Descripción del servicio Enterprise Mobility + Security para el gobierno de EE. UU.
En respuesta a los requisitos únicos y en constante evolución del sector público de Estados Unidos, Microsoft ha creado planes de Enterprise Mobility + Security (EMS) para nuestros clientes de la comunidad del Gobierno de Estados Unidos. En este documento se proporciona información general sobre las características específicas de los planes de EMS.
Uso de esta descripción del servicio
La descripción del servicio EMS para la Administración Pública de Estados Unidos está diseñada para servir como información general de nuestras ofertas aplicables y abarcará: (1) qué servicios y características se incluyen en diferentes ofertas, (2) la diferencia entre las ofertas del Gobierno de EE. UU. y (3) las autorizaciones de cumplimiento actuales.
Idoneidad del cliente
Las ofertas para el Gobierno de EE. UU. están disponibles para (1) entidades gubernamentales de ámbito federal, estatal, local y tribal de los Estados Unidos, así como para (2) otras entidades que procesen datos sujetos a reglamentos y requisitos gubernamentales donde el uso de los servicios sea un medio adecuado para cumplir estos requisitos, previa validación de aptitud. La validación de idoneidad por parte de Microsoft incluirá la confirmación de la gestión de datos regulados o controlados por el gobierno. Los planes de EMS para GCC, GCC High y Department of Defense (DoD) son suscripciones mensuales y tienen licencia por usuario. Las entidades que quieran realizar preguntas sobre la aptitud para EMS tendrán que consultarlas con su equipo de cuentas.
Ofertas de EMS para la Administración Microsoft 365 Estados Unidos
Para obtener más información sobre cada uno de los productos y sus planes que se encuentran en Enterprise Mobility + Security, visite los recursos de documentación y compare los planes y los precios.
| Ofertas de EMS para la Administración Pública de Estados Unidos | Ubicación de los servicios hospedados | Ofertas Microsoft 365 Government Community Cloud interoperables (GCC) |
|---|---|---|
| EMS para GCCDisponible en E3 y E5* | Nube comercial de Azure | Microsoft 365 GCC |
| EMS para GCC HighDisponible en E3 y E5* | Azure Government Cloud (Nube de Azure Government) | Microsoft 365 GCC HighMicrosoft 365 DoD |
| EMS para DoDDisponible en E3 y E5* | Azure Government Cloud (Nube de Azure Government) | Microsoft 365 DoD |
Nota
*Las ofertas E5 están limitadas a Azure AD Premium 2 y Azure Information Protection P2 en este momento (además de Microsoft Intune) para GCC y DoD. Microsoft Defender para Cloud Apps no se incluye actualmente en la oferta para Microsoft 365 GCC clientes. Sin embargo, GCC clientes pueden optar por agregar ofertas comerciales de Microsoft Defender para Cloud Apps con la compra de una licencia EMS E5.
EMS para clientes de GCC EE. UU.
Azure Active Directory P1/P2, Microsoft Intune y Azure Information Protection P1/P2 se hospedan en el entorno comercial de Azure y son interoperables con la plataforma Microsoft 365 GCC. Estos servicios están certificados como FedRAMP-High.
GCC clientes pueden optar por agregar una oferta comercial de Microsoft Defender para Cloud Apps con la compra de una SKU ems E5. Microsoft Defender para Cloud Apps es una oferta comercial cubierta por la autorización de FedRAMP High comercial de Azure para operar (ATO), pero puede que no cumpla otros atributos de cumplimiento de GCC, como el filtrado en segundo plano de CJIS, IRS 1075 y el acceso al contenido del cliente por parte del personal de la administración pública de Estados Unidos. En el Centro de confianza de Microsoft encontrará una lista de las ofertas de cumplimiento para los productos y servicios de Microsoft.
Para acceder a Microsoft Defender for Identity GCC, visite este vínculo: https://portal.gcc.atp.azure.com
EMS para clientes GCC High y DoD de EE. UU.
Las ofertas de EMS para los clientes de Us GCC High y DoD se han creado en la nube de Microsoft Azure Government y están diseñadas para la interactividad con los entornos Microsoft 365 GCC High y DoD. El conjunto ems e5 está disponible para los clientes GCC High y DoD. Azure Active Directory P1/P2, Microsoft Intune, Azure Information Protection P1/P2, Microsoft Defender para Cloud Apps y Defender for Identity están certificados fedRAMP-High.
GCC high y DoD pueden usar un conjunto independiente de puntos de conexión para Intune en función de los distintos requisitos y necesidades de administración. A continuación se muestra una lista de los portales de administración de EMS disponibles para los clientes GCC High y DoD (en función de la disponibilidad del servicio):
- Microsoft 365 Portal: https://portal.office365.us (para la administración de usuarios, grupos y licencias))
- Portal de administración de Azure/Intune: https://portal.azure.us
- Portal de empresa web de Intune: https://portal.manage.microsoft.us
- Portal de Microsoft Defender para Cloud Apps: https://portal.cloudappsecurity.us
- Portal de Defender para identidades: https://portal.atp.azure.us
Paridad con comercial
Aunque nuestro objetivo es ofrecer todas las características y funcionalidades comerciales a los clientes gubernamentales con nuestras ofertas del Gobierno de EE. UU., hay algunas funcionalidades que aún no están disponibles en el entorno Azure Government administración pública. Las brechas existentes conocidas entre nuestras ofertas comerciales y las ofertas de EMS disponibles para los clientes de GCC High y DoD a partir de noviembre de 2019 se encuentran en las siguientes páginas de productos:
- Azure Active Directory:
- Visite la página Azure Active Directory Premium del sitio de documentación de Azure Government para obtener una lista de las características que no están disponibles actualmente en Azure Government.
- Azure Information Protection:
- Visite la Azure Information Protection Premium para obtener una lista de las características que actualmente no están disponibles en Azure Government.
- Microsoft Intune:
- Visite la página [Microsoft Intune] ( para obtener una lista de las características que https://docs.microsoft.com/enterprise-mobility-security/solutions/ems-intune-govt-service-description) actualmente no están disponibles en Azure Government.
- Defender for Identity:
- Visite la página Defender for Identity para obtener una lista de las características que actualmente no están disponibles en Azure Government.
- Microsoft Defender para Cloud Apps:
- Visite la página Microsoft Defender para Cloud Apps para obtener una lista de las características que actualmente no están disponibles en Azure Government.
Ubicación de los datos del cliente
Clientes de la administración GCC Estados Unidos
Los servicios EMS disponibles actualmente para los clientes de la Administración Federal de Estados Unidos (Azure AD P1/P2, Intune y Azure Information Protection P1/2) se proporcionan desde centros de datos ubicados físicamente en la Estados Unidos. Los datos de cliente de la organización se almacenan en reposo dentro del Estados Unidos. GCC clientes también pueden optar por agregar una oferta comercial de Microsoft Defender para Cloud Apps con la compra de una licencia EMS E5. (Este no es un servicio de GCC estados unidos y no se adhiere a todos los GCC atributos). Para obtener información sobre dónde Almacena Microsoft los datos de los clientes en reposoen conexión con Microsoft Defender para Cloud Apps, un servicio comercial, revise el Términos de los Servicios en Línea .
Us Government GCC High and DoD customers
Las organizaciones que usan EMS para las ofertas GCC High y DoD de la Administración Pública de Estados Unidos se benefician de las siguientes características:
- El contenido del cliente de su organización se separa físicamente del contenido del cliente en los servicios comerciales de Microsoft.
- El contenido de cliente de la organización se almacena dentro de los Estados Unidos.
- El acceso al contenido de cliente de la organización está restringido a personal selecto de Microsoft.
- Cumplimiento de certificaciones y acreditaciones necesarias para los clientes del sector público de EE. UU., incluidos el Departamento de Seguridad de defensa: directrices de requisitos, el complemento de regulaciones de adquisición federal de defensa (DFARS) y el Reglamento internacional de tráfico de las defensas (ITAR).
Para obtener más información, vea la página del Centro de confianza de Microsoft.
Aplicaciones y servicios de terceros
Hay varios servicios de EMS que proporcionan la capacidad de usar ciertos servicios y aplicaciones de terceros sin ningún tipo de problema. Estas aplicaciones y servicios de terceros pueden implicar almacenar, transmitir y procesar los datos o el contenido de su organización en sistemas de terceros que están fuera de la infraestructura de EMS y, por tanto, no están cubiertos por nuestros compromisos de cumplimiento y protección de datos. Le recomendamos que revise las declaraciones de privacidad y cumplimiento de dichos terceros a la hora de evaluar el uso apropiado de los servicios y aplicaciones de terceros en su organización.
Para obtener más información, vea Microsoft 365 Government.