesse todos os casos listados na página Descoberta Eletrônica (Premium) no portal do Purview.
- Acessar dados de ocorrência na Descoberta Eletrônica (Premium) para qualquer caso na organização.
- Gerenciar qualquer caso de Descoberta Eletrônica depois que se adicionar como membro do caso.
- Remover membros de um caso de Descoberta Eletrônica. Somente um Administrador de Descoberta Eletrônica pode remover membros de um caso. Os usuários que são membros do subgrupo Gerenciador de Descoberta Eletrônica não podem remover membros de um caso, mesmo que o usuário tenha criado o caso.
Para obter os motivos pelos quais você pode querer Administradores de Descoberta Eletrônica em sua organização, consulte Considerações sobre o Administrador de Descoberta Eletrônica.
Observação
Requisitos de licenciamento da Descoberta Eletrônica (Premium):
- O responsável pelos dados deve receber uma licença do Office 365 E5 ou do Microsoft 365 E5.
- Os usuários com uma licença do Office 365 E1 ou do Office 365 ou do Microsoft 365 E3 podem receber uma Suíte do Microsoft Purview (anteriormente conhecida como Microsoft 365 E5 Compliance) ou a Descoberta Eletrônica e Auditoria do Microsoft 365 Licença complementar.
- Administradores, responsáveis pela conformidade ou equipe jurídica designada a ocorrências como membros e que usam a Descoberta Eletrônica (Premium) para coletar, exibir e analisar dados não precisam de uma licença E5.
Para obter mais informações sobre o licenciamento da Descoberta Eletrônica (Premium), consulte Assinaturas e licenciamento na Descoberta Eletrônica (Premium).
Pré-requisitos
- Você deve ser membro do grupo de funções Gerenciamento da Organização ou receber a função Gerenciamento de Funções para atribuir permissões de Descoberta Eletrônica no portal do Purview.
- Você pode usar o cmdlet Add-RoleGroupMember no PowerShell de Segurança & Conformidade para adicionar um grupo de segurança habilitado para email como membro do subgrupo Gerentes de Descoberta Eletrônica no grupo de funções Gerente de Descoberta Eletrônica . No entanto, você não pode adicionar um grupo de segurança habilitado para email ao subgrupo de Administradores da Descoberta Eletrônica . Para obter detalhes, consulte Considerações sobre o administrador de Descoberta Eletrônica.
Atribuir permissões de Descoberta Eletrônica
Para atribuir permissões de Descoberta Eletrônica aos usuários no portal do Microsoft Purview, siga estas etapas:
Acesse o portal do Purview e entre com uma conta que possa atribuir permissões.
No painel esquerdo, selecione Permissões de Funções & Escopos>.
Em Permissões, em soluções do Microsoft Purview, selecione Funções.
Em Grupos de funções para soluções do Microsoft Purview, selecione Gerenciador de Descoberta Eletrônica.
No submenu do Gerenciador de Descoberta Eletrônica , escolha uma das opções a seguir com base nas permissões de Descoberta Eletrônica que você deseja atribuir.
- Selecione Editar.
- Em Gerenciar Gerenciador de Descoberta Eletrônica, selecione Escolher usuários.
- Pesquise e selecione os usuários que você deseja adicionar como Gerente de Descoberta Eletrônica e, em seguida, selecione Selecionar.
- Selecione Avançar.
- Para atribuir usuários ao grupo de funções Administrador da Descoberta Eletrônica , selecione Escolher usuários.
- Pesquise e selecione os usuários que você deseja adicionar como Administrador de Descoberta Eletrônica e, em seguida, selecione Selecionar.
- Selecione Avançar.
- Em Revisar o grupo de função e concluir, revise as alterações do grupo de função. Selecione Salvar para salvar as alterações nos grupos de função de Descoberta Eletrônica.
Observação
Você também pode usar o cmdlet Add-eDiscoveryCaseAdmin para tornar um usuário um administrador de Descoberta Eletrônica. No entanto, você deve atribuir a função Gerenciamento de Casos ao usuário antes de usar esse cmdlet para torná-lo um Administrador de Descoberta Eletrônica. Para obter mais informações, consulte Add-eDiscoveryCaseAdmin.
Em Permissões no portal do Microsoft Purview, você também pode atribuir aos usuários permissões relacionadas à Descoberta Eletrônica adicionando-os aos grupos de funções Administrador de Conformidade, Gerenciamento da Organização e Revisor . Para obter uma descrição das funções de controle de acesso baseado em função relacionadas à Descoberta Eletrônica atribuídas a cada um desses grupos de funções, consulte Funções de controle de acesso baseado em função relacionadas à Descoberta Eletrônica.
Exibir permissões atribuídas
Quando os usuários da Descoberta Eletrônica entram na Descoberta no portal do Microsoft Purview, o card Suas permissões na guia Visão Geral da Descoberta Eletrônica exibe suas permissões atribuídas. Esse card descreve o acesso e as funções do usuário, incluindo quaisquer limitações para casos de Descoberta Eletrônica.
Funções RBAC relacionadas à Descoberta Eletrônica
A tabela a seguir lista as funções de controle de acesso baseado em função relacionadas à Descoberta Eletrônica no portal do Microsoft Purview e mostra os grupos de funções internos aos quais cada função pertence por padrão.
| Função | Administrador de Conformidade | Gerente de Descoberta Eletrônica & Administrador | Gerenciamento de Organização | Revisor |
|---|---|---|---|---|
| Gerenciamento de Casos |
|
|
|
|
| Comunicação |
|
|||
| Pesquisa de Conformidade |
|
|
|
|
| Custodian |
|
|||
| Exportar |
|
|||
| Retenção |
|
|
|
|
| Gerenciar marcas do conjunto de revisão |
|
|||
| Visualização |
|
|||
| Revisão |
|
|
||
| Descriptografar RMS |
|
|||
| Pesquisar e Limpar |
|
Observação
Para exibir a lista de casos de Descoberta Eletrônica, um usuário deve ter pelo menos uma das funções listadas na tabela anterior. Para usuários que não são administradores de Descoberta Eletrônica, os casos mostrados são limitados àqueles em que o usuário é membro.
Execute o teste de diagnóstico a seguir para marcar se as funções de Exportação, Visualização ou Pesquisa estão atribuídas à conta de administrador designada.
- Selecione o controle Ajuda no canto superior direito do portal do Microsoft Purview. Insira Diag:edisRBACdiag na pesquisa (ou selecione o diagnóstico de Verificação de RBAC de Descoberta Eletrônica) para executar o teste de Verificação de RBAC de Descoberta Eletrônica .
- Na seção Executar diagnóstico, insira o UPN ou o endereço de email do usuário que está tentando executar uma tarefa de exportação, visualização ou pesquisa.
- Selecione Executar Testes. Se o usuário não tiver as funções de Descoberta Eletrônica necessárias, atribua as funções para executar a tarefa desejada.
As seções a seguir descrevem cada uma das funções de controle de acesso baseado em função relacionadas à Descoberta Eletrônica listadas na tabela anterior.
Função de Gerenciamento de Casos
Essa função permite que os usuários criem, editem, excluam e controlem o acesso a casos de Descoberta Eletrônica (Premium) no portal do Microsoft Purview. Você deve atribuir a função Gerenciamento de Casos antes de usar o cmdlet Add-eDiscoveryCaseAdmin para tornar um usuário um Administrador de Descoberta Eletrônica.
Para obter mais informações, consulte Introdução à Descoberta Eletrônica (Premium).
Função de comunicação
Essa função permite que os usuários gerenciem todas as comunicações com os custodiantes identificados em um caso de Descoberta Eletrônica (Premium). Esse gerenciamento inclui a criação de notificações de espera, lembretes de espera e escalonamentos para o gerenciamento. O usuário também pode rastrear notificações de reconhecimento de retenção do custodiante e gerenciar o acesso ao portal do custodiante que cada custodiante usa para rastrear as comunicações dos casos em que foram identificados como custodiantes.
Para obter mais informações, consulte Trabalhar com comunicações na Descoberta Eletrônica (Premium).
Função Pesquisa de Conformidade
Essa função permite que os usuários executem a ferramenta Pesquisa de Conteúdo no portal do Microsoft Purview para pesquisar caixas de correio e pastas públicas, sites do SharePoint Online, sites do OneDrive for Business, conversas do Skype for Business, grupos do Microsoft 365, grupos do Microsoft Teams e grupos do Viva Engage. Essa função permite que um usuário obtenha uma estimativa dos resultados da pesquisa e crie relatórios de exportação, mas outras funções são necessárias para iniciar ações de pesquisa de conteúdo, como visualizar, exportar ou excluir resultados da pesquisa.
Na Pesquisa de Conteúdo e Descoberta Eletrônica (Standard), os usuários que recebem a função Pesquisa de Conformidade, mas não têm a função Visualização, podem visualizar os resultados de uma pesquisa quando um usuário atribuído à função Visualizar iniciar a ação de visualização. O usuário sem a função Visualizar pode visualizar resultados por até duas semanas após a criação da ação de visualização inicial.
Da mesma forma, os usuários em Pesquisa de conteúdo e Descoberta Eletrônica (Standard) que recebem a função Pesquisa de Conformidade, mas não têm a função Exportar, podem baixar os resultados de uma pesquisa quando um usuário atribuído à função Exportar iniciar a ação de exportação. O usuário sem a função Exportar pode baixar os resultados de uma pesquisa até duas semanas após a criação da ação de exportação inicial. Depois disso, não será possível baixar os resultados, a menos que alguém com a função Exportar reinicie a exportação.
O período de cortesia de duas semanas para visualizar e exportar resultados de pesquisa (sem as funções de pesquisa e exportação correspondentes) não se aplica à Descoberta Eletrônica (Premium). Os usuários devem receber as funções de Visualização e Exportação para visualizar e exportar conteúdo na Descoberta Eletrônica (Premium).
Função de guardião
Essa função permite que os usuários identifiquem e gerenciem custodiantes para casos de Descoberta Eletrônica (Premium) e usem as informações do Microsoft Entra ID e de outras fontes para encontrar fontes de dados associadas a custodiantes. O usuário pode associar outras fontes de dados, como caixas de correio, sites do SharePoint e Teams a guardiões em um caso. O usuário também pode colocar uma retenção legal nas fontes de dados associadas aos guardiões para preservar o conteúdo no contexto de um caso.
Para obter mais informações, consulte Trabalhar com custodiantes na Descoberta Eletrônica (Premium).
Exportar função
Essa função permite que os usuários exportem os resultados de uma Pesquisa de Conteúdo para um computador local. Também permite que eles preparem resultados de pesquisa para análise na Descoberta Eletrônica (Premium).
Para obter mais informações sobre como exportar resultados da pesquisa, consulte Exportar resultados da pesquisa do portal do Microsoft Purview.
Reter função
Essa função permite que os usuários coloquem o conteúdo em espera em caixas de correio, pastas públicas, sites, conversas do Skype for Business e grupos do Microsoft 365. Quando o conteúdo está em espera, os proprietários do conteúdo ainda podem modificar ou excluir o conteúdo original, mas o conteúdo é preservado até que a retenção seja removida ou até que a duração da retenção expire.
Para obter mais informações sobre retenções, consulte:
- Criar uma retenção na Descoberta Eletrônica (Standard)
- Criar uma retenção na Descoberta Eletrônica (Premium)
Gerenciar a função de marcas do conjunto de revisão
Essa função permite que os usuários criem, editem e excluam marcas de conjunto de revisão para ocorrências que eles podem acessar. Os usuários precisam ter pelo menos a função Revisão e essa função para gerenciar marcas durante as revisões.
Versão prévia da função
Essa função permite que os usuários exibam uma lista de itens retornados por uma Pesquisa de Conteúdo. Também podem abrir e exibir cada item da lista para exibir seu conteúdo.
Função de revisão
Essa função permite que os usuários acessem conjuntos de revisão na Descoberta Eletrônica (Premium). Os usuários que recebem essa função podem ver e abrir a lista de ocorrências na página Descoberta Eletrônica > Premium no portal do Microsoft Purview da qual são membros. Depois que o usuário acessa uma ocorrência de Descoberta Eletrônica (Premium), ele pode selecionar Conjuntos de revisão para acessar os dados da ocorrência. Essa função não permite que o usuário visualize os resultados de uma pesquisa de coleção associada ao caso ou faça outras tarefas de pesquisa ou gerenciamento de caso. Os usuários com essa função só podem acessar os dados em um conjunto de revisão.
Função de descriptografia do RMS
Essa função permite que os usuários exibam mensagens de email protegidas por direitos ao visualizar resultados de pesquisa e exportem mensagens de email descriptografadas com direitos protegidos. Essa função também permite que os usuários exibam e exportem um arquivo criptografado com uma tecnologia de criptografia da Microsoft quando o arquivo criptografado estiver anexado a uma mensagem de email incluída nos resultados de uma pesquisa de Descoberta Eletrônica. Além disso, essa função permite que os usuários examinem e consultem anexos de email criptografados que são adicionados a um conjunto de revisão na Descoberta Eletrônica (Premium). Para obter mais informações sobre a descriptografia na Descoberta Eletrônica, consulte Descriptografia nas ferramentas de Descoberta Eletrônica do Microsoft 365.
Função Pesquisar e Limpar
Essa função permite que os usuários executem a remoção em massa de dados que correspondam aos critérios de uma pesquisa de conteúdo. Para obter mais informações, consulte Pesquisar e excluir mensagens de email em sua organização.
Adicionar grupos de função como membros de casos de Descoberta Eletrônica
Você pode adicionar grupos de funções como membros de casos de Descoberta Eletrônica (Standard) e Descoberta Eletrônica (Premium) para que os membros dos grupos de funções possam acessar e executar tarefas nos casos atribuídos. As funções atribuídas ao grupo de funções definem o que os membros do grupo de funções podem fazer. Adicionar um grupo de funções como membro do caso permite que os membros acessem e executem essas tarefas em um caso específico. Para obter mais informações sobre como adicionar grupos de funções como membros de casos, consulte:
- Introdução à Descoberta Eletrônica (Standard)
- Adicionar ou remover membros de um caso de Descoberta Eletrônica (Premium)
Se você adicionar ou remover uma função de um grupo de funções, o grupo de funções será automaticamente removido como membro de qualquer caso a que pertença. Esse comportamento protege sua organização de fornecer inadvertidamente permissões extras aos membros de uma ocorrência. Da mesma forma, se você excluir um grupo de funções, você o removerá de todos os casos dos quais ele era membro.
Antes de adicionar ou remover funções a um grupo de funções que possa ser membro de um caso de Descoberta Eletrônica, execute os seguintes comandos no PowerShell de Segurança & Conformidade para obter uma lista de casos dos quais o grupo de funções é membro. Depois de atualizar o grupo de funções, adicione-o novamente como membro desses casos.
Obtenha uma lista de casos de Descoberta Eletrônica (Standard) aos quais um grupo de funções está atribuído
Get-ComplianceCase -RoleGroup "Name of role group"
Obter uma lista de casos de Descoberta Eletrônica (Premium) aos quais um grupo de funções está atribuído
Get-ComplianceCase -RoleGroup "Name of role group" -CaseType AdvancedEdiscovery
Considerações do administrador de Descoberta Eletrônica
Por que criar um Administrador de Descoberta Eletrônica? Um Administrador de Descoberta Eletrônica é um membro do grupo de funções Gerente de Descoberta Eletrônica que pode exibir e acessar todos os casos de Descoberta Eletrônica em sua organização. A capacidade de acessar todas as ocorrências de Descoberta Eletrônica tem duas finalidades importantes:
- Se uma pessoa que é o único membro de um caso de Descoberta Eletrônica deixar sua organização, ninguém (incluindo membros do grupo de funções Gerenciamento da Organização ou outro membro do grupo de funções Gerente de Descoberta Eletrônica ) poderá acessar esse caso de Descoberta Eletrônica porque não é membro de um caso. Nessa situação, não há como acessar os dados no caso. Mas como um Administrador de Descoberta Eletrônica pode acessar todos os casos de Descoberta Eletrônica na organização, ele pode exibir o caso e adicionar a si mesmo ou outro gerente de Descoberta Eletrônica como membro da ocorrência.
- Como um Administrador de Descoberta Eletrônica pode exibir e acessar todos os casos de Descoberta Eletrônica (Standard) e Descoberta Eletrônica (Premium), ele pode auditar e supervisionar todos os casos e pesquisas de conformidade associadas. Essa funcionalidade pode ajudar a evitar qualquer uso indevido de pesquisas de conformidade ou casos de Descoberta Eletrônica. E como os Administradores de Descoberta Eletrônica podem acessar informações potencialmente confidenciais nos resultados de uma pesquisa de conformidade, você deve limitar o número de pessoas que são Administradores de Descoberta Eletrônica.
Posso adicionar um grupo como membro do grupo de funções do Gerente de Descoberta Eletrônica? Conforme descrito na seção Pré-requisitos , você pode adicionar um grupo de segurança habilitado para email como membro do subgrupo Gerentes de Descoberta Eletrônica no grupo de funções Gerente de Descoberta Eletrônica usando o cmdlet Add-RoleGroupMember no PowerShell de Segurança & Conformidade. Por exemplo, você pode executar o comando a seguir para adicionar um grupo de segurança habilitado para email ao grupo de funções do Gerenciador de Descoberta Eletrônica .
Add-RoleGroupMember "eDiscoveryManager" -Member <name of security group>Não há suporte para grupos de distribuição do Exchange e Grupos do Microsoft 365. Você deve usar um grupo de segurança habilitado para email, que pode ser criado no PowerShell do Exchange Online executando
New-DistributionGroup -Type Security. Você também pode criar um grupo de segurança habilitado para email (e adicionar membros) no Centro de administração do Exchange ou no Centro de administração do Microsoft 365. Pode levar até 60 minutos após a criação para que um novo grupo de segurança habilitado para email esteja disponível para ser adicionado ao grupo de funções Gerenciadores de Descoberta Eletrônica.Você não pode tornar um grupo de segurança habilitado para email um Administrador de Descoberta Eletrônica usando o cmdlet Add-eDiscoveryCaseAdmin no PowerShell de Segurança & Conformidade. Você só pode adicionar usuários individuais como administradores da Descoberta Eletrônica.
Você também não pode adicionar um grupo de segurança habilitado para email como membro de uma ocorrência.