Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Importante
Em 28 de fevereiro de 2021, a Microsoft preteriu o suporte para o AD RMS no Exchange Online. Se você implantou um ambiente híbrido em que suas caixas de correio do Exchange estão online e está usando o IRM com o Active Directory RMS local, será necessário migrar para o Azure. As organizações que implantaram no ambiente GCC Moderate também são afetadas. Consulte "Visão geral da substituição do AD RMS no Exchange Online" neste artigo para obter informações.
O restante deste artigo compara a OME (Criptografia de Mensagens) herdada do Office 365 com a Criptografia de Mensagens do Microsoft Purview e a Criptografia Avançada de Mensagens do Microsoft Purview. A Criptografia de Mensagens do Microsoft Purview é uma fusão e uma versão mais recente do OME e do IRM (Gerenciamento de Direitos de Informação). Características únicas de implantação no GCC High também são descritas. Os dois podem coexistir em sua organização. Para obter informações sobre como os novos recursos funcionam, consulte OME (Criptografia de Mensagens) do Office 365.
Este artigo faz parte de uma série maior de artigos sobre criptografia de mensagens. Este artigo destina-se a administradores e profissionais de TI. Se você estiver apenas procurando informações sobre como enviar ou receber uma mensagem criptografada, consulte a lista de artigos em Criptografia de mensagens e localize o artigo que melhor atende às suas necessidades.
Visão geral da substituição do AD RMS no Exchange Online
O Exchange Online inclui a funcionalidade de Gerenciamento de Direitos de Informação (IRM) que fornece proteção online e offline de mensagens de email e anexos. Por padrão, Exchange Online usa Azure Proteção de Informações. No entanto, sua organização pode ter configurado Exchange Online IRM para usar Active Directory local AD RMS (Rights Management Service). O suporte ao AD RMS no Exchange Online está sendo desativado. Em vez disso, o Azure Proteção de Informações substituirá totalmente o AD RMS.
Para avaliar se essa substituição afeta sua organização, consulte Como migrar o AD RMS para o Azure Rights Management no Exchange Online. Este artigo fornece recomendações sobre opções de migração.
Comparação lado a lado dos recursos e funcionalidades de criptografia de mensagens
| Situação | OME Herdado | IRM no AD RMS | Criptografia de Mensagem do Microsoft Purview |
|---|---|---|---|
| Enviar um email criptografado | Por meio das regras de fluxo de emails do Exchange | Usuário final iniciado a partir da área de trabalho do Outlook ou do Outlook na Web; ou por meio de regras de fluxo de emails do Exchange | Usuário final iniciado a partir do Outlook para área de trabalho, Outlook para Mac ou Outlook na Web; por meio de regras de fluxo de emails do Exchange (também conhecidas como regras de transporte) e prevenção contra perda de dados (DLP) |
| Modelo de gerenciamento de direitos | N/D | Opção Não Encaminhar e modelos personalizados | Opção Não Encaminhar, opção somente criptografia e modelos personalizados |
| Tipo de destinatário | Destinatários internos e externos | Somente destinatários internos | Destinatários internos e externos |
| Experiência para destinatário interno | Os destinatários recebem uma mensagem HTML que baixam e abrem em um navegador da Web ou aplicativo móvel | Experiência embutida nativa em clientes do Outlook | Experiência embutida nativa para destinatários na mesma organização usando clientes do Outlook. Os destinatários podem ler mensagens do portal de mensagens criptografadas usando clientes diferentes do Outlook (não é necessário baixar ou usar o aplicativo). |
| Experiência para destinatário externo | Os destinatários recebem uma mensagem HTML que baixam e abrem em um navegador da Web ou aplicativo móvel | N/D | Experiência embutida nativa para destinatários do Microsoft 365. Todos os outros destinatários podem ler a mensagem do portal OME (sem necessidade de download ou aplicativo). |
| Permissões de anexo | Não há restrições sobre anexos | Os anexos estão protegidos | Os anexos são protegidos para a opção Não Encaminhar e modelos personalizados. Os administradores podem escolher se os anexos para a opção somente criptografia são protegidos ou não. |
| Suporte ao Bring Your Own Key (BYOK) | Nenhum | Nenhum | BYOK suportado |
Vantagens da Criptografia de Mensagens do Microsoft Purview sobre o OME herdado
Os novos recursos oferecem as seguintes vantagens:
- Capacidade de usar a opção somente criptografia (que permite colaboração segura), opção Não Encaminhar e restrições personalizadas.
- Os remetentes podem enviar emails criptografados com os novos recursos manualmente nos clientes do Outlook para Área de Trabalho, Outlook para Mac e Outlook na Web.
- Os destinatários do Microsoft 365 podem usar uma experiência embutida em clientes Outlook compatíveis. Como alternativa, os administradores podem optar por mostrar aos destinatários do Microsoft 365 uma experiência de marca.
- Contas fora do Microsoft 365, como contas do Gmail, Yahoo e Microsoft, são federadas com o portal OME, que fornece uma melhor experiência do usuário para esses destinatários. Todas as outras identidades usam uma senha única para acessar mensagens criptografadas.
- Os administradores podem personalizar a identidade visual e criar vários modelos de identidade visual.
- Os administradores podem revogar emails criptografados com os novos recursos.
- Os novos recursos fornecem relatórios de uso detalhados por meio do portal do Microsoft Purview.
Recursos avançados de criptografia de mensagens do Microsoft Purview
A Criptografia de Mensagem Avançada do Microsoft Purview oferece mais recursos além da Criptografia de Mensagens do Microsoft Purview. Você deve ter a Criptografia de Mensagens do Microsoft Purview configurada em sua organização para usar a Criptografia Avançada de Mensagens. Além disso, para usar esses recursos, os destinatários devem exibir e responder para proteger emails por meio do Portal de Criptografia de Mensagens do Microsoft Purview. Os recursos avançados incluem:
Revogação de mensagem
Expiração da mensagem
Vários modelos de marca
Logs de atividades do portal de mensagens criptografadas
Para obter informações sobre como usar a Criptografia Avançada de Mensagens, consulte Criptografia Avançada de Mensagens do Microsoft Purview.
Características exclusivas da Criptografia de Mensagens do Microsoft Purview em uma implantação do GCC High
Se você planeja usar a Criptografia de Mensagens do Microsoft Purview em um ambiente GCC High, há algumas características exclusivas relacionadas à experiência do destinatário.
Email criptografado entre os destinatários do GCC High e do GCC High
Os remetentes podem criptografar emails manualmente no Outlook para PC e Mac e no Outlook na Web, ou as organizações podem configurar uma política para criptografar emails usando as regras de fluxo de email do Exchange.
Os destinatários dentro do GCC High recebem a mesma experiência de leitura embutida no Outlook para PC e Mac e no Outlook na Web que todos os outros usuários.
Email criptografado entre destinatários GCC High e Não GCC High
Os remetentes dentro do GCC High podem enviar e-mail criptografado fora do limite do GCC High e vice-versa.
Todos os destinatários fora do GCC High, incluindo usuários comerciais do Microsoft 365, usuários Outlook.com e outros usuários de outros provedores de email, como Gmail e Yahoo, recebem um email wrapper. Esse email wrapper redireciona o destinatário para o Portal de Criptografia de Mensagens do Microsoft Purview, onde o destinatário pode ler e responder à mensagem. Isso também é válido para remetentes fora do GCC High que enviam emails criptografados OME para o GCC High.
Coexistência de OME herdado e Criptografia de Mensagens do Microsoft Purview no mesmo locatário
Você pode usar o OME herdado e a Criptografia de Mensagens do Microsoft Purview no mesmo locatário. Como administrador, você faz isso escolhendo qual versão da criptografia de mensagens deseja usar ao criar suas regras de fluxo de emails.
Para especificar a versão herdada do OME, use a ação de regra de fluxo de email do Exchange Aplicar a versão anterior do OME.
Para especificar a Criptografia de Mensagens do Microsoft Purview, use a ação de regra de fluxo de email do Exchange Aplicar a Criptografia de Mensagens do Office 365 e a proteção de direitos.
Os usuários podem enviar manualmente emails criptografados com a Criptografia de Mensagens do Microsoft Purview a partir do Outlook para Área de Trabalho, do Outlook para Mac e do Outlook na Web.
Migrar do OME herdado para o Microsoft Purview Criptografia de Mensagens do Microsoft Purview
Embora ambas as versões possam coexistir, é altamente recomendável editar suas regras de fluxo de emails antigas que usam a ação de regra Aplicar a versão anterior do OME para usar a Criptografia de Mensagens do Microsoft Purview. Atualize essas regras para usar a ação de regra de fluxo de emails Aplicar a Criptografia de Mensagens do Office 365 e a proteção de direitos, selecione "Criptografar" na lista de modelos do RMS. Para obter instruções, consulte Definir regras de fluxo de emails para criptografar mensagens de email.
Introdução ao OME
Normalmente, a Criptografia de Mensagens do Microsoft Purview é habilitada automaticamente para sua organização. Para obter mais informações sobre a Criptografia de Mensagens do Microsoft Purview em sua organização, consulte Configurar a Criptografia de Mensagens do Microsoft Purview.
A versão herdada do OME será habilitada automaticamente para sua organização se você tiver habilitado o Azure Proteção de Informações. No passado, o OME herdado funcionava mesmo se Azure Proteção de Informações não estivesse habilitado. Isso não acontece mais.
Para começar a usar o OME herdado, se você tiver habilitado o Azure Proteção de Informações, configure regras de fluxo de emails que usam a ação de regra Aplicar a versão anterior do OME. Para obter instruções, consulte Definir regras de fluxo de emails para criptografar mensagens de email.