Partilhar via


Partilhar alertas de prevenção de perda de dados (pré-visualização)

Os utilizadores com as permissões adequadas podem ver alertasde Prevenção Contra Perda de Dados do Microsoft Purview (DLP) na consola de Alertas DLP. No entanto, à medida que os alertas são triagemdos e investigados, poderá ter de partilhá-los com outros utilizadores que não têm permissões completas para o DLP e para a consola de alertas.

Pode partilhar um alerta com utilizadores aos quais concede permissões limitadas para utilizar os procedimentos descritos neste artigo.

Dica

Comece a utilizar Microsoft Security Copilot para explorar novas formas de trabalhar de forma mais inteligente e rápida com o poder da IA. Saiba mais sobre Microsoft Security Copilot no Microsoft Purview.

Antes de começar

Se não estiver familiarizado com os Alertas DLP, veja Configurar e ver alertas para políticas de prevenção de perda de dados.

Neste procedimento, tem de criar um grupo de funções personalizado para o Microsoft Purview. Se ainda não trabalhou com permissões, funções e grupos de funções no Microsoft Purview, consulte Permissões no portal de conformidade do Microsoft Purview.

Configurar URLs de Alerta DLP para revisão

  1. Abra o portal de conformidade do Microsoft Purview com uma conta que tenha permissões de Administração Global.

  2. Crie um Grupo de Funções Personalizadas para os utilizadores com os quais pretende partilhar alertas. Por exemplo, DLPAlertInvestigator. Adicione estas funções ao grupo:

    1. Gestão de Conformidade de DLP Só de Visualização – necessária.
    2. Visualizador de Conteúdo de Classificação de Dados – necessário.
    3. Previsualizar - esta função é opcional, atribua-a se o revisor precisar de ver o conteúdo de origem.
  3. Adicione aos utilizadores o grupo de funções personalizado que acabou de criar, neste exemplo DLPAlertInvestigator.

  4. Abra o separador Alertas DLP e selecione o alerta que pretende partilhar. Esta ação abre o painel de lista de opções.

  5. Obtenha os valores ID do Alerta e Hora detetada para o alerta.

Imagem a mostrar os detalhes de um alerta DLP

  1. O valor no campo Hora detetada é a hora local. Tem de converter esse valor para a hora UTC para utilização no creationtime parâmetro . Existem vários conversores de hora local para UTC disponíveis através de uma pesquisa na Internet.

  2. Construa o URL partilhável neste formato:

<compliance-portal-domain>/datalossprevention/alerts/eventdeeplink?eventid={eventId}&creationtime={creationTime}

Por exemplo:

compliance.microsoft.com/datalossprevention/alerts/eventdeeplink?eventid=1eae3e53-c045-1c9b-ee00-08da7a6751dc&creationtime=2022-08-10T12:30:00Z

Neste exemplo, o valor Hora detetada é 9 de agosto de 2022 17:30 Hora de Verão do Pacífico. Isto é convertido para 10 de agosto, 00:30 UTC ou 2022-08-10T12:30:00Z

  1. Pode partilhar esta ligação com pessoas no grupo que criou. Poderão aceder ao alerta para revisão e investigação.