Configurar barreiras de informações no Microsoft Purview

Concluído

As políticas de IB (Barreiras de Informações do Microsoft Purview) podem desempenhar um papel fundamental em uma organização. No entanto, eles também podem causar problemas quando configurados incorretamente. Por exemplo, se uma organização configurar incorretamente uma política de IB, ela poderá impedir a colaboração quando realmente quiser permitir a colaboração. Dessa forma, é fundamental que os administradores entendam as funcionalidades e as consequências das políticas de IB.

As organizações podem configurar políticas de IB usando o portal de conformidade do Microsoft Purview ou usando o PowerShell de Segurança e Conformidade. Para organizações que configuram o IB pela primeira vez, a Microsoft recomenda que usem a solução Barreiras de Informações no portal de conformidade do Microsoft Purview. No entanto, se você estiver gerenciando uma configuração de IB existente e estiver confortável usando o PowerShell, ainda terá essa opção.

Conceitos de configuração

Quando uma organização configura barreiras de informações, ela deve estar familiarizada com os seguintes objetos e conceitos:

  • Atributos da conta de usuário. Você define esses atributos no Microsoft Entra ID (ou Exchange Online). Esses atributos podem incluir departamento, cargo, local, nome da equipe e outros dados do perfil da função. Você atribui usuários ou grupos a segmentos com esses atributos. Consulte a lista de atributos com suporte do IB para obter detalhes.

    Observação

    O Azure Active Directory (Azure AD) agora é Microsoft Entra ID. Saiba mais.

  • segmentos. Segmentos são atributos que um administrador usa para definir a política IB para um grupo. As organizações obtêm esses atributos da lista de atributos da qual um grupo faz parte. Por exemplo, uma organização define um segmento chamado RH usando um valor no atributo Departamento. A definição de segmentos não afeta os usuários. Ele apenas prepara o terreno para definir e aplicar políticas de barreira de informações.

  • Políticas de barreira de informações. As políticas de IB determinam limites ou restrições de comunicação. Ao definir políticas de IB, você escolhe entre dois tipos de políticas:

    • Políticas de bloqueio. Impedir que um segmento se comunique com outro segmento.

    • Políticas de permissão. Permitir que um segmento se comunique apenas com alguns outros segmentos.

      Observação

      Para políticas de permissão, grupos e usuários não IB não estarão visíveis para usuários incluídos em segmentos e políticas IB. Se você precisar que grupos e usuários não IB sejam visíveis para usuários incluídos em segmentos e políticas IB, deverá usar políticas de bloqueio.

  • Aplicação de política. Depois que uma organização define todas as políticas de IB, ela deve aplicá-las.

  • Visibilidade de usuários e grupos não IB. Usuários e grupos não IB são usuários e grupos excluídos dos segmentos e políticas do IB. Dependendo do tipo de políticas de IB (bloquear ou permitir), o comportamento para esses usuários e grupos é diferente no Microsoft Teams, SharePoint, OneDrive e em sua lista de endereços global.

    • Os usuários incluídos em segmentos e políticas IB não podem ver grupos e usuários não IB, a menos que as políticas de permissão os incluam.
    • Os usuários incluídos em segmentos e políticas IB podem ver grupos e usuários não IB, mesmo que as políticas de bloqueio os incluam.
  • Suporte de grupo. As barreiras de informações oferecem suporte apenas aos Grupos do Microsoft 365. O sistema trata listas de distribuição e grupos de segurança como grupos não IB.

  • Contas de usuário ocultas/desabilitadas. Quando uma organização oculta ou desabilita as contas dos usuários, o Microsoft Purview define automaticamente o parâmetro HiddenFromAddressListEnabled como verdadeiro. Em organizações habilitadas para IB, essas contas não podem se comunicar com outras contas de usuário. No Microsoft Teams, ele bloqueia todos os chats que incluem essas contas ou remove automaticamente os usuários das conversas.

Políticas de barreira de informações de planejamento

As organizações devem considerar as seguintes perguntas antes de configurar as políticas de IB:

  • Quais são os regulamentos legais ou do setor em relação aos grupos dentro de sua organização?
  • Existem grupos que devem ser impedidos de se comunicar com outro grupo?
  • Existem grupos que devem ser autorizados a se comunicar apenas com um ou dois outros grupos?

Essas perguntas podem ajudar uma organização a ter uma ideia de quais políticas de IB devem ser implementadas dentro de sua organização. Depois de começar a criar políticas, eles podem separar as políticas em dois tipos:

  • Políticas de bloqueio. Essas políticas impedem que um grupo se comunique com outro grupo.
  • Políticas de permissão. Essas políticas permitem que um grupo se comunique apenas com determinados grupos.

Ao determinar como segmentar os grupos, crie uma lista de políticas para cada um desses dois tipos. Em seguida, crie uma lista de segmentos para sua organização.

Configurar barreiras de informações para o Microsoft 365

As organizações devem usar as etapas a seguir para configurar Barreiras de Informações do Microsoft Purview.

Etapa O que está envolvido
Etapa 1: verifique se você atende aos pré-requisitos. - Verifique se você tem as licenças e permissões necessárias.
- Verifique se o diretório inclui dados para segmentar usuários.
- Ative a pesquisa por nome para o Microsoft Teams.
- Ative o log de auditoria.
- Certifique-se de que nenhuma política de catálogo de endereços do Exchange esteja em vigor.
- Opcionalmente, use o PowerShell.
- Forneça consentimento do administrador para o Microsoft Teams.
Etapa 2: segmentar os usuários em sua organização. - Determine quais políticas você precisa.
- Faça uma lista de segmentos a serem definidos.
- Identificar quais atributos usar.
- Defina segmentos em termos de filtros de política.
Etapa 3: Definir políticas de barreira de informações. - Defina suas políticas (ainda não se aplicam).
- Escolha entre dois tipos (bloquear ou permitir).
Etapa 4: aplicar políticas de barreira de informações. - Defina políticas para o status ativo.
- Execute o aplicativo de política.
- Exibir o status da política.
Etapa 5: Configuração para barreiras de informações no SharePoint e no OneDrive (opcional). - Configure o IB para SharePoint e OneDrive.
Etapa 6: Modos de barreiras de informações (opcional). - Atualize os modos IB, se aplicável.

Identificar segmentos

Além da lista inicial de políticas de uma organização, ela deve fazer uma lista de segmentos. Os usuários que uma organização planeja incluir nas políticas do IB devem pertencer a um segmento.

Aviso

Planeje seus segmentos com cuidado, pois um usuário só pode estar em um segmento. Além disso, cada segmento pode ter apenas uma política de barreira de informações aplicada.

Uma organização deve identificar os atributos em seus dados de diretório que planeja usar para definir segmentos. Por exemplo, ele pode usar Department, MemberOf ou qualquer um dos atributos IB com suporte. A organização deve garantir que tenha valores no atributo que seleciona para os usuários. Se os dados do diretório de uma organização não tiverem valores para os atributos que ela deseja usar, ela deverá atualizar as contas de usuário para incluir essas informações antes de prosseguir com a configuração do IB. Para obter mais informações, consulte os atributos com suporte para IB.

Criar políticas de IB

Quando uma organização cria políticas de IB, ela deve determinar se precisa impedir as comunicações entre determinados segmentos ou limitar as comunicações a determinados segmentos. O ideal é que uma organização use o número mínimo de políticas de IB para garantir que esteja em conformidade com os requisitos internos, legais e do setor. As organizações podem usar o portal de conformidade do Microsoft Purview ou o PowerShell para criar e aplicar políticas de IB.

Dica

Para consistência da experiência do usuário, a Microsoft recomenda o uso de políticas de bloqueio para a maioria dos cenários, se possível.

Uma organização deve definir sua lista de segmentos de usuários e as políticas de IB que deseja definir. Em seguida, ele deve selecionar um dos cenários a seguir e seguir as etapas correspondentes.

Importante

Uma organização deve garantir que, ao definir políticas, não atribua mais de uma política a um segmento. Por exemplo, se ele definir uma política para um segmento chamado Vendas, não deverá definir outra política para o segmento de Vendas . E ao definir políticas de IB, a organização deve garantir que defina essas políticas como status inativo até que esteja pronta para aplicá-las. Quando uma organização define ou edita políticas, ela não afeta os usuários até que defina essas políticas como status Ativo e as aplique.