Übung – Eine Richtlinie zur Verhinderung von Datenverlust speziell für Microsoft 365-Umgebungen erstellen

Abgeschlossen

In dieser Übung werden Sie eine umgebungsspezifische DLP-Richtlinie erstellen, die für Microsoft 365-Anwendungsfälle gilt. Der Grund für dieses Szenario ist eine Organisation, die sicherstellen möchte, dass Ersteller Automatisierungslösungen für die Office 365-Plattform unter Verwendung von Power Automate erstellen können.

Diese Übung macht sich die Umgebung zunutze, die im Modul „Einführung in Sicherheit und Governance für Power Automate“ erstellt wurde, dem ersten Modul dieses Lernpfads. Außerdem sollten Sie sich mit den am Anfang dieses Moduls beschriebenen DLP-Voraussetzungen vertraut machen.

  1. Melden Sie sich beim Microsoft Power Platform Admin Center als Umgebungs- oder Mandantenadministrator an.

  2. Wählen Sie Datenrichtlinien aus dem linken Navigationsbereich aus.

  3. Wählen Sie in der oberen rechten Ecke + Neue Richtlinie aus.

  4. Geben Sie einen Namen für Ihre Richtlinie Office 365-Konnektoren ein, und wählen Sie dann Weiter aus.

  5. Wählen Sie innerhalb der Datengruppe Nicht geschäftlich die folgenden Konnektoren aus, und wählen Sie dann die Schaltfläche Zu geschäftlich verschieben am oberen Rand aus:

    • Office 365 Outlook

    • Office 365-Benutzer

    • SharePoint

    • Excel Online (Business)

    • Microsoft Forms

    • Office 365-Gruppen

    • OneNote (Business)

    • Word Online (Business)

    • Viva Engage

    Screenshot der neuen Richtlinie zur Verhinderung von Datenverlust

    Ihre Geschäftlich-Datengruppe sollte nun dem folgenden Bild ähneln.

    Screenshot des Microsoft Power Platform Admin Center mit hinzugefügten Konnektoren

  6. Wählen Sie die Schaltfläche Weiter aus.

  7. Wählen Sie bei „Bereich definieren“ die Option Mehrere Umgebungen hinzufügen aus, und klicken Sie dann auf Weiter.

  8. Wählen Sie die Umgebung aus, die Sie der Richtlinie hinzufügen möchten, und wählen Sie dann oben die Schaltfläche + Der Richtlinie hinzufügen aus.

  9. Überprüfen Sie die Einstellungen der Richtlinie, und wählen Sie dann Richtlinie erstellen aus.

  10. Wenn Ihre DLP-Richtlinie bereit ist, können Sie einen Flow erstellen, der die Funktionsfähigkeit Ihrer DLP-Richtlinie überprüft. Um diesen Flow zu erstellen, gehen Sie zum Power Automate-Entwicklerportal.

  11. Stellen Sie sicher, dass Sie sich in der Umgebung befinden, die Sie zuvor erstellt haben. Sie können zwischen Umgebungen wechseln, indem Sie die Umgebungsauswahl in der oberen rechten Ecke auswählen.

  12. Wählen Sie Erstellen im linken Navigationsbereich aus.

  13. Wählen Sie den Link Instant Cloud-Flow aus.

    Screenshot der Erstellungsseite mit drei Möglichkeiten, einen Flow zu erstellen

  14. Geben Sie den FlownamenTest DLP ein, wählen Sie Einen Flow manuell auslösen als Trigger aus, und wählen Sie dann die Schaltfläche Erstellen aus.

    Screenshot des Dialogfelds zum Erstellen eines Direktflows

  15. Wählen Sie im Flow-Designer + Neuer Schritt aus.

  16. Suchen Sie nach MSN Weather im Textfeld Konnektoren und Aktivitäten suchen.

  17. Wählen Sie die Aktivität Vorhersage für heute abrufen aus.

  18. Geben Sie Seattle für Ort ein, und wählen Sie Imperial für die Einheiten aus.

  19. Wählen Sie + Neuen Schritt aus, um eine Office 365 Outlook-Aktivität hinzuzufügen.

  20. Suchen Sie nach Office 365 Outlook im Textfeld Konnektoren und Aktivitäten suchen.

  21. Wählen Sie die Aktion E-Mail senden (V2) aus.

  22. Geben Sie Werte für die Felder An:, Betreff und Text ein.

    Screenshot der Aktionen „Vorhersage für heute abrufen“ und „E-Mail senden“

  23. Wählen Sie die Schaltfläche Speichern aus, um den Flow zu speichern. Der DLP-Erzwingungsauftrag wird ausgeführt.

  24. Sie sollten eine Fehlermeldung erhalten, da Sie die von Ihnen erstellte DLP-Richtlinie verletzt haben. Daher wird der Flow deaktiviert und kann nicht aktiviert werden, während er mit einer der DLP-Richtlinien in Konflikt steht. In diesem speziellen Beispiel ist er deaktiviert, weil Sie einen MSN Wetter-Konnektor in einen Flow eingebunden haben, der auch einen Office 365 Outlook-Konnektor enthält. Wenn Sie möchten, dass dieser Flow ausgeführt wird, können Sie entweder den Konnektor MSN Wetter zur Datengruppe Nur Geschäftsdaten in Ihrer Office 365-DLP-Richtlinie hinzufügen, die Sie zuvor erstellt haben, oder Sie können den Konnektor Office 365 Outlook aus der Datengruppe Nur Geschäftsdaten entfernen.

    Screenshot des Flow-Checker mit zwei Fehlern und keinen Warnungen