Migrar políticas de ficheiros para Microsoft Purview

Importante

As políticas de ficheiros no Defender for Cloud Apps vão ser retiradas a 6 de janeiro de 2027. Recrie as suas políticas de ficheiros como políticas de prevenção de perda de dados (DLP) ou de rotulagem automática do Microsoft Purview antes desta data.

O Defender for Cloud Apps continua a fornecer descoberta de aplicações SaaS, gestão de postura e deteção de ameaças. A proteção de dados baseada em ficheiros está a passar para o Microsoft Purview.

Prerequisites

Antes de começar, confirme que tem:

  • Funções do Microsoft Purview: Pertença a um dos seguintes grupos de funções no portal de conformidade do Microsoft Purview:
    • Administrador de conformidade
    • Administrador de dados de conformidade
  • Funções do Defender for Cloud Apps: função de Administrador de Segurança de Aplicações na Cloud para rever as políticas de ficheiros existentes.
  • Uma licença Microsoft 365 E5 ou Microsoft 365 E5 Conformidade (ou uma licença Microsoft Purview DLP independente equivalente).

Migrar políticas com a ferramenta DLP para a Purview

Use a ferramenta de migração DLP para Purview para transferir políticas de ficheiros elegíveis para o Microsoft Purview sem as recriar manualmente. A ferramenta lê as suas políticas existentes, agrupa-as por prontidão para migração, mostra-lhe o payload do Purview que planeia criar e depois cria as políticas no Purview por si.

Pré-requisitos para a ferramenta de migração

Antes de começar, confirme que cumpre os seguintes requisitos:

  • Ambiente suportado: É um cliente comercial de cloud que utiliza um ambiente de Produção. A ferramenta não está disponível para governos ou clouds soberanas.
  • Permissões: Tem permissões de Administrador de Segurança para visualizar as suas políticas DLP do Defender for Cloud Apps, e permissões de Administrador de Conformidade para criar políticas DLP no Microsoft Purview.
  • Políticas existentes: Tem uma ou mais políticas de ficheiros DLP do Defender for Cloud Apps que pretende migrar.
  • Licenciamento: Dispõe do licenciamento E5 ou Information Protection and Governance (IP&G) necessário para os produtos Purview.
  • Acesso Purview: Pode iniciar sessão no portal do Microsoft Purview com o papel de Administrador de Conformidade para rever as políticas migradas.
  • Navegador e sessão: Utilizas um navegador atual e suportado e mantém a tua sessão ativa para que a migração não seja interrompida.

O que a ferramenta suporta

A ferramenta de migração suporta apenas políticas de ficheiros DLP do SharePoint e OneDrive. Os seguintes ainda não são suportados:

  • Migração da política de rotulagem automática para cargas de trabalho da Microsoft.
  • Migração de políticas DLP e auto-etiquetagem para aplicações não Microsoft, incluindo Google Workspace, Box, Dropbox e Salesforce.

O assistente mostra estes cenários não suportados numa chamada de Em breve no Passo 1, para que possas ver o que está planeado para lançamentos futuros.

Sugestão

Reveja as suas apólices antes de começar. A ferramenta agrupa as políticas como Pode migrar, Migração parcial ou Não pode migrar, por isso saber quais as políticas que quer mover ajuda a planear a execução.

Abra a ferramenta de migração

  1. No portal do Microsoft Defender, vá a Aplicações na cloud>>.
  2. Selecione o separador Todas as políticas. Um banner indica que as políticas de ficheiros no Defender for Cloud Apps serão descontinuadas em 6 de janeiro de 2027 e que deve migrar as suas políticas existentes para o Microsoft Purview para manter a cobertura.
  3. Selecione Migrar no banner. O assistente de migração DLP para Purview abre e guia-o por quatro passos.

Captura de ecrã da página de Políticas no portal Microsoft Defender mostrando o banner de aposentação da política de ficheiros e o botão Migrar.

Passo 1 de 4: Selecionar políticas

  1. Revise as suas políticas, que estão agrupadas nos separadores Pode migrar, Migração parcial e Não pode migrar . Cada separador mostra o número de políticas que contém.
  2. Expanda as Notas de uma política para ver por que motivo está nesse grupo, como aplicações de destino suportadas no Purview DLP ou a inspeção de conteúdo pode ser mapeada para os SITs do Purview.
  3. Utilize as caixas de verificação para selecionar as políticas que pretende migrar. Você pode selecionar mais de um. Políticas já marcadas como Migradas não podem ser selecionadas novamente.
  4. Utilize a caixa Procurar políticas para encontrar uma política específica por nome.
  5. Consulte a chamada 'Em breve' para ver as capacidades planeadas para lançamentos futuros.
  6. Confirme a contagem no fundo do painel, como 1 política pronta a migrar, depois selecione Próximo.

Captura de ecrã do Passo 1 do assistente de migração DLP para Purview mostrando políticas agrupadas nos separadores Pode migrar, Migração parcial e Não é Possível migrar.

Passo 2 de 4: Rever a carga útil

  1. Revise as cargas úteis do Purview que a ferramenta cria para cada política selecionada. Os avisos indicam campos que precisam de atenção manual.
  2. Verifique o Veredito de cada apólice, como Totalmente migrável.
  3. Selecione Mostrar carga útil para expandir a carga útil completa e use o ícone de cópia para copiar para os seus registos.
  4. Não precisa de inserir o nome da apólice. A ferramenta gera automaticamente o nome da política do Purview.
  5. Selecione Migrar para começar a criar as políticas no Purview.

Captura de ecrã do Passo 2 do assistente a mostrar o resultado da migração para uma política selecionada e a opção Mostrar carga útil.

Passo 3 de 4: Migração em curso

A ferramenta cria as suas políticas e mostra uma contagem contínua, como 0 de 1 políticas processadas. Aguarde a conclusão do processo. Este ecrã avança automaticamente para o Passo 4 quando a migração termina.

Importante

Não feche esta janela até a migração estar concluída. Fechar a ferramenta antecipadamente pode criar políticas inadequadas ou incompletas no Purview. Espera que o ecrã de conclusão carregue.

Captura de ecrã do Passo 3 do assistente a mostrar o progresso da migração e um aviso para não fechar a janela.

Passo 4 de 4: Migração concluída

  1. Consulte a tabela de resultados, que lista cada política em três colunas: Política MDA, Política do Purview e Estado. A coluna MDA Policy também mostra o GUID da política e o GUID da regra para cada política de origem.
  2. Verifica o estado de cada linha. Uma fila bem-sucedida mostra Created in Purview.
  3. Abra a página de políticas DLP da Microsoft Purview para rever as políticas criadas no Purview.
  4. Selecione Concluído para fechar o assistente.

Captura de ecrã do passo 4 do assistente a mostrar a tabela de resultados com as colunas Política MDA, Política Purview e Estado.

Reveja as políticas migradas no Purview

As políticas migradas aparecem na página de Políticas de Prevenção> de Perda de Dados no portal do Microsoft Purview, com as seguintes características:

  • Nomeação: A ferramenta nomeia cada política [Migrated] <original policy name> (1P DLP). Uma política de origem que visa tanto o SharePoint como o OneDrive produz duas políticas Purview, uma para cada localização.
  • Modo: as novas políticas são criadas no modo Testar com notificações, pelo que não executam ações até ativar a imposição.
  • Estado de sincronização de políticas: As políticas recém-criadas mostram Sincronização em curso até a política terminar de ser implementada.

Valide cada política no modo de teste antes de ativar a imposição e desativar a política de ficheiros original.

Captura de ecrã da página de Políticas de Prevenção de Perda de Dados no portal do Microsoft Purview listando as políticas migradas.

Perguntas frequentes sobre a ferramenta de migração

Que ambientes suporta a ferramenta?

A ferramenta de migração está disponível para clientes comerciais na cloud em todos os ambientes de produção. O governo e as nuvens soberanas não estão neste momento em questão.

Como abro a ferramenta de migração?

Selecione Migrar no banner de descontinuação apresentado na página Políticas do portal do Microsoft Defender. O assistente de migração abre-se diretamente do banner.

Preciso de nomear a nova política da Purview?

No. A ferramenta gera automaticamente o nome da política Purview, usando o formato [Migrated] <original policy name> (1P DLP).

O que significam "Pode migrar", "Migração parcial" e "Não pode migrar"?

As suas políticas existentes estão agrupadas consoante o grau de completude com que podem ser migradas. As políticas que podem ser migradas são transferidas na totalidade, as políticas de migração parcial são transferidas com algumas configurações que poderão precisar de revisão manual e as políticas que não podem ser migradas não são suportadas para migração.

Posso escolher mais do que uma apólice ao mesmo tempo?

Yes. O Step 1 suporta seleção múltipla com caixas de seleção, para que possa migrar várias apólices elegíveis numa única execução.

Onde posso ver as políticas após a migração?

Após a conclusão da migração, abra a página de políticas DLP do Microsoft Purview para rever as políticas criadas no Purview.

A migração remove as minhas políticas originais de ficheiros?

No. A migração cria novas políticas equivalentes em Purview. Reveja as suas políticas de origem e de destino no portal Purview antes de descontinuar qualquer política original.

O que é a secção "Em breve" no Passo 1?

Destaca as capacidades de migração planeadas para as próximas versões, incluindo a migração de políticas de etiquetagem automática para cargas de trabalho da Microsoft e a migração de políticas para o Google Workspace, o Box, o Dropbox e o Salesforce.

Problemas conhecidos com a ferramenta de migração

Questão Motivo Solução
Encerramento da ferramenta durante a migração Fechar a janela ou sair da página enquanto o Passo 3 estiver em execução pode criar políticas incompletas ou incorretamente configuradas. Mantém a ferramenta aberta até aparecer o Passo 4. Se fechou antes do tempo, reveja as políticas afetadas no Purview e execute novamente a migração para quaisquer políticas que estejam incompletas.
A política aparece em Não poder migrar A política utiliza uma configuração que a migração automática ainda não suporta. Recrie a política manualmente no Purview, ou aguarde pelo suporte expandido indicado na chamada Em breve .
Resultados parciais na tabela de conclusão Algumas políticas selecionadas apresentam um estado de não sucesso na tabela de resultados do Passo 4. Tome nota das linhas MDA Policy afetadas e, em seguida, execute novamente o assistente apenas para essas políticas. Verifique a coluna Estado para a razão específica.
Faixa não visível O banner pode não aparecer se tiver sido anteriormente fechado ou se a página não tiver sido atualizada. Atualiza o portal. Se o banner ainda não aparecer, confirma que estás num ambiente de Produção comercial suportado.

Se persistir um problema depois de tentar a solução alternativa, contacte o seu canal de suporte e inclua os nomes das políticas e o estado mostrado na tabela de resultados do Passo 4.

Rever as políticas de ficheiros existentes

  1. No portal do Microsoft Defender, vá a Aplicações na cloud>Políticas>Gestão de políticas.
  2. Defina o filtro de Tipo como política de ficheiro.
  3. Para cada política de ficheiro, documente o seguinte:
    • Nome e descrição da política
    • Aplicações alvo (por exemplo, SharePoint, OneDrive, Box, Dropbox)
    • Método de inspeção de conteúdo (Serviço de Classificação de Dados, expressões regulares ou outros)
    • Tipos de informações sensíveis ou rótulos que a política deteta
    • Filtros de contexto (nível de partilha, tipo de ficheiro, grupos de utilizadores)
    • Ações de governação (quarentena, remoção de partilha, aplicação de rótulo)
  4. Categorize cada apólice pelo seu propósito:
    • Deteção e resposta a DLP: Políticas que detetam conteúdos sensíveis e tomam medidas de proteção. Migre estas para as políticas DLP da Microsoft Purview.
    • Rotulagem automática: Políticas que aplicam automaticamente rótulos de sensibilidade com base no conteúdo. Migre-as para as políticas de aplicação automática de rótulos do Microsoft Purview.

Comparação de funcionalidades

A tabela seguinte compara as capacidades das políticas de ficheiros com os seus equivalentes no Microsoft Purview. Use-o para confirmar onde a proteção se mantém e para planear alternativas para capacidades que não tenham equivalente direto.

Capacidade Defender para Aplicações na Nuvem (Defender for Cloud Apps) Microsoft Purview Ação recomendada
Arquitetura Análise de ficheiros existentes através da API Baseado em APIs para aplicações na cloud, além de análise proativa para Exchange, Teams e pontos terminais Não é preciso agir; A proteção é equivalente ou melhor
Estrutura política Uma política com um conjunto de filtros e ações Uma política com múltiplas regras, cada uma com as suas próprias condições e ações Recrie cada política de ficheiro Defender for Cloud Apps como uma ou mais regras DLP do Purview
Etiquetas de confidencialidade Ação de governação na política de ficheiros Política de rotulagem automática separada na Information Protection Crie uma política de rotulagem automática do Purview para cada política de rotulagem de ficheiros
Partilha da remediação Remover colaboradores específicos, alterar o acesso ao link, remover o acesso público Bloquear todos, pessoas fora da organização, ou domínios ou utilizadores externos específicos; não altera a partilha existente Utilize as ações Restringir acesso; utilize o Power Automate para remover as partilhas existentes
Quarentena do utilizador Pasta dedicada de quarentena para utilizadores A quarentena de ficheiros para SharePoint e OneDrive move o ficheiro para um local de quarentena controlado pelo administrador e remove o acesso dos utilizadores Use a ação nativa de quarentena de ficheiros; usar o Power Automate apenas para requisitos personalizados de destino ou fluxo de trabalho
Quarentena de administrador Quarentena administrativa com fluxo de trabalho de revisão Quarentena de ficheiros num site SharePoint controlado pelo administrador Capacidade de contenção equivalente
Modo de simulação Não disponível Modo de simulação completo antes da aplicação Executar políticas em modo de simulação antes de ativar a imposição
Limite de apólice 50 políticas de ficheiros por locatário 10.000 políticas de proteção e governação da informação; 600 regras DLP por inquilino Nenhuma ação necessária
Delimitação do âmbito das pastas Suporte a filtro de pasta principal Apenas ao nível do site Aplicar políticas a sites específicos do SharePoint como equivalente mais próximo
Inspeção de conteúdos com expressões regulares Motor de expressão regular incorporado Tipos de informação sensíveis personalizados com expressões regulares Recriar padrões de expressão regular como tipos de informação sensíveis personalizados no Purview
Filtros de metadados de ficheiros (mais de 20 filtros) Filtragem nativa baseada em metadados, como pasta, ID de ficheiro e estado de quarentena Condições baseadas no conteúdo, rótulo, âmbito de partilha e extensão de ficheiro Use as condições disponíveis do Purview como equivalentes próximos; Filtros não suportados não têm equivalente direto

Mapeamento da condição da política de ficheiros

A tabela seguinte mapeia as condições específicas da política de ficheiros do Defender for Cloud Apps para os seus equivalentes em Purview.

Condição do Defender for Cloud Apps Equivalente ao Purview Suporte equivalente Notes
Nível de acesso: Externo ou Público O conteúdo é partilhado a partir da Microsoft 365 com pessoas de fora da minha organização Equivalente
Nível de acesso: Interno O conteúdo é partilhado do Microsoft 365 apenas com pessoas dentro da minha organização Equivalente
Colaboradores (organização inteira) Colaboradores (domínio) Equivalente parcial O Purview não suporta uma correspondência de 1:1. Use Colaboradores (domínio) onde o nome de domínio corresponde ao nome da organização.
Grupos de utilizadores selecionados Condição dos grupos de utilizadores Equivalente
Aplicar a ficheiros Aplicar a ficheiros Equivalente
Etiqueta de sensibilidade O conteúdo contém > etiquetas de confidencialidade Equivalente
Inspeção de conteúdo: expressão pré-definida ou Serviço de Classificação de Dados O conteúdo contém > Tipos de informação sensível Equivalente Mapeie cada expressão pré-definida para o tipo de informação sensível correspondente. O Purview DLP utiliza o mesmo motor de deteção.
Inspeção de conteúdo: expressão regular personalizada O conteúdo contém > Tipos de informação sensível (personalizados) Equivalente Crie primeiro um tipo de informação sensível personalizado a partir do padrão.
Número mínimo de infrações Número de instâncias (mínimo e máximo) por tipo de informação sensível Equivalente
Nome do ficheiro O nome do documento contém palavras ou expressões Equivalente
Extensão do arquivo A extensão do arquivo é Equivalente
Data de criação Data de criação do documento Equivalente parcial SharePoint e OneDrive apenas.
Data da última modificação Data da última modificação do documento Equivalente parcial SharePoint e OneDrive apenas.
Pasta principal Delimitação ao nível do site do SharePoint Equivalente parcial Sem âmbito ao nível da pasta. Restrinja ao site do SharePoint em vez disso.
ID do ficheiro None Sem equivalente O Purview não suporta o ID de ficheiro como condição, por isso esta condição não é migrável.

Suporte a aplicações Microsoft

Aplicação Defender for Cloud Apps Localização de Purview Suporte equivalente Notes
SharePoint Online Sites do SharePoint Equivalente
OneDrive para Empresas Contas do OneDrive Equivalente

Suporte para aplicações não Microsoft

O DLP Microsoft Purview estende-se a aplicações não ligadas à Microsoft, para que possa detetar, monitorizar e proteger dados sensíveis em repouso em aplicações SaaS que não sejam da Microsoft. Estas políticas utilizam o mesmo motor de classificação e estrutura de políticas que as localizações do Microsoft 365.

Aplicação Defender for Cloud Apps Localização de Purview Suporte equivalente Notes
Caixa Caixa Equivalente (pré-visualização) Necessita de um conector de aplicações do Defender for Cloud Apps.
Dropbox Dropbox Equivalente (pré-visualização) Requer um conector de aplicações do Defender for Cloud Apps.
Espaço de trabalho do Google Espaço de trabalho do Google Equivalente (pré-visualização) Requer um conector de aplicações do Defender for Cloud Apps.
Salesforce Salesforce Equivalente (pré-visualização) Requer um conector de aplicações do Defender for Cloud Apps.

Note

O suporte para aplicações não ligadas à Microsoft está em pré-visualização, e as aplicações são lançadas em fases. Nem todas as aplicações estão disponíveis em todos os inquilinos ao mesmo tempo.

Tenha em mente os seguintes requisitos ao planear esta parte da sua migração:

  • Conector de aplicação necessário: Ligue cada aplicação ao Defender for Cloud Apps com um conector de aplicação antes de aplicar uma política DLP do Purview. A Purview utiliza os conectores existentes do Defender for Cloud Apps para aceder à aplicação. Para obter mais informações, veja Ligar aplicações.
  • Apenas modelo de política personalizada: Crie estas políticas com o modelo de política Personalizado . Os modelos pré-definidos de Financeiro, Médico e Saúde, e Privacidade não suportam localizações de aplicações que não sejam da Microsoft.
  • Políticas separadas por tipo de localização: Pode selecionar várias aplicações não Microsoft numa só política, mas não pode combiná-las com SharePoint, OneDrive, Exchange, Fabric ou localizações de Dispositivos na mesma política.
  • Apenas regras avançadas de DLP: Configure estas políticas com regras avançadas de DLP. As condições e ações disponíveis variam consoante a aplicação.
  • Limites de notificações: Dicas de política e sobrescrições de utilizador não são suportadas para aplicações que não sejam da Microsoft.

A ferramenta de migração DLP para Purview ainda não migra políticas de aplicações não Microsoft, por isso recrie estas políticas manualmente no Purview por agora.

Sugestão

Saiba mais: Para a lista de aplicações suportadas, pré-requisitos e instruções passo a passo para criar uma política DLP para estas aplicações, consulte Políticas de prevenção de perda de dados Use Microsoft Purview para aplicações não ligadas à Microsoft na documentação do Microsoft Purview.

Importante

As políticas no Defender for Cloud Apps e no Purview não podem coexistir. Executar políticas equivalentes em ambos os produtos ao mesmo tempo cria conflitos de aplicação. Desative as políticas do Defender for Cloud Apps apenas depois de validar e ativar as políticas do Purview.

Migrar políticas de deteção e resposta DLP do Defender para as políticas DLP do Microsoft Purview

Crie políticas DLP equivalentes no Microsoft Purview para cada política de ficheiro que categorizou como "deteção e resposta DLP."

  1. Vá para o portal Microsoft Purview.

  2. Selecione Prevenção contra perda de dados>Políticas>Criar política.

  3. Escolha o modelo de política que melhor corresponde à sua política de ficheiros, ou selecione Política Personalizada para definir condições manualmente.

  4. Defina o âmbito da política para as mesmas localizações da sua política de ficheiros. Para SharePoint e OneDrive, selecione sites SharePoint e contas OneDrive.

  5. Defina condições de conteúdo que correspondam à sua política de ficheiros:

    • Selecione os mesmos tipos de informação sensível no Purview.
    • Se a sua política de ficheiros usava DCS (Data Classification Service) para inspeção de conteúdo, o Purview DLP usa o mesmo motor de deteção.
    • Se a sua política de ficheiros usava padrões de expressões regulares, recrie-os como tipos personalizados de informação sensível no Purview.
  6. Configure ações de proteção que correspondam às ações de governação da sua política de ficheiros:

    Ação de governação do Defender for Cloud Apps Equivalente de DLP do Purview Suporte equivalente Notes
    Notificar o proprietário do ficheiro Notificações ao utilizador: Notificar quem foi modificado por último Equivalente
    Notificar utilizadores específicos Notificações aos utilizadores: Notificar pessoas específicas Equivalente
    Enviar alerta Relatórios de incidentes: Envie alertas aos administradores Equivalente
    Remover o acesso público Restringir acesso: Bloquear todos exceto o proprietário Equivalente
    Remover utilizadores externos Restringir acesso: Bloquear pessoas fora da organização Equivalente
    Remover ligação partilhada direta Restringir acesso: Remover o link de partilha Equivalente
    Tornar privado Restringir acesso: Bloquear todos exceto o proprietário Equivalente
    Quarentena de administrador Quarentena de ficheiros para SharePoint e OneDrive Equivalente Move o ficheiro para um local de quarentena controlado pelo administrador, remove permissões e partilhas de ligações, e preserva o ficheiro para investigação
    Aplicar etiqueta de confidencialidade Aplicar rótulo de confidencialidade (política de aplicação automática de rótulos) Equivalente Purview > Proteção de Informações > Rotulagem automática
    Remover etiqueta de confidencialidade Política de rotulagem automática apenas para remoção de etiquetas Equivalente Purview > Proteção de Informações > Rotulagem automática > Remover rótulos
    Quarentena do utilizador Quarentena de ficheiros para SharePoint e OneDrive Equivalente parcial A Purview move o ficheiro para um local de quarentena controlado pelo administrador em vez de uma pasta de quarentena de utilizador
    Lixar ou eliminar ficheiro Sem equivalente direto Sem equivalente DLP restringe acesso e Power Automate (apagar no alerta)
    Remover colaborador específico Restringir acesso: Bloquear o acesso para domínios ou utilizadores externos específicos (Pré-visualização) Equivalente parcial Bloqueia o acesso para domínios externos ou utilizadores configurados, mas não elimina a relação de partilha existente
    Expiração da ligação partilhada Sem equivalente direto Sem equivalente Políticas de partilha do SharePoint e Acesso Condicional do Microsoft Entra
    Transferir a propriedade do ficheiro Sem equivalente direto Sem equivalente Processo manual ou Power Automate (específico do Google Workspace)
  7. Configure notificações aos utilizadores e dicas de política para corresponderem às definições de alerta da sua política de ficheiros.

  8. Defina a política para modo simulação para confirmar que deteta o mesmo conteúdo que a sua política de ficheiros.

  9. Depois de confirmar que os resultados estão corretos, ativa a apólice.

Para SharePoint e OneDrive, configure a localização de quarentena dos ficheiros DLP do Purview antes de usar a ação de quarentena. Quando uma regra é ativada, o Purview remove as permissões e os links de partilha do ficheiro, move o ficheiro para o local de quarentena controlado pelo administrador e deixa um ficheiro de notificação no local original. Para mais informações, consulte Aprenda sobre quarentena de ficheiros DLP para SharePoint e OneDrive.

Migrar políticas de rotulagem automática de ficheiros para o Microsoft Purview

Crie políticas de aplicação automática de etiquetas no Microsoft Purview para cada política de ficheiros que categorizou como "Aplicação automática de etiquetas".

  1. Vá para o portal Microsoft Purview.
  2. Selecione Proteção de informações>Rotulagem automática.
  3. Selecione Criar política de etiquetagem automática.
  4. Escolha os tipos ou condições de informação sensível que correspondam às regras de inspeção de conteúdo da sua política de ficheiros.
  5. Selecione a etiqueta de sensibilidade para aplicar (use a mesma etiqueta que a sua política de ficheiros aplicou).
  6. Defina o telescópio para as mesmas localizações:
    • Selecione sites SharePoint e contas OneDrive para corresponder às aplicações alvo da sua política de ficheiros.
    • Adicione sites ou contas específicas se a sua apólice fosse direcionada para grupos ou locais específicos.
  7. Execute a política em modo simulação para rever ficheiros correspondentes antes de ativar a rotulagem automática.
  8. Depois de confirmar que os resultados estão corretos, ative a política de autorrotulagem.

Note

As políticas de rotulagem automática rotulam ficheiros novos e alterados daqui para a frente. Para encontrar e rotular conteúdos sensíveis em ficheiros já em repouso no SharePoint e no OneDrive, execute uma análise de classificação on-demand para os mesmos tipos de informação sensível.

Exemplos de migração

Os exemplos seguintes mostram como as políticas comuns de ficheiros correspondem às políticas do Purview.

Detetar ficheiros partilhados externamente com números de cartão de crédito

Política de ficheiros: Depara ficheiros partilhados externamente que contenham números de cartão de crédito no SharePoint e OneDrive, notifica o proprietário do ficheiro, remove utilizadores externos e envia um alerta.

Crie uma política DLP Purview:

  1. Defina o âmbito para sites SharePoint e contas OneDrive.
  2. Adicionar condições: O conteúdo contém>Tipos de informações sensíveis>Número do cartão de crédito, e O conteúdo é partilhado do Microsoft 365>com pessoas fora da minha organização.
  3. Adicionar ações: Restringir o acesso>Bloquear apenas pessoas fora da sua organização.
  4. Defina as notificações ao utilizador para Notificar o utilizador que modificou o conteúdo pela última vez.
  5. Defina relatórios de incidentes para enviar um alerta à sua equipa de compliance.

Detetar e rotular ficheiros em múltiplas aplicações

Política de ficheiros: Aplica um rótulo Confidencial - PII, notifica o proprietário e alerta sobre ficheiros que contenham números de Segurança Social ou passaporte no SharePoint e OneDrive.

Esta política de ficheiros deteta e rotula, por isso recria-a como duas políticas Purview:

  • Uma política de rotulagem automática que aplica Confidential - PII mediante condições para os tipos de informação sensível número de segurança social e passaporte.
  • Uma apólice DLP com as mesmas condições que notifica o proprietário e envia um alerta.

Implemente as suas políticas Purview em etapas

Avançar para a aplicação da lei em etapas:

  1. Executa novas políticas em modo simulação e compara correspondências com as políticas dos teus ficheiros.
  2. Aplicar para um pequeno grupo piloto e confirmar as ações e a experiência do utilizador.
  3. Expanda a fiscalização a toda a sua organização assim que o piloto estiver estável.

Verifique a sua migração

Depois de criar as suas apólices Purview, verifique se a sua proteção está completa:

  1. Compare o número e o âmbito das suas novas apólices Purview com o inventário da sua apólice de ficheiros.
  2. Verifique se todos os tipos e etiquetas de informação sensível estão incluídos.
  3. Execute as políticas DLP do Purview em modo simulação e compare os resultados com as suas políticas de ficheiros ativos.

Desativar políticas de ficheiros

Depois de as suas apólices Purview funcionarem com sucesso e fornecerem proteção equivalente, retire as suas apólices de arquivo:

  1. Exporte ou tire capturas de ecrã da configuração de cada política de ficheiro e guarde-as para referência.
  2. No portal Microsoft Defender, edite cada política de ficheiro migrado e defina o seu estado para Desligado. Não o apagues ainda.
  3. Monitorize para confirmar se as políticas da Purview oferecem proteção equivalente.
  4. Após a validação com as políticas de ficheiros desativadas, apague cada uma.

Encontre alertas e atividade após a migração

Use estes locais para rever correspondências de políticas e atividades após a migração:

Dados Location
Correspondências e alertas de políticas DLP portal do Microsoft Purview>Alertas de prevenção >de perda de dados
Histórico de atividade portal do Microsoft Purview > Prevenção >Explorador de atividades
Correspondências com rotulagem automática Portal do Microsoft Purview >Proteção de Informações>Política de etiquetagem automática>Itens a rever>
Incidents Portal > Microsoft Defender Incidentes e alertas

Troubleshooting

Questão Motivo Resolução
A política DLP não corresponde aos ficheiros esperados O nível de confiança do tipo de informação sensível é demasiado elevado, ou o âmbito da localização está incorreto Reduza o nível de confiança e confirme que todos os locais relevantes estão dentro do âmbito.
Demasiados falsos positivos O tipo de informação sensível é demasiado amplo, ou está em falta de contexto de apoio Use um nível de confiança mais elevado e adicione listas de palavras-chave a tipos personalizados de informação sensível.
A rotulagem automática não aplica etiquetas A etiqueta não foi publicada para os utilizadores, ou a simulação ainda está em execução Confirme que o rótulo foi publicado e reveja os resultados da simulação de rotulagem automática.
Os alertas não são gerados Os relatórios de incidentes não estão ativados, ou os destinatários de alertas não estão configurados Ative os relatórios de incidentes na regra e confirme os destinatários.
A política corresponde, mas a ação não é aplicada A apólice ainda está em modo de teste ou simulação Ativa a apólice depois de validares os resultados.