Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O monitoramento e a proteção da Prevenção Contra Perda de Dados do Microsoft Purview (DLP) são integrados diretamente ao navegador do Microsoft Edge para Empresas. Você não precisa integrar o dispositivo ao Microsoft Purview. Essa integração ajuda você a impedir que os usuários compartilhem informações confidenciais de e para aplicativos de nuvem usando o Edge para Empresas.
Antes de começar
Se você for novo nas políticas de cobrança do Microsoft Purview, nos modelos de cobrança paga conforme o uso do Microsoft Purview ou no Microsoft DLP do Purview, familiarize-se com as informações nestes artigos:
- Políticas de coleção
- Saiba mais sobre prevenção contra perda de dados
- Saiba mais sobre os modelos de cobrança do Microsoft Purview
- Introdução ao gerenciador de atividades
Licenciamento
Para obter informações sobre licenciamento, consulte
Proteger dados compartilhados de um dispositivo gerenciado para um aplicativo não gerenciado no Edge para Empresas é um recurso pago conforme o uso. Para obter mais informações, consulte Saiba mais sobre recursos de pagamento conforme o uso e solicite definições. Para obter informações sobre como configurar o modelo de cobrança pago conforme o uso, consulte Habilitar recursos de pagamento conforme o uso do Microsoft Purview para novos clientes.
Os cenários em que os dados em aplicativos registrados no Microsoft Entra (gerenciados) são protegidos ao usar o Edge para Empresas estão incluídos em uma licença do Microsoft 365 E5 ou equivalente.
Permissões
As permissões para criar e implantar políticas de DLP do Purview podem ser encontradas aqui.
Você também precisa de permissões para pré-requisitos e configurações fora do Microsoft Purview. Para obter mais informações sobre as permissões necessárias, consulte Aplicativos de nuvem com suporte.
Dispositivos gerenciados
Você pode proteger dispositivos Windows 10 e Windows 11 gerenciados pelo Microsoft Intune. Os usuários devem entrar no dispositivo usando sua conta corporativa ou de estudante.
Nesses dispositivos, o Edge para Empresas se conecta diretamente aos serviços Microsoft Purview e Microsoft Edge para obter atualizações de política e aplicar proteções. As políticas de configuração do Microsoft Edge impedem que os usuários usem aplicativos de nuvem não gerenciados protegidos em navegadores desprotegidos. Se os usuários tentarem acessar um aplicativo não gerenciado em um navegador desprotegido, eles serão bloqueados e deverão usar o Edge para Empresas.
As políticas de DLP do Purview podem ajudar a impedir o compartilhamento por meio do Edge para Empresas de dispositivos gerenciados para aplicativos de IA não gerenciados, e as políticas de coleta do Microsoft Purview podem ser aplicadas a interações com aplicativos de IA não gerenciados de dispositivos gerenciados. As políticas direcionadas a aplicativos não gerenciados em dispositivos gerenciados se aplicam a todos os perfis do navegador Edge (perfil de trabalho, perfil pessoal e InPrivate).
Dispositivos não gerenciados
Os dispositivos não gerenciados não estão conectados ao Intune ou ingressados na sua organização usando o Microsoft Entra. Os usuários não entram no dispositivo com a conta corporativa ou de estudante. Em vez disso, eles entram no perfil de trabalho do Edge para Empresas para acessar os aplicativos gerenciados pela organização a partir do dispositivo não gerenciado.
O Edge para Empresas aplica políticas DLP para dispositivos não gerenciados à identidade do perfil de trabalho. Essas políticas não se aplicam quando os usuários escolhem um perfil pessoal ou InPrivate, exceto quando o perfil de trabalho usado para abrir a janela InPrivate tem uma política aplicada. Ao direcionar políticas para aplicativos gerenciados em dispositivos não gerenciados, você deve impor o perfil de trabalho no Edge para Empresas. As proteções para dispositivos não gerenciados ajudam a impedir que os usuários compartilhem informações confidenciais com aplicativos de nuvem no Edge para Empresas.
Aplicativos de nuvem com suporte
Aplicativos conectados (gerenciados) do Microsoft Entra
Os aplicativos conectados (gerenciados) do Microsoft Entra são aplicativos de negócios configurados para o SSO (logon único) do Microsoft Entra. As políticas se aplicam quando os usuários as acessam no Edge para Empresas usando credenciais de conta corporativa ou de estudante. As políticas para aplicativos gerenciados no Edge para Empresas têm suporte em dispositivos não gerenciados e dispositivos gerenciados e as políticas se aplicam somente ao perfil de trabalho do Edge.
Para ativar políticas que se aplicam a aplicativos gerenciados, você precisa de permissões adicionais para administração de Acesso Condicional e Microsoft Defender para proteção In-Browser Edge.
Aplicativos na nuvem não gerenciados
Sua organização não gerencia esses aplicativos. Os usuários os acessam sem entrar usando sua conta corporativa ou de estudante da Microsoft. Você pode usar políticas para aplicativos de nuvem não gerenciados no Edge para Empresas em dispositivos gerenciados pelo Intune e as políticas se aplicam a todos os perfis do navegador Edge (perfil de trabalho, perfil pessoal e InPrivate).
Importante
As políticas de segurança de dados de rede e navegador do Microsoft Purview não se aplicam a usuários convidados B2B.
Para ativar totalmente as políticas DLP para aplicativos não gerenciados, grupos e políticas adicionais são necessários fora do Purview. Esse comportamento é automatizado e disparado pela ação do administrador no Purview. Depois de salvar sua primeira coleção do Purview ou política DLP direcionada a aplicativos não gerenciados no Edge para Empresas, o serviço de gerenciamento do Microsoft Edge cria e gerencia automaticamente as configurações e políticas necessárias fora do Purview. Para saber mais, confira Ativação automática da política de DLP do Purview Microsoft Edge no Microsoft Edge.
Para ativar totalmente suas políticas do Purview no Edge para Empresas, o administrador precisa destas permissões:
As políticas do navegador no Edge para Empresas dão suporte a estes aplicativos não gerenciados:
- Adobe Firefly
- CapCut
- ChatGPT (consumidor)
- Coerente
- IA Profunda
- DeepSeek
- Google Gemini
- Grok (xAI)
- Meta AI
- Microsoft Copilot 365 Chat
- Noção AI
- Otter.ai
- IA Perplexidade
- QwenAI
- Qwen Chat
- Pista de decolagem
- Textcortex
- Textcortex Zenochat
- Você (You.com)
Observação
Os recursos de aplicativo de nuvem não gerenciado se aplicam às versões de consumidor do Microsoft 365 Copilot e ChatGPT. Para obter mais informações sobre as versões corporativas desses aplicativos e os recursos disponíveis do Purview, consulte Saiba mais sobre as proteções do Microsoft 365 Copilot Enterprise e Usar o Microsoft Purview para gerenciar a segurança de dados & a conformidade do ChatGPT Enterprise.
Considerações sobre políticas de aplicativos de nuvem não gerenciados
Examine essas informações ao configurar políticas que incluem aplicativos de nuvem não gerenciados ou ao solucionar problemas de comportamento inesperado da política:
- Quando existirem várias entradas de catálogo para o mesmo aplicativo com diferenças no nome da entrada (por exemplo, QwenAI e Qwen Chat), inclua todas as entradas do aplicativo para evitar lacunas de cobertura não intencionais.
- Quando você direciona um aplicativo de nuvem não gerenciado em uma política de navegador, a detecção é baseada no tráfego do aplicativo de destino, que nem sempre é exatamente o mesmo que o aplicativo de origem.
- Alguns aplicativos de IA não gerenciados, como Runway e Meta AI, podem enviar conteúdo de forma intermitente codificada para pontos de extremidade gerados dinamicamente, o que pode afetar a imposição de políticas.
- As políticas direcionadas a aplicativos não gerenciados podem capturar interações das versões de consumidor e corporativa de um aplicativo quando a URL do aplicativo é compartilhada entre instâncias (por exemplo, consumidor ChatGPT e ChatGPT enterprise).
Navegadores com suporte
As políticas DLP para aplicativos de nuvem no navegador funcionam diretamente no Edge para Empresas.
Edge para Empresas
Esses recursos estão disponíveis nas duas versões estáveis mais recentes do Edge para Empresas, começando com a versão 144. Para obter mais informações sobre as versões do Edge para Empresas, consulte Versões do Microsoft Edge.
Importante
As políticas de segurança de dados do navegador Microsoft Purview não se aplicam a usuários convidados B2B.
Dica
Comece a usar o Microsoft Security Copilot para explorar novas maneiras de trabalhar de forma mais inteligente e rápida usando o poder da IA. Saiba mais sobre o Microsoft Security Copilot no Microsoft Purview.
Atividades que você pode monitorar e realizar
Você pode auditar e gerenciar essas atividades em itens confidenciais no navegador:
| Atividade | Tipo de dispositivo | Tipo de aplicativo | Ações de política com suporte |
|---|---|---|---|
| Carregar texto | Gerenciado | Não gerenciado | permitir, bloquear, ambas as ações auditadas |
| Carregar arquivo | Gerenciado, não gerenciado | Gerenciado, não gerenciado | permitir, bloquear, ambas as ações auditadas |
| Baixar o arquivo | Gerenciado, não gerenciado | Gerenciado | permitir, bloquear, ambas as ações auditadas |
| Recortar/copiar dados | Gerenciado, não gerenciado | Gerenciado | permitir, bloquear, ambas as ações auditadas |
| Colar dados | Gerenciado, não gerenciado | Gerenciado | permitir, bloquear, ambas as ações auditadas |
| Imprimir dados | Gerenciado, não gerenciado | Gerenciado | permitir, bloquear, ambas as ações auditadas |
| Área de transferência protegida (versão prévia) | Gerenciado, não gerenciado | Gerenciado | Confira a Área de Transferência Protegida do Microsoft Edge (versão prévia) |
| Captura de tela (versão prévia) | Gerenciado, não gerenciado | Gerenciado | Confira a Área de Transferência Protegida do Microsoft Edge (versão prévia) |
Importante
Algumas atividades têm limitações:
- As atividades Recortar/copiar dados, colar dados e imprimir dados só podem ser usadas com a condição de dispositivos gerenciados ou não gerenciados.
- A atividade de download de arquivo não tem suporte para aplicativos que não seguem o pipeline de download do Microsoft Edge para Empresas.
Políticas para interações de aplicativos gerenciadas
As políticas DLP que direcionam aplicativos gerenciados no navegador se aplicam ao Edge para Empresas no Windows 10/11 e dispositivos de área de trabalho macOS quando o usuário entra em seu perfil de trabalho Edge para Empresas.
O Edge para Empresas desabilita automaticamente as ferramentas de desenvolvedor e bloqueia a abertura de aplicativos em clientes nativos quando as políticas se aplicam a aplicativos gerenciados (nos modos de auditoria e bloqueio).
Para ativar proteções no perfil de trabalho do Edge para Empresas para aplicativos gerenciados:
Integre aplicativos ao controle de aplicativos de Acesso Condicional.
Importe grupos de usuários dos aplicativos conectados. Esta etapa permite que você direcione Grupos em sua política de Acesso Condicional de Entra e suas políticas de Purview para aplicativos gerenciados no Edge para Empresas.
Configure uma política de Acesso Condicional do Microsoft Entra com controles de sessão personalizados.
Crie uma política de DLP do Purview voltada para interações de aplicativos gerenciados.
Para obter detalhes completos da implementação, consulte Ajudar a impedir que os usuários compartilhem informações confidenciais com aplicativos de nuvem no Edge para Empresas.
Importante
As proteções podem não se aplicar no Edge para Empresas a aplicativos gerenciados incluídos em uma política do navegador Microsoft Purview se o usuário estiver no escopo de uma política DLP de aplicativo de nuvem gerenciado do Microsoft Purview e uma política de sessão do Microsoft Defender ou uma política DLP de ponto de extremidade do Microsoft Purview. Você deve remover ou excluir os usuários das políticas DLP do Microsoft Defender e do ponto de extremidade para que os aplicativos de nuvem gerenciados na política do Edge para Empresas sejam aplicados.
Quando você adiciona usuários a políticas pela primeira vez, a política pode não ser aplicada imediatamente se eles já estiverem conectados ao aplicativo. A política se aplica depois que o token expira e eles entram novamente. Você pode alterar a frequência de entrada usando controles de sessão de acesso condicional para reduzir o tempo de espera.
Algumas limitações conhecidas no controle de aplicativos de Acesso Condicional podem afetar as políticas do Microsoft Purview direcionadas a aplicativos gerenciados no navegador. Para obter mais informações, consulte limitações conhecidas no controle de aplicativos de Acesso Condicional.
Políticas para interações de aplicativos não gerenciados
As políticas DLP destinadas a aplicativos não gerenciados no navegador se aplicam ao Microsoft Edge para Empresas em dispositivos de área de trabalho Windows 10 e Windows 11 gerenciados pelo Microsoft Intune. Para obter detalhes de configuração, consulte Ajudar a impedir o compartilhamento via Edge para Empresas com aplicativos de IA não gerenciados de dispositivos gerenciados.
Importante
A proteção embutida do Microsoft Purview no Microsoft Edge para Empresas para aplicativos não gerenciados não dá suporte a locatários que usam a aprovação de vários administradores no Microsoft Intune. Para obter mais informações, consulte Aprovação de vários administradores.
Quando você ativa uma política de DLP do Purview para aplicativos de nuvem não gerenciados, o Purview cria automaticamente as políticas de configuração necessárias do Microsoft Edge e as políticas do Microsoft Intune (fora do Purview) e atribui os usuários incluídos.
Se você configurar a política DLP para bloquear, os usuários no escopo não poderão usar navegadores desprotegidos onde a política não se aplica. Essa restrição não afeta sua experiência no Microsoft Edge para Empresas.
Para obter mais informações, consulte Ativar sua política do Microsoft Purview no Microsoft Edge.
A ativação de proteções no Microsoft Edge para Empresas segue estas fases:
- Crie uma política de DLP do Purview voltada para interações de aplicativos não gerenciados.
- O serviço de gerenciamento do Microsoft Edge cria automaticamente as políticas de configuração que ativam as políticas DLP no Microsoft Edge para Empresas. As políticas de configuração usam políticas do Microsoft Intune para ativar suas políticas do Microsoft Purview no Microsoft Edge para Empresas.
- Crie uma política de coleção direcionada a aplicativos não gerenciados no navegador para identificar o compartilhamento de dados confidenciais adicionais que pode estar acontecendo em sua organização.
Importante
Se os comportamentos automáticos não forem sincronizados, o Microsoft Purview mostrará uma mensagem de erro. O Purview não impõe políticas de DLP e coleta para aplicativos não gerenciados no Edge para Empresas até que você resolva o erro. Um administrador com as permissões necessárias deve sincronizar novamente para resolver o erro. Para obter mais informações, consulte ativar sua política do Microsoft Purview no Microsoft Edge.
Políticas padrão para aplicativos de IA não gerenciados do Microsoft Gerenciamento da Postura de Segurança de Dados para IA
O Gerenciamento de Postura de Segurança de Dados do Microsoft Purview para IAGerenciamento da Postura de Segurança de Dados do Microsoft Purview para IA (DSPM para IA) oferece políticas recomendadas para monitorar e bloquear aplicativos de IA generativa não gerenciados com suporte. Use políticas de um clique no DSPM para IA para aplicá-las.
Acesso a dados de interações de aplicativos gerenciados
Você pode exibir dados de política e alertas em investigações do Defender XDR.
Acesso a dados de interações de aplicativos não gerenciados
Você pode exibir atividades e entradas de log de auditoria no gerenciador de atividades, logs de auditoria e investigações do Defender XDR. No gerenciador de atividades, filtre por plano de imposição definido como navegador. Dados específicos para aplicativos de IA também são visíveis no DSPM para IA.
Trabalhar com a prevenção contra perda de dados do ponto de extremidade do Microsoft Purview
As políticas de DLP do ponto de extremidade são priorizadas em relação às políticas de DLP embutidas para aplicativos de nuvem no Edge para Empresas se o mesmo usuário, contexto e ação estiverem configurados em ambas as políticas. Por exemplo, se você tiver uma política DLP de Ponto de extremidade que bloqueia os uploads de arquivos e também tiver uma política embutida para aplicativos de nuvem no Edge para Empresas que monitora os uploads de arquivos. a política DLP do Ponto de extremidade é priorizada e aplicada. Para obter mais informações, consulte Saiba mais sobre a prevenção contra perda de dados do ponto de extremidade.