Compartilhar via


Caso prático – a Contoso configura uma política de Conformidade de Comunicações para identificar texto potencialmente inadequado

Importante

Conformidade de Comunicações do Microsoft Purview fornece as ferramentas para ajudar as organizações a detetar conformidade regulamentar (por exemplo, SEC ou FINRA) e violações de conduta empresarial, tais como informações confidenciais, assédio ou ameaça de linguagem e partilha de conteúdo para adultos. A Conformidade de Comunicação é criada com privacidade por predefinição. Os nomes de utilizador são pseudonimizados por predefinição, os controlos de acesso baseado em funções são incorporados, os investigadores são optados por um administrador e os registos de auditoria estão em vigor para ajudar a garantir a privacidade ao nível do utilizador.

Conformidade de Comunicações do Microsoft Purview ajuda-o a minimizar os riscos de comunicação ao ajudá-lo a detetar, capturar e agir sobre mensagens com texto potencialmente inadequado na sua organização. O texto potencialmente inapropriado pode incluir palavras ofensivas, ameaças, assédio e conteúdo para adultos. As políticas predefinidas e personalizadas permitem-lhe rever as comunicações internas e externas relativamente a correspondências de políticas, para que os revisores designados possam examiná-las. Os revisores podem investigar alertas de e-mail, Microsoft Teams, Viva Engage ou comunicações de terceiros em toda a sua organização e tomar as ações de remediação adequadas para garantir que estão em conformidade com os padrões de mensagens da sua organização.

A Contoso Corporation é uma organização fictícia que precisa de configurar rapidamente uma política para detetar texto potencialmente inapropriado. Utilizam o Microsoft 365 principalmente para e-mail, Microsoft Teams e Viva Engage suporte para os seus utilizadores, mas têm novos requisitos para impor a política da empresa em torno do assédio no local de trabalho. Os administradores de TI da Contoso e os especialistas em conformidade têm uma compreensão básica das noções básicas de trabalhar com o Microsoft 365 e estão à procura de orientações ponto a ponto para saber como começar rapidamente a utilizar a Conformidade de Comunicações.

Este caso prático abrange as noções básicas para configurar rapidamente uma política de Conformidade de Comunicações para detetar texto potencialmente inadequado. Essas orientações incluem:

Dica

Comece a utilizar Microsoft Security Copilot para explorar novas formas de trabalhar de forma mais inteligente e rápida com o poder da IA. Saiba mais sobre Microsoft Security Copilot no Microsoft Purview.

Passo 1: Planear a Conformidade de Comunicações

Os administradores de TI da Contoso e os especialistas em conformidade participam em webinars online sobre soluções de conformidade no Microsoft Purview e decidem que as políticas de Conformidade de Comunicações podem ajudá-las a cumprir os requisitos de política empresarial atualizados para reduzir o assédio no local de trabalho. Trabalhando em conjunto, desenvolvem um plano para criar e ativar uma política de Conformidade de Comunicação para detetar mensagens potencialmente inadequadas. Esta configuração inclui a deteção de texto para conversas enviadas no Microsoft Teams, mensagens privadas e conversações da comunidade no Viva Engage e em mensagens de e-mail enviadas no Exchange Online.

O respetivo plano inclui identificar:

  • Administradores de TI que precisam de acesso às funcionalidades de Conformidade de Comunicações.
  • Especialistas em conformidade que precisam de criar e gerir políticas de Conformidade de Comunicações.
  • Especialistas em conformidade e outros colegas de outros departamentos (Recursos Humanos, Legal, etc.) que precisam de investigar e remediar alertas de Conformidade de Comunicações.
  • Utilizadores no âmbito da política de texto de Conformidade de Comunicações potencialmente inadequada.

Licenciamento

Primeiro, confirme se o licenciamento do Microsoft 365 da Contoso inclui suporte para a solução de Conformidade de Comunicações. Para aceder e utilizar a Conformidade de Comunicação, os administradores de TI da Contoso têm de verificar se a Contoso tem uma subscrição suportada e atribuir as licenças adequadas aos utilizadores. Para obter mais informações sobre subscrições e licenciamento, veja os requisitos de subscrição para Conformidade de Comunicações.

Os administradores de TI da Contoso seguem os seguintes passos para verificar o suporte de licenciamento da Contoso:

  1. Os administradores de TI iniciam sessão no Centro de administração do Microsoft 365 e acedem a Centro de administração do Microsoft 365 >Licençasde Faturação>.

  2. Confirmam que têm uma das opções de licença que inclui suporte para Conformidade de Comunicações.

Licenciamento de Conformidade de Comunicações.

Permissões para Conformidade de Comunicações

Cinco grupos de funções utilizados para configurar permissões gerem as funcionalidades de Conformidade de Comunicação. Para disponibilizar a Conformidade de Comunicação como uma opção de menu no portal do Microsoft Purview e para continuar com estes passos de configuração, atribua aos administradores da Contoso a função de Administradores de Conformidade de Comunicações .

A Contoso decide utilizar o grupo de funções Conformidade de Comunicações e atribuir todos os administradores, analistas, investigadores e visualizadores de Conformidade de Comunicações ao grupo. Esta configuração de grupo de funções facilita a introdução rápida e adequada aos requisitos de gestão de conformidade da Contoso.

Utilize o portal do Microsoft Purview para selecionar o grupo de funções Conformidade de Comunicações .

  1. Os administradores de TI da Contoso iniciam sessão no portal do Microsoft Purview com credenciais para uma conta de administrador na respetiva organização do Microsoft 365.
  2. Os administradores selecionam Definições no canto superior direito da página e, em seguida, selecionam Grupos de funções no painel de navegação esquerdo.
  3. Os administradores selecionam o grupo de funções Conformidade de Comunicação e, em seguida, selecionam Editar.
  4. Os administradores selecionam Escolher utilizadores e, em seguida, selecionam as caixas de verificação para todos os utilizadores da Contoso que gerem a Conformidade de Comunicações e investigam e analisam alertas.
  5. Os administradores selecionam Selecionar e, em seguida, selecionam Seguinte para rever as alterações do grupo de funções.
  6. Selecionam Guardar para adicionar utilizadores da Contoso ao grupo de funções.

Passo 2: Aceder à Conformidade de Comunicações

Depois de configurar as permissões para a Conformidade de Comunicações, os administradores de TI da Contoso e os especialistas em conformidade atribuídos ao grupo de funções Conformidade de Comunicações podem aceder à solução de Conformidade de Comunicações no Microsoft Purview. Os administradores de TI da Contoso e os especialistas em conformidade têm algumas formas de aceder à Conformidade de Comunicações e começar a criar uma nova política:

  • A partir do portal do Microsoft Purview
  • A partir diretamente da solução de Conformidade de Comunicações

A partir do portal do Microsoft Purview

Os administradores e especialistas em conformidade podem iniciar sessão no portal do Microsoft Purview e, em seguida, aceder à solução de Conformidade de Comunicações.

  1. Inicie sessão no portal do Microsoft Purview.
  2. Selecione a solução Conformidade de Comunicações .

A partir diretamente da solução de Conformidade de Comunicações

Para aceder rapidamente à solução, inicie sessão diretamente. Inicie sessão diretamente na Conformidade de Comunicações no portal do Microsoft Purview.

Quando selecionam uma destas ligações, os administradores de TI da Contoso e os especialistas em conformidade acedem à página Conformidade de Comunicações, onde podem rever rapidamente a status de alertas e criar novas políticas a partir dos modelos predefinidos.

Casa de Conformidade de Comunicações.

Passo 3: Configurar os pré-requisitos e criar uma política de Conformidade de Comunicações

Para começar a utilizar uma política de Conformidade de Comunicações, os administradores de TI da Contoso têm de configurar vários pré-requisitos antes de configurar a nova política para detetar texto potencialmente inadequado. Depois de concluir estes pré-requisitos, os administradores de TI da Contoso e os especialistas em conformidade podem configurar a nova política. Os especialistas em conformidade podem começar a investigar e remediar quaisquer alertas gerados.

Ativar a auditoria no Microsoft 365

A Conformidade de Comunicações requer registos de auditoria para mostrar alertas e controlar as ações de remediação que os revisores efetuam. Os registos de auditoria resumem todas as atividades associadas a uma política organizacional definida ou sempre que houver uma alteração a uma política de Conformidade de Comunicação.

Os administradores de IT da Contoso analisam e concluem instruções passo a passo ativar a auditoria. Depois de ativarem a auditoria, é apresentada uma mensagem a indicar que o registo de auditoria está a ser preparado e que pode executar uma pesquisa dentro de algumas horas após a conclusão da preparação. Os administradores de TI da Contoso só precisam de executar esta ação uma vez.

Configurar Viva Engage inquilino para o Modo Nativo

A Conformidade de Comunicações requer que o inquilino Viva Engage de uma organização esteja no Modo Nativo para detetar texto potencialmente inadequado em mensagens privadas e conversações da comunidade pública.

Os administradores de TI da Contoso certificam-se de que analisam as informações no artigo Descrição geral do Modo Nativo Viva Engage no Microsoft 365 e seguem os passos para executar a ferramenta de migração no artigo Configurar a rede Viva Engage para o Modo Nativo para Microsoft 365.

Configurar um grupo para adicionar utilizadores à política

Os especialistas em conformidade da Contoso querem adicionar todos os utilizadores à política de comunicação que deteta texto potencialmente inadequado. Podem decidir adicionar cada conta de utilizador à política separadamente, mas decidem que é mais fácil e poupa tempo para utilizar um grupo de distribuição Todos os Utilizadores para os utilizadores para esta política.

Precisam de criar um novo grupo para incluir todos os utilizadores da Contoso, para que sigam os seguintes passos:

  1. Os administradores de TI da Contoso iniciam sessão no Centro de administração do Microsoft 365 e acedem aGrupos Centro de administração do Microsoft 365 >> Grupos.

  2. Selecionam Adicionar um grupo e completam o fluxo de trabalho para criar um novo grupo do Microsoft 365 ou Grupo de distribuição.

    Grupos.

  3. Depois de criarem o novo grupo, adicionam todos os utilizadores da Contoso ao novo grupo. Abrem o centro de administração do Exchange e navegam paraGrupos dedestinatários>do centro> de administração do Exchange. Os administradores de TI da Contoso selecionam a área Associação e o novo grupo Todos os Funcionários que criaram e selecionam o controlo Editar para adicionar todos os utilizadores da Contoso ao novo grupo no fluxo de trabalho.

    Centro de administração do Exchange.

Criar a política para detetar texto potencialmente inadequado

Depois de concluir todos os pré-requisitos, os administradores de TI e os especialistas em conformidade da Contoso estão prontos para configurar a política de Conformidade de Comunicações para detetar texto potencialmente inadequado. Ao utilizar o modelo de política de texto, pode configurar esta nova política de forma rápida e fácil.

  1. Os administradores de TI da Contoso iniciam sessão no portal do Microsoft Purview com credenciais para uma conta de administrador na respetiva organização do Microsoft 365.
  2. Acedem à solução de Conformidade de Comunicações . Este passo abre um dashboard com ligações rápidas para modelos de política de Conformidade de Comunicações.
  3. Selecionam Políticas no painel de navegação esquerdo, selecionam Criar política e, em seguida, selecionam Detetar texto inapropriado para abrir o modelo Detetar comunicações para texto inapropriado .
  4. No fluxo de trabalho do modelo de política, os administradores de TI da Contoso e os especialistas em conformidade trabalham em conjunto para concluir os três campos necessários: Nome da política, Utilizadores ou grupos no âmbito e Revisores.
  5. Uma vez que o fluxo de trabalho da política já sugere um nome para a política, os administradores de TI e os especialistas em conformidade decidem manter o nome sugerido e concentrar-se nos restantes campos. Selecionam o grupo Todos os utilizadores para o campo Utilizadores ou grupos no campo de âmbito e selecionam os especialistas em conformidade que devem investigar e remediar alertas de política para o campo Revisores . Para concluir a configuração da política e começar a recolher informações de alerta, selecionam Criar política.

Etapa 4: Investigar e remediar alertas

Depois de configurar a política de Conformidade de Comunicações para detetar texto potencialmente inadequado, os especialistas em conformidade da Contoso investigam e remediam quaisquer alertas gerados pela política. Pode demorar até uma hora para que a política processe totalmente as comunicações em todos os canais de origem de comunicação e para que os alertas apareçam no dashboard de Alertas.

Quando são gerados alertas, os especialistas em conformidade da Contoso seguem as instruções do fluxo de trabalho para investigar e remediar problemas de texto potencialmente inadequados.