Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Dica
Sabia que pode experimentar as funcionalidades no Microsoft Defender para Office 365 Plano 2 gratuitamente? Utilize a versão de avaliação do Defender para Office 365 de 90 dias no hub de avaliações do portal do Microsoft Defender. Saiba mais sobre quem pode inscrever-se e os termos de avaliação em Experimentar Microsoft Defender para Office 365.
Este artigo lista as funções predefinidas e os grupos de funções no Microsoft Defender para Office 365 e Microsoft Purview.
As permissões nestes produtos baseiam-se no controlo de acesso baseado em funções (RBAC). Os utilizadores têm de ser administradores globais ou membros de um ou mais grupos de funções para aceder ao portal do Microsoft Defender ou aos portais do Microsoft Purview. O RBAC é o mesmo modelo de permissões utilizado pelo Exchange Online, mas os grupos de funções no Exchange Online não partilham a associação ou permissões com grupos de funções no Defender para Office 365 ou no Purview.
O Dashboard de Segurança para IA em ai.security.microsoft.com também está disponível para inquilinos elegíveis e fornece uma vista unificada e em tempo real dos sinais de risco relacionados com IA de Microsoft Defender, Microsoft Entra e Microsoft Purview.
Observação
O controle de acesso baseado em função unificado (RBAC unificado) do Microsoft Defender é um outro modelo de permissões que também está disponível. Também é o modelo de permissão recomendado para Microsoft Defender para Office 365 Plano 2 e é o padrão para novas organizações do Plano 2 do Defender para Office 365 a partir de julho de 2026. As permissões neste modelo RBAC são diferentes das permissões do Defender para Office 365, conforme descrito neste artigo. Para obter mais informações, confira Controle de acesso baseado em função (RBAC) do Microsoft Defender XDR.
Se ativar Defender XDR RBAC para Email & colaboração, a página de permissões em https://security.microsoft.com/emailandcollabpermissions já não está disponível no portal do Defender, pelo que tem de se certificar de que configura ou importa as suas funções antes de ativar o RBAC unificado do Defender.
Para obter mais informações sobre permissões, consulte os seguintes artigos:
- Permissões de email & colaboração no portal do Microsoft Defender
- Controle de acesso baseado em função (RBAC) unificado do Microsoft Defender
- Permissões no portal do Microsoft Purview
- Permissões em soluções do Microsoft Purview
- Permissões no portal de governação do Microsoft Purview
Grupos de funções no Microsoft Defender para Office 365 e Microsoft Purview
A tabela nesta secção lista os grupos de funções predefinidos que estão disponíveis no portal Microsoft Defender e nos portais do Microsoft Purview e as funções atribuídas aos grupos de funções por predefinição. Para conceder permissões a um utilizador para realizar tarefas no Defender para Office 365 ou no Microsoft Purview, adicione-as ao grupo de funções adequado.
A gestão de permissões no Defender para Office 365 ou no Microsoft Purview dá aos utilizadores acesso às funcionalidades de segurança e conformidade e governação que estão disponíveis nos respetivos portais. Para conceder permissões a outras funcionalidades, como regras de fluxo de correio do Exchange (também conhecidas como regras de transporte), tem de conceder permissões no Exchange Online. Para obter mais informações, confira Permissões no Exchange Online.
Observação
Para ver o separador Permissões , conforme descrito neste artigo, tem de ser um administrador. Especificamente, tem de lhe ser atribuída a função Gestão de Funções e essa função é atribuída apenas aos grupos de funções Gestão da Organização e Administradores do Purview por predefinição. A função Gestão de Funções também lhe permite ver, criar e modificar grupos de funções.
| Grupo de função | Descrição | Funções predefinidas atribuídas |
|---|---|---|
| Administradores de IA | Além das capacidades listadas para essa função em funções internas do Microsoft Entra, use este grupo para atribuir permissões de somente leitura aos usuários para o Gerenciamento da Postura de Segurança dos Dados para IA (clássico) e para dados relacionados à IA na versão prévia do Gerenciamento da Postura de Segurança dos Dados. | Administrador de IA |
| Administradores do Simulador de Ataques | Não utilize este grupo de funções. Utilize a função Administrador de Simulação de Ataques no Microsoft Entra ID. | Administração do Simulador de Ataques |
| Autores de Conteúdo do Simulador de Ataque | Não utilize este grupo de funções. Use a função Autor de carga de ataque no Microsoft Entra ID. | Autor de Conteúdo do Simulador de Ataque |
| Gestor de Auditorias | Gerenciar as configurações do log de auditoria e pesquisar, visualizar e exportar logs de auditoria. | Logs de auditoria Logs de auditoria somente para exibição |
| Visualizador de Auditoria | Procurar, Ver e Exportar Registos de auditoria. | Logs de auditoria somente para exibição |
| Administrador de Faturação | Configurar funcionalidades de Faturação. | Administração de faturação |
| Conformidade de Comunicações | Fornece permissão para todas as funções de conformidade de comunicação: administrador, analista, investigador e visualizador. | Gestão de Casos Administrador de Conformidade de Comunicações Análise de Conformidade de Comunicações Gerenciamento de Casos de Conformidade de Comunicação Investigação de Conformidade de Comunicação Visualizador de Conformidade de Comunicações Fornecedor de Comentários de Classificação de Dados Administração do Conector de Dados Colaborador do Espaço de Trabalho do Purview Copilot Gerenciador de Escopo Caso Somente exibição |
| Administradores de Conformidade de Comunicações | Administradores de conformidade de comunicação que podem criar/editar políticas e definir definições globais. | Administrador de Conformidade de Comunicações Gerenciamento de Casos de Conformidade de Comunicação Administração do Conector de Dados Gerenciador de Escopo |
| Analistas de Conformidade de Comunicação | Analistas de conformidade de comunicação que podem investigar correspondências de políticas, ver metadados de mensagens e tomar medidas de remediação. | Análise de Conformidade de Comunicações Gerenciamento de Casos de Conformidade de Comunicação Colaborador do espaço de trabalho do Purview Copilot |
| Investigadores de Conformidade de Comunicação | Analistas de conformidade de comunicação que podem investigar correspondências de políticas, ver conteúdos de mensagens e tomar medidas de remediação. | Gestão de Casos Análise de Conformidade de Comunicações Gerenciamento de Casos de Conformidade de Comunicação Investigação de Conformidade de Comunicação Fornecedor de Comentários de Classificação de Dados Colaborador do Espaço de Trabalho do Purview Copilot Caso Somente exibição |
| Visualizadores de Conformidade de Comunicações | Visualizador de conformidade de comunicação que pode aceder aos relatórios e widgets disponíveis. | Gerenciamento de Casos de Conformidade de Comunicação Visualizador de Conformidade das Comunicações |
| Administrador de Conformidade¹ | Os membros podem gerenciar configurações de gerenciamento de dispositivos, prevenção contra perda de dados, relatórios e preservação. | Gerenciador de Extensões da Unidade Administrativa Gestão de Casos Administrador de Conformidade de Comunicações Gerenciamento de Casos de Conformidade de Comunicação Administrador de Conformidade Administração do Gestor de Conformidade Pesquisa de Conformidade Leitor de Credenciais Escritor de credenciais Fornecedor de Comentários de Classificação de Dados Revisor de Feedback sobre Classificação de Dados Administração do Conector de Dados Gestão de Investigação de Dados Leitor de Mapas de Dados Administração de Investigação de Segurança de Dados Gerenciamento de dispositivo Gerenciamento de disposições Gerenciamento de Conformidade de DLP Suspender Gerenciamento de Conformidade do IB Administrador de Proteção de Informações Analista de Proteção de Informações Leitor de Proteção de Informações Administrador de Gerenciamento de Risco Interno Leitor de Insights Gerenciar Alertas Configuração da Organização Análise do Agente do Purview Implantação do Agente do Purview Colaborador do Espaço de Trabalho do Purview Copilot Gestão de Registos Gestão de Retenção Leitor de scanner Escritor de verificação Gerenciador de Escopo Leitor de fonte Autor de origem Logs de auditoria somente para exibição Caso somente para visualização Gerenciamento de dispositivos somente para visualização Gerenciamento de conformidade de DPL somente visualização Gestão de Conformidade do View-Only IB Somente visualização: Gerenciar alertas Destinatários somente para visualização Gerenciamento de registros somente para visualização Gerenciamento de retenção somente para visualização |
| Administrador de Dados de Conformidade | Os membros podem gerir definições de gestão de dispositivos, proteção de dados, prevenção de perda de dados, relatórios e preservação. | Administrador de Conformidade Administração do Gestor de Conformidade Pesquisa de Conformidade Gerenciamento de dispositivo Gerenciamento de disposições Gerenciamento de Conformidade de DLP Gerenciamento de Conformidade do IB Administrador de Proteção de Informações Analista de Proteção de Informações Leitor de Proteção de Informações Gerenciar Alertas Configuração da Organização Colaborador do Espaço de Trabalho do Purview Copilot Gestão de Registos Gestão de Retenção Gerenciador de Escopo Administrador de etiquetas de confidencialidade Logs de auditoria somente para exibição Gerenciamento de dispositivos somente para visualização Gerenciamento de conformidade de DPL somente visualização Gestão de Conformidade do View-Only IB Somente visualização: Gerenciar alertas Destinatários somente para visualização Gerenciamento de registros somente para visualização Gerenciamento de retenção somente para visualização |
| Administradores do Gerenciador de Conformidade | Gerir a criação e modificação de modelos. | Administração do Gestor de Conformidade Avaliação do Gerente de Conformidade Contribuição do Gerente de Conformidade Leitor do Gerenciador de Conformidade Administrador do Conector de Dados |
| Consultores do Gerenciador de Conformidade | Crie avaliações, implemente ações de melhoria e atualize status de teste para ações de melhoria. | Avaliação do Gerente de Conformidade Contribuição do Gerente de Conformidade Leitor do Gerenciador de Conformidade Administrador do Conector de Dados |
| Colaboradores do Gerenciador de Conformidade | Crie avaliações e efetue trabalhos para implementar ações de melhoria. | Contribuição do Gerente de Conformidade Leitor do Gerenciador de Conformidade Administrador do Conector de Dados |
| Leitores do Gerenciador de Conformidade | Veja todos os conteúdos do Gestor de Conformidade, exceto as funções de administrador. | Leitor do Gerenciador de Conformidade |
| Visualizador de Conteúdo do Content Explorer | Veja os conteúdos dos ficheiros no explorador de conteúdos e os pedidos e respostas no Gerenciamento da Postura de Segurança de Dados para IA (clássico) e na versão de pré-visualização do Gerenciamento da Postura de Segurança de Dados. | Visualizador de Conteúdo de Classificação de Dados |
| Visualizador de Lista do Content Explorer | Ver todos os itens no explorador de conteúdos apenas no formato de lista. | Visualizador de Lista de Classificação de Dados |
| Curadores do Catálogo de Dados | Efetue ações de criação, leitura, modificação e eliminação em objetos de dados de catálogo e estabeleça relações entre objetos. | Leitor de Mapas de Dados Escritor de Mapas de Dados |
| Administradores do Data Estate Insights | Fornece acesso de administrador a todos os relatórios de insights em todas as plataformas e provedores. | Leitor de Mapas de Dados Leitor de Insights Escritor de Informações |
| Leitores do Data Estate Insights | Fornece acesso somente leitura a todos os relatórios de insights em todas as plataformas e provedores. | Leitor de Mapas de Dados Leitor de Insights |
| Governação de Dados | Concede acesso a funções de governação de dados no Microsoft Purview. | Administrador de Governação de Dados |
| Investigador de Dados | Efetue pesquisas em caixas de correio, sites do SharePoint e localizações do OneDrive. | Comunicação Pesquisa de Conformidade Custodiante Gestão de Investigação de Dados Exportar Visualização Revisão Descriptografia do RMS Pesquisar e limpar |
| Administradores de IA de Segurança de Dados | Utilize este grupo para atribuir capacidades de edição para políticas de Prevenção de Perda de Dados relacionadas com o Copilot e ver conteúdos de IA no Gerenciamento da Postura de Segurança de Dados. Reveja a descrição da função para obter detalhes de acesso. | Administrador de IA para Segurança de Dados |
| Visualizadores de Conteúdo de IA de Segurança de Dados | Use este grupo para conceder permissões aos usuários para visualizarem detalhes estendidos de prompts e respostas nas interações com aplicativos de IA no Data Security Posture Management para IA (clássico) e na versão de visualização do Data Security Posture Management. | Visualizador de Conteúdos de IA de Segurança de Dados |
| Visualizadores de IA de Segurança de Dados | Utilize este grupo para atribuir permissões só de leitura aos utilizadores para Gerenciamento da Postura de Segurança de Dados para IA (clássico) e a versão de pré-visualização do Gerenciamento da Postura de Segurança de Dados. | Visualizador de IA de Segurança de Dados |
| Agente de Triagem DLP de Segurança de Dados | Destina-se exclusivamente a utilizadores de agentes não interativos para fazer a triagem e remediar alertas de prevenção de perda de dados. | Download do conteúdo de classificação de dados Visualizador de conteúdo de classificação de dados Analista de Proteção de Informações Analista de Conteúdos do Purview Colaborador do espaço de trabalho do Purview Copilot |
| Agente de Postura de Segurança de Dados DSPM | Destina-se exclusivamente a usuários de agentes não interativos para pesquisar e classificar os dados com base no escopo selecionado fornecido pelos administradores de gerenciamento de postura. | Analista de Conteúdos do Purview Colaborador do espaço de trabalho do Purview Copilot |
| Administradores de Investigação de Segurança de Dados | Administradores da Investigação de Segurança de Dados que podem criar e gerir todas as investigações, processos e definições. | Administração de Investigação de Segurança de Dados Analista de Investigação de Segurança de Dados Investigador de Investigação de Segurança de Dados Revisor de Investigação de Segurança de Dados |
| Investigadores de Investigação de Segurança de Dados | Investigadores da Investigação de Segurança de Dados que podem criar e gerir investigações, processos e definições atribuídos. | Analista de Investigação de Segurança de Dados Investigador de Investigação de Segurança de Dados Revisor de Investigação de Segurança de Dados |
| Revisores de Investigação de Segurança de Dados | Revisores da Investigação de Segurança de Dados que podem criar e gerir todas as investigações atribuídas. | Revisor de Investigação de Segurança de Dados |
| Agente de triagem de IRM para segurança de dados | Destina-se exclusivamente a utilizadores de agentes não interativos para fazer a triagem e remediar alertas de gestão de riscos internos. | Análise da Gestão de Riscos Internos Investigação de Gestão de Riscos Internos Colaborador do espaço de trabalho do Purview Copilot |
| Gestão de Segurança de Dados | Veja todos os insights do Gerenciamento da Postura de Segurança de Dados, use o Security Copilot (inclusive no Painel de Segurança para IA para priorizar e investigar riscos de IA e ver sugestões de remediação personalizadas) e gerencie as soluções de segurança de dados do Microsoft Purview (Prevenção contra Perda de Dados, Proteção de Informações e Gerenciamento de Riscos Internos). | Gestão de Casos Custodiante Download do conteúdo de classificação de dados Visualizador de conteúdo de classificação de dados Visualizador de Lista de Classificação de Dados Administração do Conector de Dados Leitor de Mapas de Dados Contribuidor da Investigação de Segurança de Dados Visualizador de Segurança de Dados Administrador de Proteção de Informações Analista de Proteção de Informações Investigador de Proteção de Informações Leitor de Proteção de Informações Administrador de Gerenciamento de Risco Interno Análise da Gestão de Riscos Internos Aprovação do Gerenciamento de Risco Interno Auditoria de Gestão de Riscos Internos Leitor de Gráficos de Gestão de Risco Interno Investigação de Gestão de Riscos Internos Administrador de Relatórios de Gestão de Riscos Internos Sessões de Gestão de Riscos Internos Leitor de Insights Análise do Agente do Purview Implantação do Agente do Purview Colaborador do Espaço de Trabalho do Purview Copilot Administrador de Avaliação do Purview Revisão Leitor de scanner Leitor de fonte Caso Somente exibição |
| Visualizadores de Segurança de Dados | Acesso somente leitura aos insights do painel de Gerenciamento da Postura de Segurança de Dados (DSPM) e ao Painel de Segurança para IA, incluindo a pontuação de risco de IA e o inventário de IA (Microsoft 365 Copilot, agentes do Copilot Studio, aplicativos e agentes do Microsoft Foundry e modelos e agentes de terceiros). Os membros podem ver agentes de IA não gerenciados e de IA sombra, e usar o Security Copilot para exibir informações detalhadas. | Visualizador de Segurança de Dados |
| Administradores de Origens de Dados | Gerir origens de dados e análises de dados. | Leitor de Credenciais Escritor de credenciais Leitor de scanner Escritor de verificação Leitor de fonte Escritor de Origem |
| Gerente de Descoberta Eletrônica | Os membros podem efetuar pesquisas e colocar suspensões em caixas de correio, sites do SharePoint e localizações do OneDrive. Os membros também podem criar e gerir casos de Deteção de Dados Eletrónicos, adicionar e remover membros de um caso, criar e editar Pesquisas de Conteúdo associadas a um caso e aceder a dados de casos na Deteção de Dados Eletrónicos (Premium). Um Administrador de Descoberta Eletrônica é um membro do grupo de função de Gerente de Descoberta Eletrônica que recebeu permissões adicionais. Além das tarefas que um Gestor de Deteção de Dados Eletrónicos pode realizar, um Administrador de Deteção de Dados Eletrónicos pode:
A principal diferença entre um Gestor de Deteção de Dados Eletrónicos e um Administrador de Deteção de Dados Eletrónicos é que um Administrador de Deteção de Dados Eletrónicos pode aceder a todos os casos listados na página de casos de Deteção de Dados Eletrónicos no portal do Microsoft Purview. Um gestor de Deteção de Dados Eletrónicos só pode aceder aos casos que criou ou casos dos quais é membro. Para obter mais informações sobre como tornar um usuário um Administrador de Descoberta Eletrônica, consulte Atribuir permissões de Descoberta Eletrônica no portal do Microsoft Purview. |
Gestão de Casos Comunicação Pesquisa de Conformidade Custodiante Exportar Suspender Gerenciar marcadores do conjunto de revisão Visualização Revisão Descriptografia do RMS |
| Administradores de envio de correspondência exata de dados | Carregue dados para correspondência exata. | Administrador de envio de correspondência exata de dados |
| Leitor Global | Os membros têm acesso só de leitura a relatórios, alertas e podem ver todas as configurações e definições. A principal diferença entre o Leitor Global e o Leitor de Segurança é que um Leitor Global pode aceder à configuração e às definições. |
Leitor do Gerenciador de Conformidade Leitor de segurança Visualizador de Rótulos de Confidencialidade Visão da Garantia de Serviço Logs de auditoria somente para exibição Gerenciamento de dispositivos somente para visualização Gerenciamento de conformidade de DPL somente visualização Gestão de Conformidade do View-Only IB Somente visualização: Gerenciar alertas Destinatários somente para visualização Gerenciamento de registros somente para visualização Gerenciamento de retenção somente para visualização |
| Proteção de Informações | Controlo total sobre todas as funcionalidades de proteção de informações, incluindo etiquetas de confidencialidade e respetivas políticas, DLP, todos os tipos de classificadores, exploradores de atividades e conteúdos e todos os relatórios relacionados. | Download do conteúdo de classificação de dados Visualizador de conteúdo de classificação de dados Visualizador de Lista de Classificação de Dados Leitor de Mapas de Dados Administrador de Proteção de Informações Analista de Proteção de Informações Investigador de Proteção de Informações Leitor de Proteção de Informações Leitor de Insights Análise do Agente do Purview Implantação do Agente do Purview Colaborador do Espaço de Trabalho do Purview Copilot Administrador de Avaliação do Purview Leitor de scanner Leitor de fonte |
| Administradores de Proteção de Informações | Crie, edite e exclua políticas de DLP, rótulos de confidencialidade e suas políticas, e todos os tipos de classificadores. Gerir definições de DLP de ponto final e modo de simulação para políticas de etiquetagem automática. | Leitor de Mapas de Dados Administrador de Proteção de Informações Leitor de Insights Colaborador do Espaço de Trabalho do Purview Copilot Administrador de Avaliação do Purview Leitor de scanner Leitor de fonte |
| Analistas de Proteção de Informações | Acesse e gerencie alertas de DLP e o explorador de atividades. Acesso só de visualização a políticas DLP, etiquetas de confidencialidade e respetivas políticas e todos os tipos de classificadores. | Visualizador de Lista de Classificação de Dados Leitor de Mapas de Dados Analista de Proteção de Informações Leitor de Insights Análise do Agente do Purview Implantação do Agente do Purview Colaborador do Espaço de Trabalho do Purview Copilot Administrador de Avaliação do Purview |
| Investigadores de Proteção de Informações | Aceder e gerir alertas DLP, explorador de atividades e explorador de conteúdos. Acesso só de visualização a políticas DLP, etiquetas de confidencialidade e respetivas políticas e todos os tipos de classificadores. | Download do conteúdo de classificação de dados Visualizador de conteúdo de classificação de dados Visualizador de Lista de Classificação de Dados Leitor de Mapas de Dados Analista de Proteção de Informações Investigador de Proteção de Informações Leitor de Insights Análise do Agente do Purview Implantação do Agente do Purview Colaborador do Espaço de Trabalho do Purview Copilot Administrador de Avaliação do Purview Leitor de scanner Leitor de fonte |
| Leitores de Proteção de Informações | Acesso somente exibição a relatórios para políticas DLP e etiquetas de confidencialidade e respectivas políticas. | Leitor de Proteção de Informações |
| Gerenciamento de Risco Interno | Use este grupo de funções para gerenciar o gerenciamento de riscos internos da sua organização em um só grupo. Ao adicionar todas as contas de usuário de administradores designados, analistas e investigadores, você pode configurar as permissões de gerenciamento de risco interno em um único grupo. Esse grupo de função contém todas as funções de permissão de gerenciamento de riscos internas. Este grupo de funções é a forma mais fácil de começar rapidamente a utilizar a gestão de riscos internos e é uma boa opção para organizações que não precisam de permissões separadas definidas para grupos de utilizadores separados. | Gestão de Casos Custodiante Administração do Conector de Dados Contribuidor da Investigação de Segurança de Dados Administrador de Gerenciamento de Risco Interno Análise da Gestão de Riscos Internos Aprovação do Gerenciamento de Risco Interno Auditoria de Gestão de Riscos Internos Leitor de Gráficos de Gestão de Risco Interno Investigação de Gestão de Riscos Internos Administrador de Relatórios de Gestão de Riscos Internos Sessões de Gestão de Riscos Internos Análise do Agente do Purview Implantação do Agente do Purview Colaborador do Espaço de Trabalho do Purview Copilot Revisão Caso Somente exibição |
| Administradores de Gerenciamento de Risco Interno | Utilize este grupo de funções para configurar inicialmente a gestão de riscos internos e, mais tarde, para segregar os administradores de risco interno num grupo definido. Os usuários deste grupo de função podem criar, ler, atualizar e excluir políticas de gerenciamento de risco internas, configurações globais e atribuições de grupo de função. | Gestão de Casos Administração do Conector de Dados Administrador de Gerenciamento de Risco Interno Colaborador do Espaço de Trabalho do Purview Copilot Caso Somente exibição |
| Analistas do Gerenciamento de Risco Interno | Utilize este grupo para atribuir permissões a utilizadores que atuam como analistas de casos de risco interno. Os usuários deste grupo de função podem acessar todos os modelos de avisos, casos e alertas de gerenciamento de riscos internos. Eles não podem acessar o Explorador de Conteúdo de Risco Interno. | Gestão de Casos Análise da Gestão de Riscos Internos Leitor de Gráficos de Gestão de Risco Interno Análise do Agente do Purview Implantação do Agente do Purview Colaborador do Espaço de Trabalho do Purview Copilot Caso Somente exibição |
| Aprovadores do Gerenciamento de Risco Interno | Apenas para utilização de aprovação interna. | Aprovação do Gerenciamento de Risco Interno Colaborador do espaço de trabalho do Purview Copilot |
| Auditores de Gestão de Riscos Internos | Utilize este grupo para atribuir permissões a utilizadores que auditam atividades de gestão de riscos internos. Os utilizadores neste grupo de funções podem aceder ao registo de auditoria de risco interno. | Auditoria de Gestão de Riscos Internos Colaborador do espaço de trabalho do Purview Copilot |
| Investigadores do Gerenciamento de Risco Interno | Utilize este grupo para atribuir permissões a utilizadores que atuam como investigadores de dados de risco interno. Os usuários deste grupo de função podem acessar todos os alertas de gerenciamento de riscos interno, casos, modelos de avisos e o Explorador de Conteúdo para todos os casos. | Gestão de Casos Custodiante Contribuidor da Investigação de Segurança de Dados Leitor de Gráficos de Gestão de Risco Interno Investigação de Gestão de Riscos Internos Análise do Agente do Purview Implantação do Agente do Purview Colaborador do Espaço de Trabalho do Purview Copilot Revisão Caso Somente exibição |
| Aprovadores de sessões de gestão de riscos internos | Apenas para utilização de aprovação interna. | Sessões de Gestão de Riscos Internos |
| Contribuidores de IRM | Este grupo de funções está visível, mas é utilizado apenas por serviços em segundo plano. | Contribuição permanente da gestão de riscos internos Contribuição temporária do Gerenciamento de Risco Interno |
| Administradores de Conhecimento | Configurar conhecimentos, aprendizagem, atribuir formações e outras funcionalidades inteligentes. | Administração de conhecimento |
| Administrador do MailFlow | Os membros podem monitorizar e ver informações e relatórios do fluxo de correio no portal do Defender. Os administradores globais podem adicionar usuários comuns a esse grupo, mas, se o usuário não for membro do grupo de Administradores do Exchange, ele não terá acesso a tarefas relacionadas à administração do Exchange. | Administrador do Exchange Destinatários somente para visualização |
| Gestão da Organização¹ | Os membros podem controlar as permissões para aceder às funcionalidades nestes portais e gerir também as definições de gestão de dispositivos, prevenção de perda de dados, relatórios e preservação. Os usuários que não são administradores globais devem ser administradores do Exchange para ver e executar ações em dispositivos gerenciados pela Segurança e Mobilidade Básica do Microsoft 365 (anteriormente conhecido como Gerenciamento de Dispositivos Móveis ou MDM). Os administradores globais são adicionados automaticamente como membros deste grupo de funções, mas você não os vê na saída do cmdlet Get-RoleGroupMember no Security & Compliance PowerShell. Importante: a Microsoft defende fortemente o princípio do menor privilégio. Atribuir apenas as permissões mínimas necessárias para realizar as respetivas tarefas ajuda a reduzir os riscos de segurança e reforça a proteção geral da sua organização. O Administrador Global é uma função altamente privilegiada que deve limitar a cenários de emergência ou quando não pode utilizar uma função diferente. |
Gerenciador de Extensões da Unidade Administrativa Logs de auditoria Gestão de Casos Administrador de Conformidade de Comunicações Gerenciamento de Casos de Conformidade de Comunicação Administrador de Conformidade Administração do Gestor de Conformidade Pesquisa de Conformidade Administração do Conector de Dados Administração de Investigação de Segurança de Dados Contribuidor da Investigação de Segurança de Dados Gerenciamento de dispositivo Gerenciamento de Conformidade de DLP Suspender Gerenciamento de Conformidade do IB Administrador de Gerenciamento de Risco Interno Leitor de Utilização de Licenças Gerenciar Alertas Configuração da Organização Administrador de Limpeza Prioritária Visualizador de limpeza prioritária Administrador de Consumo do Purview Colaborador do Espaço de Trabalho do Purview Copilot Quarentena Gestão de Registos Gestão de Retenção Gerenciamento de Funções Gerenciador de Escopo Pesquisar e limpar Administrador de Segurança Leitor de segurança Administrador de etiquetas de confidencialidade Visualizador de Rótulos de Confidencialidade Visão da Garantia de Serviço Contribuidor de Etiquetas Gestor de Etiquetas Leitor de Etiquetas Logs de auditoria somente para exibição Caso somente para visualização Gerenciamento de dispositivos somente para visualização Gerenciamento de conformidade de DPL somente visualização Gestão de Conformidade do View-Only IB Somente visualização: Gerenciar alertas Destinatários somente para visualização Gerenciamento de registros somente para visualização Gerenciamento de retenção somente para visualização |
| Gerenciamento de Privacidade | Gerir o controlo de acesso para a solução de Gestão de Privacidade no portal do Microsoft Purview. | Gestão de Casos Contribuição do Gerente de Conformidade Leitor do Gerenciador de Conformidade Pesquisa de Conformidade Custodiante Visualizador de conteúdo de classificação de dados Visualizador de Lista de Classificação de Dados Leitor de Mapas de Dados Exportar Leitor de Insights Gerenciar marcadores do conjunto de revisão Visualização Administrador de Gerenciamento de Privacidade Análise de Gestão de Privacidade Investigação de Gestão de Privacidade Contribuição permanente da Gestão de Privacidade Contribuição temporária da Gestão de Privacidade Visualizador de Gestão de Privacidade Revisão Leitor de fonte Administrador de solicitação de direitos do requerente Caso Somente exibição |
| Administradores da Gestão de Privacidade | Administradores da solução de gestão de privacidade que podem criar/editar políticas e definir definições globais. | Gestão de Casos Contribuição do Gerente de Conformidade Leitor do Gerenciador de Conformidade Pesquisa de Conformidade Custodiante Leitor de Mapas de Dados Exportar Leitor de Insights Gerenciar marcadores do conjunto de revisão Visualização Administrador de Gerenciamento de Privacidade Revisão Leitor de fonte Caso Somente exibição |
| Analistas de Gestão de Privacidade | Analistas da solução de gestão de privacidade que podem investigar correspondências de políticas, ver metadados de mensagens e tomar medidas de remediação. | Gestão de Casos Leitor do Gerenciador de Conformidade Pesquisa de Conformidade Custodiante Visualizador de Lista de Classificação de Dados Leitor de Mapas de Dados Exportar Leitor de Insights Gerenciar marcadores do conjunto de revisão Visualização Análise de Gestão de Privacidade Revisão Caso Somente exibição |
| Contribuidores da Gestão de Privacidade | Gerenciar o acesso de colaboradores para casos de gerenciamento de privacidade. | Leitor do Gerenciador de Conformidade Pesquisa de Conformidade Custodiante Leitor de Mapas de Dados Exportar Gerenciar marcadores do conjunto de revisão Visualização Contribuição permanente da Gestão de Privacidade Contribuição temporária da Gestão de Privacidade Revisão |
| Investigadores de Gestão de Privacidade | Investigadores da solução de gestão de privacidade que podem investigar correspondências de políticas, ver conteúdos de mensagens e tomar medidas de remediação. | Gestão de Casos Leitor do Gerenciador de Conformidade Pesquisa de Conformidade Custodiante Visualizador de conteúdo de classificação de dados Visualizador de Lista de Classificação de Dados Leitor de Mapas de Dados Exportar Leitor de Insights Gerenciar marcadores do conjunto de revisão Visualização Investigação de Gestão de Privacidade Revisão Caso Somente exibição |
| Visualizadores da Gestão de Privacidade | Visualizador da solução de gestão de privacidade que pode aceder aos dashboards e widgets disponíveis. | Leitor do Gerenciador de Conformidade Visualizador de Lista de Classificação de Dados Leitor de Mapas de Dados Exportar Leitor de Insights Visualização Visualizador de Gestão de Privacidade Revisão |
| Administradores do Purview | Crie, edite e elimine domínios e efetue atribuições de funções. | Gerenciador de Extensões da Unidade Administrativa Gestor de Domínio do Purview Gerenciamento de funções |
| Gestão de Agentes do Purview | Para ativar, configure e faça a gestão dos agentes de IA no Purview | Implantação do Agente do Purview Analista de Conteúdos do Purview |
| Gestão de Consumo do Purview | Atribuir permissões de acesso aos relatórios de faturamento de consumo do Purview. | Administração de Consumo do Purview |
| Administrador de Quarentena | Os membros podem aceder a todas as ações de Quarentena. Para obter mais informações, veja Gerir mensagens e ficheiros em quarentena como administrador | Quarentena |
| Gerenciamento de Registros | Os membros podem configurar todos os aspetos da gestão de registos, incluindo etiquetas de retenção e revisões de eliminação. | Gerenciamento de disposições Gestão de Registos Gestão de Retenção Gerenciador de Escopo |
| Revisor | Os membros podem acessar conjuntos de revisão em casos de eDiscovery (Premium). Os membros deste grupo de função podem ver e abrir a lista de casos dos quais são membros na página eDiscovery > Advanced no portal do Microsoft Purview. Depois que o usuário acessar um caso de Descoberta Eletrônica de Dados (Premium), ele poderá selecionar Conjuntos de revisão para acessar os dados do caso. Esta função não permite que o utilizador pré-visualize os resultados de uma pesquisa de coleção associada ao caso ou efetue outras tarefas de pesquisa ou gestão de casos. Os membros deste grupo de funções só podem aceder aos dados num conjunto de revisão. | Revisão |
| Administrador de Segurança | Os membros têm acesso a muitos recursos de segurança do Centro de Proteção de Identidades, Privileged Identity Management, Monitorar a Integridade do Serviço do Microsoft 365 e os portais do Defender e de conformidade. Por predefinição, este grupo de funções pode não parecer ter membros. No entanto, a função Administrador de Segurança de Microsoft Entra ID é atribuída a este grupo de funções. Portanto, este grupo de funções herda os recursos e os membros da função de Administrador de Segurança do Microsoft Entra ID. Para gerir as permissões centralmente, adicione e remova membros do grupo no centro de administração do Microsoft Entra. Para obter mais informações, consulte funções internas do Microsoft Entra. Se editar este grupo de funções nestes portais (associação ou funções), essas alterações aplicam-se apenas às áreas de segurança e conformidade e não a quaisquer outros serviços. Este grupo de funções inclui todas as permissões somente leitura da função Leitor de Segurança, além de muitas permissões administrativas adicionais para os mesmos serviços: Proteção de Informações do Azure, Centro de Proteção de Identidade, Privileged Identity Management, Monitorar a Integridade do Serviço do Microsoft 365 e os portais do Defender e de conformidade. |
Logs de auditoria Administração do Gestor de Conformidade Contribuidor da Investigação de Segurança de Dados Gerenciamento de dispositivo Gerenciamento de Conformidade de DLP Gerenciamento de Conformidade do IB Gerenciar Alertas Colaborador do Espaço de Trabalho do Purview Copilot Quarentena Administrador de Segurança Administrador de etiquetas de confidencialidade Contribuidor de Etiquetas Gestor de Etiquetas Leitor de Etiquetas Logs de auditoria somente para exibição Gerenciamento de dispositivos somente para visualização Gerenciamento de conformidade de DPL somente visualização Gestão de Conformidade do View-Only IB Gerenciar alertas (somente visualização) |
| Operador de Segurança | Os membros podem gerir alertas de segurança e também ver relatórios e definições de funcionalidades de segurança. | Pesquisa de Conformidade Contribuidor da Investigação de Segurança de Dados Gerenciar Alertas Colaborador do Espaço de Trabalho do Purview Copilot Leitor de segurança Contribuidor de Etiquetas Leitor de Etiquetas Gerenciador de AllowBlockList do locatário Logs de auditoria somente para exibição Gerenciamento de dispositivos somente para visualização Gerenciamento de conformidade de DPL somente visualização Gestão de Conformidade do View-Only IB Gerenciar alertas (somente visualização) |
| Leitor de Segurança | Os membros têm acesso somente leitura a muitos recursos de segurança do Centro de Proteção de Identidades, Privileged Identity Management, Monitorar a Integridade do Serviço do Microsoft 365 e os portais do Defender e de conformidade. Por predefinição, este grupo de funções pode não parecer ter membros. No entanto, a função Leitor de Segurança de Microsoft Entra ID é atribuída a este grupo de funções. Portanto, esse grupo de funções herda os recursos e os membros da função Leitor de Segurança do Microsoft Entra ID. Para gerir as permissões centralmente, adicione e remova membros do grupo no centro de administração do Microsoft Entra. Para obter mais informações, consulte funções internas do Microsoft Entra. Se editar este grupo de funções nos portais (associação ou funções), essas alterações aplicam-se apenas às áreas de segurança e conformidade e não a quaisquer outros serviços. |
Leitor do Gerenciador de Conformidade Leitor de segurança Visualizador de Rótulos de Confidencialidade Leitor de Etiquetas Gerenciamento de dispositivos somente para visualização Gerenciamento de conformidade de DPL somente visualização Gestão de Conformidade do View-Only IB Gerenciar alertas (somente visualização) |
| Usuário da Garantia do Serviço | Os membros podem aceder à secção Garantia do serviço no portal do Microsoft Purview. A garantia de serviço fornece relatórios e documentos que descrevem as práticas de segurança da Microsoft para dados do cliente armazenados no Microsoft 365. Também fornece relatórios de auditoria independentes que não sejam da Microsoft no Microsoft 365. Para obter mais informações, veja Garantia do serviço no portal do Microsoft Purview. | Vista de Garantia do Serviço |
| Administradores de solicitação de direitos do requerente | Crie solicitações de direitos do requerente. | Gestão de Casos Contribuição do Gerente de Conformidade Leitor do Gerenciador de Conformidade Pesquisa de Conformidade Custodiante Exportar Gerenciar marcadores do conjunto de revisão Visualização Revisão Administrador de solicitação de direitos do requerente Caso Somente exibição |
| Aprovadores de solicitação de direitos do requerente | Aprovadores que podem aprovar solicitações de direitos do requerente. | Leitor do Gerenciador de Conformidade Pesquisa de Conformidade Custodiante Exportar Gerenciar marcadores do conjunto de revisão Visualização Revisão Aprovador de solicitação de direitos do requerente |
| Revisão de Supervisão | Os membros podem criar e gerenciar as políticas que definem quais comunicações estão sujeitas a revisão em uma organização. Para obter mais informações, veja Configurar políticas de conformidade de comunicação para a sua organização. | Administrador de Revisão de Supervisão |
Observação
¹ Este grupo de funções não concede aos membros as permissões necessárias para pesquisar no log de auditoria nem para usar relatórios que possam incluir dados do Exchange, como os relatórios do DLP ou do Defender para Office 365. Para procurar no registo de auditoria ou para ver todos os relatórios, é necessário atribuir permissões a um utilizador no Exchange Online. Esta ação é necessária porque o cmdlet subjacente utilizado para pesquisar o registo de auditoria é um cmdlet Exchange Online. Os administradores globais podem procurar no registo de auditoria e ver todos os relatórios porque são adicionados automaticamente como membros do grupo de funções Gestão da Organização no Exchange Online. Para obter mais informações, consulte Pesquisar o registo de auditoria no portal do Microsoft Purview.
Funções no Microsoft Defender para o Office 365 e o Microsoft Purview
A tabela nesta secção lista as funções disponíveis e os grupos de funções aos quais estão atribuídas por predefinição.
As funções que não estão atribuídas ao grupo de funções Gestão da Organização por predefinição estão marcadas com *
| Função | Descrição | Atribuições de grupos de funções predefinidas |
|---|---|---|
| Gerenciador de Extensões da Unidade Administrativa | Atribui permissões para utilizar o AUE. | Administrador de Conformidade Gerenciamento de Organização Administradores do Purview |
| * Administrador de IA | Além dos recursos listados para essa função em Microsoft Entra built-in roles, use essa função para ter acesso somente leitura a todas as páginas do Gerenciamento da Postura de Segurança de Dados para IA (clássico) e acesso somente leitura aos dados relacionados à IA na versão de visualização do Gerenciamento da Postura de Segurança de Dados. Este perfil não tem acesso para ler os comandos e as respostas das interações com IA. | Administradores de IA |
| * Administração do Simulador de Ataques | Não utilize esta função. Utilize a função Administrador de Simulação de Ataques no Microsoft Entra ID. | Administradores do Simulador de Ataques |
| * Autor do Payload do Simulador de Ataques | Não utilize esta função nos portais. Utilize a função correspondente no Microsoft Entra ID. | Autores de Conteúdo do Simulador de Ataque |
| Registos de Auditoria | Ative e configure a auditoria para a organização, veja os relatórios de auditoria da organização e, em seguida, exporte estes relatórios para um ficheiro. | Gestor de Auditorias Gerenciamento de Organização Administrador de Segurança |
| * Administração de faturação | Permite o administrador de faturamento para o recurso selecionado. | Administrador de Cobrança |
| Gestão de Casos | Crie, edite, exclua e controle o acesso a casos de eDiscovery. | Conformidade em comunicações Investigadores de Conformidade de Comunicações Administrador de Conformidade Gestão de Segurança de Dados Gerente de Descoberta Eletrônica Gerenciamento de riscos internos Administradores do Gerenciamento de Risco Interno Analistas do Gerenciamento de Risco Interno Investigadores do Gerenciamento de Risco Interno Gerenciamento de Organização Gerenciamento de Privacidade Administradores da Gestão de Privacidade Analistas de Gestão de Privacidade Investigadores de Gestão de Privacidade Administradores de solicitação de direitos do requerente |
| * Comunicação | Gerencie todas as comunicações com os custodiantes identificados em um caso de Descoberta Eletrônica (Premium). Crie notificações de retenção, lembretes de retenção e escalonamentos para a gerência. Controle o reconhecimento do depositário das notificações de suspensão e gerencie o acesso ao portal de custódia que é usado por cada depositário em um caso para controlar as comunicações dos casos em que foram identificados como depositários. | Investigador de Dados Gerente de Descoberta Eletrônica |
| Administrador de Conformidade de Comunicação | Utilizado para gerir políticas na funcionalidade Conformidade de Comunicações. | Conformidade em comunicações Administradores de Conformidade de Comunicações Administrador de Conformidade Gerenciamento de Organização |
| * Análise de Conformidade de Comunicações | Usado para realizar investigação, remediação das violações de mensagens no recurso Conformidade de Comunicações. Só é possível ver metadados de mensagens. | Conformidade em comunicações Analistas de Conformidade de Comunicação Investigadores de Conformidade de Comunicações |
| Gerenciamento de Casos de Conformidade de Comunicação | Utilizado para aceder a casos de Conformidade de Comunicações. | Conformidade em comunicações Administradores de Conformidade de Comunicações Analistas de Conformidade de Comunicação Investigadores de Conformidade de Comunicações Visualizadores de Conformidade de Comunicações Administrador de Conformidade Gerenciamento de Organização |
| * Investigação de Conformidade de Comunicações | Utilizado para efetuar investigação, remediação e rever violações de mensagens na funcionalidade Conformidade de Comunicações. Pode ver metadados e mensagens da mensagem. | Conformidade em comunicações Investigadores de Conformidade de Comunicações |
| * Visualizador de Conformidade de Comunicações | Utilizado para aceder a relatórios e widgets na funcionalidade Conformidade de Comunicações. | Conformidade em comunicações Visualizadores de Conformidade de Comunicações |
| Administrador de Conformidade | Ver e editar definições e relatórios para funcionalidades de conformidade. | Administrador de Conformidade Administrador de Dados de Conformidade Gerenciamento de Organização |
| Administração do Gestor de Conformidade | Gerir a criação e modificação de modelos. | Administrador de Conformidade Administrador de Dados de Conformidade Administradores do Compliance Manager Gerenciamento de Organização Administrador de Segurança |
| * Avaliação do Gestor de Conformidade | Crie avaliações, implemente ações de melhoria e atualize status de teste para ações de melhoria. | Administradores do Compliance Manager Consultores do Gerenciador de Conformidade |
| * Contribuição do Gestor de Conformidade | Crie avaliações e efetue trabalhos para implementar ações de melhoria. | Administradores do Compliance Manager Consultores do Gerenciador de Conformidade Colaboradores do Gerenciador de Conformidade Gerenciamento de Privacidade Administradores da Gestão de Privacidade Administradores de solicitação de direitos do requerente |
| * Leitor do Compliance Manager | Veja todos os conteúdos do Gestor de Conformidade, exceto as funções de administrador. | Administradores do Compliance Manager Consultores do Gerenciador de Conformidade Colaboradores do Gerenciador de Conformidade Leitores do Gerenciador de Conformidade Leitor Global Gerenciamento de Privacidade Administradores da Gestão de Privacidade Analistas de Gestão de Privacidade Contribuidores da Gestão de Privacidade Investigadores de Gestão de Privacidade Visualizadores da Gestão de Privacidade Leitor de segurança Administradores de solicitação de direitos do requerente Aprovadores de solicitação de direitos do requerente |
| Pesquisa de Conformidade | Efetue pesquisas em caixas de correio e obtenha uma estimativa dos resultados. | Administrador de Conformidade Administrador de Dados de Conformidade Investigador de Dados Gerente de Descoberta Eletrônica Gerenciamento de Organização Gerenciamento de Privacidade Administradores da Gestão de Privacidade Analistas de Gestão de Privacidade Contribuidores da Gestão de Privacidade Investigadores de Gestão de Privacidade Operador de Segurança Administradores de solicitação de direitos do requerente Aprovadores de solicitação de direitos do requerente |
| * Leitor de Credenciais | Leia as diferentes credenciais criadas no locatário. | Administrador de Conformidade Administradores de Origens de Dados |
| * Escritor de Credenciais | Criar e editar credenciais. | Administrador de Conformidade Administradores de Origens de Dados |
| * Custodiante | Identifique e faça a gestão de depositários para casos de Deteção de Dados Eletrónicos (Premium) e utilize as informações de Microsoft Entra ID e outras origens para encontrar origens de dados associadas aos depositários. Associe outras fontes de dados, como caixas de correio, sites do SharePoint e equipes do Teams, aos responsáveis pela custódia em um caso. Aplique uma retenção legal às fontes de dados associadas aos custodiantes para preservar o conteúdo no contexto de um processo. | Investigador de Dados Gestão de Segurança de Dados Gerente de Descoberta Eletrônica Gerenciamento de riscos internos Investigadores do Gerenciamento de Risco Interno Gerenciamento de Privacidade Administradores da Gestão de Privacidade Analistas de Gestão de Privacidade Contribuidores da Gestão de Privacidade Investigadores de Gestão de Privacidade Administradores de solicitação de direitos do requerente Aprovadores de solicitação de direitos do requerente |
| * Transferência de Conteúdo de Classificação de Dados | Quando a coleta de evidências é ativada nas configurações de DLP de endpoint, essa função permite que os administradores baixem arquivos de evidências relacionados ao endpoint no explorador de atividades e nos alertas de DLP. | Agente de Triagem de DLP para Segurança de Dados Gestão de Segurança de Dados Proteção de Informações Investigadores de Proteção de Informações |
| * Visualizador de Conteúdo de Classificação de Dados | Exibir a renderização embutida de arquivos no Explorador de Conteúdo. | Visualizador de Conteúdo do Content Explorer Agente de Triagem de DLP para Segurança de Dados Gestão de Segurança de Dados Proteção de Informações Investigadores de Proteção de Informações Gerenciamento de Privacidade Investigadores de Gestão de Privacidade |
| * Fornecedor de Comentários de Classificação de Dados | Permite fornecer feedback aos classificadores no explorador de conteúdos. | Conformidade em comunicações Investigadores de Conformidade de Comunicações Administrador de Conformidade |
| * Revisor de Feedback sobre Classificação de Dados | Permite rever comentários de classificadores no explorador de comentários. | Administrador de Conformidade |
| * Visualizador de Lista de Classificação de Dados | Ver a lista de ficheiros no explorador de conteúdos. | Visualizador de listas do Explorer de Conteúdo Gestão de Segurança de Dados Proteção de Informações Analistas de Proteção de Informações Investigadores de Proteção de Informações Gerenciamento de Privacidade Analistas de Gestão de Privacidade Investigadores de Gestão de Privacidade Visualizadores da Gestão de Privacidade |
| Administração do Conector de Dados | Crie e faça a gestão de conectores para importar e arquivar dados não Microsoft no Microsoft 365. | Conformidade em comunicações Administradores de Conformidade de Comunicações Administrador de Conformidade Administradores do Compliance Manager Consultores do Gerenciador de Conformidade Colaboradores do Gerenciador de Conformidade Gestão de Segurança de Dados Gerenciamento de riscos internos Administradores do Gerenciamento de Risco Interno Gerenciamento de Organização |
| * Administrador de Governação de Dados | Delega o primeiro nível de acesso para criadores de domínios empresariais e outras permissões ao nível da aplicação. | Governação de Dados |
| * Gestão de Investigação de Dados | Crie, edite, elimine e controle o acesso à investigação de dados. | Administrador de Conformidade Investigador de Dados |
| * Leitor de Mapas de Dados | Leia ações em objetos de mapa de dados. | Administrador de Conformidade Curadores do Catálogo de Dados Administradores do Data Estate Insights Leitores do Data Estate Insights Gestão de Segurança de Dados Proteção de Informações Administradores de Proteção de Informações Analistas de Proteção de Informações Investigadores de Proteção de Informações Gerenciamento de Privacidade Administradores da Gestão de Privacidade Analistas de Gestão de Privacidade Contribuidores da Gestão de Privacidade Investigadores de Gestão de Privacidade Visualizadores da Gestão de Privacidade |
| * Escritor de Mapas de Dados | Crie, leia, modifique e elimine ações em objetos de mapa de dados e estabeleça relações entre objetos. | Curadores do Catálogo de Dados |
| * Administração de IA de Segurança de Dados | Função para editar políticas de Prevenção de Perda de Dados relacionadas com o Copilot e ver conteúdos de IA no Gerenciamento da Postura de Segurança de Dados. Este perfil não tem acesso para ler os comandos e as respostas das interações com IA. | Administradores de IA de Segurança de Dados |
| * Visualizador de Conteúdos de IA de Segurança de Dados | Função para acesso somente leitura a pedidos e respostas de interações de IA no Gerenciamento da Postura de Segurança de Dados para IA (clássico) e na versão preliminar do Gerenciamento da Postura de Segurança de Dados. | Visualizadores de Conteúdo de IA de Segurança de Dados |
| * Visualizador de IA de Segurança de Dados | Função para acesso só de leitura a todas as páginas no Gerenciamento da Postura de Segurança de Dados para IA (clássico) e dados relacionados com IA na versão de pré-visualização do Gerenciamento da Postura de Segurança de Dados. Este perfil não tem acesso para ler os comandos e as respostas das interações com IA. | Visualizadores de IA de Segurança de Dados |
| * Administração de Investigação de Segurança de Dados | Utilizado para criar e gerir investigações, processos e definições na Investigação de Segurança de Dados. | Administrador de Conformidade Administradores de Investigação de Segurança de Dados Gerenciamento de Organização |
| * Analista de Investigação de Segurança de Dados | Todos os recursos dentro das investigações que possuem ou das quais são membros. Inclui ações de mitigação para reduzir ou conter riscos de segurança de dados, como a remoção de conteúdo. | Administradores de Investigação de Segurança de Dados Investigadores de Investigação de Segurança de Dados |
| Contribuidor da Investigação de Segurança de Dados | Crie investigações e liste ou obtenha as investigações das quais são proprietárias ou dos quais são membros. | Gestão de Segurança de Dados Gerenciamento de riscos internos Investigadores do Gerenciamento de Risco Interno Gerenciamento de Organização Administrador de Segurança Operador de Segurança |
| * Investigador de Investigação de Segurança de Dados | Utilizado para criar e gerir investigações, processos e definições atribuídos na Investigação de Segurança de Dados. | Administradores de Investigação de Segurança de Dados Investigadores de Investigação de Segurança de Dados |
| * Revisor de Investigação de Segurança de Dados | Usado para analisar as investigações atribuídas na Investigação de Segurança de Dados. | Administradores de Investigação de Segurança de Dados Investigadores de Investigação de Segurança de Dados Revisores de Investigação de Segurança de Dados |
| * Visualizador de Segurança de Dados | Leia o acesso às informações do Gerenciamento da Postura de Segurança de Dados e ao Dashboard de Segurança para IA (tabela de indicadores de risco de IA, inventário de IA para Microsoft 365 Copilot, Copilot Studio, Microsoft Foundry e modelos e agentes de terceiros). Permite que os utilizadores utilizem Security Copilot para ver detalhes e executar pedidos. A visualização de pedidos e respostas requer a função Visualizador de Conteúdos de IA de Segurança de Dados. | Gestão de Segurança de Dados Visualizadores de Segurança de Dados |
| Gerenciamento de Dispositivos | Ver e editar definições e relatórios para funcionalidades de gestão de dispositivos. | Administrador de Conformidade Administrador de Dados de Conformidade Gerenciamento de Organização Administrador de Segurança |
| * Gerenciamento de disposições | Controle permissões para acessar a Disposição Manual nos portais do Defender e de conformidade. | Administrador de Conformidade Administrador de Dados de Conformidade Gerenciamento de Registros |
| Gerenciamento de Conformidade de DLP | Ver e editar definições e relatórios para políticas de prevenção de perda de dados (DLP). | Administrador de Conformidade Administrador de Dados de Conformidade Gerenciamento de Organização Administrador de Segurança |
| * Administrador de envio de correspondência exata de dados | Permite que os usuários carreguem dados para Exact Data Match. | Administradores de envio de correspondência exata de dados |
| * Administrador do Exchange | Permite ao administrador do Exchange funcionalidades selecionadas. | Administrador do MailFlow |
| * Exportar | Exportar a caixa de correio e o conteúdo do site retornados pelas pesquisas. | Investigador de Dados Gerente de Descoberta Eletrônica Gerenciamento de Privacidade Administradores da Gestão de Privacidade Analistas de Gestão de Privacidade Contribuidores da Gestão de Privacidade Investigadores de Gestão de Privacidade Visualizadores da Gestão de Privacidade Administradores de solicitação de direitos do requerente Aprovadores de solicitação de direitos do requerente |
| Suspender | Coloque conteúdo em caixas de correio, sites e pastas públicas em retenção. Quando estiver em espera, é armazenada uma cópia do conteúdo numa localização segura. Os proprietários de conteúdos continuam a poder modificar ou eliminar o conteúdo original. | Administrador de Conformidade Gerente de Descoberta Eletrônica Gerenciamento de Organização |
| Gerenciamento de Conformidade do IB | Veja, crie, remova, modifique e teste as políticas da Barreira de Informações. | Administrador de Conformidade Administrador de Dados de Conformidade Gerenciamento de Organização Administrador de Segurança |
| * Administrador de Proteção de Informações | Crie, edite e exclua políticas de DLP, rótulos de confidencialidade e suas políticas, e todos os tipos de classificadores. Gerir definições de DLP de ponto final e modo de simulação para políticas de etiquetagem automática. | Administrador de Conformidade Administrador de Dados de Conformidade Gestão de Segurança de Dados Proteção de Informações Administradores de Proteção de Informações |
| * Analista de Proteção de Informações | Acesse e gerencie alertas de DLP e o explorador de atividades. Acesso só de visualização a políticas DLP, etiquetas de confidencialidade e respetivas políticas e todos os tipos de classificadores. | Administrador de Conformidade Administrador de Dados de Conformidade Agente de Triagem de DLP para Segurança de Dados Gestão de Segurança de Dados Proteção de Informações Analistas de Proteção de Informações Investigadores de Proteção de Informações |
| * Investigador Proteção de Informações | Aceder e gerir alertas DLP, explorador de atividades e explorador de conteúdos. Acesso só de visualização a políticas DLP, etiquetas de confidencialidade e respetivas políticas e todos os tipos de classificadores. | Gestão de Segurança de Dados Proteção de Informações Investigadores de Proteção de Informações |
| * Leitor de Proteção de Informações | Acesso somente exibição a relatórios para políticas DLP e etiquetas de confidencialidade e respectivas políticas. | Administrador de Conformidade Administrador de Dados de Conformidade Gestão de Segurança de Dados Proteção de Informações Leitores de Proteção de Informações |
| Administrador do Gerenciamento de Risco Interno | Crie, edite, elimine e controle o acesso à funcionalidade Gestão de Riscos Internos. | Administrador de Conformidade Gestão de Segurança de Dados Gerenciamento de riscos internos Administradores do Gerenciamento de Risco Interno Gerenciamento de Organização |
| * Análise da Gestão de Riscos Internos | Aceder a todos os modelos de alertas, casos e avisos de gestão de riscos internos. | Agente de Triagem de IRM para Segurança de Dados Gestão de Segurança de Dados Gerenciamento de riscos internos Analistas do Gerenciamento de Risco Interno |
| * Aprovação da Gestão de Riscos Internos | Efetue investigação, remediação e reveja as violações de mensagens na solução de Gestão de Privacidade. Pode ver metadados de mensagens e mensagens completas. | Gestão de Segurança de Dados Gerenciamento de riscos internos Aprovadores do Gerenciamento de Risco Interno |
| * Auditoria de Gestão de Riscos Internos | Permitir a exibição de trilhas de auditoria do Insider Risk. | Gestão de Segurança de Dados Gerenciamento de riscos internos Auditores de Gestão de Riscos Internos |
| * Leitor de Gráficos de Gestão de Risco Interno | Permitir visualizar gráficos de risco de dados nos alertas. | Gestão de Segurança de Dados Gerenciamento de riscos internos Analistas do Gerenciamento de Risco Interno Investigadores do Gerenciamento de Risco Interno |
| * Investigação de Gestão de Riscos Internos | Acesse todos os alertas, casos, modelos de notificações e o Explorador de Conteúdo do gerenciamento de risco interno de todos os casos. | Agente de Triagem de IRM para Segurança de Dados Gestão de Segurança de Dados Gerenciamento de riscos internos Investigadores do Gerenciamento de Risco Interno |
| * Contribuição permanente da Gestão de Riscos Internos | Este grupo de funções está visível, mas é utilizado apenas por serviços em segundo plano. | Colaboradores do IRM |
| * Administrador de Relatórios de Gestão de Riscos Internos | Permite ver relatórios de Risco Interno relacionados com casos e eventos da Gestão de Riscos Internos. | Gestão de Segurança de Dados Gerenciamento de riscos internos |
| * Sessões de Gestão de Riscos Internos | Permite a aprovação e supervisão controladas de atividades baseadas na sessão do utilizador no Gerenciamento de Risco Interno do Microsoft Purview, sem conceder acesso a investigações, alertas, casos ou conteúdo confidencial. | Gestão de Segurança de Dados Gerenciamento de riscos internos Aprovadores da sessão de Gerenciamento de Risco Interno |
| * Contribuição temporária da Gestão de Riscos Internos | Este grupo de funções está visível, mas é utilizado apenas por serviços em segundo plano. | Colaboradores do IRM |
| * Leitor de Informações | Fornece acesso só de leitura a todos os relatórios do Insights na aplicação Data Estate Insights. Os leitores de informações precisam de ter, pelo menos, acesso à função de leitor de dados a uma coleção para ver relatórios sobre essa coleção específica. | Administrador de Conformidade Administradores do Data Estate Insights Leitores do Data Estate Insights Gestão de Segurança de Dados Proteção de Informações Administradores de Proteção de Informações Analistas de Proteção de Informações Investigadores de Proteção de Informações Gerenciamento de Privacidade Administradores da Gestão de Privacidade Analistas de Gestão de Privacidade Investigadores de Gestão de Privacidade Visualizadores da Gestão de Privacidade |
| * Escritor de Informações | Acesso de administrador a todos os relatórios de insights no aplicativo Data Estate Insights. | Administradores do Data Estate Insights |
| * Administração de conhecimento | Configurar conhecimentos, aprendizagem, atribuir formações e outras funcionalidades inteligentes. | Administradores de Conhecimento |
| Leitor de Utilização de Licenças | Acesso para visualizar o painel de relatórios de utilização de licenças para Soluções de Conformidade. | Gerenciamento de Organização |
| Gerir Alertas | Ver e editar definições e relatórios para alertas. | Administrador de Conformidade Administrador de Dados de Conformidade Gerenciamento de Organização Administrador de Segurança Operador de Segurança |
| * Gerenciar tags do conjunto de revisão | Esta função permite que os utilizadores criem, editem e eliminem etiquetas de conjuntos de revisão para os casos a que podem aceder. | Gerente de Descoberta Eletrônica Gerenciamento de Privacidade Administradores da Gestão de Privacidade Analistas de Gestão de Privacidade Contribuidores da Gestão de Privacidade Investigadores de Gestão de Privacidade Administradores de solicitação de direitos do requerente Aprovadores de solicitação de direitos do requerente |
| Configuração da Organização | Execute, veja e exporte relatórios de auditoria e faça a gestão de políticas de conformidade para DLP, dispositivos e preservação. | Administrador de Conformidade Administrador de Dados de Conformidade Gerenciamento de Organização |
| * Pré-visualização | Veja uma lista de itens que são devolvidos a partir de pesquisas de conteúdos e abra cada item da lista para ver os respetivos conteúdos. | Investigador de Dados Gerente de Descoberta Eletrônica Gerenciamento de Privacidade Administradores da Gestão de Privacidade Analistas de Gestão de Privacidade Contribuidores da Gestão de Privacidade Investigadores de Gestão de Privacidade Visualizadores da Gestão de Privacidade Administradores de solicitação de direitos do requerente Aprovadores de solicitação de direitos do requerente |
| Administrador de Limpeza Prioritária | Acesse a aba Limpeza Prioritária em Gerenciamento do Ciclo de Vida dos Dados para criar, atualizar e excluir políticas e modificar as configurações de Limpeza Prioritária para o locatário | Gerenciamento de Organização |
| Visualizador de Limpeza Prioritária | Acesse a guia Limpeza de Prioridade em Gerenciamento do Ciclo de Vida dos Dados para visualizar políticas | Gerenciamento de Organização |
| * Administração de Gestão de Privacidade | Gerir políticas na Gestão de Privacidade e tem acesso a todas as funcionalidades da solução. | Gerenciamento de Privacidade Administradores da Gestão de Privacidade |
| * Análise de Gestão de Privacidade | Efetue a investigação e remediação das violações de mensagens na Gestão de Privacidade. Só pode ver metadados de mensagens. | Gerenciamento de Privacidade Analistas de Gestão de Privacidade |
| * Investigação de Gestão de Privacidade | Efetue investigação, remediação e reveja as violações de mensagens na Gestão de Privacidade. Pode ver os metadados da mensagem e a mensagem completa. | Gerenciamento de Privacidade Investigadores de Gestão de Privacidade |
| * Contribuição permanente da Gestão de Privacidade | Aceda a casos de Gestão de Privacidade como um contribuidor permanente. | Gerenciamento de Privacidade Contribuidores da Gestão de Privacidade |
| * Contribuição temporária da Gestão de Privacidade | Aceda a casos de Gestão de Privacidade como um contribuidor temporário. | Gerenciamento de Privacidade Contribuidores da Gestão de Privacidade |
| * Visualizador de Gestão de Privacidade | Aceder a dashboards e widgets na Gestão de Privacidade. | Gerenciamento de Privacidade Visualizadores da Gestão de Privacidade |
| * Análise do agente Purview | Configurar, personalizar e visualizar dados e análises do agente do Purview | Administrador de Conformidade Gestão de Segurança de Dados Proteção de Informações Analistas de Proteção de Informações Investigadores de Proteção de Informações Gerenciamento de riscos internos Analistas do Gerenciamento de Risco Interno Investigadores do Gerenciamento de Risco Interno |
| * Implementação do Agente do Purview | Implantar Agentes do Purview | Administrador de Conformidade Gestão de Segurança de Dados Proteção de Informações Analistas de Proteção de Informações Investigadores de Proteção de Informações Gerenciamento de riscos internos Analistas do Gerenciamento de Risco Interno Investigadores do Gerenciamento de Risco Interno Gestão de Agentes do Purview |
| Administração de Consumo do Purview | Aceder ao relatório de transparência da faturação do consumo do Purview | Gerenciamento de Organização Gestão de Consumo do Purview |
| * Analista de Conteúdos do Purview | Ativar Agentes do Purview | Agente de Triagem de DLP para Segurança de Dados Agente de Postura de Segurança de Dados DSPM Gestão de Agentes do Purview |
| Contribuidor da Área de Trabalho do Purview Copilot | Aceda à Área de Trabalho do Purview Copilot como Contribuidor. | Conformidade em comunicações Analistas de Conformidade de Comunicação Investigadores de Conformidade de Comunicações Administrador de Conformidade Administrador de Dados de Conformidade Agente de Triagem de DLP para Segurança de Dados Agente de Postura de Segurança de Dados DSPM Agente de Triagem de IRM para Segurança de Dados Gestão de Segurança de Dados Proteção de Informações Administradores de Proteção de Informações Analistas de Proteção de Informações Investigadores de Proteção de Informações Gerenciamento de riscos internos Administradores do Gerenciamento de Risco Interno Analistas do Gerenciamento de Risco Interno Aprovadores do Gerenciamento de Risco Interno Auditores de Gestão de Riscos Internos Investigadores do Gerenciamento de Risco Interno Gerenciamento de Organização Administrador de Segurança Operador de Segurança |
| * Gestor de Domínio do Purview | Crie, edite e elimine domínios e efetue atribuições de funções. | Administradores do Purview |
| * Administrador de Avaliação do Purview | Crie e faça a gestão do laboratório de Avaliação do Microsoft 365 Purview. | Gestão de Segurança de Dados Proteção de Informações Administradores de Proteção de Informações Analistas de Proteção de Informações Investigadores de Proteção de Informações |
| Quarentena | Permite visualizar e liberar e-mails em quarentena. | Gerenciamento de Organização Administrador de Quarentena Administrador de Segurança |
| Gestão de Registos | Ver e editar a configuração da funcionalidade de gestão de registos. | Administrador de Conformidade Administrador de Dados de Conformidade Gerenciamento de Organização Gerenciamento de Registros |
| Gestão de Retenção | Gerencie políticas de retenção, rótulos de retenção e políticas de rótulo de retenção. Inclui permissões para adicionar e remover âmbitos adaptáveis destas políticas e para criar, eliminar e modificar âmbitos adaptáveis. | Administrador de Conformidade Administrador de Dados de Conformidade Gerenciamento de Organização Gerenciamento de Registros |
| * Revisão | Esta função permite que os usuários acessem conjuntos de revisão em casos de eDiscovery (Premium). Os utilizadores a quem foi atribuída esta função podem ver e abrir a lista de casos na página Avançadas da Deteção > de Dados Eletrónicos no portal do Microsoft Purview do qual são membros. Depois que o usuário acessar um caso de Descoberta Eletrônica de Dados (Premium), ele poderá selecionar Conjuntos de revisão para acessar os dados do caso. Esta função não permite que o utilizador pré-visualize os resultados de uma pesquisa de coleção associada ao caso ou efetue outras tarefas de pesquisa ou gestão de casos. Os utilizadores com esta função só podem aceder aos dados num conjunto de revisão. | Investigador de Dados Gestão de Segurança de Dados Gerente de Descoberta Eletrônica Gerenciamento de riscos internos Investigadores do Gerenciamento de Risco Interno Gerenciamento de Privacidade Administradores da Gestão de Privacidade Analistas de Gestão de Privacidade Contribuidores da Gestão de Privacidade Investigadores de Gestão de Privacidade Visualizadores da Gestão de Privacidade Revisor Administradores de solicitação de direitos do requerente Aprovadores de solicitação de direitos do requerente |
| * Desencriptar do RMS | Desencriptar conteúdo protegido por RMS ao exportar os resultados da pesquisa. | Investigador de Dados Gerente de Descoberta Eletrônica |
| Gestão de Funções | Gerir a associação a grupos de funções e criar ou eliminar grupos de funções personalizados. | Gerenciamento de Organização Administradores do Purview |
| * Leitor de scanner | Leia as diferentes verificações criadas no locatário. | Administrador de Conformidade Gestão de Segurança de Dados Administradores de Origens de Dados Proteção de Informações Administradores de Proteção de Informações Investigadores de Proteção de Informações |
| * Escritor de verificação | Crie, atualize e exclua verificações no locatário. | Administrador de Conformidade Administradores de Origens de Dados |
| Gerenciador de Escopo | Permite que os administradores criem, editem, eliminem e controlem o acesso a funcionalidades de âmbito, como Âmbitos Adaptáveis na organização. | Conformidade em comunicações Administradores de Conformidade de Comunicações Administrador de Conformidade Administrador de Dados de Conformidade Gerenciamento de Organização Gerenciamento de Registros |
| Pesquisar e limpar | Permite que as pessoas removam em massa os dados que correspondem aos critérios de uma pesquisa de conteúdos. | Investigador de Dados Gerenciamento de Organização |
| Administrador de Segurança | Ver e editar a configuração e os relatórios das Funcionalidades de segurança. | Gerenciamento de Organização Administrador de Segurança |
| Leitor de Segurança | Veja a configuração e os relatórios das Funcionalidades de segurança. | Leitor Global Gerenciamento de Organização Operador de Segurança Leitor de segurança |
| Administrador de Etiquetas de Confidencialidade | Ver, criar, modificar e remover etiquetas de confidencialidade. | Administrador de Dados de Conformidade Gerenciamento de Organização Administrador de Segurança |
| Leitor de Etiquetas de Confidencialidade | Veja a configuração e a utilização de etiquetas de confidencialidade. | Leitor Global Gerenciamento de Organização Leitor de segurança |
| Vista de Garantia do Serviço | Baixe os documentos disponíveis na seção Garantia de Serviço. O conteúdo inclui auditoria independente, documentação de conformidade e orientações relacionadas com fidedignidade para utilizar funcionalidades do Microsoft 365 para gerir riscos de segurança e conformidade regulamentar. | Leitor Global Gerenciamento de Organização Usuário da Garantia do Serviço |
| * Leitor de Origem | Leia as diferentes origens criadas no locatário. | Administrador de Conformidade Gestão de Segurança de Dados Administradores de Origens de Dados Proteção de Informações Administradores de Proteção de Informações Investigadores de Proteção de Informações Gerenciamento de Privacidade Administradores da Gestão de Privacidade |
| * Escritor de origem | Crie, atualize e exclua origens no locatário. | Administrador de Conformidade Administradores de Origens de Dados |
| * Administrador de solicitação de direitos do requerente | Gerenciar políticas de revisão supervisória, incluindo quais comunicações revisar e quem deve realizar a revisão. | Gerenciamento de Privacidade Administradores de solicitação de direitos do requerente |
| * Aprovador de solicitação de direitos do requerente | Crie, edite, elimine e controle o acesso ao depositário. | Aprovadores de solicitação de direitos do requerente |
| * Administrador de Revisão de Supervisão | Gerencie políticas de revisão supervisória, incluindo quais comunicações revisar e quem deve revisá-las. | Revisão de Supervisão |
| Colaborador de tags | Ativa a visualização e atualização de etiquetas existentes. | Gerenciamento de Organização Administrador de Segurança Operador de Segurança |
| Gestor de Etiquetas | Ver, atualizar, criar e eliminar etiquetas de utilizador. | Gerenciamento de Organização Administrador de Segurança |
| Leitor de Etiquetas | Acesso só de leitura a etiquetas de utilizador existentes. | Gerenciamento de Organização Administrador de Segurança Operador de Segurança Leitor de segurança |
| * Gerenciador de AllowBlockList do locatário | Gerenciar as configurações da lista de permissões/bloqueios de locatários. | Operador de Segurança |
| Logs de Auditoria Somente para Visualização | Ver e exportar relatórios de auditoria. Uma vez que estes relatórios podem conter informações confidenciais, só deve atribuir esta função a pessoas com uma necessidade explícita de ver estas informações. | Gestor de Auditorias Visualizador de Auditoria Administrador de Conformidade Administrador de Dados de Conformidade Leitor Global Gerenciamento de Organização Administrador de Segurança Operador de Segurança |
| Caso Somente exibição | Conformidade em comunicações Investigadores de Conformidade de Comunicações Administrador de Conformidade Gestão de Segurança de Dados Gerenciamento de riscos internos Administradores do Gerenciamento de Risco Interno Analistas do Gerenciamento de Risco Interno Investigadores do Gerenciamento de Risco Interno Gerenciamento de Organização Gerenciamento de Privacidade Administradores da Gestão de Privacidade Analistas de Gestão de Privacidade Investigadores de Gestão de Privacidade Administradores de solicitação de direitos do requerente |
|
| Gerenciamento de dispositivos somente exibição | Veja a configuração e os relatórios da funcionalidade Gerenciamento de Dispositivos. | Administrador de Conformidade Administrador de Dados de Conformidade Leitor Global Gerenciamento de Organização Administrador de Segurança Operador de Segurança Leitor de segurança |
| Gestão de Conformidade DLP Somente para Visualização | Veja as definições e os relatórios das políticas de prevenção de perda de dados (DLP). | Administrador de Conformidade Administrador de Dados de Conformidade Leitor Global Gerenciamento de Organização Administrador de Segurança Operador de Segurança Leitor de segurança |
| Gerenciamento de conformidade de IB somente exibição | Veja a configuração e os relatórios da funcionalidade Barreiras de Informação. | Administrador de Conformidade Administrador de Dados de Conformidade Leitor Global Gerenciamento de Organização Administrador de Segurança Operador de Segurança Leitor de segurança |
| Somente visualização: Gerenciar alertas | Veja a configuração e os relatórios da funcionalidade Gerir Alertas. | Administrador de Conformidade Administrador de Dados de Conformidade Leitor Global Gerenciamento de Organização Administrador de Segurança Operador de Segurança Leitor de segurança |
| Destinatários somente para visualização | Ver informações sobre utilizadores e grupos. | Administrador de Conformidade Administrador de Dados de Conformidade Leitor Global Administrador do MailFlow Gerenciamento de Organização |
| Gerenciamento de registros somente exibição | Veja a configuração da funcionalidade de gestão de registos. | Administrador de Conformidade Administrador de Dados de Conformidade Leitor Global Gerenciamento de Organização |
| Gerenciamento de retenção somente exibição | Veja a configuração de políticas de retenção, etiquetas de retenção e políticas de etiquetas de retenção. | Administrador de Conformidade Administrador de Dados de Conformidade Leitor Global Gerenciamento de Organização |