Permissões para Gerenciamento da Postura de Segurança de Dados

Descrição do serviço Microsoft Purview

Observação

Esta documentação é para a versão atual do Gerenciamento da Postura de Segurança de Dados que expande a cobertura para mais fontes de dados, introduz fluxos de trabalho guiados para gerenciamento proativo de riscos e simplifica as operações de segurança de dados para que você possa adotar a IA com mais confiança em seu patrimônio digital.

A maioria dos novos recursos será adicionada somente a esta versão, mas você ainda pode acessar as versões anteriores e sua documentação:

Os membros de suas equipes de segurança e conformidade responsáveis por gerenciar aplicativos de IA no Gerenciamento da Postura de Segurança de Dados do Microsoft Purview precisam das permissões apropriadas ao entrar no portal do Microsoft Purview.

Funções e grupos de funções que podem exibir, criar e editar no Gerenciamento da Postura de Segurança de Dados:

  • Função de Administrador de Conformidade do Microsoft Entra
  • Função de Administrador Global do Microsoft Entra
  • Grupo de funções de Administrador de Conformidade do Microsoft Purview

Importante

A Microsoft recomenda que você use funções com o menor número de permissões. Minimizar o número de usuários com a função de Administrador Global ajuda a melhorar a segurança da sua organização. Saiba mais sobre as funções e permissões do Microsoft Purview.

Funções e grupos de funções que podem ser visualizados somente no Gerenciamento da Postura de Segurança de Dados:

  • Grupo de funções de Leitor de Segurança do Microsoft Purview
  • Função de Visualizador de IA da Segurança de Dados do Purview
  • Grupo de funções Visualizadores de Segurança de Dados e função de Visualizador de Segurança de Dados
  • Função de Administrador de IA do Entra
  • Função de Visualizador de Conteúdo de IA de Segurança de Dados do Purview somente para interações de IA

Para ajudá-lo a atribuir as permissões corretas aos usuários, use as seguintes orientações, dependendo do portal que você estiver usando:

Use a tabela a seguir para entender as permissões detalhadas para diferentes atividades no Gerenciamento da Postura de Segurança de Dados.

Permissões por atividades

: Suportado. A função ou o grupo de funções tem permissões para realizar as atividades especificadas.

: Sem suporte. A função ou o grupo de funções não tem permissões para realizar as atividades especificadas.

Atividades Função de Administrador de Conformidade do Microsoft Entra Função de Administrador Global do Microsoft Entra Grupo de função de Administrador de Conformidade do Microsoft Purview Funções ou grupos de funções somente exibição1 Funções ou grupos de funções que são somente exibição para dados de IA2 Quando não houver suporte, grupos de funções adicionais serão necessários
Concluir as etapas de introdução com um clique Não aplicável
Exibir todas as etapas de introdução Não aplicável
Exiba as principais métricas de postura, o snapshot de dados e o gráfico de tendências de postura na página Postura Não aplicável
Exibir insights do Security Copilot e executar prompts Visualizadores de segurança de dados
Ação concluída nas etapas de introdução
Exclui Ativar Auditoria
Gerenciamento de Conformidade do Microsoft Exchange

Gerenciamento de Registros do Microsoft Exchange

Gerenciamento da Organização do Microsoft Exchange
Exibir o status de conclusão das etapas de introdução
Exclui o status de Ativar Auditoria

Exclui:

Status de Auditoria de Ativação

Status de estender seus insights

Exclui:

Status de Auditoria de Ativação

Status de estender seus insights
Para Ativar Auditoria:

Gerenciamento da Organização View-Only do Microsoft Exchange

Gerenciamento de Higiene do Microsoft Exchange

Gerenciamento de Conformidade do Microsoft Exchange

Gerenciamento de Registros do Microsoft Exchange

Gerenciamento da Organização do Microsoft Exchange

Para estender seus insights:

Gerenciamento de Risco Interno do Microsoft Purview Administrador do Microsoft Purview.

Gerenciamento de Risco Interno do Microsoft Purview Analista do Microsoft Purview.

Gerenciamento de Risco Interno do Microsoft Purview Investigator
Conectar-se a soluções de parceiros no hub de conteúdo do Microsoft Sentinel Colaborador do Microsoft Sentinel
Criar investigação de segurança de dados Administrador de Conformidade

Gerenciamento de Segurança de Dados

Administração de Gerenciamento de Risco Interno

Gerenciamento de Organização

Investigações de Segurança de Dados Administração

Investigações de Segurança de Dados Investigador
Exibir todas as recomendações Não aplicável
Ações completas em cartões de recomendação Não aplicável
Exibir o status de conclusão dos cartões de recomendação
Exclui o comportamento antiético card

Exclui o comportamento antiético card
Administrador de Conformidade de Comunicação
Exibir todos os relatórios de atividade e postura Não aplicável
Exibir todas as políticas na lista de políticas, página Relatórios
Exclui:

Políticas de gerenciamento de risco interno

Políticas de Conformidade de comunicações

Exclui:

Políticas de gerenciamento de risco interno

Políticas de Conformidade de comunicações
Para políticas de gerenciamento de risco interno:

Gerenciamento de Risco Interno do Microsoft Purview Administrador do Microsoft Purview.

Gerenciamento de Risco Interno do Microsoft Purview Analista do Microsoft Purview.

Gerenciamento de Risco Interno do Microsoft Purview Investigator

Para políticas de conformidade de comunicação:

Administrador de Conformidade de Comunicação
Exibir todos os eventos no explorador de atividades, guia Atividades de IA
Exclui a navegação para a URL (Visita de IA) do gerenciamento de risco interno

Exclui a navegação para a URL (Visita de IA) do gerenciamento de risco interno

Exclui a navegação para a URL (Visita de IA) do gerenciamento de risco interno

Exclui a navegação para a URL (Visita de IA) do gerenciamento de risco interno

Exclui a navegação para a URL (Visita de IA) do gerenciamento de risco interno
Gerenciamento de Risco Interno do Microsoft Purview Analista do Microsoft Purview.

Gerenciamento de Risco Interno do Microsoft Purview Investigator
Exibir todos os eventos no gerenciador de atividades, guia Todos os tipos de atividade
Exclui eventos de gerenciamento de risco interno

Exclui eventos de gerenciamento de risco interno

Exclui eventos de gerenciamento de risco interno

Exclui eventos de gerenciamento de risco interno
Gerenciamento de Risco Interno do Microsoft Purview Analista do Microsoft Purview.

Gerenciamento de Risco Interno do Microsoft Purview Investigator
Exibir o nível de risco de usuário individual em todos os eventos no Gerenciador de Atividades Gerenciamento de Risco Interno do Microsoft Purview Analista do Microsoft Purview.

Gerenciamento de Risco Interno do Microsoft Purview Investigator
Exibir o nível de risco de usuário individual em todos os eventos no Gerenciador de Atividades, ambas as guias Gerenciamento de Risco Interno do Microsoft Purview Analista do Microsoft Purview.

Gerenciamento de Risco Interno do Microsoft Purview Investigator
Exibir os prompts e as respostas nos eventos de interação de IA do explorador de atividades Content Explorer Visualizador de Conteúdo

Visualizador de Conteúdo de IA de Segurança de Dados do Microsoft Purview
Criar avaliações de risco de dados Não aplicável
Exibir avaliações de risco de dados Não aplicável
Exibir detalhes do arquivo para avaliações de risco de dados Content Explorer Visualizador de Conteúdo

Visualizador de Lista do Content Explorer
Exibir a página Aplicativos e agentes Não aplicável
Exibir objetivos Não aplicável
Exibir plano de correção para objetivos Não aplicável
Exibir o status de conclusão do plano de remediação Não aplicável
Exibir padrões de risco Não aplicável
Exibir o explorador de ativos Não aplicável
Exibir metadados de arquivo no explorador de ativos Content Explorer Visualizador de Conteúdo

1 Inclui o grupo de funções Leitor de Segurança do Microsoft Purview, a função Visualizador de IA de Segurança de Dados do Microsoft Purview, a função Administrador de IA do Entra e o grupo de funções Visualizadores de Segurança de Dados e a função Visualizador de Segurança de Dados.

2 As atividades que exibem informações de segurança de dados de IA, para somente exibição. Por exemplo, dados de IA de objetivos como exfiltração para aplicativos de IA e evitar o compartilhamento excessivo, com suas políticas e métricas relacionadas à IA. Inclui a função de Visualizador de IA do Microsoft Purview Data Security e a função de Administrador de IA da Entra.

Grupos de funções personalizados

Em vez de conceder acesso ao Gerenciamento da Postura de Segurança de Dados usando os grupos de funções internos, você pode conceder acesso incluindo a função Administrador de Conformidade do Microsoft Purview em um grupo de funções personalizado. Para permissões somente leitura, inclua a função Leitor de Segurança do Microsoft Purview, a função Visualizador de IA de Segurança de Dados do Purview ou a função Administrador de IA do Entra.

Se um grupo de funções personalizado incluir a função de Administrador de Conformidade do Microsoft Purview, o usuário terá o mesmo acesso ao Gerenciamento da Postura de Postura de Segurança de Dados que o grupo de funções de Administrador de Conformidade do Microsoft Purview, exceto para o seguinte:

  • Criar, exibir, atualizar e excluir políticas para gerenciamento de risco interno e conformidade de comunicação

Se um grupo de funções personalizado incluir a função Leitor de Segurança do Microsoft Purview, a função Visualizador de IA de Segurança de Dados do Purview ou a função Administrador de IA, o usuário terá o mesmo acesso ao Gerenciamento da Postura de Segurança de Dados ao grupo de funções Leitor de Segurança do Microsoft Purview, exceto para o seguinte:

  • Exibir políticas de proteção de informações