Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Além de usar a criptografia em nível de volume, os PCs no Exchange Online, no Microsoft Teams, no SharePoint Online, no OneDrive for Business e no Windows 365 Cloud também usam criptografia de serviço para criptografar os dados do cliente.
A criptografia de serviço permite duas opções de gerenciamento de chaves: chaves gerenciadas pela Microsoft e chaves gerenciadas pelo cliente.
A criptografia de serviço oferece vários benefícios:
Fornece uma camada de proteção para todos os serviços do Microsoft 365 e computadores na nuvem do Windows 365. Para os serviços do Microsoft 365, a criptografia de serviço é uma camada extra de proteção na parte superior do BitLocker.
Fornece a separação dos administradores do sistema operacional Windows do acesso aos dados do aplicativo armazenados ou processados pelo sistema operacional.
Inclui uma opção de Chave do Cliente que permite que serviços multilocatários forneçam gerenciamento de chaves por locatário.
Aprimora a capacidade do Microsoft 365 e do Windows 365 de atender aos seus requisitos de conformidade específicos em relação à criptografia.
O que são chaves gerenciadas pela Microsoft?
Por padrão, a Microsoft gerencia todas as chaves criptográficas, incluindo as chaves raiz da criptografia de serviço. Essa opção, chamada de chaves gerenciadas pela Microsoft, está habilitada por padrão para computadores no Cloud do Exchange Online, do SharePoint Online, do OneDrive for Business e do Windows 365. As chaves gerenciadas pela Microsoft fornecem criptografia de serviço padrão, a menos que você decida integrar usando a Chave do Cliente. Se, posteriormente, você decidir parar de usar a Chave do Cliente sem seguir o caminho de limpeza de dados, seus dados permanecerão criptografados usando as chaves gerenciadas pela Microsoft. Seus dados são sempre criptografados nesse nível padrão, no mínimo.
O que é Chave do Cliente?
A Chave do Cliente é uma solução de chaves gerenciada pelo cliente. Com a Chave do Cliente, você fornece chaves raiz usadas com a criptografia de serviço e gerencia essas chaves usando Azure Key Vault enquanto a Microsoft gerencia todas as outras chaves. A Chave do Cliente está disponível para Exchange, SharePoint e OneDrive for Business e PCs na Nuvem do Windows 365 (modos Enterprise e Frontline).
O suporte do Windows 365 para a Chave do Cliente do Microsoft Purview geralmente está disponível, incluindo o Windows 365 Frontline (Dedicado e Compartilhado).
Usando a Chave do Cliente, você gera suas próprias chaves criptográficas. Você pode usar um HSM (Módulo de Serviço de Hardware) local ou Azure Key Vault (AKV) para gerar suas chaves. O AKV permite controlar e gerenciar as chaves criptográficas usadas pelo Microsoft 365. A Chave do Cliente usa as chaves armazenadas no AKV como a raiz de uma das cadeias de chaves que criptografa os dados ou arquivos da sua caixa de correio.
A Chave do Cliente fornece mais controle sobre como a Microsoft processa seus dados. Por exemplo, você pode usar a Chave do Cliente como um controle técnico se quiser encerrar o serviço com a Microsoft ou remover uma parte de seus dados armazenados na nuvem. A remoção de dados garante que ninguém, incluindo a Microsoft, possa acessar ou processar os dados. A Chave do Cliente é adicional e complementar à Proteção de Dados do Cliente que você usa para controlar o acesso aos seus dados pelo pessoal da Microsoft.
Para saber como configurar a Chave de Cliente para o Exchange Online, o Microsoft Teams, o SharePoint Online, incluindo Sites de Equipe e o OneDrive for Business, confira estes artigos: