A gestão de permissões é um dos pilares fundamentais da segurança e governança de dados em ambientes Microsoft 365. Com a crescente complexidade das ameaças cibernéticas e a necessidade de conformidade regulatória, saber como atribuir permissões de forma segura e eficiente no Microsoft Purview tornou-se uma habilidade essencial para administradores de TI e profissionais de compliance.
Neste artigo, você vai aprender o passo a passo completo para atribuir permissões no Microsoft Purview Compliance Portal, além de conhecer as melhores práticas de segurança baseadas no modelo Zero Trust e no princípio do menor privilégio. Este conteúdo é essencial para quem está se preparando para a certificação SC-401 (Microsoft Information Protection and Compliance Administrator) ou administra ambientes corporativos Microsoft 365.
O Microsoft Purview (anteriormente conhecido como Microsoft 365 Compliance Center) é a solução unificada da Microsoft para governança de dados, proteção de informações, gerenciamento de riscos internos e conformidade regulatória.
Com o Purview, as organizações podem:
Para que essas funcionalidades sejam implementadas de forma segura, é fundamental que as permissões sejam concedidas apenas a quem realmente precisa — e é aqui que entra a gestão adequada de funções e acessos.
A má gestão de permissões pode resultar em:
Segundo o princípio do Zero Trust, devemos partir da premissa de que nenhuma identidade ou dispositivo é confiável por padrão. Por isso, cada usuário deve ter apenas as permissões mínimas necessárias para executar suas funções.
Antes de entrarmos no passo a passo técnico, é fundamental entender os princípios que devem guiar a gestão de permissões:
Conceda apenas as permissões mínimas necessárias para que o utilizador execute suas tarefas. Evite atribuir funções globais (como Global Administrator) quando funções específicas (como Compliance Administrator ou Information Protection Analyst) são suficientes.
Divida responsabilidades críticas entre diferentes pessoas. Por exemplo, quem cria políticas de DLP não deve ser a mesma pessoa que aprova exceções.
Use ferramentas como Microsoft Entra ID Access Reviews para revisar periodicamente quem tem acesso a quê. Remova permissões de colaboradores que mudaram de função ou deixaram a organização.
Sempre ative MFA para contas com permissões administrativas ou de compliance. Isso reduz drasticamente o risco de comprometimento por roubo de credenciais.
Atribua permissões via grupos ao invés de atribuições diretas. Isso facilita a gestão, auditoria e aplicação de políticas de acesso condicional.
Use o Privileged Identity Management (PIM) no Microsoft Entra ID para ativar permissões administrativas apenas quando necessário e por tempo limitado.
Antes de atribuir permissões, é importante conhecer as principais funções disponíveis no Purview:
| Função | Descrição |
|---|---|
| Compliance Administrator | Gerencia políticas de compliance, DLP, retenção e auditoria |
| Information Protection Administrator | Configura rótulos de sensibilidade, políticas de proteção de informações |
| Information Protection Analyst | Visualiza e analisa relatórios de proteção de dados (sem permissão de configuração) |
| Insider Risk Management Administrator | Gerencia políticas de riscos internos e investiga casos |
| eDiscovery Manager | Gerencia casos de descoberta eletrônica (eDiscovery) |
| Compliance Data Administrator | Gerencia dados de compliance, mas sem permissões de configuração de políticas |
| Security Reader | Visualiza relatórios e dashboards de segurança (somente leitura) |
Dica: Sempre escolha a função mais restritiva que atenda às necessidades do utilizador.
Nota: Para a maioria dos casos de compliance e governança de dados, você usará as permissões específicas do Purview.
Para aumentar a segurança, configure políticas de Acesso Condicional no Microsoft Entra ID:
Assista ao vídeo completo no YouTube onde mostramos, passo a passo, como atribuir permissões no Microsoft Purview Compliance Portal, com exemplos reais e dicas para o exame SC-401.
Mais de 25 anos de experiência, atuando com foco em infraestrutura, segurança da informação e ambientes Microsoft.
contato@alcifell.com