Modificar um tipo de informação confidencial personalizado usando o PowerShell

Antes de começar, conecte-se ao PowerShell de Segurança & Conformidade. Para obter instruções, consulte PowerShell de Segurança & Conformidade.

No PowerShell de Segurança & Conformidade, modificar um tipo de informação confidencial personalizado exige que você:

  1. Exporte um pacote de regras existente que contém o tipo personalizado de informação confidencial para um arquivo XML (ou use o arquivo XML existente, se você o tiver).

  2. Modifique um tipo personalizado de informação confidencial no arquivo XML exportado.

  3. Importe o arquivo XML atualizado de volta para o pacote de regras existente.

Para se conectar ao PowerShell de Segurança & Conformidade, consulte PowerShell de Segurança & Conformidade.

Etapa 1: Exportar o pacote de regras existente para um arquivo XML

Use as etapas a seguir para exportar o pacote de regras existente para um arquivo XML.

Observação

Se você tiver uma cópia do arquivo XML (por exemplo, se acabou de criá-lo e importá-lo), pule para a Etapa: 2 Modifique o tipo de informações confidenciais no arquivo XML exportado.

  1. Se você ainda não souber o nome do pacote de regras personalizadas, execute o cmdlet Get-DlpSensitiveInformationTypeRulePackage para encontrá-lo:

    Get-DlpSensitiveInformationTypeRulePackage
    

    Observação

    O pacote de regras interno que contém os tipos de informações confidenciais internos é chamado de Pacote de Regras da Microsoft. O pacote de regras que contém os tipos de informações confidenciais personalizados que você criou na interface do usuário do Centro de conformidade é chamado Microsoft.SCCManaged.CustomRulePack.

  2. Use o cmdlet Get-DlpSensitiveInformationTypeRulePackage para armazenar o pacote de regras personalizadas em uma variável:

    $rulepak = Get-DlpSensitiveInformationTypeRulePackage -Identity "RulePackageName"
    

    Por exemplo, se o nome do pacote de regras for "Pacote de regras personalizadas do ID do funcionário", execute o seguinte cmdlet:

    $rulepak = Get-DlpSensitiveInformationTypeRulePackage -Identity "Employee ID Custom Rule Pack"
    
  3. Use a seguinte sintaxe para exportar o pacote de regras personalizado para um arquivo XML:

    [System.IO.File]::WriteAllBytes('XMLFileAndPath', $rulepak.SerializedClassificationRuleCollection)
    

    Este exemplo exporta o pacote de regras para o arquivo chamado ExportedRulePackage.xml na pasta C:\Meus Documentos.

    [System.IO.File]::WriteAllBytes('C:\My Documents\ExportedRulePackage.xml', $rulepak.SerializedClassificationRuleCollection)
    

Etapa 2: Modificar um tipo personalizado de informação confidencial no arquivo XML exportado

Para obter detalhes do esquema XML e diretrizes de edição, consulte Personalizar um tipo de informação confidencial interno.

Etapa 3: Importar o arquivo XML atualizado de volta para o pacote de regras existente

Para importar o XML atualizado de volta para o pacote de regras existente, use o cmdlet Set-DlpSensitiveInformationTypeRulePackage:

Set-DlpSensitiveInformationTypeRulePackage -FileData ([System.IO.File]::ReadAllBytes('C:\My Documents\External Sensitive Info Type Rule Collection.xml'))

Para informações detalhadas sobre sintaxe e parâmetros, confira Set-DlpSensitiveInformationTypeRulePackage.