---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Criar um novo perfil de incidente para Microsoft integração de DLP

# Criar um novo perfil de incidente para Microsoft integração de DLP {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Crie um perfil de incidente em sua instância Now Platform para recuperar os dados do Microsoft Purview e adicionar os dados à tabela de incidentes ServiceNow DLP IR.

## Antes de Iniciar

Função necessária: sn_dlir.admin (Criar, editar e excluir)

sn_dlir.analyst - Exibir (somente leitura)

## Por Que e Quando Desempenhar Esta Tarefa

Configure o Now Platform® para recuperar os eventos do escopo Microsoft. Armazene esses eventos na tabela Incidente DLP IR em sua instância ServiceNow®.

## Procedimento

1. Navegar até Integração do Microsoft DLPPerfil do incidente.
2. Clique em Nova.
3. No formulário, preencha os campos na seção Nome.  
   {#create-profile-microsoft-dlp-integration__table_dq5_sbz_2tb__entry__2}

   | Campo | Descrição |
   |-|-|
   | Nome | Nome do perfil. Este campo ajuda a identificar o perfil. Nota: O nome deve ser exclusivo para cada perfil. |
   | Origem | A instância Microsoft DLP IR que você configurou para ingerir incidentes. Se você tiver várias configurações de integração, selecione o registro de configuração de integração apropriado para os tipos de incidentes que você planeja ingerir para o perfil. |
   | Ativo | Opção para indicar se o perfil está ativo. Este campo só pode ser habilitado depois que você clica no campo Concluir na seção Programação. Quando o perfil está ativo, isso indica que o Now Platform está pesquisando ativamente Microsoft DLP IR eventos com base na configuração definida no perfil. |
   | Ordem | Ordem de execução do perfil. O perfil com a ordem mais baixa é considerado como a prioridade mais alta. Por padrão, o valor é 100. |
   | Descrição | Descrição exclusiva do perfil. |
   [Tabela 1. Criar um formulário de perfil]

   {#create-profile-microsoft-dlp-integration__table_dq5_sbz_2tb}
{#create-profile-microsoft-dlp-integration__steps_vs4_mjf_jtb}

## O que Fazer Depois

Para passar para a seção Filtragem, clique em Continuar.
* **[Definir filtros a serem aplicados na criação do incidente](https://servicenow-prod.fluidtopics.net/vmd44jGMhdWLfdrqRd4fEA)**   
  Defina e defina as condições de filtro para filtrar os eventos de entrada do Microsoft DLP. Controle quais desses eventos devem ser criados como incidentes DLP IR em sua instância ServiceNow.
* **[Configurar a correspondência de conteúdo para o incidente](https://servicenow-prod.fluidtopics.net/6uLH28R~MfUkEVLPWURWiA)**   
  Forneça a configuração para armazenar as informações confidenciais no armazenamento em nuvem externa, como o armazenamento do Azure ou o bucket S3 da AWS, para recuperar esse conteúdo em um carregamento ao acessar o incidente de IR da DLP.
* **[Programar a DLP IR recuperação de incidentes da Microsoft](https://servicenow-prod.fluidtopics.net/_iltpZS3_w_xRf24cYgVjg)**   
  Defina uma programação para recuperar os dados do incidente e ingerir Microsoft DLP IR incidentes que correspondam aos critérios no perfil. Configure a programação para definir como e quando você extrai incidentes de Microsoft.

