Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
As políticas do Microsoft Purview direcionadas a interações do usuário com aplicativos não gerenciados no Microsoft Edge para Empresas disparam a automação no serviço de gerenciamento do Microsoft Edge. Isso gerencia automaticamente as configurações e as políticas necessárias fora do Purview para ativar totalmente suas políticas do Purview no Edge para Empresas.
Depois de salvar sua primeira coleção do Purview ou política DLP direcionada a aplicativos não gerenciados no Edge para Empresas, o serviço de gerenciamento do Microsoft Edge cria automaticamente as políticas de configuração necessárias do Edge, as políticas do Microsoft Intune e os grupos de segurança necessários para ativar a política no navegador e evitar a evasão. Depois de criadas inicialmente, essas políticas e grupos permanecem sincronizados e atualizados automaticamente quando são feitas alterações nas políticas do Purview e não exigem configuração extra ou gerenciamento contínuo por administradores fora do Purview.
Importante
Se os comportamentos automáticos não conseguirem criar ou atualizar as políticas ou grupos, uma mensagem de erro será exibida no Purview e as políticas não serão aplicadas no Edge para Empresas. Um Administração com as permissões necessárias deve ressincronizar para resolver o erro. Após a ressincronização, você ainda poderá ver a mensagem por até um dia enquanto o sistema conclui a sincronização e ativa as proteções.
Como funciona
Defina a intenção de proteção e o escopo da política no Purview.Crie ou atualize uma política de coleção ou DLP do Purview direcionada a aplicativos não gerenciados no Edge para Empresas, incluindo os usuários ou grupos a serem escopo.
Os grupos de segurança são criados e atualizados automaticamente. 2 grupos de segurança são criados — um para usuários incluídos e outro para usuários excluídos — que correspondem ao escopo de suas políticas do Purview. Esses grupos são compartilhados entre todas as políticas de suporte e são atualizados automaticamente quando o escopo da política do Purview é alterado.
As políticas de configuração do Edge são criadas automaticamente. O serviço de gerenciamento do Microsoft Edge cria políticas de configuração do Edge que ativam políticas no navegador no Edge para Empresas. Essas políticas têm como escopo os grupos de segurança da Etapa 2 ou são aplicadas em todo o locatário, dependendo das configurações da política do Purview. Quando um usuário entra no Microsoft Edge para Empresas em um dispositivo gerenciado usando suas credenciais do Entra ID, as configurações de política de configuração do Edge são aplicadas.
As políticas do Microsoft Intune são criadas automaticamente para ajudar a evitar a evasão fora do Edge. A ativação das políticas de DLP do Purview no Edge para Empresas usa o Microsoft Intune para bloquear o compartilhamento de dados com navegadores nos quais as proteções não se aplicam. Essas políticas do Intune são criadas automaticamente e têm como escopo os mesmos grupos de segurança. Quando um usuário entra em um dispositivo gerenciado usando suas credenciais do Entra ID, as políticas do Intune são aplicadas.
As alterações na política do Purview permanecem em sincronia. A coleção Purview e as políticas DLP direcionadas a aplicativos não gerenciados no Edge para Empresas compartilham um único conjunto de grupos de segurança criados automaticamente, políticas de configuração do Edge e políticas do Intune. Atualizações para usuários ou grupos em qualquer política do Purview são refletidas automaticamente entre os grupos ou políticas aplicáveis fora do Purview. Se todas as políticas do Purview direcionadas a aplicativos não gerenciados no Edge para Empresas forem excluídas, os grupos de segurança associados, as políticas de configuração do Edge e as políticas do Intune também serão excluídos.
Observação
O gerenciamento de políticas ocorre no Purview, portanto, os administradores não precisam gerenciar independentemente os grupos de segurança criados automaticamente, as políticas de configuração do Edge ou as políticas do Intune.
O que é criado e atualizado automaticamente
A automação usa várias soluções e recursos para ativar totalmente as políticas do Purview no Edge para Empresas. Você precisa de permissões ou ação de um Administrador com permissões para concluir com êxito a configuração pela primeira vez desses grupos e políticas necessários fora do Purview.
| Onde ver | Permissões necessárias para ativação automática | O que é criado | Nome | Descrição |
|---|---|---|---|---|
| Centro de administração do Microsoft 365, configurações do Edge | Administração do Microsoft Edge | Política de configuração do Edge | Purview - Permitir que as políticas de coleta do Purview se apliquem a todos os usuários | Permite que as políticas de coleta do Purview sejam aplicadas a usuários em dispositivos gerenciados. Criado automaticamente e com escopo para todos os usuários. Não bloqueia as atividades do usuário e não requer gerenciamento de administrador. |
| Centro de administração do Microsoft 365 | Administração do Microsoft Edge | Política de configuração do Edge | Purview – Bloquear o uso de navegadores nos quais as proteções DLP para aplicativos de IA generativa não gerenciados não se aplicam | Permite que as políticas de DLP do Purview sejam aplicadas a usuários em dispositivos gerenciados. Com escopo definido automaticamente para os usuários direcionados pelas políticas relevantes do DLP do Purview. Ajuda a impedir o compartilhamento de dados em navegadores onde as proteções não se aplicam e não requer gerenciamento de administrador. |
| Centro de administração do Microsoft Intune |
Administração do Microsoft Intune e Administração do Microsoft Edge |
Política do Microsoft Intune | Política do Edge para bloquear o uso de navegadores em que as proteções de DLP do Purview para aplicativos de IA não gerenciados não se aplicam | Ajuda a impedir o compartilhamento de dados em navegadores onde as proteções não se aplicam, bloqueando o uso de navegadores desprotegidos. Definido automaticamente para os usuários direcionados pelas políticas relevantes de DLP do Purview e não requer gerenciamento de administrador. |
| Centro de administração do Microsoft Intune |
Administração do Microsoft Intune e Administração do Microsoft Edge |
Política do Microsoft Intune | Política do Edge para bloquear o uso de aplicativos GenAI não gerenciados em navegadores onde as proteções no navegador não se aplicam | Ajuda a impedir o compartilhamento de dados com aplicativos não gerenciados em navegadores diferentes do Edge para Empresas, onde as proteções não se aplicam, bloqueando o uso de aplicativos selecionados no navegador Google Chrome. Definido automaticamente para os usuários direcionados pelas políticas relevantes de DLP do Purview e não requer gerenciamento de administrador. |
| Centro de administração do Microsoft 365 |
Leitor de Diretório e Administração do Microsoft Edge |
Grupo de segurança | Proteção do navegador DLP do Purview - usuários incluídos | Inclui usuários e grupos incluídos em políticas relevantes de DLP do Purview. Usado para definir o escopo das políticas de configuração do Edge e das políticas do Microsoft Intune que aplicam proteções no navegador e não exigem gerenciamento de administrador. |
| Centro de administração do Microsoft 365 |
Leitor de Diretório e Administração do Microsoft Edge |
Grupo de segurança | Proteção do navegador DLP do Purview - usuários excluídos | Inclui usuários e grupo explicitamente excluídos das proteções do navegador DLP do Purview. Usado para definir o escopo das políticas de configuração do Edge e das políticas do Microsoft Intune que aplicam proteções no navegador e não exigem gerenciamento de administrador. |
Observação
A coleção Purview e as políticas DLP direcionadas a aplicativos não gerenciados no Edge para Empresas compartilham um único conjunto de grupos de segurança criados automaticamente, políticas de configuração do Edge e políticas do Intune. Atualizações em qualquer política do Purview correspondente são refletidas automaticamente nessas políticas e grupos.
O que acontece quando os usuários são impedidos de usar navegadores desprotegidos
Quando essas configurações são aplicadas, os usuários incluídos nas políticas de DLP do Purview que bloqueiam o compartilhamento de dados para aplicativos de nuvem não gerenciados têm sua experiência limitada ou bloqueada em navegadores desprotegidos onde as políticas não se aplicam. A experiência do usuário no Edge não é afetada.
Quando essas configurações são aplicadas, os usuários são afetados da seguinte maneira:
No navegador Chrome: o uso do navegador pode ser permitido dependendo do escopo da política. Se permitido, o acesso a uma lista definida de aplicativos de IA generativa não gerenciados será bloqueado. Para obter mais informações e uma lista de aplicativos, consulte: Gerenciar configurações de IA seguras da empresa
No Firefox e em outros navegadores: O uso desses navegadores está bloqueado. Para obter mais informações, confira: Bloquear outros navegadores.
Exibir as políticas de configuração do Edge no centro de administração da Microsoft
Siga estas etapas para exibir as políticas de configuração do Edge criadas automaticamente:
- Vá para o Centro de administração do Microsoft 365.
- Entre e selecione Configurações>Microsoft Edge.
- Selecione a política para exibir mais informações.
Observação
A configuração "Bloquear o uso de aplicativos de nuvem em navegadores aos quais as proteções no navegador do Purview não se aplicam." é usada para a política de configuração do Edge criada para ativar as políticas de DLP do Purview.
Exibir as políticas do Intune no centro de administração do Microsoft Intune
Siga estas etapas para exibir as políticas do Microsoft Intune criadas automaticamente:
- Vá para o centro de administração do Microsoft Intune.
- Entre e selecione Configuração de dispositivos>.
- Selecione a política para exibir mais informações.
Exibir grupos de segurança no centro de administração da Microsoft
Siga estas etapas para exibir os grupos de segurança criados automaticamente:
- Vá para o Centro de administração do Microsoft 365.
- Entre e selecione Equipes & Grupos>Ativos Grupos de segurança.
- Selecione o grupo para exibir mais informações.
Observação
A proteção do navegador DLP do Purview – grupo de segurança de usuários incluídos não exibirá membros individuais se pelo menos uma política de DLP do Purview direcionada ao Edge para Empresas tiver como escopo Todos os usuários e grupos, incluindo quando Excluir de Todos estiver configurado.
Ativar ou sincronizar manualmente sua política de DLP do Purview no Microsoft Edge
Se o processo automático não for concluído, por exemplo, se o Administração do Purview não tiver todas as permissões necessárias ou se ocorrer um erro do sistema, os administradores poderão iniciar uma ressincronização no Microsoft Administração Center. Para ressincronizar:
- Entre no Centro de Administração da Microsoft
- Navegue até Configurações > Edge
- Na guia Resources no card de proteções DLP do Purview do Microsoft Purview, selecione Sincronizar agora
Importante
A ação de ressincronização não criará ou atualizará as políticas ou grupos se o Administrador não tiver as permissões necessárias.
Perguntas frequentes
Essas políticas podem ser editadas?
As políticas criadas automaticamente são somente leitura e são atualizadas automaticamente fazendo atualizações nas políticas no Purview. Os administradores de políticas de configuração do Edge, políticas do Microsoft Intune e grupos de segurança não precisam executar ações nas políticas e grupos criados automaticamente.
Essas políticas podem ser excluídas?
As políticas criadas automaticamente só podem ser excluídas excluindo todas as políticas de coleta e DLP do Microsoft Purview direcionadas a aplicativos não gerenciados no Edge para Empresas. Isso excluirá automaticamente as políticas de configuração do Edge e as políticas do Intune criadas automaticamente. Para políticas criadas manualmente, se você for um administrador, poderá excluir a política de configuração que foi implantada para os usuários ou desmarcar a configuração do recurso.
- Vá para a política.
- Clique em "Excluir".
- No painel lateral, reconheça e confirme as alterações.
- Clique em "Excluir".
Em outras políticas de configuração, minhas outras configurações funcionarão se eu marcar a caixa "Bloquear outros navegadores"?
Não, a caixa "Bloquear outros navegadores" tem precedência sobre todas as outras configurações. Somente uma configuração pode ser ativada por vez.
Posso sincronizar as alterações manualmente?
Sim, uma opção de sincronização manual está disponível no Centro de administração da Microsoft na página de recursos de configurações do Edge. Os administradores podem sincronizar clicando na ação sincronizar agora no card de proteções do Microsoft DLP do Purview.