Atributos de Barreiras de Informações

Você pode usar determinados atributos no Microsoft Entra ID para segmentar usuários em IBs (Barreiras de Informações). Depois de definir segmentos, use-os como filtros para políticas IB. Por exemplo, você pode usar Departamento para definir segmentos de usuários por departamento em sua organização (supondo que nenhum usuário trabalhe para dois departamentos ao mesmo tempo).

Este artigo descreve como usar atributos com Barreiras de Informações e fornece uma lista de atributos que você pode usar. Para obter mais informações sobre Barreiras de Informações, consulte os seguintes recursos:

Como usar atributos em políticas de IB

Use os atributos listados neste artigo para definir ou editar segmentos de usuários. Seus segmentos definidos servem como parâmetros (chamados valores UserGroupFilter ) em políticas IB.

  1. Decida qual atributo você deseja usar para definir segmentos. (Consulte a seção Referência neste artigo.)

  2. Certifique-se de que as contas de usuário tenham valores preenchidos para os atributos selecionados na Etapa 1. Exiba detalhes da conta do usuário e, se necessário, edite as contas do usuário para incluir valores de atributos.

  3. Defina segmentos usando o PowerShell, semelhante aos exemplos a seguir. Antes de executar esses cmdlets, conecte-se ao PowerShell de Segurança & Conformidade.

    Dica

    Você também pode definir segmentos usando o portal do Microsoft Purview. Para obter mais informações, consulte Definir segmentos usando os portais.

    Defina um segmento usando o atributo Department:

    New-OrganizationSegment -Name "Segment1" -UserGroupFilter "Department -eq 'Department1'"
    

    Defina um segmento usando o atributo MemberOf (suponha que esse atributo contenha nomes de grupo, como "BlueGroup"):

    New-OrganizationSegment -Name "SegmentA" -UserGroupFilter "MemberOf -eq 'BlueGroup'"
    

    Defina um segmento usando ExtensionAttribute1 (suponha que esse atributo contenha cargos, como "DayTrader"):

    New-OrganizationSegment -Name "DayTraders" -UserGroupFilter "ExtensionAttribute1 -eq 'DayTrader'"
    

    Dica

    Ao definir segmentos, use o mesmo atributo para todos os segmentos. Por exemplo, se você definir alguns segmentos usando Departamento, defina todos os segmentos usando Departamento. Não defina alguns segmentos usando Departamento e outros usando MembroDe. Certifique-se de que seus segmentos não se sobreponham; Cada usuário pertence a exatamente um segmento.

Referências

A tabela a seguir lista os atributos que você pode usar com Barreiras de Informações.

Dica

Os atributos mais comumente usados para definir segmentos são Department, MemberOf, Company e ExtensionAttribute1–15. Para obter mais informações sobre a definição de segmentos, consulte Introdução às Barreiras de Informações.

Nome da propriedade do Microsoft Entra
(Nome de exibição LDAP)
Nome da propriedade do Exchange
Co Co
Empresa Empresa
Departamento Departamento
Descrição Descrição
ExtensionAttribute1 CustomAttribute1
ExtensionAttribute2 CustomAttribute2
ExtensionAttribute3 CustomAttribute3
ExtensionAttribute4 CustomAttribute4
ExtensionAttribute5 CustomAttribute5
ExtensionAttribute6 CustomAttribute6
ExtensionAttribute7 CustomAttribute7
ExtensionAttribute8 CustomAttribute8
ExtensionAttribute9 CustomAttribute9
ExtensionAttribute10 CustomAttribute10
ExtensionAttribute11 CustomAttribute11
ExtensionAttribute12 CustomAttribute12
ExtensionAttribute13 CustomAttribute13
ExtensionAttribute14 CustomAttribute14
ExtensionAttribute15 CustomAttribute15
Email WindowsEmailAddress
MailNickname Alias
Membro de MemberOfGroup
MSExchExtensionCustomAttribute1 ExtensionCustomAttribute1
MSExchExtensionCustomAttribute2 ExtensionCustomAttribute2
MSExchExtensionCustomAttribute3 ExtensionCustomAttribute3
MSExchExtensionCustomAttribute4 ExtensionCustomAttribute4
MSExchExtensionCustomAttribute5 ExtensionCustomAttribute5
PhysicalDeliveryOfficeName Escritório
PostalCode PostalCode
Endereços proxy EndereçosEmail
StreetAddress StreetAddress
TargetAddress ExternalEmailAddress
UsageLocation UsageLocation
UserPrincipalName UserPrincipalName

Próximas etapas