Configuração de recursos DLP no Microsoft Edge

Essas diretrizes se aplicam aos clientes do Microsoft 365 E3 que configuram os recursos DLP do Edge para Empresas por meio do MAM (Gerenciamento de Aplicativos Móveis) do Intune, em que o perfil de trabalho do Edge é o limite confiável. Todas as políticas descritas aqui (Área de Transferência Protegida, Proteção de Captura de Tela, Marca D'água, Downloads Protegidos, etc.) se aplicam em todo o perfil a cada guia conectada ao perfil de trabalho do Edge no dispositivo de destino. Nenhuma configuração por site ou por aplicativo é necessária; se a política de MAM for aplicada ao perfil, os controles estarão ativos em todo o perfil.

Se você estiver no Microsoft 365 E5 e quiser usar a DLP do Purview para definir o limite de confiança no nível por site/por aplicativo em vez de em todo o perfil, consulte a DLP do Purview.

Área de transferência protegida

A área de transferência protegida restringe a opção copiar/colar ao perfil gerenciado, permitindo que os usuários permaneçam produtivos enquanto os dados corporativos permanecem seguros. OBSERVAÇÃO: Quando a política de área de transferência da Proteção de Aplicativo do Intune é definida como Org dest, Origem da organização (ou Org dest, Qualquer origem), a Proteção de Captura de Tela é ativada automaticamente em todo o perfil de trabalho do Edge. Ela se aplica a todas as guias no perfil de trabalho.

Etapas da Administração

No Intune Administração Center (intune.microsoft.com):

  1. Vá para Aplicativos → Políticas de Proteção de Aplicativos → Windows.
  2. Modifique a Política de Proteção do Aplicativo que você configurou para usuários que recebem políticas de MAM.
  3. Em Proteção de Dados, configure:
  • Opção 1: Permitir recortar/copiar/colar entre destinos da organização e origens da organização.
  • Opção 2: Permitir recortar/copiar/colar entre destinos da organização e quaisquer fontes.

Efeito

  • Opção 1: Copiar/colar é restrito ao perfil de trabalho protegido do Edge para Empresas.
  • Opção 2: Copiar/colar é restrito ao perfil de trabalho protegido do Edge para Empresas, mas os usuários podem colar dados no navegador de locais desprotegidos.

Downloads protegidos

Etapas da Administração

No Intune Administração Center (intune.microsoft.com):

  1. Vá para Aplicativos → Políticas de Proteção de Aplicativos → Windows.

  2. Modifique a Política de Proteção do Aplicativo que você configurou para usuários que recebem políticas de MAM.

  3. Em Proteção de Dados, configure:

    • "Enviar dados da organização para" para Sem destinos.

No Serviço de Gerenciamento do Edge (admin.microsoft.com → Configurações → Microsoft Edge)

  1. Crie uma nova política de Configuração direcionada aos usuários pretendidos.
  2. Verifique se o Windows 10+ está selecionado para plataformas e se o tipo de política é Nuvem.
  3. Nenhuma configuração precisa ser adicionada ao criar a política.
  4. Em Atribuições, selecione os usuários pretendidos.

(Depois que a Política de Configuração tiver sido criada e salva) Na política de Configuração, navegue até Configurações de Personalização → Configurações de Segurança.

  1. Habilita downloads protegidos.

Os usuários agora terão downloads protegidos para o OneDrive for Business habilitados.

Efeito

Quando os usuários baixam arquivos no Edge com essa política configurada, os arquivos são redirecionados para uma pasta do OneDrive for Business no caminho 'Meus arquivos > Documentos > Downloads do Microsoft Edge>'.

Esta pasta é gerenciada pelo seu locatário e impõe a conformidade organizacional.


Marca d'água

Etapas da Administração

No Serviço de Gerenciamento do Edge (admin.microsoft.com → Configurações → Microsoft Edge)

  1. Crie uma nova política de Configuração direcionada aos usuários pretendidos.
  2. Verifique se o Windows 10+ está selecionado para plataformas e se o tipo de política é Nuvem.
  3. Nenhuma configuração precisa ser adicionada ao criar a política.
  4. Em Atribuições, selecione os usuários pretendidos.

(Depois que a Política de Configuração tiver sido criada e salva) Na política de Configuração, navegue até Configurações de Personalização → Configurações de Segurança.

  1. Habilite a marca d'água para usuários que estão recebendo políticas de MAM.

Efeito

  • Os perfis gerenciados pelo MAM têm uma marca d'água em todo o perfil (Observação: os usuários precisam de pelo menos uma política de proteção do aplicativo do Intune e esta política de marca d'água para que a marca d'água seja habilitada).

Controles adicionais de vazamento

Padrões aplicados

  • Prevenção de captura de tela: Bloqueia capturas de tela em sessões protegidas.
  • Proteção de Ferramentas de Desenvolvedor: Restringe o acesso ao DevTools quando as políticas de MAM estão ativas.

Nota da Administração

Esses controles são impostos quando a política do Intune recortar/copiar/colar está definida para qualquer configuração de bloqueio (ou seja, não "Todos os destinos e fontes").