데이터 손실 방지 경고 공유(미리 보기)

적절한 권한이있는 사용자는 DLP 경고 콘솔에서 Microsoft Purview DLP(데이터 손실 방지) 경고를 볼 수 있습니다. 그러나 경고가 심사되고 조사될 때 DLP 및 경고 콘솔에 대한 모든 권한을 갖지 않고 그렇지 않아야 하는 다른 사용자와 공유해야 할 수 있습니다.

이 문서에 설명된 절차를 사용하기 위해 제한된 권한을 부여한 사용자와 경고를 공유할 수 있습니다.

보안용 Microsoft Copilot를 시작하여 AI의 힘을 사용하여 더 스마트하고 빠르게 작업하는 새로운 방법을 알아봅니다. Microsoft Purview의 보안용 Microsoft Copilot에 대해 자세히 알아보세요.

시작하기 전에

DLP 경고에 익숙하지 않은 경우 데이터 손실 방지 정책에 대한 경고 구성 및 보기를 참조하세요.

이 절차에서는 Microsoft Purview에 대한 사용자 지정 역할 그룹을 만들어야 합니다. Microsoft Purview에서 권한, 역할 및 역할 그룹을 작업하지 않은 경우 Microsoft Purview 규정 준수 포털의 권한을 참조하세요.

검토를 위해 DLP 경고 URL 구성

  1. 전역 관리자 권한이 있는 계정으로 Microsoft Purview 규정 준수 포털 을 엽니다.

  2. 경고를 공유하려는 사용자에 대한 사용자 지정 역할 그룹을 만듭니다. 예를 들어 DLPAlertInvestigator입니다. 그룹에 다음 역할을 추가합니다.

    1. 보기 전용 DLP 규정 준수 관리 - 필수입니다.
    2. 데이터 분류 콘텐츠 뷰어 - 필수입니다.
    3. 미리 보기 - 이 역할은 선택 사항입니다. 검토자가 원본 콘텐츠를 확인해야 하는 경우 이를 할당합니다.
  3. 이 예제 DLPAlertInvestigator에서 방금 만든 사용자 지정 역할 그룹 사용자를 추가합니다.

  4. DLP 경고 탭을 열고 공유할 경고를 선택합니다. 그러면 플라이아웃 창이 열립니다.

  5. 경고에 대해 경고 ID시간 검색 값을 가져옵니다.

DLP 경고의 세부 정보를 보여 주는 이미지

  1. 검색된 시간 필드의 값은 현지 시간입니다. 매개 변수에서 사용하기 creationtime 위해 해당 값을 UTC 시간으로 변환해야 합니다. 인터넷 검색을 통해 사용할 수 있는 여러 로컬-UTC 시간 변환기가 있습니다.

  2. 다음 형식으로 공유 가능한 URL을 생성합니다.

<compliance-portal-domain>/datalossprevention/alerts/eventdeeplink?eventid={eventId}&creationtime={creationTime}

예:

compliance.microsoft.com/datalossprevention/alerts/eventdeeplink?eventid=1eae3e53-c045-1c9b-ee00-08da7a6751dc&creationtime=2022-08-10T12:30:00Z

이 예제에서 검색된 시간 값은 2022년 8월 9일 오후 5:30 태평양 일광 절약 시간입니다. 8월 10일 오전 12:30 UTC 또는2022-08-10T12:30:00Z

  1. 이 링크를 만든 그룹의 사용자와 공유할 수 있습니다. 검토 및 조사를 위해 경고에 액세스할 수 있습니다.