Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Aplica-se a: Administrador de conformidade
Use este artigo para planejar a segurança, a conformidade e a governança do conteúdo armazenado no SharePoint Embedded.
O conteúdo inserido do SharePoint reside no limite do Microsoft 365 do locatário consumidor.
Locatário consumidor com suporte As configurações do Microsoft 365 e os recursos do Microsoft Purview se aplicam aos documentos do aplicativo armazenados lá.
Modelo de governança
O SharePoint Embedded é somente API e não fornece uma interface de usuário interna.
O aplicativo proprietário fornece a experiência do usuário.
Os administradores de conformidade e os administradores do SharePoint Embedded impõem políticas com suporte em contêineres e conteúdo usando o Microsoft Purview, recursos de administração com suporte e o PowerShell.
Alguns cenários de conformidade exigem a interação do usuário. Como o SharePoint Embedded não inclui uma interface do usuário nativa, o aplicativo deve fornecer a experiência quando esses cenários forem necessários.
Responsabilidade do locatário
O conteúdo é armazenado no locatário consumidor.
Portanto, o consumo de políticas de locatário e as decisões do administrador regem o conteúdo.
Para um aplicativo de linha de negócios (LOB) empresarial, o locatário corporativo possui e consome o aplicativo.
Para um aplicativo ISV (fornecedor independente de software), cada locatário do cliente controla seu próprio conteúdo incorporado do SharePoint.
Para planejamento de funções de locatário, consulte Entender a arquitetura de aplicativos e locatários.
Descubra aplicativos e contêineres
Os administradores de conformidade podem precisar de detalhes do contêiner para direcionar as políticas.
Use este fluxo de descoberta do PowerShell para recuperar detalhes do contêiner para o escopo da política:
Exiba os aplicativos Embedded do SharePoint registrados no locatário.
Get-SPOApplicationRecuperar contêineres para um aplicativo usando a ID do aplicativo.
Get-SPOContainer -OwningApplicationId <OwningApplicationID>Recupere detalhes de um contêiner, incluindo a URL do site do contêiner.
Get-SPOContainer -OwningApplicationId <ApplicationID> -Identity <ContainerID>
Para obter detalhes sobre cmdlets, consulte Get-SPOContainer.
Suporte do Microsoft Purview
O SharePoint Embedded oferece suporte a recursos de conformidade do Microsoft Purview para conteúdo armazenado na plataforma.
O SharePoint Embedded dá suporte a estes recursos do Microsoft Purview:
- Auditoria
- Descoberta eletrônica
- Gerenciamento do Ciclo de Vida dos Cados
- Prevenção contra Perda de Dados
Esses recursos funcionam de maneira semelhante ao conteúdo do SharePoint, com limitações em que o aplicativo deve fornecer interação do usuário.
Auditoria
Os recursos de auditoria espelham a funcionalidade de auditoria existente com suporte no SharePoint.
As operações de usuário e administrador executadas em aplicativos hospedados no SharePoint Embedded são capturadas, registradas e retidas no log de auditoria unificado da organização.
Os eventos de auditoria relacionados ao SharePoint Embedded incluem dados adicionais para ajudar a filtrar os resultados:
ContainerInstanceIdContainerTypeId
Use essas propriedades para isolar o conteúdo Inserido do SharePoint durante pesquisas de auditoria.
Para obter mais informações, consulte Auditoria de soluções no Microsoft Purview.
Descoberta eletrônica
Os administradores de conformidade podem usar as ferramentas de Descoberta Eletrônica do Microsoft Purview para pesquisar, manter e exportar conteúdo Incorporado do SharePoint.
Para pesquisar todo o conteúdo Incorporado do SharePoint, configure a Pesquisa de Descoberta Eletrônica para todos os sites do SharePoint.
Isso inclui sites do SharePoint e contêineres do SharePoint Embedded.
Para limitar a Pesquisa de Descoberta Eletrônica a contêineres específicos, escolha sites na carga de trabalho de sites do SharePoint e forneça a URL do contêiner.
Para obter mais informações, consulte Soluções de Descoberta Eletrônica do Microsoft Purview.
Gerenciamento do Ciclo de Vida dos Cados
O SharePoint Embedded dá suporte a políticas de retenção e retenção por meio do portal de conformidade do Microsoft Purview.
As políticas de retenção configuradas para todos os sites do SharePoint se aplicam a todos os sites do SharePoint e a todos os contêineres no SharePoint Embedded.
Para aplicar seletivamente uma política em um ou mais contêineres do SharePoint Embedded, use a URL do contêiner ao configurar a política.
Como o SharePoint Embedded não tem interface de usuário interna, o suporte ao aplicativo é necessário para cenários de interação do usuário, como um usuário aplicando um rótulo de retenção por meio do aplicativo.
Para obter mais informações, confira Saiba mais sobre o Gerenciamento do Ciclo de Vida dos Dados do Microsoft Purview.
Prevenção contra Perda de Dados
A Prevenção Contra Perda de Dados do Microsoft Purview pode identificar, monitorar e proteger automaticamente itens confidenciais armazenados em aplicativos incorporados do SharePoint.
As políticas DLP podem ser impostas em todos os sites do SharePoint e contêineres incorporados do SharePoint configurando a política para todos os sites.
Os administradores também podem restringir a imposição de DLP a contêineres específicos do SharePoint Embedded especificando URLs de contêiner.
Alguns cenários de DLP exigem interação do usuário.
Por exemplo, uma política DLP que impede o compartilhamento externo pode permitir a substituição de uma justificativa comercial.
O aplicativo cliente deve fornecer a interação do usuário se o cenário for necessário.
As dicas de política para arquivos incorporados do SharePoint também exigem suporte de aplicativo por meio do Microsoft Graph, quando aplicável.
Para obter mais informações, consulte Saiba mais sobre a prevenção contra perda de dados.
Rótulos de confidencialidade
Os Administradores Globais e os Administradores do SharePoint Embedded podem definir e remover rótulos de confidencialidade em um contêiner do SharePoint Embedded usando o PowerShell do SharePoint.
Use este comando:
Set-SPOContainer -Identity <ContainerID/ContainerSiteURL> -SensitivityLabel <SensitivityLabelGUID>
O rótulo é aplicado no nível do contêiner: ele define a confidencialidade do contêiner e rege as configurações do contêiner, como acesso condicional e compartilhamento de convidado. Ele não renomeia retroativamente os arquivos que já existem no contêiner, e cada arquivo carrega seu próprio rótulo de confidencialidade. Para o comportamento de rotulagem no nível do item, consulte Saiba mais sobre rótulos de confidencialidade.
Política de bloqueio de download
Os Administradores do SharePoint ou Administradores Globais podem bloquear downloads de arquivos de contêineres do SharePoint Embedded.
Use este comando:
Set-SPOSite -Identity <ContainerSiteURL> -BlockDownloadPolicy $true
Uma licença de Gerenciamento Avançado do SharePoint é necessária para impor essa política.
Para obter mais informações, confira Política de bloqueio de download para sites do SharePoint e OneDrive.
Acesso Condicional
O SharePoint Embedded dá suporte a configurações básicas de política de Acesso Condicional.
Valores de política disponíveis:
AllowFullAccessAllowLimitedAccessBlockAccess
Use este cmdlet:
Set-SPOContainer -Identity <ContainerSiteURL> -ConditionalAccessPolicy <SPOConditionalAccessPolicyType>
Para obter informações, consulte Controlar o acesso de dispositivos gerenciados.
Barreiras de informações
O recurso beta do Microsoft Graph fileStorageContainer tem uma propriedade informationBarrier que permite gerenciar a barreira de informações de um contêiner. Como o ponto de extremidade está em beta, não o use em produção. Use segmentos de barreira de informações para restringir a comunicação e a colaboração entre grupos de usuários quando exigido pela política de conformidade.
Para obter mais informações, consulte Barreiras de informações no SharePoint.
Configurações de locatário
As configurações do Microsoft 365 do locatário consumidor se aplicam a documentos de aplicativo armazenados pelo SharePoint Embedded.
Isso inclui configurações de segurança, conformidade, risco e governança com suporte.
Seu aplicativo não deve presumir que todos os locatários consumidores têm a mesma configuração de política.
Design para resultados de imposição de política, operações bloqueadas e mensagens voltadas para o usuário.
Responsabilidades de governança
| Área | Proprietário do aplicativo | Administrador de locatário consumidor |
|---|---|---|
| Experiência do usuário para arquivos | Forneça a interface do usuário do aplicativo. | Validar as expectativas da política. |
| Descoberta de contêiner | Exponha identificadores quando apropriado. | Use o PowerShell e as ferramentas de administração. |
| Políticas do Purview | Lide com requisitos de experiência do usuário (UX) controlada por políticas. | Configure auditoria, descoberta eletrônica, DLP, retenção e rótulos. |
| Modelo do Access | Solicite privilégios mínimos. | Conceder consentimento e gerenciar as configurações de locatário. |
| Evidência de conformidade | Preserve o contexto e a auditabilidade do aplicativo. | Use ferramentas unificadas de log de auditoria e Purview. |
Lista de verificação de planejamento
- Identifique o proprietário de governança do locatário consumidor.
- Faça o inventário de aplicativos e contêineres do SharePoint Embedded.
- Capture as URLs de contêiner necessárias para políticas direcionadas.
- Planejar pesquisas de auditoria usando
ContainerInstanceIdeContainerTypeId. - Decida se as políticas se aplicam a todos os sites ou a contêineres selecionados.
- Planeje a interação do usuário DLP no aplicativo.
- Planejar a interação do usuário do rótulo de retenção no aplicativo, se necessário.
- Decida se os rótulos de confidencialidade são necessários nos contêineres.
- Decida se a política de download em bloco é necessária.
- Decida se as configurações de Acesso Condicional são necessárias.
- Valide os requisitos de licenciamento para políticas avançadas.
Próximas etapas
Examine a escala, a limitação e o comportamento de repetição: entenda os limites e os padrões de chamada.