Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
As APIs do Microsoft Purview no Microsoft Graph dão-lhe as ferramentas para construir aplicações que são seguras, conformes e conscientes das políticas por natureza. Com um conjunto rico de APIs e serviços, a plataforma permite que as suas aplicações se integrem diretamente com as políticas de governação, segurança e conformidade de dados da sua organização.
À medida que as organizações utilizam o Microsoft Purview para descobrir, classificar, proteger e governar informações sensíveis, é fundamental que as aplicações que lidam com estes dados também respeitem estes controlos. Aplicações construídas sobre as APIs Microsoft Purview podem:
- Interprete as ações a tomar nas etiquetas de sensibilidade.
- Aplicar políticas definidas no portal do Microsoft Purview.
- Previna o uso indevido de dados alinhando-se com os requisitos de conformidade e segurança.
- Proporcione uma experiência de utilizador fluida e de confiança, aplicando políticas de forma nativa.
Se está a construir aplicações de linha de negócio (LoB) ou soluções SaaS multiinquilino, usar as APIs Microsoft Purview garante que a sua aplicação respeita o valor dos dados que processa e as políticas que os protegem.
Para saber mais sobre Microsoft Purview, consulte Aprenda sobre Microsoft Purview.
Porque usar as APIs do Microsoft Purview no Microsoft Graph?
Quando integra a sua aplicação com as APIs Microsoft Purview no Microsoft Graph, pode:
- Foque-se na proposta de valor central da sua aplicação, apoiando a segurança dos dados e os resultados de conformidade conforme exigido pela organização, o que aumenta o valor global da aplicação para os seus clientes (organizações).
- Ajude os seus clientes a cumprir os requisitos de segurança e conformidade dos dados para a sua aplicação, o que desbloqueia a adoção da sua aplicação no ambiente deles.
- Capacite os utilizadores empresariais a interagir com as suas aplicações de forma segura e conforme, o que melhora a produtividade empresarial.
Benefícios da integração com aplicações empresariais
Pode alcançar os seguintes resultados integrando as suas aplicações empresariais (IA e não-IA) com as APIs Microsoft Purview:
- Proteger contra a perda de dados e o risco interno através de:
- Permitir o bloqueio em linha de dados sensíveis com base nas políticas de prevenção de perda de dados (DLP) definidas dentro da empresa.
- Apoio aos alertas de Gestão de Riscos Internos (IRM) definidos nas apólices.
- Abordar as preocupações de partilha excessiva respeitando os rótulos de sensibilidade aplicados aos dados.
- Permitir a governação para o uso da aplicação para cumprir regulamentos e políticas. Por exemplo, pode enviar conteúdos da aplicação (como entradas de utilizadores, saídas geradas ou ficheiros transferidos — incluindo prompts e respostas de IA) para o Microsoft Purview para permitir visibilidade das interações com a aplicação, análises de risco e apoiar todos os resultados relevantes de conformidade (Auditoria, eDiscovery, Gestão do Ciclo de Vida de Dados, Conformidade de Comunicação).
Importante
Para configurar uma nova política DLP no Microsoft Purview para testar a integração DLP, execute o New-DlpComplianceRule cmdlet. Para mais informações, consulte New-DLPComplianceRule.
Cenários e visão geral da API
Aplicações empresariais (IA, área de negócio, SaaS) apelam às APIs Microsoft Purview disponíveis no Microsoft Graph para avaliar e aplicar políticas de proteção de dados em tempo de execução.
As aplicações podem calcular os escopos de proteção aplicáveis para um utilizador, submeter conteúdo para avaliação de políticas e processar os resultados para determinar as ações permitidas. Estas interações permitem a aplicação consistente das políticas do Microsoft Purview em todas as aplicações empresariais.
O diagrama seguinte mostra como as aplicações empresariais se integram com o Microsoft Purview através das APIs Microsoft Graph para impor a proteção de dados, aplicar rótulos de sensibilidade e captar sinais de auditoria e conformidade.
O diagrama destaca vários padrões comuns de integração:
-
Avaliação e aplicação de políticas: As aplicações utilizam as
protectionScopesAPIs eprocessContentpara calcular quais os âmbimos de proteção de dados que se aplicam a um utilizador/inquilino, e para avaliar o conteúdo em relação a essas políticas. -
Auditoria e sinais de conformidade: As aplicações enviam atividade de conteúdo através da
contentActivitiesAPI, permitindo auditoria, acompanhamento de conformidade e deteção de comportamentos invulgares. -
Integração de etiquetas de sensibilidade: As aplicações consultam
sensitivityLabelsAPIs para listar etiquetas disponíveis, recuperar detalhes das etiquetas e calcular direitos de utilizador e herança para conteúdos rotulados.
Em conjunto, estas APIs permitem aos programadores integrar as capacidades de governação, proteção e conformidade da Microsoft Purview diretamente nas suas aplicações, utilizando um único endpoint Microsoft Graph unificado.
Passos seguintes
Consulte os seguintes recursos para saber mais sobre o Microsoft Purview e as APIs.
Saiba mais sobre o Microsoft Purview
Compreenda a segurança, conformidade e governação dos dados
Utilizar as APIs do Microsoft Purview no Microsoft Graph
Segurança e Conformidade de Dados para aplicações
Utilizar Microsoft Purview com o Agent Framework