Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Use a Descoberta Eletrônica para identificar, preservar, coletar, revisar, analisar e exportar conteúdo que responda às investigações internas e externas da sua organização. Conclua as etapas a seguir no fluxo de trabalho da Descoberta Eletrônica para definir os pré-requisitos e configurar a Descoberta Eletrônica.
Dica
Você prefere uma experiência de guia de configuração interativa? Confira o guia de Introdução à Descoberta Eletrônica do Microsoft Purview.
Para obter mais informações sobre como a Descoberta Eletrônica pode ajudá-lo com investigações em sua organização, consulte Saiba mais sobre a Descoberta Eletrônica.
Assinaturas e cobrança
Antes de começar a usar a Descoberta Eletrônica, analise o novo modelo de cobrança para saber como os encargos de armazenamento de dados são calculados e o que está incluído na sua assinatura corporativa. Dependendo dos tipos de dados incluídos em seus casos de Descoberta Eletrônica, encargos diferentes podem ser aplicados.
Para obter mais informações, consulte Cobrança na Descoberta Eletrônica.
Tanto os administradores quanto os usuários que trabalham com casos de Descoberta Eletrônica precisam de uma licença do Microsoft 365 Enterprise E3 ou E5. Se uma conta de administrador também não tiver uma licença do Microsoft SharePoint E3, alguns recursos do SharePoint poderão ser limitados. É recomendável que tanto os administradores quanto os usuários sejam licenciados adequadamente. Além disso, se a conta de administrador tiver qualquer política de acesso condicional Entra, algumas operações poderão ser restritas. Consulte Solucionar problemas de entrada com Acesso Condicional para solucionar problemas de política.
Etapa 1: atribuir permissões
Para usar qualquer uma das ferramentas relacionadas à Descoberta Eletrônica no portal do Microsoft Purview, você deve atribuir as permissões apropriadas aos usuários. A maneira mais fácil de atribuir funções é adicionar o usuário ao grupo de funções apropriado na página Grupos de funções no portal do Microsoft Purview.
Para obter diretrizes passo a passo, consulte Atribuir permissões na Descoberta Eletrônica.
Dica
Você prefere uma experiência de guia de configuração interativa? Confira o guia Definir permissões e configurações globais .
Etapa 2: Verifique se os aplicativos de Descoberta Eletrônica necessários estão habilitados, atualizados e configurados corretamente
A Descoberta Eletrônica exige que os seguintes aplicativos corporativos sejam habilitados em sua organização do Microsoft 365 ou do Microsoft Office 365. Se você não habilitar esses aplicativos, não poderá acessar todos os recursos de exibição, filtro e pesquisa da Descoberta Eletrônica. Esses aplicativos devem estar atualizados e configurados corretamente. Certifique-se de que a opção Habilitado para os usuários entrarem esteja selecionada.
| App | ID do aplicativo |
|---|---|
| Complemento de segurança interno para caixas de correio locais (anteriormente Proteção do Exchange Online) | 00000007-0000-0ff1-ce00-0000000000000 |
| ComplianceWorkbenchApp | 92876b03-76a3-4da8-ad6a-0511ffdf8647 |
| MicrosoftPurviewEDiscovery | b26e684c-5068-4120-a679-64a5d2c909d9 |
| Office365Zoom | 0d38933a-0bbd-41ca-9ebd-28c4b5ba7cb7 |
Para marcar o status e a configuração do aplicativo, conclua as seguintes etapas:
- Acesse o portal do Azure.
- Acesse ou pesquise Aplicativos Empresariais.
- Filtre os resultados dos aplicativos listados na tabela anterior para examinar o status e a configuração de cada aplicativo.
- Em cada folha de visão geral do aplicativo, acesse Gerenciar>Propriedades.
- Certifique-se de que a propriedade Habilitado para entrada dos usuários esteja definida como Sim.
Observação
O aplicativo MicrosoftPurviewEDiscovery fornece suporte para exportação de dados por meio de scripts quando os recursos premium de Descoberta Eletrônica estão habilitados. Para obter mais informações sobre como exportar dados por meio de scripts, consulte Get caseOperation.
Etapa 3: Definir as configurações
Dependendo das necessidades da sua organização e dos casos individuais, talvez seja necessário examinar e definir as configurações globais de Descoberta Eletrônica:
- Geral: ative ou desative os recursos premium da Descoberta Eletrônica para novos casos.
- Análise: ative a detecção de privilégio advogado-cliente em seus conjuntos de trabalho. Se você ativar a detecção de privilégio advogado-cliente, o modelo de privilégio advogado-cliente será executado em seus dados e ajudará a sinalizar documentos que provavelmente serão privilegiados. Esse sinalizador é baseado no conteúdo e comparando os participantes com uma lista de advogados fornecida pelo usuário. Esse recurso não substitui a necessidade de revisão de privilégios, ele serve para ajudar você a começar.
- Usuários convidados: gerencie o acesso de convidados a casos em sua organização. Os convites para os convidados são enviados após a sua aprovação.
- Modelos de marca: as marcas ajudam a organizar o conteúdo em um conjunto de revisão para concluir vários fluxos de trabalho. As marcas podem ser reutilizadas em vários conjuntos de revisão e casos com modelos de marca. Você pode agrupar tags por seções e permitir a marcação de uma ou várias escolhas.
Etapa 4: Criar um caso
Para iniciar uma investigação, você deve criar uma ocorrência e definir as configurações da ocorrência. O usuário que cria o caso é adicionado automaticamente como membro. Os membros do caso podem acessar o caso no portal do Microsoft Purview e executar tarefas de Descoberta Eletrônica.
Etapa 5: criar uma pesquisa
Depois de criar uma nova ocorrência, você será direcionado automaticamente para a guia Pesquisas da ocorrência e estará pronto para criar uma pesquisa para a ocorrência. As pesquisas ajudam você a encontrar os itens que deseja coletar para a ocorrência.
Etapa 6: examinar e refinar os resultados da pesquisa
Após a conclusão da consulta de pesquisa, você verá os resultados exibidos nas guias Estatísticas ou Exemplo (dependendo do tipo de resultado inicial escolhido) para a pesquisa. Para exibir os resultados do tipo de resultado não escolhido inicialmente, selecione a guia aplicável e você poderá gerar resultados para a exibição.
Por exemplo, se você selecionar Estatísticas como o tipo de resultado da pesquisa inicialmente, mas depois que a pesquisa for concluída, quiser exibir os resultados de exemplo , selecione a guia Exemplo e selecione Gerar resultados de exemplo e definir as configurações de exibição de exemplo. Selecione Executar consulta para gerar os resultados de exemplo.
Para obter mais informações sobre como trabalhar com resultados de pesquisa, consulte Examinar, avaliar e refinar os resultados da pesquisa na Descoberta Eletrônica.
Etapa 7: executar ação nos resultados da pesquisa
Depois de examinar os itens retornados na consulta de pesquisa e refinar sua pesquisa conforme necessário, você pode executar ações específicas nos itens selecionados incluídos nos resultados da pesquisa.
Adicionar os resultados da pesquisa a um conjunto de revisão
Quando estiver satisfeito com os resultados de uma pesquisa e você estiver pronto para revisar e analisar esses resultados de pesquisa, adicione-os a um conjunto de revisão no caso. Os conjuntos de revisão fornecem um conjunto estático e conhecido de conteúdo que você pode pesquisar, filtrar, marcar, analisar e executar outras ações como parte de sua investigação. Para adicionar itens de resultados de pesquisa a um conjunto de revisões, consulte Adicionar resultados de pesquisa a um conjunto de revisões na Descoberta Eletrônica.
Exportar ou baixar resultados da pesquisa
Exportar e baixar resultados de pesquisa ajuda os parceiros internos e externos a se manterem atualizados em suas investigações. Os relatórios de download fornecem informações resumidas para itens selecionados nos resultados da pesquisa em um arquivo .csv. A exportação dos resultados da pesquisa permite que você personalize quais itens serão incluídos na exportação, os tipos de itens exportados, o formato de exportação do item e muito mais. Para obter mais informações sobre como exportar resultados da pesquisa, consulte Exportar resultados da pesquisa na Descoberta Eletrônica.
Baixar resultados da pesquisa
Para baixar as informações de resumo dos itens de resultado da pesquisa, conclua as seguintes etapas:
- Nas guias Estatísticas ou Amostra , selecione Baixar relatórios.
- Salve o arquivo .csv no computador local ou no compartilhamento de rede.
Exportar resultados da pesquisa
Para exportar informações para itens nos resultados da pesquisa, selecione Exportar e preencha os detalhes necessários para a exportação do item. Para obter orientações passo a passo, consulte Exportar resultados da pesquisa na Descoberta Eletrônica.
Criar pausas
Crie retenções para preservar o conteúdo que possa ser relevante para um caso de Descoberta Eletrônica. Você pode criar retenções a qualquer momento e elas não dependem de pesquisas. Para obter orientação passo a passo, consulte Criar retenções na Descoberta Eletrônica.