Panoramica
Questa funzionalità consente un'integrazione fluida con le soluzioni Symantec Data Loss Prevention (DLP), migliorando le capacità di protezione e monitoraggio dei dati. Integrandosi con Symantec DLP, puoi applicare policy di sicurezza dei dati e gestire efficacemente i rischi di perdita di dati.
- Configurazione MIP: Implementate funzionalità di configurazione per Microsoft Information Protection (MIP).
- Classificatore di mappatura con etichetta: Consente la mappatura dei classificatori sulle etichette, migliorando la classificazione dei dati.
- Aggiunta di etichette come metadati di file: Fornisce funzionalità per garantire che le etichette vengano applicate ai file classificati sugli endpoint.
Questa pagina visualizza,
- Etichettatura della scheda Sorgente:
- Sezione Dettagli Account MIP: Configurare il nome dell'account, l'ID client, l'ID tenant e il server client.
- Sezione Stato:
- Stato connessione: Visualizza lo stato della connessione con il server MIP (ad esempio, Attivo).
- Conteggio etichette: Mostra il numero totale di etichette.
- Ultimo timestamp ricevuto: Indica l'ultima volta che sono state recuperate le etichette.
- Scheda etichetta MIP:
- Etichette recuperate: Elenca le etichette recuperate dal server MIP.
- Dettagli etichetta:
- Priorità: Visualizza la priorità di ciascuna etichetta.
- Conteggio dei classificatori collegati: Mostra il numero di classificatori collegati a ciascuna etichetta.
- Link Status: Indica se le etichette sono collegate correttamente ai classificatori.
Integrazione MIP: Registrazione Seqrite Data Privacy con ID Microsoft Entra
Registrazione Seqrite Data Privacy con Microsoft Entra ID è essenziale per l'integrazione con Microsoft Information Protection (MIP) e per garantire un'interazione fluida con altri servizi Microsoft. Questo processo stabilisce le credenziali e le autorizzazioni necessarie per un funzionamento sicuro ed efficace all'interno dell'ecosistema Microsoft.
Passaggi
- Registrati Seqrite Data Privacy:
- Passare alla Registra un'app con Microsoft Entra ID guida e procedi alla sezione "Registra una nuova applicazione".
- Per il test utilizzare le seguenti impostazioni:
- Tipi di account supportati: Seleziona "Solo account presenti in questa directory organizzativa."
- Reindirizzamento URI: Imposta il tipo di URI su "Client pubblico (mobile e desktop)." Se si utilizza Microsoft Authentication Library (MSAL), utilizzare
http://localhostIn caso contrario, utilizzare un URI nel formato<app-name>://authorize.
- Salva ID applicazione:
- Dopo la registrazione verrai reindirizzato al App registrata pagina. Copia il GUID dalla ID dell'applicazione (client) campo e salvarlo. Questo ID è necessario per i passaggi successivi e per le guide rapide.
- Configurare le autorizzazioni API:
- Clicchi Autorizzazioni API per aprire le impostazioni dei permessi.
- Clicchi Aggiungi un permesso per aprire il Richiedi autorizzazioni API lama.
Aggiungere autorizzazioni API MIP:- Servizi di gestione dei diritti di Azure:
- Sulla Seleziona un'API pagina, fare clic Servizi di gestione dei diritti di Azure.
- Nella pagina API, seleziona Autorizzazioni delegate.
- Controlla il impersonificazione dell'utente permesso di consentire Seqrite Data Privacy per creare e accedere a contenuti protetti per conto di un utente.
- Clicchi Aggiungi autorizzazioni salvare.
- Servizio di sincronizzazione di Microsoft Information Protection:
- Ritorna al Seleziona un'API pagina e clicca API utilizzate dalla mia organizzazione.
- Nella casella di ricerca, digita "Servizio di sincronizzazione di Microsoft Information Protection" e selezionalo.
- Nella pagina API, seleziona Autorizzazioni delegate.
- espandere la Politica unificata nodo e controllo UnifiedPolicy.Utente.Lettura.
- Clicchi Aggiungi autorizzazioni salvare.
- Grant Admin Consenso:
- Sulla Autorizzazioni API pagina, fare clic Grant admin consenso per [Nome dell'inquilino] e quindi fare clic SiQuesto passaggio fornisce il pre-consenso per Seqrite Data Privacy per accedere alle API con i permessi specificati. Se si è effettuato l'accesso come utente globale administrator, questo consenso si applica a tutti gli utenti nel tenant. Altrimenti, si applica solo al tuo account utente.
Completando questi passaggi, ti assicuri che Seqrite Data Privacy sia correttamente registrato e configurato con le autorizzazioni richieste per interagire in modo sicuro ed efficace con i servizi Microsoft, tra cui Microsoft Information Protection (MIP) e Symantec Data Loss Prevention (DLP).
Quando DLP (Prevenzione della perdita di dati) è integrato, il elenco classificatori viene visualizzato con caselle di controllo. Gli utenti possono selezionare il classificatore desiderato per procedere con la mappatura delle etichette MIP (Microsoft Information Protection).
Mappatura delle etichette MIP sui classificatori
- Selezionare un classificatore dalla lista.
- L'interfaccia utente visualizza il "ETICHETTA MIP MAPPA" pulsante.
- Clicca su "ETICHETTA MIP MAPPA" pulsante per aprire una finestra pop-up.
- Il pop-up contiene:
- A menu a discesa del classificatore
- A Menu a discesa etichetta MIP
- Seleziona l'appropriato Etichetta MIP dal menu a discesa e associarlo al classificatore scelto.