Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Para saber mais sobre quais são os rótulos de confidencialidade e como eles podem ajudá-lo a proteger os dados da sua organização, confira Saiba mais sobre rótulos de confidencialidade.
Quando estiver pronto para começar a proteger os dados da sua organização usando os rótulos de confidencialidade:
Crie os rótulos. Crie e nomeie seus rótulos de confidencialidade de acordo com a taxonomia de classificação da sua organização para diferentes níveis de confidencialidade de conteúdo. Use os nomes ou termos comuns que fazem sentido para os seus usuários. Se você ainda não tiver uma taxonomia estabelecida, considere começar com nomes de rótulos como Pessoal, Público, Geral, Confidencial e Altamente Confidencial. Em seguida, você pode usar sub-rótulos para agrupar rótulos similares por categoria.
Para cada rótulo, especifique uma dica de ferramenta para ajudar os usuários a selecionar o rótulo apropriado e considerar a inclusão de exemplos específicos. No entanto, não torne a dica de ferramenta tão longa que os usuários não a leiam e esteja ciente de que alguns aplicativos podem truncar dicas de ferramentas longas.
Observação
Para obter alguns exemplos recomendados, consulte os nomes e as descrições dos rótulos para obter os rótulos de confidencialidade padrão. Para obter mais diretrizes sobre como definir uma taxonomia de classificação, consulte Classificação de dados & taxonomia de rótulo de confidencialidade.
Sempre teste e personalize seus nomes de rótulos de confidencialidade e dicas de ferramentas com as pessoas que precisam aplicá-los.
Defina o que cada rótulo pode fazer. Defina as configurações de proteção desejadas associadas a cada rótulo. Por exemplo, convém que o conteúdo de menor sensibilidade (como um rótulo "Geral") aplique apenas um cabeçalho ou rodapé, enquanto o conteúdo de maior sensibilidade (como um rótulo "Confidencial") deve ter marca d'água e criptografia.
Publique os rótulos. Quando os rótulos de confidencialidade estiverem configurados, publique-os usando uma política de rótulo. Decida quais usuários e grupos devem ter os rótulos e quais configurações de política utilizar. Um único rótulo pode ser reutilizado. Você o define uma vez e pode incluí-lo em várias políticas de rótulos atribuídas a diferentes usuários. Por exemplo, você pode fazer o piloto dos rótulos de confidencialidade atribuindo uma política de rótulo a apenas alguns usuários. Em seguida, quando você estiver pronto para implantar os rótulos em toda a organização, poderá criar uma nova política de rótulos para seus rótulos e, desta vez, especificar todos os usuários.
Dica
Você pode ser elegível para a criação automática de rótulos padrão e uma política de rótulo padrão que cuida das etapas 1-3 para você. Para obter mais informações, consulte Rótulos e políticas padrão para a Proteção de Informações do Microsoft Purview.
O fluxo básico para implantação e aplicação de rótulos de confidencialidade está resumido no diagrama a seguir. Ele identifica as funções e ações de administradores, usuários finais e, em seguida, aplicativos ou serviços do Office ou de terceiros que, respectivamente, criam rótulos, os aplicam e impõem as configurações de rótulos.
Requisitos de licenciamento e cobrança para rótulos de confidencialidade
Várias assinaturas diferentes por usuário dão suporte a rótulos de confidencialidade para aplicativos e serviços do Microsoft 365, e os requisitos de licenciamento para usuários dependem dos recursos que você usa. Os administradores também precisam de uma licença para gerenciar rótulos de confidencialidade.
Para ver as opções de licenciamento dos seus usuários para se beneficiarem dos recursos do Microsoft Purview, confira a descrição do serviço do Microsoft Purview. Para rótulos de confidencialidade, consulte a seção de rotulagem de confidencialidade da Proteção de Informações do Microsoft Purview e o download de PDF relacionado para obter os requisitos de licenciamento no nível do recurso.
Específico para fontes de dados que não são do Microsoft 365, a aplicação de rótulos de confidencialidade no Mapa de Dados e o uso de políticas de proteção exigem que você configure a cobrança paga conforme o uso em sua organização.
Dica
Como os recursos para essas soluções usam cobrança paga conforme o uso ou licenciamento por usuário para o Microsoft Purview, pode ser útil usar o Centro de uso para ajudá-lo a entender e gerenciar seu uso. Para obter mais informações, consulte Gerenciar o uso de licenciamento pago conforme o uso e por usuário.
Permissões necessárias para criar e gerenciar rótulos dec confidencialidade
Importante
A Microsoft recomenda que você use funções com o menor número de permissões. Minimizar o número de usuários com a função de Administrador Global ajuda a melhorar a segurança da sua organização. Saiba mais sobre as funções e permissões do Microsoft Purview.
Os membros de sua equipe de conformidade que criarão rótulos de confidencialidade precisam de permissões para o portal do Microsoft Purview. Você pode usar os seguintes grupos de funções:
- Proteção de Informações
- Administradores de Proteção de Informações
- Analistas de Proteção de Informações
- Investigadores de Proteção de Informações
- Leitores de Proteção de Informações
Para obter uma explicação de cada um e as funções que eles contêm, selecione um grupo de funções no portal do Microsoft Purview e examine a descrição no painel de submenus. Ou confira Grupos de funções no Microsoft Defender para Office 365 e conformidade do Microsoft Purview.
Como alternativa ao uso dos grupos de função padrão, você pode criar um novo grupo de funções e adicionar a função Administrador de Rótulo de Confidencialidade a esse grupo. Para uma função somente leitura, use Leitor de rótulos de sensibilidade.
Outra opção é adicionar usuários ao grupo de funções Administrador de Dados de Conformidade, Administrador de Conformidade ou Administrador de Segurança .
Para obter instruções de configuração, consulte Permissões no portal do Microsoft Purview.
Essas permissões são necessárias somente para criar e configurar os rótulos de confidencialidade e suas políticas de rótulos. Eles não são necessários para aplicar os rótulos em aplicativos ou serviços. Se forem necessárias permissões adicionais para as configurações específicas relacionadas aos rótulos de sensibilidade, essas permissões serão listadas nas suas respectivas instruções de documentação.
Suporte para unidades administrativas
Os rótulos de confidencialidade dão suporte a unidades administrativas que foram configuradas no Microsoft Entra ID:
Você pode atribuir unidades administrativas a membros de grupos de funções usados com a Proteção de Informações do Microsoft Purview. Edite esses grupos de funções e selecione membros individuais e, em seguida, a opção Atribuir unidades administrativas para selecionar unidades administrativas do Microsoft Entra ID. Esses administradores agora estão restritos a gerenciar apenas os usuários nessas unidades administrativas.
Você pode definir o escopo inicial das políticas de rótulo de confidencialidade e das políticas de rotulagem automática ao criar ou editar essas políticas. Ao selecionar unidades administrativas para Exchange e OneDrive, somente os usuários nessas unidades administrativas serão qualificados para a política. Ao selecionar unidades administrativas para o SharePoint, somente os sites nessas unidades administrativas serão qualificados para a política.
As políticas de proteção não dão suporte a unidades administrativas.
A configuração de unidades administrativas e a precisão de sua associação é uma dependência do Microsoft Entra ID. Embora o principal objetivo das unidades administrativas seja garantir a melhor prática de segurança de privilégios mínimos, o uso de unidades administrativas para suas políticas de rotulagem pode simplificar sua configuração e manutenção.
Por exemplo, sua organização configurou unidades administrativas para países/regiões específicos e você precisa publicar um novo rótulo de confidencialidade apenas para usuários na França e atribuir configurações de política específicas a esses usuários:
Você entra no portal do Microsoft Purview. Sua conta é membro do grupo de funções Administradores de Proteção de Informações, e sua conta nesse grupo de funções recebeu unidades administrativas para a França, Alemanha e Espanha.
Ao criar a política de rótulo de confidencialidade, você verá apenas três unidades administrativas e selecionará a da França, mantendo o padrão de todos os usuários e grupos.
Essa configuração define automaticamente o escopo da política para todos os usuários na França. Você não precisa se preocupar sobre quais grupos selecionar ou selecionar usuários manualmente. Você também não precisa se preocupar em alterar a política quando houver novos usuários na França, pois essa alteração é tratada pela unidade administrativa no Microsoft Entra.
Para obter mais informações sobre como o Microsoft Purview dá suporte a unidades administrativas, consulte Unidades administrativas.
Estratégia de implementação para rótulos de sensibilidade
Uma estratégia bem-sucedida para implantar rótulos de sensibilidade para uma organização é criar uma equipe de trabalho virtual que identifique e gerencie os requisitos técnicos e de negócios, os testes de verificação, os pontos de verificação internos e as aprovações, além da implantação final para o ambiente de produção.
Usando a tabela na próxima seção, recomendamos identificar um ou dois cenários mais importantes que mostram as suas exigências de negócios mais impactantes. Após a implantação desses cenários, volte para a lista para identificar as próximas prioridades para implantação.
Dica
Para ajudar a acelerar sua implantação, use a página Visão geral da Proteção de Informações no portal do Microsoft Purview para ver recomendações de rotulagem e relatórios específicos para sua organização e muito mais.
Cenários comuns para rótulos de confidencialidade
Todos os cenários requerem que você crie e configure rótulos de confidencialidade e suas políticas.
| Eu quero... | Documentação |
|---|---|
| Gerenciar rótulos de confidencialidade para aplicativos do Office para que o conteúdo seja rotulado conforme for criado—incluindo suporte para rotulagem manual em todas plataformas | Gerenciar rótulos de confidencialidade em aplicativos do Office |
| Estenda a rotulagem para o Windows Explorador de Arquivos e o PowerShell | Estender a rotulagem de confidencialidade no Windows |
| Criptografar documentos e emails com rótulos de confidencialidade e restringir quem pode acessá-los e como podem usar esse conteúdo | Restringir o acesso ao conteúdo usando rótulos de confidencialidade para aplicar criptografia |
| Certifique-se de que os documentos de sites do SharePoint mantenham suas permissões atuais quando os arquivos forem baixados e proteja-os contra movimentação e cópia | Configure o SharePoint com um rótulo de confidencialidade para estender permissões a documentos baixados |
| Proteja as reuniões do Teams, desde convites e respostas de reunião, até a proteção da própria reunião e do chat relacionado | Usar rótulos de confidencialidade para proteger itens de calendário, reuniões do Teams e chat |
| Proteger mensagens de caixa postal do Teams | Habilitar a caixa postal protegida em sua organização |
| Habilite rótulos de confidencialidade do Office para a Web, com suporte para coautoria, descoberta eletrônica, prevenção contra perda de dados, pesquisa — mesmo quando os documentos forem criptografados | Habilitar rótulos de confidencialidade para arquivos no SharePoint e no OneDrive |
| Usar rótulos de confidencialidade com o Microsoft Loop para proteger o conteúdo do Loop | Usar rótulos de confidencialidade com o Microsoft Loop |
| Arquivos no SharePoint a serem rotulados automaticamente com um rótulo de confidencialidade padrão | Configurar um rótulo de confidencialidade padrão para uma biblioteca de documentos do SharePoint |
| Use a coautoria e o salvamento automático em aplicativos de desktop do Office quando os documentos forem criptografados | Ativar a coautoria para arquivos criptografados com rótulos de sensibilidade |
| Aplicar rótulos de confidencialidade automaticamente a documentos e emails | Aplicar automaticamente um rótulo de confidencialidade aos dados do Microsoft 365 |
| Usar rótulos de confidencialidade para proteger o conteúdo no Teams, SharePoint, Viva Engage e Loop | Usar rótulos de confidencialidade com contêineres (grupos e sites) |
| Usar rótulos de confidencialidade para configurar o tipo de link de compartilhamento padrão para sites e documentos individuais no SharePoint e no OneDrive | Usar rótulos de confidencialidade para definir o link de compartilhamento padrão para sites e documentos no SharePoint e no OneDrive |
| Aplicar um rótulo de confidencialidade a um modelo de compreensão de documentos, para que documentos identificados em uma biblioteca do Microsoft Office SharePoint Online sejam automaticamente classificados e protegidos | Aplicar um rótulo de confidencialidade a um modelo no Microsoft Syntex |
| Impedir ou alertar os usuários sobre o compartilhamento de arquivos ou emails com um rótulo de confidencialidade | Usar rótulos de confidencialidade como condições nas políticas DLP |
| Aplicar um rótulo de confidencialidade a um arquivo quando eu receber um alerta de que o conteúdo que contém dados pessoais está sendo compartilhado e precisa de proteção | Investigar e corrigir alertas no Gerenciamento de Riscos de Privacidade |
| Aplicar um rótulo de retenção para reter ou excluir arquivos ou e-mails com um rótulo de confidencialidade específico | Aplicar automaticamente um rótulo de retenção para reter ou excluir conteúdo |
| Descobrir, rotular e proteger arquivos armazenados no repositório de dados locais | Implantando o scanner de proteção de informações para classificar e proteger arquivos automaticamente |
| Descobrir, rotular e proteger arquivos armazenados no repositório da nuvem | Descobrir, classificar, rotular e proteger dados regulamentados e confidenciais armazenados na nuvem |
| Rotular colunas de banco de dados SQL usando os mesmos rótulos de confidencialidade usados para arquivos e emails para que a organização tenha uma solução de rotulagem unificada que possa continuar a proteger esses dados estruturados quando eles forem exportados |
Descoberta e Classificação de Dados para o Banco de Dados SQL do Azure, Instância Gerenciada SQL do Azure e Azure Synapse Analytics Descoberta de Dados e classificação do SQL para o SQL Server local |
| Aplique e visualize rótulos no Power BI e proteja os dados quando eles forem salvos fora do serviço | Rótulos de confidencialidade no Power BI |
| Rotule itens no Microsoft Fabric, para restringir o acesso e conceder permissões somente leitura ou controle total aos usuários | Criar e gerenciar políticas de proteção para o Fabric |
| Monitorar e entender como os rótulos de sensibilidade estão sendo usados na minha organização |
Visão geral dos relatórios Além disso, exiba os relatórios de proteção de informações no portal do Microsoft Purview |
| Auditoria de rotulagem de confidencialidade em minha organização | Atividades de log de auditoria – atividades do rótulo de confidencialidade |
| Identifique o conteúdo para casos de Descoberta Eletrônica com base em rótulos de confidencialidade aplicados, como Confidencial e Altamente Confidencial | Usar o construtor de condições para criar consultas de pesquisa na Descoberta Eletrônica |
| Estender os rótulos de confidencialidade a aplicativos e serviços de terceiros | SDK de Proteção de Informações da Microsoft |
| Estenda rótulos de confidencialidade em todo o conteúdo em meus ativos do Mapa de Dados do Microsoft Purview, tais como Armazenamento de Blobs do Azure, Arquivos do Azure, Azure Data Lake Storage e fontes de dados de várias nuvens | Rotulagem no Mapeamento de Dados do Microsoft Purview |
Documentação do usuário final para rótulos de confidencialidade
A documentação mais eficaz do usuário final será orientação e instruções personalizadas que você fornecerá para os nomes de etiqueta e configurações que você escolher. Você pode usar a configuração de política de rótulo Fornecer aos usuários um link para uma página de ajuda personalizada para especificar um link interno para esta documentação.
Nos aplicativos do Office, os usuários podem acessar facilmente sua ajuda personalizada no botão Confidencialidade , opção de menu Saiba mais . Se você não especificar um link na configuração da política, os usuários não verão essa opção de menu em seus aplicativos.
No labler de arquivos da Proteção de Informações do Microsoft Purview no Explorador de Arquivos do Windows, os usuários podem acessar a mesma ajuda personalizada de Ajuda e Comentários>Conte-me Mais na caixa de diálogo rotulador de arquivos.
Você pode usar os seguintes recursos para obter instruções básicas:
Aplicar rótulos de confidencialidade a mensagens de email no Outlook
Problemas conhecidos em rótulos de confidencialidade no Office
Aplique rótulos de confidencialidade às suas reuniões do Outlook.
Rotular e proteger arquivos no Explorador de Arquivos no Windows
Se seus rótulos de sensibilidade aplicarem criptografia para documentos PDF, esses documentos podem ser abertos com o Microsoft Edge no Windows ou Mac. Para obter mais informações, consulte Exibir PDFs protegidos usando o Microsoft Edge no Windows ou Mac.