Comece a usar a extensão do Microsoft Purview para o Chrome

Use estes procedimentos para distribuir a extensão do Microsoft Purview para Chrome.

Dica

Comece a usar o Microsoft Security Copilot para explorar novas maneiras de trabalhar de forma mais inteligente e rápida usando o poder da IA. Saiba mais sobre o Microsoft Security Copilot no Microsoft Purview.

Observação

A extensão do Microsoft Purview para Chrome só funciona em dispositivos Windows. Você não precisa da extensão para impor a prevenção contra perda de dados em dispositivos macOS.

Antes de começar

Para usar a extensão do Microsoft Purview para Chrome, você deve integrar o dispositivo à DLP (prevenção contra perda de dados) do ponto de extremidade. Revise estes artigos se você for iniciante em DLP ou DLP de Ponto de extremidade:

Licenciamento

Para obter informações sobre licenciamento, consulte

  • Sua organização deve ser licenciada para Endpoint DLP.
  • Seus dispositivos devem executar o Windows 10 x64 (build 1809 ou posterior).
  • O dispositivo deve ter o Cliente Antimalware versão 4.18.2202.x ou posterior. Verifique sua versão atual abrindo o aplicativo de Segurança do Windows, selecione o ícone Configurações e selecione Sobre.

Permissões

Você pode exibir dados da DLP do Ponto de extremidade no Gerenciador de atividades. Sete funções concedem permissão para exibir e interagir com o explorador de atividades. A conta que você usa para acessar os dados deve ser membro de pelo menos uma dessas funções.

  • Administrador global
  • Administrador de conformidade
  • Administrador de segurança
  • Administrador de dados de conformidade
  • Leitor global
  • Leitor de segurança
  • Leitor de relatórios

Importante

Use funções com o menor número de permissões para melhorar a segurança da sua organização. O Administrador Global é uma função altamente privilegiada que você só deve usar em cenários em que uma função com privilégios menores não pode ser usada.

Funções e grupos de funções

Você pode usar funções e grupos de funções para ajustar seus controles de acesso.

Aqui está uma lista de funções aplicáveis. Para saber mais sobre elas, confira Permissões no portal do Microsoft Purview.

  • Administrador de Proteção de Informações
  • Analista de Proteção de Informações
  • Investigador de Proteção de Informações
  • Leitor de Proteção de Informações

Aqui está uma lista de grupos de funções aplicáveis. Para saber mais sobre elas, confira Permissões no portal do Microsoft Purview.

  • Proteção de Informações
  • Administradores de Proteção de Informações
  • Analistas de Proteção de Informações
  • Investigadores de Proteção de Informações
  • Leitores de Proteção de Informações

Fluxo de trabalho geral de instalação

A implantação da extensão é um processo de vários estágios. Você pode instalá-lo em um computador por vez ou pode usar o Microsoft Intune ou a Política de Grupo para implantações em toda a organização.

  1. Prepare seus dispositivos.
  2. Configuração Básica de Selfhost de Máquina Única
  3. Implantar usando o Microsoft Intune
  4. Implantar usando a Política de Grupo
  5. Teste a extensão
  6. Use o Painel de Gerenciamento de Alertas para visualizar os alertas DLP do Chrome
  7. Visualização de dados da DLP do Chrome no explorador de atividades

Preparar a infraestrutura

Se você estiver distribuindo a extensão para todos os seus dispositivos Windows 10/11 monitorados, remova o Google Chrome das listas de aplicativos não permitidos e navegadores não permitidos. Para obter mais informações, confira Navegadores não permitidos. Se você estiver implementando-o apenas em alguns dispositivos, poderá deixar o Chrome nas listas de navegadores não permitidos ou de aplicativos não permitidos. A extensão ignora as restrições de ambas as listas para os computadores em que está instalada.

Importante

Se você configurar um NativeMessageBlocklist do Chrome, deverá configurar um NativeMessageAllowlist que inclua a extensão do Chrome.

Preparar os dispositivos.

  1. Use os procedimentos nestes artigos para integrar seus dispositivos:
    1. Introdução à Prevenção contra perda de dados do ponto de extremidade

    2. Integração de dispositivos Windows 10 e Windows 11

    3. Definir as configurações de proxy do dispositivo e conexão com a Internet para o Ponto de Extremidade DLP do Microsoft Purview

Importante

O Microsoft Purview atualizou a extensão do Chrome do Purview para o Manifesto V3. Se você já tiver a extensão do Chrome do Purview instalada, deverá ver a atualização automática em seu computador para 3.0.0.239 ou superior.

Configurar a extensão em um único computador auto-hospedado

Instalar a extensão da Chrome Web Store é o método recomendado para uma única máquina.

  1. Vá para a Extensão do Microsoft Purview - Chrome Web Store (google.com).

  2. Instale a extensão seguindo as instruções na página da Chrome Web Store.

Implantar usando o Microsoft Intune

Use o método de implantação do Microsoft Intune para implantações em toda a organização.

Forçar a instalação da extensão do Chrome com o Microsoft Intune

Usando o catálogo de configurações, siga estas etapas para gerenciar extensões do Chrome:

  1. Entre no Centro de administração do Microsoft Intune.

  2. Vá para Perfis de configuração.

  3. Selecione Criar Perfil.

  4. Selecione o Windows 10 e posterior como a plataforma.

  5. Selecione Catálogo de configurações como o tipo de perfil.

  6. Selecione Personalizado como o nome do modelo.

  7. Selecione Criar.

  8. Insira um nome e uma descrição opcional na guia Básico e selecione Avançar.

  9. Selecione Adicionar configurações na guia Configurações .

  10. Selecione Extensões do Google>e Google Chrome>.

  11. Selecione Configurar a lista de aplicativos e extensões instalados pela força.

  12. Mude a alternância para Habilitado.

  13. Insira o seguinte valor para as extensões e IDs de aplicativo e atualize o URL: echcggldkblhodogklpincgchnpgcdco;https://clients2.google.com/service/update2/crx.

  14. Selecione Avançar.

  15. Adicione ou edite as marcas de escopo na guia Marcas de escopo conforme necessário e selecione Avançar.

  16. Adicione os usuários, dispositivos e grupos de implantação necessários na guia Atribuições e selecione Avançar.

  17. Adicione regras de aplicabilidade na guia Regras de Aplicabilidade conforme necessário e selecione Avançar.

  18. Selecione Criar.

Implantar usando a Política de Grupo

Se você não quiser usar o Microsoft Intune, poderá usar políticas de grupo para implantar a extensão em sua organização.

Adicionar a extensão do Chrome à lista ForceInstall

Execute as seguintes etapas para adicionar a extensão à lista de instalação forçada do Chrome por meio da Política de Grupo:

  1. No Editor de Gerenciamento do Política de Grupo, vá para sua UO.

  2. Expanda o seguinte caminho:Políticas> de configuração > do computador/usuárioModelos> administrativosModelos administrativos clássicos Extensões>do Google>Google Chrome>. Esse caminho pode variar dependendo da sua configuração.

  3. Selecione Configurar a lista de extensões instaladas por força.

  4. Clique com o botão direito do mouse e selecione Editar.

  5. Selecione Habilitado.

  6. Selecione Mostrar.

  7. Em valor, adicione a seguinte entrada: echcggldkblhodogklpincgchnpgcdco;https://clients2.google.com/service/update2/crx

  8. Selecione OK e, em seguida, Aplicar.

Testar a extensão

Teste carregamentos para serviços na nuvem e acesso de navegadores não permitidos

Use o teste a seguir para verificar se o Chrome DLP bloqueia os uploads para destinos de nuvem restritos:

  1. Crie ou obtenha um item confidencial e tente carregar um arquivo em um dos domínios de serviço restritos da sua organização. Os dados confidenciais devem corresponder a um de nossos Tipos de Informações Confidenciais integrados ou a um dos tipos de informações confidenciais da sua organização. Você deve receber uma notificação do sistema DLP no dispositivo do qual está testando, que mostra que o upload do arquivo não é permitido quando o arquivo está aberto.

Simular outros cenários de DLP no Chrome

Agora que você removeu o Chrome da lista de navegadores/aplicativos não permitidos, execute cenários de simulação para confirmar se o comportamento atende aos requisitos da sua organização:

  • Copie dados de um item confidencial para outro documento usando a Área de transferência
    • Para testar, abra um arquivo que está protegido contra ações de copiar para a área de transferência no navegador Chrome e tente copiar os dados do arquivo.
    • Resultado esperado: uma notificação do sistema DLP mostrando que copiar dados para a área de transferência não é permitido quando o arquivo está aberto.
  • Imprimir documentos
    • Para testar, abra um arquivo que esteja protegido contra ações de impressão no navegador Chrome e tente imprimir o arquivo.
    • Resultado esperado: uma notificação do sistema DLP mostrando que não é permitido imprimir o arquivo quando o arquivo está aberto.
  • Copiar para a mídia removível USB
    • Para testar, tente salvar o arquivo em um armazenamento de mídia removível.
    • Resultado esperado: uma notificação do sistema DLP mostrando que não é permitido salvar o arquivo em mídia removível quando o arquivo está aberto.
  • Copiar para Compartilhamento de Rede
    • Para testar, tente salvar o arquivo em um compartilhamento de rede.
    • Resultado esperado: uma notificação do sistema DLP mostrando que não é permitido salvar o arquivo em um compartilhamento de rede quando o arquivo está aberto.

Use o Painel de Gerenciamento de Alertas para visualizar os alertas DLP do Chrome

Use as etapas a seguir para exibir os alertas do Chrome DLP no dashboard Alertas:

  1. Abra a página Prevenção contra perda de dados no portal do Microsoft Purview e selecione Alertas.

  2. Consulte os procedimentos em Introdução ao dashboard Alertas de prevenção contra perda de dados e Investigar incidentes de perda de dados com o Microsoft Defender XDR para exibir alertas para suas políticas DLP do Ponto de extremidade.

Exibir os dados de DLP do Chrome no Activity Explorer

Use as etapas a seguir para visualizar a atividade do Chrome DLP no Gerenciador de atividades:

  1. Abra o portal > do Microsoft Purview Proteção de> informaçõesExplorers Explorador de>atividades.

  2. Siga os procedimentos em Introdução ao Gerenciador de atividades para acessar e filtrar todos os dados para seus dispositivos de ponto de extremidade.

Próximas etapas

Depois de integrar dispositivos e exibir os dados de atividade no Gerenciador de atividades, crie políticas DLP que protejam seus itens confidenciais.

Confira também