---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Introdução à integração do Microsoft DLP IR para prevenção de perda de dados

# Introdução à integração do Microsoft DLP IR para prevenção de perda de dados {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 min. de leitura

Revise as informações a seguir antes de começar a configurar sua integração Microsoft DLP IR para prevenção de perda de dados.
{#getting-started-microsoft-integration__table_yvc_gb3_1nc__entry__2}

| Configuração de tarefa | Descrição |
|-|-|
| Obtenha as credenciais do Microsoft Purview para buscar os dados do evento e as credenciais da conta de armazenamento do AWS/Azure para armazenar o conteúdo de correspondência Registrar uma aplicação com a plataforma de identidade da Microsoft | Registre uma aplicação na plataforma Microsoft Azure [aqui](https://learn.microsoft.com/en-us/office/office-365-management-api/get-started-with-office-365-management-apis#register-your-application-in-azure-ad) para obter o ID do cliente, o segredo do cliente e o ID do locatário. Para obter informações sobre as funções necessárias para criar uma aplicação, consulte [Pré](https://learn.microsoft.com/en-us/azure/active-directory/develop/quickstart-register-app#prerequisites)-requisitos. Para obter informações sobre as permissões/funções de API necessárias em uma aplicação do Microsoft Azure para configurá-la na integração ServiceNow do Microsoft DLP, consulte a tabela a seguir. |
| Permissões necessárias para que o usuário do Azure obtenha o acesso de leitura/gravação/exclusão de blob no armazenamento do Azure | O usuário do Azure deve ter a função de colaborador de dados de blob de armazenamento para ler, gravar e excluir blobs no armazenamento do Azure. |
| Permissões necessárias para que o usuário da AWS obtenha o acesso de leitura/gravação/exclusão de objeto no armazenamento da AWS | Deve ser criada uma política que conceda acesso de lista, leitura, gravação e exclusão para o objeto no armazenamento S3 da AWS. |
| Atribua e verifique se você tem as funções necessárias para Now Platform e as funções de Administração de perda de dados. | As funções a seguir são necessárias para configuração e verificação dos resultados esperados: * A função de administrador instala a integração do ServiceNow Store e atribui a função sn_dlir.admin. * A função sn_dlir.admin executa as seguintes tarefas: * Configura a integração. * Configura os perfis de incidentes. {#getting-started-microsoft-integration__ul_vj5_ynd_rpb} {#getting-started-microsoft-integration__ul_u5g_nc3_1nb} |
| Verifique se as ServiceNow aplicações principais necessárias para oferecer suporte à integração do Microsoft DLP IR estão instaladas e ativadas antes de configurar esta integração. | Verifique se as seguintes DLP IR aplicações e aplicações comuns de suporte à segurança estão instaladas e ativadas na ServiceNow Store. Se não estiver instalado, instale e ative na aplicação. * Security Support Common * Data Loss Prevention Incident Response {#getting-started-microsoft-integration__ul_lmn_lnh_zrb} |
[Tabela 1. Check-list]

{#getting-started-microsoft-integration__table_yvc_gb3_1nc}  
{#getting-started-microsoft-integration__table_u52_yyl_vwb__entry__6}

| API | Nome da permissão | Tipo | Descrição | Necessário para qual funcionalidade da ServiceNow? | O consentimento do administrador é necessário? |
|-|-|-|-|-|-|
| API de gestão do Office 365 | FeedDeAtividade.ReadDlp | Aplicação | Leia eventos de política da DLP, incluindo dados confidenciais detectados. | Para ingerir os eventos do DLP do escopo do MSFT para ServiceNow. Nota: Esta permissão é obrigatória para obter os dados do MSFT em ServiceNow. | Sim |
| API do Microsoft Graph | Files.Read.All | Aplicação | Leia arquivos em todos os conjuntos de sites que você pode acessar. | Baixar arquivo: para baixar o anexo na instância da ServiceNow que causou o evento da DLP do OneDrive ou do SharePoint Nota: Isso é opcional. Você pode ignorar esta permissão de API se não quiser permitir que os analistas baixem o anexo que causou o evento da DLP. | Sim |
| API do Microsoft Graph | E-mail.Lido | Aplicação | Leia e-mails em todas as caixas de correio. | Baixar arquivo: para baixar o conteúdo do e-mail (corpo e anexo) na instância da ServiceNow que causou o evento DLP do Exchange. Nota: Isso é opcional. Você pode ignorar esta permissão de API se não quiser permitir que os analistas baixem o conteúdo de e-mail (corpo, anexo) que causou o evento da DLP. | Sim |
| API do Microsoft Graph | User.Read | Delegado | Entre e leia o perfil do usuário. | Esta é a permissão padrão que estará disponível para todas as novas aplicações. | Não |
[Tabela 2. Permissões/funções de API necessárias em uma aplicação do Microsoft AzureVocê precisa das seguintes permissões/funções de API em uma aplicação do Microsoft Azure para configurá-la na ServiceNow integração do Microsoft DLP.]

{#getting-started-microsoft-integration__table_u52_yyl_vwb}

## Informações confidenciais detectadas (opcional) {#getting-started-microsoft-integration__section_ik5_cdh_tyb}

O conteúdo de correspondência é armazenado externamente no armazenamento de blob do Azure ou no bucket do Amazon S3 e será extraído do armazenamento externo quando o usuário exibir um incidente.  
Qualquer uma das permissões a seguir será necessária se os usuários quiserem exibir a correspondência de conteúdo/informações confidenciais detectadas na aplicação DLP Core:

1. Se você for um usuário Microsoft Azure, deverá ter a função de Colaborador de Dados de Blob de Armazenamento para ler, gravar e excluir blobs no Armazenamento do Azure.
2. Se você for um usuário do Amazon S3, deverá criar uma política que forneça acesso de lista, leitura, gravação e exclusão para o objeto no armazenamento do Amazon S3.
{#getting-started-microsoft-integration__ol_imj_gdh_tyb}

