Tu política DLP en el Centro de administración de Teams está configurada para bloquear mensajes confidenciales, pero los mensajes aún se envían. Esto suele ocurrir porque la política se aplica al ámbito incorrecto o porque la condición utiliza un tipo de datos no compatible. En este artículo, aprenderás la configuración exacta que debes revisar, cómo corregir el ámbito de la política y cómo probar la política con un mensaje real.
Las políticas de prevención de pérdida de datos en Teams dependen del portal de cumplimiento de Microsoft Purview, no solo del Centro de administración de Teams. El Centro de administración de Teams muestra la política pero no la aplica. La aplicación se realiza en Exchange Online, SharePoint y OneDrive, y para Teams específicamente, utiliza la clasificación de datos de chat y canales de Teams. Si tu política no bloquea, la causa más común es que la política está configurada en modo solo auditoría o que la condición hace referencia a un tipo de información confidencial que Teams no admite.
Esta guía te lleva paso a paso por la configuración de la política, explica por qué la política podría no activarse y proporciona un procedimiento de prueba para confirmar la solución. También encontrarás una tabla que compara los dos modos principales de política para que puedas elegir el adecuado para tu organización.
Conclusiones clave: Cómo corregir una política DLP de Teams que no bloquea mensajes
- Portal de cumplimiento de Microsoft Purview > Prevención de pérdida de datos > Políticas: Aquí es donde debes editar la política para cambiar el modo de prueba a aplicar.
- Ámbito de la política > Ubicaciones > Mensajes de chat y canal de Teams: Esta casilla debe estar seleccionada para que la política se aplique a los mensajes de Teams.
- Condición > Tipos de información confidencial: Solo los tipos compatibles, como números de tarjeta de crédito o números de seguro social, activarán un bloqueo en Teams.
Por qué tu política DLP de Teams no bloquea mensajes
El Centro de administración de Teams no es el punto de aplicación de las políticas DLP. La aplicación real ocurre en el portal de cumplimiento de Microsoft Purview, que escanea los mensajes en el chat y los canales de Teams. Cuando creas una política DLP en el portal de Purview, debes seleccionar explícitamente la ubicación “Mensajes de chat y canal de Teams”. Si creaste la política en el Centro de administración de Teams, es posible que solo se aplique a otras cargas de trabajo.
Otra causa común es el modo de la política. De forma predeterminada, las nuevas políticas DLP a menudo se configuran en modo “Prueba”. En modo de prueba, la política registra las infracciones pero no bloquea el mensaje. Debes cambiar el modo a “Aplicar” para que la política realmente bloquee el mensaje.
La tercera causa es el tipo de información confidencial. Teams admite un conjunto específico de tipos de información confidencial, como números de tarjeta de crédito, números de seguro social y números de pasaporte. Si tu política utiliza un tipo de información confidencial personalizado que no es reconocido por Teams, la política no se activará. Consulta la lista de tipos compatibles en la documentación de Microsoft Purview.
Finalmente, la política puede estar limitada a usuarios o grupos específicos que no incluyen al remitente o destinatario. Si la política está limitada a un grupo de distribución que no contiene al usuario de prueba, la política no se aplicará.
Pasos para diagnosticar y corregir la política DLP de Teams
Sigue estos pasos en orden. Cada paso verifica una parte específica de la configuración de la política.
- Abre el portal de cumplimiento de Microsoft Purview
Ve a compliance.microsoft.com e inicia sesión con una cuenta que tenga el rol de Administración de cumplimiento de DLP. No puedes editar políticas DLP desde el Centro de administración de Teams. - Localiza tu política DLP
En el panel de navegación izquierdo, selecciona Prevención de pérdida de datos y luego Políticas. Encuentra la política que deseas corregir. Si la política no aparece aquí, no se creó correctamente. - Edita la política
Selecciona el nombre de la política para abrir la página de detalles. Haz clic en Editar política para cambiar la configuración. - Verifica el modo de la política
En la primera página, busca la configuración del modo. Si dice “Modo de prueba”, cámbialo a “Aplicar” o “Activar política”. Si deseas probar sin bloquear, puedes mantener el modo de prueba, pero entonces el mensaje no se bloqueará. - Verifica las ubicaciones
Ve a la sección Ubicaciones. Confirma que “Mensajes de chat y canal de Teams” esté seleccionado. Si no lo está, selecciónalo y guarda la política. - Verifica las condiciones
Ve a la sección Condiciones. Revisa los tipos de información confidencial que se utilizan. Si usas un tipo personalizado, verifica que sea compatible con Teams. Si no, reemplázalo con un tipo integrado. - Verifica el ámbito de usuarios
Ve a la sección Usuarios y grupos. Asegúrate de que el usuario de prueba esté incluido en el ámbito. Si la política está limitada a grupos específicos, agrega el usuario de prueba a esos grupos o cambia el ámbito a Todos los usuarios. - Guarda y aplica la política
Haz clic en Siguiente y luego en Guardar. Espera al menos 30 minutos para que la política surta efecto. Las políticas DLP no se aplican de inmediato.
Después de aplicar los cambios, prueba la política enviando un mensaje que contenga el contenido confidencial. Por ejemplo, si la política bloquea números de tarjeta de crédito, envía un mensaje con un número que coincida con el formato. Si el mensaje se bloquea, la política funciona.
Si Teams aún no bloquea el mensaje
Teams muestra un mensaje de que la política no se aplica
Este error aparece cuando la política no está asignada a la ubicación correcta. Vuelve a la sección Ubicaciones y confirma que “Mensajes de chat y canal de Teams” esté seleccionado. También verifica que la política no esté en “modo de prueba”.
La política DLP se aplica a los canales pero no a los chats
La política puede estar configurada para aplicarse solo a mensajes de canal. En la sección Ubicaciones, puedes elegir aplicar la política tanto a mensajes de chat como de canal. Expande la ubicación y selecciona ambas sububicaciones.
La política DLP bloquea mensajes en Outlook pero no en Teams
Esto ocurre cuando la política se creó para Exchange o correo electrónico y no se agregó la ubicación de Teams. Edita la política y agrega la ubicación de Teams. No es necesario eliminar la ubicación de Exchange.
La política DLP no bloquea imágenes o archivos adjuntos
Las políticas DLP de Teams solo escanean texto en los mensajes. No escanean imágenes ni archivos adjuntos. Si necesitas bloquear contenido confidencial en archivos, usa una política DLP separada para SharePoint y OneDrive.
Modos de política DLP en Microsoft Purview: Aplicar vs. Prueba
| Elemento | Modo Aplicar | Modo Prueba |
|---|---|---|
| Bloquea mensajes | Sí | No |
| Registra infracciones | Sí | Sí |
| Muestra sugerencias de política a los usuarios | Sí | Sí |
| Se usa en producción | Sí | No |
| Se usa para validación | No | Sí |
Después de corregir la política, ahora puedes confiar en que la política DLP bloqueará mensajes confidenciales en Teams. Prueba con un mensaje real para confirmar que el bloqueo funciona. Si necesitas ajustar la política para diferentes tipos de datos, usa el portal de cumplimiento de Microsoft Purview para editar las condiciones. Para escenarios avanzados, considera usar el informe DLP integrado para monitorear mensajes bloqueados y falsos positivos.