Usare i criteri di prevenzione della perdita dei dati per le app cloud non Microsoft

Importante

La posizione dei criteri delle istanze nelle esperienze di Prevenzione della perdita dei dati Microsoft Purview (DLP) e di creazione di criteri verrà ritirata il 6 gennaio 2027, come parte del ritiro dei criteri file di Microsoft Defender for Cloud Apps. Ricreare i criteri in Purview usando percorsi dei criteri dedicati per le app non connesse a Microsoft supportate prima di questa data. Per altre informazioni, vedere Eseguire la migrazione dei criteri dei file a Microsoft Purview.

È possibile limitare i criteri DLP alle istanze per monitorare, rilevare ed eseguire azioni quando gli elementi sensibili vengono usati e condivisi tramite app cloud non Microsoft.

Consiglio

Inizia a usare Microsoft Security Copilot per esplorare nuovi modi per lavorare in modo più intelligente e veloce usando la potenza dell'intelligenza artificiale. Altre informazioni su Microsoft Security Copilot in Microsoft Purview.

Prima di iniziare

Per informazioni sulle licenze, vedere

Autorizzazioni

L'account usato per creare e distribuire i criteri deve essere membro di uno di questi gruppi di ruoli

  • Amministratore di conformità
  • Amministratore dati di conformità
  • Azure Information Protection
  • Amministratore di Information Protection
  • Amministratore della sicurezza

Importante

Microsoft consiglia di usare i ruoli con il minor numero di autorizzazioni. Ciò consente di migliorare la sicurezza per l'organizzazione. L'amministratore globale è un ruolo con privilegi elevati che deve essere usato solo in scenari in cui non è possibile usare un ruolo con privilegi inferiori.

Preparare l'ambiente di Defender for Cloud Apps

Prima di configurare i criteri DLP con ambito istanze, è necessario preparare l'ambiente di Defender for Cloud Apps. Per istruzioni, vedere Guida introduttiva: Introduzione a Microsoft Defender for Cloud Apps.

Connettere un'app cloud non Microsoft

Per usare un criterio DLP che ha come ambito una specifica app non cloud Microsoft, l'app deve essere connessa a Defender for Cloud Apps. Per informazioni, vedi:

Dopo aver connesso le app cloud a Defender for Cloud Apps, è possibile creare criteri di prevenzione della perdita dei dati per tali app.

Creare un criterio di prevenzione della perdita dei dati con ambito un'app cloud non Microsoft

Per le procedure di creazione di un criterio DLP, vedere Creare e distribuire criteri di prevenzione della perdita dei dati . Durante la configurazione dei criteri, tenere presenti questi punti:

  1. Accedere al portale di Microsoft Purview.

  2. AprireCriteri>di prevenzione della perdita di> dati+ Creare criteri.

  3. SelezionareCriteri personalizzatipersonalizzati>.

  4. Assegnare un nome al criterio e aggiungere una descrizione.

  5. Impostare l'ambito Unità di Amministrazione come desiderato.

  6. Nella pagina Posizioni , attiva la posizione delle istanze .

  7. Per selezionare un'app o un'istanza specifica, seleziona Modifica>istanze> specifiche+ Includi istanze e quindi le istanze (app cloud) che desideri includere. Se non si seleziona un'istanza, l'ambito del criterio sarà per tutte le app connesse nel tenant di Microsoft Defender for Cloud Apps.

  8. Creare una regola con le impostazioni desiderate. Per altre informazioni sulla creazione di criteri, vedere Creare e distribuire criteri di prevenzione della perdita dei dati.

    1. In Azioni , selezionare Limita app di terze parti e selezionare una delle app elencate.

Nota

Quando si crea un criterio DLP che ha come ambito le istanze, lo stesso criterio verrà creato automaticamente in Microsoft Defender for Cloud Apps.