Compartilhar via


New-DlpCompliancePolicy

Este cmdlet está disponível apenas no PowerShell de Segurança e Conformidade. Para obter mais informações, consulte PowerShell de Segurança e Conformidade..

Utilize o cmdlet New-DlpCompliancePolicy para criar políticas de prevenção de perda de dados (DLP) no portal de conformidade do Microsoft Purview. As políticas de DLP contêm regras de DLP que identificam, monitoram e protegem informações confidenciais.

Para saber mais sobre os conjuntos de parâmetros na seção Sintaxe, abaixo, consulte Exchange cmdlet syntax.

Sintaxe

New-DlpCompliancePolicy
   [-Name] <String>
   [-Comment <String>]
   [-Confirm]
   [-EndpointDlpAdaptiveScopes <MultiValuedProperty>]
   [-EndpointDlpAdaptiveScopesException <MultiValuedProperty>]
   [-EndpointDlpExtendedLocations <String>]
   [-EndpointDlpLocation <MultiValuedProperty>]
   [-EndpointDlpLocationException <MultiValuedProperty>]
   [-ExceptIfOneDriveSharedBy <RecipientIdParameter[]>]
   [-ExceptIfOneDriveSharedByMemberOf <RecipientIdParameter[]>]
   [-ExchangeAdaptiveScopes <MultiValuedProperty>]
   [-ExchangeAdaptiveScopesException <MultiValuedProperty>]
   [-ExchangeLocation <MultiValuedProperty>]
   [-ExchangeSenderMemberOf <RecipientIdParameter[]>]
   [-ExchangeSenderMemberOfException <RecipientIdParameter[]>]
   [-Force]
   [-IsFromSmartInsights <System.Boolean>]
   [-Locations <String>]
   [-Mode <PolicyMode>]
   [-OneDriveAdaptiveScopes <MultiValuedProperty>]
   [-OneDriveAdaptiveScopesException <MultiValuedProperty>]
   [-OneDriveLocation <MultiValuedProperty>]
   [-OneDriveLocationException <MultiValuedProperty>]
   [-OneDriveSharedBy <RecipientIdParameter[]>]
   [-OneDriveSharedByMemberOf <RecipientIdParameter[]>]
   [-OnPremisesScannerDlpLocation <MultiValuedProperty>]
   [-OnPremisesScannerDlpLocationException <MultiValuedProperty>]
   [-PolicyRBACScopes <MultiValuedProperty>]
   [-PolicyTemplateInfo <PswsHashtable>]
   [-PowerBIDlpLocation <MultiValuedProperty>]
   [-PowerBIDlpLocationException <MultiValuedProperty>]
   [-Priority <Int32>]
   [-SharePointAdaptiveScopes <MultiValuedProperty>]
   [-SharePointAdaptiveScopesException <MultiValuedProperty>]
   [-SharePointLocation <MultiValuedProperty>]
   [-SharePointLocationException <MultiValuedProperty>]
   [-TeamsAdaptiveScopes <MultiValuedProperty>]
   [-TeamsAdaptiveScopesException <MultiValuedProperty>]
   [-TeamsLocation <MultiValuedProperty>]
   [-TeamsLocationException <MultiValuedProperty>]
   [-ThirdPartyAppDlpLocation <MultiValuedProperty>]
   [-ThirdPartyAppDlpLocationException <MultiValuedProperty>]
   [-ValidatePolicy]
   [-WhatIf]
   [<CommonParameters>]

Description

Para usar este cmdlet no PowerShell de Segurança e Conformidade, você precisa receber permissões. Para obter mais informações, confira Permissões no portal de conformidade do Microsoft Purview.

Exemplos

Exemplo 1

New-DlpCompliancePolicy -Name "GlobalPolicy" -SharePointLocation All

Este exemplo cria uma política DLP denominada GlobalPolicy que será imposta em todas as localizações do SharePoint Online.

Exemplo 2

New-DlpCompliancePolicy -Name "GlobalPolicy" -Comment "Primary policy" -SharePointLocation "https://my.url","https://my.url2" -OneDriveLocation "https://my.url3","https://my.url4" -Mode Enable

Este exemplo cria uma política DLP denominada GlobalPolicy para as localizações especificadas do SharePoint Online e OneDrive for Business. A nova política tem um comentário descritivo e será habilitada na criação.

Exemplo 3

New-DlpCompliancePolicy -Name "PowerBIPolicy" -Comment "Primary policy" -PowerBIDlpLocation "All" -PowerBIDlpLocationException "workspaceID1","workspaceID2","workspaceID3" -Mode Enable

Este exemplo cria uma política DLP denominada PowerBIPolicy para todas as áreas de trabalho elegíveis do Power BI (ou seja, as alojadas em capacidades Premium Gen2), exceto para as áreas de trabalho especificadas. A nova política tem um comentário descritivo e será habilitada na criação.

Parâmetros

-Comment

O parâmetro Comment especifica um comentário opcional. Se você especificar um valor que contenha espaços, coloque-o entre aspas ("), por exemplo: “Está é uma observação de administrador”.

Tipo:String
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False
Aplica-se a:Security & Compliance

-Confirm

A opção Confirm especifica se a solicitação de confirmação deve ser mostrada ou ocultada. Como essa opção afeta o cmdlet dependerá do fato de o cmdlet exigir ou não confirmação antes de continuar.

  • Cmdlets destrutivos (por exemplo, Remover- cmdlets) têm uma pausa interna que força você a confirmar o comando antes de continuar. Para estes cmdlets, você pode pular o pedido de confirmação usando esta sintaxe exata: -Confirm:$false.
  • A maioria dos outros cmdlets (por exemplo, New- e Set-) não tem uma pausa interna. Para esses cmdlets, especificar a opção Confirm sem um valor introduz uma pausa que força você a confirmar o comando antes de continuar.
Tipo:SwitchParameter
Aliases:cf
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False
Aplica-se a:Security & Compliance

-EndpointDlpAdaptiveScopes

{{ Ponto Final de PreenchimentoDlpAdaptiveScopes Descrição }}

Tipo:MultiValuedProperty
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False
Aplica-se a:Security & Compliance

-EndpointDlpAdaptiveScopesException

{{ Ponto Final de PreenchimentoDlpAdaptiveScopesException Description }}

Tipo:MultiValuedProperty
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False
Aplica-se a:Security & Compliance

-EndpointDlpExtendedLocations

{{ Ponto Final de PreenchimentoDlpExtendedLocations Descrição }}

Tipo:String
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False
Aplica-se a:Security & Compliance

-EndpointDlpLocation

Observação: esse parâmetro requer associação nas funções Administrador de Conformidade ou Administrador de Dados de Conformidade no Microsoft Entra ID.

O parâmetro EndpointDLPLocation especifica as contas de utilizador a incluir na política DLP para Endpoint DLP quando têm sessão iniciada num dispositivo integrado. Identifica a conta por nome ou endereço de e-mail. Pode utilizar o valor Tudo para incluir todas as contas de utilizador.

Para inserir vários valores, use a seguinte sintaxe: <value1>,<value2>,...<valueX>. Se os valores contiverem espaços ou exigirem aspas, use a seguinte sintaxe: "<value1>","<value2>",..."<valueX>".

Para saber mais sobre a DLP do Ponto de Extremidade, consulte Saiba mais sobre prevenção contra perda de dados do Ponto de Extremidade.

Tipo:MultiValuedProperty
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False
Aplica-se a:Security & Compliance

-EndpointDlpLocationException

Observação: esse parâmetro requer associação nas funções Administrador de Conformidade ou Administrador de Dados de Conformidade no Microsoft Entra ID.

O parâmetro EndpointDlpLocationException especifica as contas de utilizador a excluir do DLP do Ponto Final quando utiliza o valor All para o parâmetro EndpointDlpLocation. Identifica a conta por nome ou endereço de e-mail.

Para inserir vários valores, use a seguinte sintaxe: <value1>,<value2>,...<valueX>. Se os valores contiverem espaços ou exigirem aspas, use a seguinte sintaxe: "<value1>","<value2>",..."<valueX>".

Para saber mais sobre a DLP do Ponto de Extremidade, consulte Saiba mais sobre prevenção contra perda de dados do Ponto de Extremidade.

Tipo:MultiValuedProperty
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False
Aplica-se a:Security & Compliance

-ExceptIfOneDriveSharedBy

O parâmetro ExceptIfOneDriveSharedBy especifica os utilizadores a excluir da política DLP (os sites das contas de utilizador OneDrive for Business estão incluídos na política). Identifica os utilizadores por UPN (laura@contoso.onmicrosoft.com).

Para utilizar este parâmetro, OneDrive for Business sites têm de ser incluídos na política (o valor do parâmetro OneDriveLocation é Todos, que é o valor predefinido).

Para inserir vários valores, use a seguinte sintaxe: <value1>,<value2>,...<valueX>. Se os valores contiverem espaços ou exigirem aspas, use a seguinte sintaxe: "<value1>","<value2>",..."<valueX>".

Não pode utilizar este parâmetro com os parâmetros OneDriveSharedBy ou OneDriveSharedByMemberOf.

Tipo:RecipientIdParameter[]
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False
Aplica-se a:Security & Compliance

-ExceptIfOneDriveSharedByMemberOf

O parâmetro ExceptIfOneDriveSharedByMemberOf especifica os grupos de distribuição ou grupos de segurança com capacidade de correio a excluir da política DLP (os OneDrive for Business sites de membros do grupo são excluídos da política). Você identifica os grupos por endereço de email.

Para utilizar este parâmetro, OneDrive for Business sites têm de ser incluídos na política (o valor do parâmetro OneDriveLocation é Todos, que é o valor predefinido).

Para inserir vários valores, use a seguinte sintaxe: <value1>,<value2>,...<valueX>. Se os valores contiverem espaços ou exigirem aspas, use a seguinte sintaxe: "<value1>","<value2>",..."<valueX>".

Não pode utilizar este parâmetro com os parâmetros OneDriveSharedBy ou OneDriveSharedByMemberOf.

Não pode utilizar este parâmetro para especificar Grupos do Microsoft 365.

Tipo:RecipientIdParameter[]
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False
Aplica-se a:Security & Compliance

-ExchangeAdaptiveScopes

{{ Fill ExchangeAdaptiveScopes Description }}

Tipo:MultiValuedProperty
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False
Aplica-se a:Security & Compliance

-ExchangeAdaptiveScopesException

{{ Fill ExchangeAdaptiveScopesException Description }}

Tipo:MultiValuedProperty
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False
Aplica-se a:Security & Compliance

-ExchangeLocation

O parâmetro ExchangeLocation especifica se pretende incluir mensagens de e-mail na política DLP. O valor válido para este parâmetro é Tudo. Se não quiser incluir mensagens de e-mail na política, não utilize este parâmetro (o valor predefinido está em branco ou $null).

Pode utilizar este parâmetro nos seguintes procedimentos:

  • Se utilizar -ExchangeLocation All por si só, a política aplica-se ao e-mail de todos os utilizadores.

  • Para incluir o e-mail de membros específicos do grupo na política, utilize -ExchangeLocation All com o parâmetro ExchangeSenderMemberOf no mesmo comando. Apenas o e-mail dos membros dos grupos especificados está incluído na política.

  • Para excluir o e-mail de membros específicos do grupo da política, utilize -ExchangeLocation All com o parâmetro ExchangeSenderMemberOfException no mesmo comando. Apenas o e-mail dos membros dos grupos especificados é excluído da política.

Não pode especificar inclusãos e exclusões na mesma política.

Tipo:MultiValuedProperty
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False
Aplica-se a:Security & Compliance

-ExchangeSenderMemberOf

O parâmetro ExchangeSenderMemberOf especifica os grupos de distribuição ou grupos de segurança a incluir na política (o e-mail dos membros do grupo está incluído na política). Você identifica os grupos por endereço de email.

Para inserir vários valores, use a seguinte sintaxe: <value1>,<value2>,...<valueX>. Se os valores contiverem espaços ou exigirem aspas, use a seguinte sintaxe: "<value1>","<value2>",..."<valueX>".

Tem de utilizar este parâmetro com o parâmetro ExchangeLocation.

Não pode utilizar este parâmetro com o parâmetro ExchangeSenderMemberOfException.

Não pode utilizar este parâmetro para especificar Grupos do Microsoft 365.

Tipo:RecipientIdParameter[]
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False
Aplica-se a:Security & Compliance

-ExchangeSenderMemberOfException

O parâmetro ExchangeSenderMemberOfException especifica os grupos de distribuição ou grupos de segurança a excluir da política (o e-mail dos membros do grupo é excluído da política). Você identifica os grupos por endereço de email.

Para inserir vários valores, use a seguinte sintaxe: <value1>,<value2>,...<valueX>. Se os valores contiverem espaços ou exigirem aspas, use a seguinte sintaxe: "<value1>","<value2>",..."<valueX>".

Tem de utilizar este parâmetro com o parâmetro ExchangeLocation.

Não pode utilizar este parâmetro com os parâmetros ExchangeSender ou ExchangeSenderMemberOf.

Não pode utilizar este parâmetro para especificar Grupos do Microsoft 365.

Tipo:RecipientIdParameter[]
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False
Aplica-se a:Security & Compliance

-Force

O comutador Forçar oculta mensagens de aviso ou confirmação. Não é preciso especificar um valor com essa opção.

Você pode usar essa opção para executar tarefas de modo programático onde a solicitação por entrada administrativa é inadequada.

Tipo:SwitchParameter
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False
Aplica-se a:Security & Compliance

-IsFromSmartInsights

{{ Fill IsFromSmartInsights Description }}

Tipo:System.Boolean
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False
Aplica-se a:Security & Compliance

-Locations

{{ Descrição de Localizações de Preenchimento }}

Tipo:String
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False
Aplica-se a:Security & Compliance

-Mode

O parâmetro Mode especifica o nível de notificação e ação da política de DLP. Os valores válidos são:

  • Ativar: a política está ativada para ações e notificações. Esse é o valor padrão.
  • Enable: a política está habilitada para notificações e ações. Este é o valor padrão.
  • TestWithNotifications: modo de simulação onde não são efetuadas ações, mas são enviadas notificações.
  • TestWithoutNotifications: modo de simulação onde não são efetuadas ações e não são enviadas notificações.
Tipo:PolicyMode
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False
Aplica-se a:Security & Compliance

-Name

O parâmetro Name especifica o nome exclusivo da política de DLP. Se o valor contiver espaços, coloque-o entre aspas.

Tipo:String
Cargo:1
Valor padrão:None
Obrigatório:True
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False
Aplica-se a:Security & Compliance

-OneDriveAdaptiveScopes

{{ Fill OneDriveAdaptiveScopes Description }}

Tipo:MultiValuedProperty
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False
Aplica-se a:Security & Compliance

-OneDriveAdaptiveScopesException

{{ Fill OneDriveAdaptiveScopesException Description }}

Tipo:MultiValuedProperty
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False
Aplica-se a:Security & Compliance

-OneDriveLocation

O parâmetro OneDriveLocation especifica se deve incluir OneDrive for Business sites na política. Um valor válido para este parâmetro é Tudo, que também é o valor predefinido.

Pode utilizar este parâmetro nos seguintes procedimentos:

  • Para incluir sites de contas específicas do OneDrive na política, utilize o parâmetro OneDriveSharedBy para especificar os utilizadores. Apenas os sites dos utilizadores especificados são incluídos na política.

  • Para incluir sites de membros específicos do grupo na política, utilize o parâmetro OneDriveSharedByMemberOf para especificar os grupos. Apenas os sites dos membros dos grupos especificados são incluídos na política.

  • Para excluir sites de contas específicas do OneDrive da política, utilize o parâmetro ExceptIfOneDriveSharedBy para especificar os utilizadores. Apenas os sites dos utilizadores especificados são excluídos da política.

  • Para excluir sites de membros específicos do grupo da política, utilize o parâmetro ExceptIfOneDriveSharedByMemberOf para especificar os grupos. Apenas os sites dos membros dos grupos especificados são excluídos da política.

  • Se utilizar -OneDriveLocation $null, a política não se aplica a sites OneDrive for Business.

Não pode especificar inclusãos e exclusões na mesma política.

Nota: embora este parâmetro aceite URLs do site, não especifique os valores dos URLs do site. Utilize os parâmetros OneDriveSharedBy, ExceptIfOneDriveShareBy, OneDriveSharedByMemberOf e ExceptIfOneDriveSharedByMemberOf. Nas definições de política DLP no portal do Microsoft Defender, não pode identificar sites por URL; só pode especificar sites por utilizadores ou grupos.

Tipo:MultiValuedProperty
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False
Aplica-se a:Security & Compliance

-OneDriveLocationException

Não utilize este parâmetro. Veja o parâmetro OneDriveLocation para obter uma explicação.

Tipo:MultiValuedProperty
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False
Aplica-se a:Security & Compliance

-OneDriveSharedBy

O parâmetro OneDriveSharedBy especifica os utilizadores a incluir na política DLP (os sites da OneDrive for Business contas de utilizador estão incluídos na política). Identifica os utilizadores por UPN (laura@contoso.onmicrosoft.com).

Para utilizar este parâmetro, OneDrive for Business sites têm de ser incluídos na política (o valor do parâmetro OneDriveLocation é Todos, que é o valor predefinido).

Para inserir vários valores, use a seguinte sintaxe: <value1>,<value2>,...<valueX>. Se os valores contiverem espaços ou exigirem aspas, use a seguinte sintaxe: "<value1>","<value2>",..."<valueX>".

Não pode utilizar este parâmetro com os parâmetros ExceptIfOneDriveSharedBy ou ExceptIfOneDriveSharedByMemberOf.

Tipo:RecipientIdParameter[]
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False
Aplica-se a:Security & Compliance

-OneDriveSharedByMemberOf

O parâmetro OneDriveSharedByMemberOf especifica os grupos de distribuição ou grupos de segurança com capacidade de correio a incluir na política DLP (os OneDrive for Business sites de membros do grupo estão incluídos na política). Você identifica os grupos por endereço de email.

Para utilizar este parâmetro, OneDrive for Business sites têm de ser incluídos na política (o valor do parâmetro OneDriveLocation é Todos, que é o valor predefinido).

Para inserir vários valores, use a seguinte sintaxe: <value1>,<value2>,...<valueX>. Se os valores contiverem espaços ou exigirem aspas, use a seguinte sintaxe: "<value1>","<value2>",..."<valueX>".

Não pode utilizar este parâmetro com os parâmetros ExceptIfOneDriveSharedBy ou ExceptIfOneDriveSharedByMemberOf.

Não pode utilizar este parâmetro para especificar Grupos do Microsoft 365.

Tipo:RecipientIdParameter[]
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False
Aplica-se a:Security & Compliance

-OnPremisesScannerDlpLocation

O parâmetro OnPremisesScannerDlpLocation especifica as partilhas de ficheiros no local e as bibliotecas e pastas de documentos do SharePoint a incluir na política DLP. Pode utilizar o valor Tudo para incluir todas as partilhas de ficheiros no local e bibliotecas e pastas de documentos do SharePoint.

Para inserir vários valores, use a seguinte sintaxe: <value1>,<value2>,...<valueX>. Se os valores contiverem espaços ou exigirem aspas, use a seguinte sintaxe: "<value1>","<value2>",..."<valueX>".

Para obter mais informações sobre o detetor DLP no local, veja Saiba mais sobre o detetor de prevenção de perda de dados no local.

Tipo:MultiValuedProperty
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False
Aplica-se a:Security & Compliance

-OnPremisesScannerDlpLocationException

O parâmetro OnPremisesScannerDlpLocationException especifica as partilhas de ficheiros no local e as bibliotecas e pastas de documentos do SharePoint a excluir da política DLP se utilizar o valor All para o parâmetro OnPremisesScannerDlpLocation.

Para inserir vários valores, use a seguinte sintaxe: <value1>,<value2>,...<valueX>. Se os valores contiverem espaços ou exigirem aspas, use a seguinte sintaxe: "<value1>","<value2>",..."<valueX>".

Para obter mais informações sobre o detetor DLP no local, veja Saiba mais sobre o detetor de prevenção de perda de dados no local.

Tipo:MultiValuedProperty
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False
Aplica-se a:Security & Compliance

-PolicyRBACScopes

O parâmetro PolicyRBACScopes especifica as unidades administrativas a atribuir à política. Um valor válido é o Microsoft Entra ObjectID (valor GUID) da unidade administrativa. Vários valores, separados por vírgulas, podem ser especificados.

As unidades administrativas só estão disponíveis no Microsoft Entra ID P1 ou P2. Pode criar e gerir unidades administrativas no Microsoft Graph PowerShell.

Tipo:MultiValuedProperty
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False
Aplica-se a:Security & Compliance

-PolicyTemplateInfo

O PolicyTemplateInfo especifica os modelos de política DLP incorporados ou personalizados a utilizar na política DLP.

Para obter mais informações sobre os modelos de política DLP, veja O que os modelos de política DLP incluem.

Tipo:PswsHashtable
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False
Aplica-se a:Security & Compliance

-PowerBIDlpLocation

O parâmetro PowerBIDlpLocation especifica os IDs da área de trabalho do Power BI a incluir na política DLP. Só são permitidas áreas de trabalho alojadas em capacidades Premium Gen2. Pode utilizar o valor Tudo para incluir todas as áreas de trabalho suportadas.

Pode encontrar o ID da área de trabalho com qualquer um dos seguintes procedimentos:

  • No portal Administração, selecione Áreas de trabalho e, em seguida, selecione uma área de trabalho e escolha > Mais opções (...) > Detalhes.
  • Procure no URL de uma área de trabalho selecionada.
  • No PowerShell, utilize o cmdlet Get-PowerBIWorkspace .

Para inserir vários valores, use a seguinte sintaxe: <value1>,<value2>,...<valueX>. Se os valores contiverem espaços ou exigirem aspas, use a seguinte sintaxe: "<value1>","<value2>",..."<valueX>".

Nota: não pode utilizar este parâmetro se a política DLP se aplicar a outras localizações.

Tipo:MultiValuedProperty
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False
Aplica-se a:Security & Compliance

-PowerBIDlpLocationException

O parâmetro PowerBIDlpLocationException especifica os IDs da área de trabalho do Power BI a excluir da política DLP quando utiliza o valor Tudo para o parâmetro PowerBIDlpLocation. Só são permitidas áreas de trabalho alojadas em capacidades Premium Gen2.

Pode encontrar o ID da área de trabalho com qualquer um dos seguintes procedimentos:

  • No portal Administração, selecione Áreas de trabalho e, em seguida, selecione uma área de trabalho e escolha > Mais opções (...) > Detalhes.
  • Procure no URL de uma área de trabalho selecionada.
  • No PowerShell, utilize o cmdlet Get-PowerBIWorkspace .

Para inserir vários valores, use a seguinte sintaxe: <value1>,<value2>,...<valueX>. Se os valores contiverem espaços ou exigirem aspas, use a seguinte sintaxe: "<value1>","<value2>",..."<valueX>".

Tipo:MultiValuedProperty
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False
Aplica-se a:Security & Compliance

-Priority

O parâmetro Priority especifica um valor de prioridade para a política que determina a ordem do processamento de políticas. Um valor inteiro inferior indica uma prioridade mais alta, o valor 0 é a prioridade mais alta e as políticas não podem ter o mesmo valor de prioridade.

Os valores válidos e o valor predefinido dependem do número de políticas existentes. Por exemplo, se existirem 5 políticas existentes:

  • Os valores de prioridade válidos para as 5 políticas existentes são de 0 a 4.
  • Os valores de prioridade válidos para uma nova 6ª política são de 0 a 5.
  • O valor predefinido para uma nova 6ª política é 5.

Se modificar o valor de prioridade de uma política, a posição da política na lista é alterada para corresponder ao valor de prioridade que especificar. Por outras palavras, se definir o valor de prioridade de uma política para o mesmo valor que uma política existente, o valor de prioridade da política existente e de todas as outras políticas de prioridade inferior após ser aumentado em 1.

Tipo:Int32
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False
Aplica-se a:Security & Compliance

-SharePointAdaptiveScopes

{{ Preencher SharePointAdaptiveScopes Descrição }}

Tipo:MultiValuedProperty
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False
Aplica-se a:Security & Compliance

-SharePointAdaptiveScopesException

{{ Fill SharePointAdaptiveScopesException Description }}

Tipo:MultiValuedProperty
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False
Aplica-se a:Security & Compliance

-SharePointLocation

O parâmetro SharePointLocation especifica os sites do SharePoint Online a incluir na política DLP. Identifique o site pelo respectivo valor de URL ou use o valor All para incluir todos os sites.

Não pode adicionar sites do SharePoint Online à política até que tenham sido indexados.

Para inserir vários valores, use a seguinte sintaxe: <value1>,<value2>,...<valueX>. Se os valores contiverem espaços ou exigirem aspas, use a seguinte sintaxe: "<value1>","<value2>",..."<valueX>".

Tipo:MultiValuedProperty
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False
Aplica-se a:Security & Compliance

-SharePointLocationException

Este parâmetro especifica os sites do SharePoint Online a excluir quando utiliza o valor Tudo para o parâmetro SharePointLocation. Você pode identificar o site pelo valor da URL.

Não pode adicionar sites do SharePoint Online à política até que tenham sido indexados.

Para inserir vários valores, use a seguinte sintaxe: <value1>,<value2>,...<valueX>. Se os valores contiverem espaços ou exigirem aspas, use a seguinte sintaxe: "<value1>","<value2>",..."<valueX>".

Tipo:MultiValuedProperty
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False
Aplica-se a:Security & Compliance

-TeamsAdaptiveScopes

{{ Fill TeamsAdaptiveScopes Description }}

Tipo:MultiValuedProperty
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False
Aplica-se a:Security & Compliance

-TeamsAdaptiveScopesException

{{ Fill TeamsAdaptiveScopesException Description }}

Tipo:MultiValuedProperty
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False
Aplica-se a:Security & Compliance

-TeamsLocation

O parâmetro TeamsLocation especifica as mensagens de chat e de canal do Teams a incluir na política DLP. Identifica as entradas pelo endereço de e-mail ou nome da conta, grupo de distribuição ou grupo de segurança com capacidade de correio. Pode utilizar o valor Tudo para incluir todas as contas, grupos de distribuição e grupos de segurança com capacidade de correio.

Para inserir vários valores, use a seguinte sintaxe: <value1>,<value2>,...<valueX>. Se os valores contiverem espaços ou exigirem aspas, use a seguinte sintaxe: "<value1>","<value2>",..."<valueX>".

Tipo:MultiValuedProperty
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False
Aplica-se a:Security & Compliance

-TeamsLocationException

O parâmetro TeamsLocation especifica as mensagens de chat e de canal do Teams a excluir da política DLP quando utiliza o valor Tudo para o parâmetro TeamsLocation. Identifica as entradas pelo endereço de e-mail ou nome da conta, grupo de distribuição ou grupo de segurança com capacidade de correio.

Para inserir vários valores, use a seguinte sintaxe: <value1>,<value2>,...<valueX>. Se os valores contiverem espaços ou exigirem aspas, use a seguinte sintaxe: "<value1>","<value2>",..."<valueX>".

Tipo:MultiValuedProperty
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False
Aplica-se a:Security & Compliance

-ThirdPartyAppDlpLocation

Observação: esse parâmetro requer associação nas funções Administrador de Conformidade ou Administrador de Dados de Conformidade no Microsoft Entra ID.

O parâmetro ThirdPartyAppDlpLocation especifica as aplicações na cloud que não são da Microsoft a incluir na política DLP. Pode utilizar o valor Tudo para incluir todas as aplicações ligadas.

Para inserir vários valores, use a seguinte sintaxe: <value1>,<value2>,...<valueX>. Se os valores contiverem espaços ou exigirem aspas, use a seguinte sintaxe: "<value1>","<value2>",..."<valueX>".

Para obter mais informações sobre o DLP para aplicações na cloud que não sejam da Microsoft, veja Utilizar políticas de prevenção de perda de dados para aplicações na cloud que não sejam da Microsoft.

Tipo:MultiValuedProperty
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False
Aplica-se a:Security & Compliance

-ThirdPartyAppDlpLocationException

Observação: esse parâmetro requer associação nas funções Administrador de Conformidade ou Administrador de Dados de Conformidade no Microsoft Entra ID.

O parâmetro ThirdPartyAppDlpLocationException especifica as aplicações na cloud que não são da Microsoft a excluir da política DLP quando utiliza o valor All para o parâmetro ThirdPartyAppDlpLocation.

Para inserir vários valores, use a seguinte sintaxe: <value1>,<value2>,...<valueX>. Se os valores contiverem espaços ou exigirem aspas, use a seguinte sintaxe: "<value1>","<value2>",..."<valueX>".

Para obter mais informações sobre o DLP para aplicações na cloud que não sejam da Microsoft, veja Utilizar políticas de prevenção de perda de dados para aplicações na cloud que não sejam da Microsoft.

Tipo:MultiValuedProperty
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False
Aplica-se a:Security & Compliance

-ValidatePolicy

{{ Descrição da Política de Validação de Preenchimento }}

Tipo:SwitchParameter
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False
Aplica-se a:Security & Compliance

-WhatIf

A opção WhatIf não funciona no PowerShell de Segurança e Conformidade.

Tipo:SwitchParameter
Aliases:wi
Cargo:Named
Valor padrão:None
Obrigatório:False
Aceitar a entrada de pipeline:False
Aceitar caracteres curinga:False
Aplica-se a:Security & Compliance