Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Observação
Esta documentação é para a versão atual do Gerenciamento da Postura de Segurança de Dados que expande a cobertura para mais fontes de dados, introduz fluxos de trabalho guiados para gerenciamento proativo de riscos e simplifica as operações de segurança de dados para que você possa adotar a IA com mais confiança em seu patrimônio digital.
A maioria dos novos recursos será adicionada somente a esta versão, mas você ainda pode acessar as versões anteriores e sua documentação:
Os membros de suas equipes de segurança e conformidade responsáveis por gerenciar aplicativos de IA no Gerenciamento da Postura de Segurança de Dados do Microsoft Purview precisam das permissões apropriadas ao entrar no portal do Microsoft Purview.
Funções e grupos de funções que podem exibir, criar e editar no Gerenciamento da Postura de Segurança de Dados:
- Função de Administrador de Conformidade do Microsoft Entra
- Função de Administrador Global do Microsoft Entra
- Grupo de funções de Administrador de Conformidade do Microsoft Purview
Importante
A Microsoft recomenda que você use funções com o menor número de permissões. Minimizar o número de usuários com a função de Administrador Global ajuda a melhorar a segurança da sua organização. Saiba mais sobre as funções e permissões do Microsoft Purview.
Funções e grupos de funções que podem ser visualizados somente no Gerenciamento da Postura de Segurança de Dados:
- Grupo de funções de Leitor de Segurança do Microsoft Purview
- Função de Visualizador de IA da Segurança de Dados do Purview
- Grupo de funções Visualizadores de Segurança de Dados e função de Visualizador de Segurança de Dados
- Função de Administrador de IA do Entra
- Função de Visualizador de Conteúdo de IA de Segurança de Dados do Purview somente para interações de IA
Para ajudá-lo a atribuir as permissões corretas aos usuários, use as seguintes orientações, dependendo do portal que você estiver usando:
- Permissões no portal do Microsoft Purview
- Atribuir funções do Microsoft Entra aos usuários
- Permissões no Exchange Online
Use a tabela a seguir para entender as permissões detalhadas para diferentes atividades no Gerenciamento da Postura de Segurança de Dados.
Permissões por atividades
✓: Suportado. A função ou o grupo de funções tem permissões para realizar as atividades especificadas.
✕: Sem suporte. A função ou o grupo de funções não tem permissões para realizar as atividades especificadas.
| Atividades | Função de Administrador de Conformidade do Microsoft Entra | Função de Administrador Global do Microsoft Entra | Grupo de função de Administrador de Conformidade do Microsoft Purview | Funções ou grupos de funções somente exibição1 | Funções ou grupos de funções que são somente exibição para dados de IA2 | Quando não houver suporte, grupos de funções adicionais serão necessários |
|---|---|---|---|---|---|---|
| Concluir as etapas de introdução com um clique | ✓ | ✓ | ✓ | ✕ | ✕ | Não aplicável |
| Exibir todas as etapas de introdução | ✓ | ✓ | ✓ | ✓ | ✕ | Não aplicável |
| Exiba as principais métricas de postura, o snapshot de dados e o gráfico de tendências de postura na página Postura | ✓ | ✓ | ✓ | ✓ | ✕ | Não aplicável |
| Exibir insights do Security Copilot e executar prompts | ✕ | ✕ | ✕ | ✕ | ✕ | Visualizadores de segurança de dados |
| Ação concluída nas etapas de introdução | ✓ | ✓ |
✓ Exclui Ativar Auditoria |
✕ | ✕ | Gerenciamento de Conformidade do Microsoft Exchange Gerenciamento de Registros do Microsoft Exchange Gerenciamento da Organização do Microsoft Exchange |
| Exibir o status de conclusão das etapas de introdução | ✓ | ✓ |
✓ Exclui o status de Ativar Auditoria |
✓ Exclui: Status de Auditoria de Ativação Status de estender seus insights |
✓ Exclui: Status de Auditoria de Ativação Status de estender seus insights |
Para Ativar Auditoria: Gerenciamento da Organização View-Only do Microsoft Exchange Gerenciamento de Higiene do Microsoft Exchange Gerenciamento de Conformidade do Microsoft Exchange Gerenciamento de Registros do Microsoft Exchange Gerenciamento da Organização do Microsoft Exchange Para estender seus insights: Gerenciamento de Risco Interno do Microsoft Purview Administrador do Microsoft Purview. Gerenciamento de Risco Interno do Microsoft Purview Analista do Microsoft Purview. Gerenciamento de Risco Interno do Microsoft Purview Investigator |
| Conectar-se a soluções de parceiros no hub de conteúdo do Microsoft Sentinel | ✕ | ✕ | ✕ | ✕ | ✕ | Colaborador do Microsoft Sentinel |
| Criar investigação de segurança de dados | ✕ | ✕ | ✕ | ✕ | ✕ | Administrador de Conformidade Gerenciamento de Segurança de Dados Administração de Gerenciamento de Risco Interno Gerenciamento de Organização Investigações de Segurança de Dados Administração Investigações de Segurança de Dados Investigador |
| Exibir todas as recomendações | ✓ | ✓ | ✓ | ✓ | ✓ | Não aplicável |
| Ações completas em cartões de recomendação | ✓ | ✓ | ✓ | ✕ | ✕ | Não aplicável |
| Exibir o status de conclusão dos cartões de recomendação | ✓ | ✓ | ✓ |
✓ Exclui o comportamento antiético card |
✓ Exclui o comportamento antiético card |
Administrador de Conformidade de Comunicação |
| Exibir todos os relatórios de atividade e postura | ✓ | ✓ | ✓ | ✓ | ✓ | Não aplicável |
| Exibir todas as políticas na lista de políticas, página Relatórios | ✓ | ✓ | ✓ |
✓ Exclui: Políticas de gerenciamento de risco interno Políticas de Conformidade de comunicações |
✓ Exclui: Políticas de gerenciamento de risco interno Políticas de Conformidade de comunicações |
Para políticas de gerenciamento de risco interno: Gerenciamento de Risco Interno do Microsoft Purview Administrador do Microsoft Purview. Gerenciamento de Risco Interno do Microsoft Purview Analista do Microsoft Purview. Gerenciamento de Risco Interno do Microsoft Purview Investigator Para políticas de conformidade de comunicação: Administrador de Conformidade de Comunicação |
| Exibir todos os eventos no explorador de atividades, guia Atividades de IA |
✓ Exclui a navegação para a URL (Visita de IA) do gerenciamento de risco interno |
✓ Exclui a navegação para a URL (Visita de IA) do gerenciamento de risco interno |
✓ Exclui a navegação para a URL (Visita de IA) do gerenciamento de risco interno |
✓ Exclui a navegação para a URL (Visita de IA) do gerenciamento de risco interno |
✓ Exclui a navegação para a URL (Visita de IA) do gerenciamento de risco interno |
Gerenciamento de Risco Interno do Microsoft Purview Analista do Microsoft Purview. Gerenciamento de Risco Interno do Microsoft Purview Investigator |
| Exibir todos os eventos no gerenciador de atividades, guia Todos os tipos de atividade |
✓ Exclui eventos de gerenciamento de risco interno |
✓ Exclui eventos de gerenciamento de risco interno |
✓ Exclui eventos de gerenciamento de risco interno |
✓ Exclui eventos de gerenciamento de risco interno |
✕ | Gerenciamento de Risco Interno do Microsoft Purview Analista do Microsoft Purview. Gerenciamento de Risco Interno do Microsoft Purview Investigator |
| Exibir o nível de risco de usuário individual em todos os eventos no Gerenciador de Atividades | ✕ | ✕ | ✕ | ✕ | ✕ | Gerenciamento de Risco Interno do Microsoft Purview Analista do Microsoft Purview. Gerenciamento de Risco Interno do Microsoft Purview Investigator |
| Exibir o nível de risco de usuário individual em todos os eventos no Gerenciador de Atividades, ambas as guias | ✕ | ✕ | ✕ | ✕ | ✕ | Gerenciamento de Risco Interno do Microsoft Purview Analista do Microsoft Purview. Gerenciamento de Risco Interno do Microsoft Purview Investigator |
| Exibir os prompts e as respostas nos eventos de interação de IA do explorador de atividades | ✕ | ✕ | ✕ | ✕ | ✕ | Content Explorer Visualizador de Conteúdo Visualizador de Conteúdo de IA de Segurança de Dados do Microsoft Purview |
| Criar avaliações de risco de dados | ✓ | ✓ | ✓ | ✕ | ✕ | Não aplicável |
| Exibir avaliações de risco de dados | ✓ | ✓ | ✓ | ✓ | ✓ | Não aplicável |
| Exibir detalhes do arquivo para avaliações de risco de dados | ✕ | ✕ | ✕ | ✕ | ✕ | Content Explorer Visualizador de Conteúdo Visualizador de Lista do Content Explorer |
| Exibir a página Aplicativos e agentes | ✓ | ✓ | ✓ | ✓ | ✓ | Não aplicável |
| Exibir objetivos | ✓ | ✓ | ✓ | ✓ | ✓ | Não aplicável |
| Exibir plano de correção para objetivos | ✓ | ✓ | ✓ | ✓ | ✕ | Não aplicável |
| Exibir o status de conclusão do plano de remediação | ✓ | ✓ | ✓ | ✓ | ✕ | Não aplicável |
| Exibir padrões de risco | ✓ | ✓ | ✓ | ✓ | ✓ | Não aplicável |
| Exibir o explorador de ativos | ✓ | ✓ | ✓ | ✓ | ✕ | Não aplicável |
| Exibir metadados de arquivo no explorador de ativos | ✕ | ✕ | ✕ | ✕ | ✕ | Content Explorer Visualizador de Conteúdo |
1 Inclui o grupo de funções Leitor de Segurança do Microsoft Purview, a função Visualizador de IA de Segurança de Dados do Microsoft Purview, a função Administrador de IA do Entra e o grupo de funções Visualizadores de Segurança de Dados e a função Visualizador de Segurança de Dados.
2 As atividades que exibem informações de segurança de dados de IA, para somente exibição. Por exemplo, dados de IA de objetivos como exfiltração para aplicativos de IA e evitar o compartilhamento excessivo, com suas políticas e métricas relacionadas à IA. Inclui a função de Visualizador de IA do Microsoft Purview Data Security e a função de Administrador de IA da Entra.
Grupos de funções personalizados
Em vez de conceder acesso ao Gerenciamento da Postura de Segurança de Dados usando os grupos de funções internos, você pode conceder acesso incluindo a função Administrador de Conformidade do Microsoft Purview em um grupo de funções personalizado. Para permissões somente leitura, inclua a função Leitor de Segurança do Microsoft Purview, a função Visualizador de IA de Segurança de Dados do Purview ou a função Administrador de IA do Entra.
Se um grupo de funções personalizado incluir a função de Administrador de Conformidade do Microsoft Purview, o usuário terá o mesmo acesso ao Gerenciamento da Postura de Postura de Segurança de Dados que o grupo de funções de Administrador de Conformidade do Microsoft Purview, exceto para o seguinte:
- Criar, exibir, atualizar e excluir políticas para gerenciamento de risco interno e conformidade de comunicação
Se um grupo de funções personalizado incluir a função Leitor de Segurança do Microsoft Purview, a função Visualizador de IA de Segurança de Dados do Purview ou a função Administrador de IA, o usuário terá o mesmo acesso ao Gerenciamento da Postura de Segurança de Dados ao grupo de funções Leitor de Segurança do Microsoft Purview, exceto para o seguinte:
- Exibir políticas de proteção de informações