Extensibilidade do Microsoft Purview e Parceiros de Desenvolvimento

As soluções do Microsoft Purview ajudam as organizações a avaliar de forma inteligente seus riscos de conformidade, controlar e proteger dados confidenciais e responder efetivamente aos requisitos regulatórios. O Microsoft Purview oferece muitos cenários de extensibilidade e permite que as organizações se adaptem, estendam, integrem, acelerem e deem suporte às suas soluções de conformidade.

Três blocos de construção principais dão suporte à extensibilidade no Microsoft Purview:

  • Conectores de dados. Use esses conectores para importar e arquivar dados que não são da Microsoft para que você possa aplicar a proteção e os recursos de governança do Microsoft 365 a dados de terceiros.

  • de relatórios. As APIs permitem o acesso programático às funcionalidades do Microsoft Purview.

  • Integrações de parceiros desenvolvedores de software: O Microsoft Purview permite que as empresas de desenvolvimento de software incorporem recursos avançados de segurança de dados diretamente em seus aplicativos.

Conectores de dados

A Microsoft fornece conectores de dados de terceiros que você pode configurar no portal do Microsoft Purview. Para obter uma lista de conectores de dados fornecidos pela Microsoft, consulte a tabela Conectores de dados de terceiros. A tabela de conectores de dados de terceiros também resume as soluções de conformidade que você pode aplicar a dados de terceiros depois de importar e arquivar dados no Microsoft 365 e links para as instruções passo a passo para cada conector.

Pré-requisitos para conectores de dados

Muitos dos conectores de dados disponíveis no portal do Microsoft Purview permitem que você importe e arquive dados de terceiros, mas exigem que você prepare e execute tarefas de configuração na fonte de dados de terceiros. A documentação detalha esses pré-requisitos para cada conector de dados de terceiros.

Para conectores de dados no portal do Microsoft Purview ou no portal do Microsoft Purview fornecidos por um dos parceiros da Microsoft, sua organização precisa de uma relação comercial com o parceiro antes de implantar um conector.

Para obter diretrizes e requisitos para conectores de dados de terceiros, consulte a seção "Conectores de dados" nas diretrizes do Microsoft 365 para segurança & conformidade.

APIs

As APIs do Microsoft Purview e do Microsoft Priva estão disponíveis no SDK da Proteção de Informações da Microsoft, na API do Graph e na API de atividade de gerenciamento do Office 365. Algumas APIs de conformidade fazem parte de um novo conjunto de APIs de segurança e conformidade que permitem que desenvolvedores de clientes do Microsoft 365, fornecedores independentes de software, integradores de sistemas e provedores de serviços de segurança gerenciados criem soluções de segurança e conformidade de alto valor.

Para saber mais sobre como acessar APIs do Graph, consulte Visão geral do Microsoft Graph.

SDK da Proteção de Informações da Microsoft (MIP)

O SDK MIP expõe os serviços de rotulagem e criptografia do portal do Microsoft Purview para aplicativos e serviços de terceiros. Os desenvolvedores podem usar o SDK para criar suporte nativo para aplicar rótulos e proteção a arquivos. Os desenvolvedores podem determinar quais ações devem ser executadas quando rótulos específicos são detectados e raciocinar sobre informações criptografadas pelo MIP.

Os casos de uso do SDK do MIP de alto nível incluem:

  • Um aplicativo de linha de negócios que aplica rótulos de classificação a arquivos na exportação.
  • Um aplicativo de design CAD/CAM que fornece suporte nativo para rótulos de confidencialidade.
  • Um agente de segurança de acesso à nuvem ou uma solução de prevenção contra perda de dados que pode criptografar dados com gerenciamento de direitos.

Para obter mais informações sobre o SDK do MIP, pré-requisitos, cenários adicionais e exemplos, consulte Visão geral do SDK do MIP.

API do Graph Microsoft Graph para Teams DLP

Os recursos de prevenção contra perda de dados (DLP) são amplamente usados no Microsoft Teams, especialmente quando as organizações mudam para o trabalho remoto. Recentemente, anunciamos a disponibilidade geral da API de Notificação de Alteração do Microsoft Graph para mensagens no Teams. Essa API permite que os desenvolvedores criem aplicativos que possam ouvir mensagens do Microsoft Teams quase em tempo real e, em seguida, implementem cenários de DLP para clientes e parceiros. Além disso, a API de patch do Microsoft Graph permite aplicar ações DLP às mensagens do Teams.

Essas duas APIs formam a API do Graph Microsoft Graph para DLP do Teams. Você pode começar experimentando o aplicativo de exemplo. Para obter mais informações sobre webhooks de mensagens do Microsoft Teams, consulte a documentação.

Para obter os requisitos de licenciamento para o Teams DLP, consulte o guia de licenciamento do Microsoft 365 para segurança & conformidade.

API do Graph Microsoft Graph para Descoberta Eletrônica

Com a descoberta eletrônica, as organizações podem descobrir os dados onde eles residem e gerenciar mais fluxos de trabalho de descoberta eletrônica de ponta a ponta com recursos inteligentes de aprendizado de máquina e análise para reduzir os dados ao conjunto relevante – tudo isso enquanto os dados permanecem dentro do limite de segurança e conformidade do Microsoft 365.

Você pode usar APIs do Graph para eDiscovery para criar e gerenciar casos, revisar conjuntos e revisar consultas de conjunto de maneira escalonável e repetível. Essa abordagem permite que clientes e parceiros criem aplicativos e fluxos de trabalho para automatizar processos comuns e repetitivos, como a criação de casos e o gerenciamento de custódias e retenções legais.

Para obter os requisitos de licenciamento para Descoberta Eletrônica e a API, consulte a seção "Descoberta Eletrônica" nas diretrizes de licenciamento do Microsoft 365 para segurança & conformidade.

API do Graph Microsoft Graph para Exportação do Teams

O Enterprise Information Archiving (EIA) para Microsoft Teams é um cenário importante para nossos clientes, pois permite que eles resolvam os requisitos regulamentares. Além de nossos recursos internos para arquivamento de conteúdo no Microsoft Teams, os clientes e parceiros agora podem usar as APIs de exportação do Teams para resolver cenários de integração e aplicativos personalizados. As APIs de exportação do Teams dão suporte à exportação em massa (até 200 solicitações por segundo/por aplicativo/por locatário) de mensagens e anexos de mensagens do Teams. As mensagens excluídas também podem ser acessadas pela API por até 30 dias após serem excluídas. Para obter mais informações sobre essas APIs de exportação do Teams e como usá-las em seus aplicativos, consulte Exportar conteúdo com as APIs de exportação do Microsoft Teams.

Para obter os requisitos de licenciamento para o uso das APIs de exportação do Teams, consulte o guia de licenciamento do Microsoft 365 para segurança & conformidade.

APIs do Conector do Microsoft Graph (versão prévia)

Com os conectores do Microsoft Graph, as organizações podem indexar dados de terceiros para que apareçam nos resultados da Pesquisa da Microsoft. Esse recurso expande os tipos de fontes de conteúdo que podem ser pesquisadas nos aplicativos de produtividade do Microsoft 365 e no ecossistema da Microsoft mais amplo. Os dados de terceiros podem ser hospedados localmente ou em nuvens públicas ou privadas. A partir da Descoberta Eletrônica (Premium), estamos habilitando a visualização do desenvolvedor do valor de conformidade interno dos aplicativos conectados do Microsoft 365. Essa funcionalidade permite a conformidade de aplicativos integrados ao ecossistema do Microsoft 365 para capacitar os usuários com experiências de conformidade perfeitas. Para saber mais sobre como incorporar APIs do Conector do Microsoft Graph em seus aplicativos, consulte Criar, atualizar e excluir conexões no Microsoft Graph.

API do Graph da Microsoft para gerenciamento de registros

Organizações de todos os tipos precisam de uma solução de gerenciamento de registros para gerenciar registros críticos em seus dados. O Gerenciamento de Registros do Microsoft Purview ajuda uma organização a gerenciar suas obrigações legais, fornece a capacidade de demonstrar conformidade com regulamentos e aumenta a eficiência com a disposição regular de itens que não são mais necessários.

As organizações usam a solução de gerenciamento de registros para proteger, rotular, reter ou excluir seus dados. As APIs do Microsoft Graph para gerenciamento de registros ajudam as organizações a gerenciar rótulos de retenção e suas ações associadas com mais eficiência, automatizar tarefas repetitivas e equipar os clientes com flexibilidade nas opções.

A primeira versão das APIs do Graph para gerenciamento de registros oferece suporte ao gerenciamento de rótulos de retenção e retenção baseada em eventos. Os cenários de exemplo incluem:

  • Gerenciar rótulos de retenção

    Os administradores e desenvolvedores de gerenciamento de registros precisam manter seus sistemas de gerenciamento de registros com rótulos que eles criam, atualizam e excluem periodicamente.

    Desenvolvedores e administradores de conformidade usam as APIs do Graph para gerenciamento de registros para executar operações CRUD na entidade de rótulos para manter seus sistemas.

  • Disparando um evento para uma etiqueta existente

    Quando um funcionário sai de uma organização, as informações são atualizadas no sistema de gerenciamento de RH. A partir da data de saída, os documentos confidenciais precisam ser retidos por sete anos. Esses documentos já têm o rótulo de retenção "Employee_departure" aplicado a eles.

    Os desenvolvedores e administradores de conformidade usam as APIs do Graph para gerenciamento de registros para ler o rótulo "Employee_departure" e procurar o tipo de evento associado "Event-employee_departure".

    Em seguida, eles usam as APIs do Graph para gerenciamento de registros para criar um evento para o tipo de evento associado. O período de retenção dos documentos confidenciais começa depois que esse evento é criado.

Para obter mais informações sobre as APIs do Graph para gerenciamento de registros, consulte Usar a API de gerenciamento de registros do Microsoft Graph.

Para obter os requisitos de licenciamento para usar essas APIs, consulte as informações de gerenciamento de registros da orientação do Microsoft 365 para conformidade com & segurança, Gerenciamento do Ciclo de Vida dos Dados do Microsoft Purview & Gerenciamento de Registros do Microsoft Purview.

API do Graph da Microsoft para rótulos de retenção no SharePoint e no OneDrive for Business

Os rótulos de retenção fazem parte da solução de Gerenciamento do Ciclo de Vida dos Dados do Microsoft Purview e aplicam governança no nível do itemdrive. Os rótulos de retenção oferecem suporte a mais recursos do que políticas de retenção e podem lidar com exceções em um local. Para obter mais informações sobre rótulos de retenção, consulte Criar rótulos de retenção para exceções às suas políticas de retenção.

Com as APIs do Microsoft Graph para rótulos de retenção, as organizações podem aplicar e gerenciar programaticamente esses rótulos em itens no SharePoint e no OneDrive for Business para automatizar seus processos.

Essas APIs do Graph dão suporte às seguintes tarefas:

Para obter os requisitos de licenciamento para usar essas APIs, consulte as informações de gerenciamento de registros da orientação do Microsoft 365 para conformidade com & segurança, Gerenciamento do Ciclo de Vida dos Dados do Microsoft Purview & Gerenciamento de Registros do Microsoft Purview.

Integrações de parceiros desenvolvedores de software

O Microsoft Purview permite que as empresas de desenvolvimento de software incorporem recursos avançados de segurança de dados diretamente em seus aplicativos. Usando SDKs e APIs disponíveis, os desenvolvedores podem criar soluções que aplicam políticas de classificação, rotulagem, proteção e retenção nativamente em seus fluxos de trabalho. Essas integrações permitem automação, aplicação consistente de políticas e governança unificada em diversos ambientes, ajudando as empresas a atender aos requisitos regulatórios e simplificar os processos de conformidade em escala.

Segurança de Dados de Rede

A Segurança de Dados de Rede do Microsoft Purview permite a proteção em tempo real interceptando e inspecionando o tráfego de rede usando o mecanismo DLP do Purview. Por meio da integração profunda com SASE e plataformas de firewall de última geração, ele estende os recursos de classificação e aplicação de políticas do Purview para a camada de rede com base em políticas de prevenção e coleta de perda de dados definidas pelo cliente. Isso permite:

  • Controle granular sobre fluxos de dados confidenciais em aplicativos sancionados e não sancionados.

  • Bloquear a exfiltração e o compartilhamento não autorizado com ferramentas de IA generativa, serviços de nuvem, plataformas de armazenamento e mídias sociais.

  • Integração profunda com insights e soluções do Purview, incluindo Gerenciamento da Postura de Segurança de Dados (DSPM) e IRM (Gerenciamento de Risco Interno).

  • Maior conformidade para interações de IA por meio da captura de conteúdo que dá suporte à Descoberta Eletrônica, retenção, exclusão e fluxos de trabalho regulatórios relacionados.

A seguinte lista de parceiros criou com êxito uma integração de Segurança de Dados de Rede:

Parceiro Documentação do parceiro Descrição
iboss Guia de implantação do iBoss iboss Confiança Zero Integra-se ao DLP do Purview para acesso seguro e classificação de dados de rede.
Netskope Guia de implantação da Netskope O Netskope One se integra ao DLP do Purview para inspecionar e classificar o tráfego de rede para proteção de dados.

Para obter mais informações sobre como criar integrações com o Microsoft Purview, consulte Usar APIs do Microsoft Purview para dar suporte à segurança e governança de dados em seus aplicativos. Para ser listado na tabela de parceiros de integração acima, registre seu interesse usando o seguinte formulário: Lista de verificação de integração de parceiros de Segurança de Dados de Rede do Microsoft Purview.

Integração do Microsoft Purview para Aplicativos de IA Generativa

À medida que as ferramentas de IA generativa são incorporadas aos processos empresariais, o Microsoft Purview permite que as equipes de segurança, conformidade e dados descubram e monitorem o uso da IA, protejam informações confidenciais em prompts e saídas e apliquem políticas organizacionais, ajudando as organizações a inovar com responsabilidade, reduzindo riscos e atendendo aos requisitos regulatórios. Os desenvolvedores podem usar o SDK do Microsoft Purview SDK para integrar essas proteções diretamente em suas soluções de IA, estendendo a cobertura do Purview em todo o ecossistema de IA empresarial. Visite a documentação a seguir para obter diretrizes sobre como criar essa integração: Use o SDK do Microsoft Purview SDK com o Agent Framework.

O parceiro a seguir criou com êxito uma integração do Microsoft Purview para Aplicativo de IA Generativa.

Parceiro Documentação do parceiro
Miro Guia de implantação da Miro

Para ser listado na tabela de parceiros de integração acima, registre seu interesse usando o seguinte formulário: Lista de verificação de integração de parceiros do Microsoft Purview para aplicativos de IA generativa.

Proteção de Informações da Microsoft (MIP)

Muitos fornecedores se integram à Proteção de Informações do Purview para unificar a classificação e a proteção entre plataformas. Para obter uma lista abrangente de parceiros de desenvolvimento do MIP, visite a Associação de Segurança Inteligente da Microsoft.

Para obter informações sobre como criar com a Proteção de Informações da Microsoft, confira a documentação do SDK da Proteção de Informações da Microsoft.