Jak stosować etykiety poufności do dokumentów usługi Microsoft 365

Ostatnia aktualizacja: 28/01/2026
Autor: Isaac
  • Etykiety poufności klasyfikują i chronią dokumenty, wiadomości e-mail, spotkania i kontenery Microsoft 365 z szyfrowaniem i trwałym tagowaniem treści.
  • Są one tworzone i zarządzane w portalu Microsoft Purview, grupowane w zasady tagów i publikowane dla użytkowników i grup o określonych priorytetach i zakresach.
  • Użytkownicy mogą stosować etykiety ręcznie lub korzystać z automatycznych rekomendacji i aplikacji na podstawie wykrytej wrażliwej treści i skonfigurowanych zasad.
  • Etykiety integrują się z Teams, SharePointPower BI, eDiscovery i Drugi pilot, rozszerzając ochronę danych i kontrolę dostępu poza dokumenty pakietu Office.

Jak korzystać z pulpitu nawigacyjnego dotyczącego kondycji usługi Microsoft 365

Ochrona poufnych informacji w usłudze Microsoft 365 nie jest już opcjonalna; jest absolutną koniecznością dla każdej organizacji, która codziennie udostępnia dokumenty i wiadomości e-mail. Dane przesyłane są między urządzeniami, chmurami, aplikacjami oraz użytkownikami wewnętrznymi i zewnętrznymi, dlatego niezwykle ważne jest, aby informacje te były oznaczone „etykietą” wskazującą poziom poufności i, w razie potrzeby, automatycznie stosowały ochronę.

Etykiety poufności usługi Microsoft Purview Information Protection są kluczowe dla osiągnięcia tego celu: umożliwiają klasyfikowanie, wizualne oznaczanie i szyfrowanie treści, a także rozszerzenie ochrony na usługi Teams, SharePoint, Power BI, Copilot i wiele innych. W tym artykule szczegółowo i jasnym językiem wyjaśnimy, czym są te etykiety, jakie funkcje oferują, jak je skonfigurować w portalu Microsoft Purview i, co najważniejsze, jak stosować je w dokumentach i wiadomościach e-mail usługi Microsoft 365.

Czym właściwie są etykiety poufności w usłudze Microsoft 365?

Etykieta poufności to w praktyce cyfrowa „pieczęć” stosowana do dokumentów, wiadomości e-mail, spotkań i innych typów treści w celu wskazania poziomu ich poufności (np. publiczny, wewnętrzny, poufny lub ściśle poufny) oraz, opcjonalnie, aktywowania środków ochrony, takich jak szyfrowanie, znaki wodne lub ograniczenia użytkowania.

Etykiety te są w pełni konfigurowalne przez każdą organizację: nazwy, opisy, kolory i poziomy (np. Osobisty, Publiczny, Ogólny, Poufny, Ściśle Poufny) są definiowane zgodnie z wewnętrznymi zasadami bezpieczeństwa i zgodności. Ponadto są one zarządzane i publikowane za pośrednictwem portalu Microsoft Purview w ramach Ochrony Informacji.

Główną zaletą tagów jest to, że są one przechowywane jako niezaszyfrowane metadane w pliku lub wiadomości e-mail. Dzięki temu aplikacje i usługi innych firm mogą odczytywać tagi i stosować uzupełniające działania (na przykład kontrole w systemie DLP lub serwerze proxy). Jednocześnie, jeśli tag stosuje szyfrowanie, szyfrowanie to jest powiązane z konfiguracją zdefiniowaną w samym tagu.

Kolejną kluczową cechą jest ich trwałość : dzięki osadzeniu w metadanych, tagi są obecne wraz z treścią, niezależnie od tego, gdzie jest ona kopiowana, pobierana lub przesyłana dalej, zarówno wewnątrz, jak i na zewnątrz organizacji. Trwałość ta pozwala na utrzymanie zasad ochrony nawet wtedy, gdy plik opuści „terytorium” usługi Microsoft 365.

Dla użytkownika końcowego etykiety są bardzo widoczne w aplikacjach pakietu Office: pojawiają się na pasku tytułu, pasku lub przycisku „Poufność/Czujność” i są zintegrowane ze standardowym przepływem pracy. Użytkownicy z innych organizacji widzą nazwę etykiety zastosowanej do otrzymywanych treści, ale nie widzą pełnego katalogu etykiet skonfigurowanych przez organizację wysyłającą.

Co się dzieje po nadaniu etykiety poufności?

Po dodaniu etykiety poufności do pliku lub wiadomości e-mail , informacje o klasyfikacji są zapisywane w elemencie i są zachowywane podczas przenoszenia go między urządzeniami, aplikacjami pakietu Office, programami SharePoint, OneDrive, Teams, a nawet niektórymi usługami innych firm. Od tego momentu, w zależności od konfiguracji etykiety, mogą nastąpić automatyczne zmiany w treści.

Etykieta może wymuszać szyfrowanie za pomocą usługi Information Rights Management (IRM lub Microsoft Purview Information Protection, patrz Azure Information Protection ): oznacza to, że tylko upoważnione osoby lub grupy mogą otwierać zawartość i wykonywać określone czynności (odczyt, modyfikacja, drukowanie, przekazywanie dalej, kopiowanie tekstu itp.). Uprawnienia te są definiowane w samej etykiecie i są ustalane przez administratora lub pozwalają użytkownikowi wybrać, kto ma do niej dostęp.

Możliwe jest również wstawianie znaczników zawartości jako nagłówków, stopek lub znaków wodnych widocznych w komponentach programów Word , Excel, PowerPoint, a w niektórych przypadkach także w komponentach Loop. Tekst tego znacznika zawartości jest definiowany przez administratora (na przykład „Poufne – Tylko do użytku wewnętrznego”). Przykłady można znaleźć w formularzach programu Word z kontrolowaną zawartością.

Dodatkowo można stosować dynamiczne znaki wodne , które zawierają informacje o użytkowniku lub samym dokumencie (takie jak imię i nazwisko odbiorcy, adres e-mail lub nazwa pliku). Te dynamiczne znaki wodne ułatwiają śledzenie i utrudniają wyciek informacji, ponieważ jasno widać, kto w danym momencie przegląda dokument.

W zależności od aplikacji i platformy, dokładne zachowanie może się nieznacznie różnić . Nie wszystkie wersje pakietu Office (wersja stacjonarna, internetowa, mobilna) obsługują dokładnie te same funkcje znaczników i szyfrowania. Mimo to sam tag zawsze towarzyszy treści, a środki ochrony są stosowane tak spójnie, jak to możliwe, we wszystkich środowiskach.

Gdzie i w jaki sposób pojawiają się etykiety w aplikacjach pakietu Office?

W wersjach Word, Excel i PowerPoint na komputery stacjonarne dla systemu Windows aktualna etykieta poufności jest zazwyczaj wyświetlana na pasku tytułu, obok nazwy pliku. Najechanie kursorem myszy na ikonę etykiety ujawnia nazwę oraz, często, krótki opis z instrukcjami dotyczącymi korzystania z tej klasyfikacji.

W pakiecie Office dla systemu Windows dostępny jest również pasek narzędzi lub przycisk „Poufność” (na karcie Narzędzia główne, zazwyczaj pod nazwą „Poufność” lub „Poufność”). Można tam wyświetlić listę etykiet opublikowanych dla danego użytkownika i wybrać lub zmienić etykietę przypisaną do pliku.

  Jak zapobiec automatycznemu pobieraniu obrazów zewnętrznych przez program Outlook

W pakiecie Office dla sieci Web (Word, Excel, PowerPoint online) etykieta jest również wyświetlana w górnej części okna jako ikona lub tekst. Chociaż szczegółowy widok uprawnień nie jest jeszcze dostępny w wersji internetowej, ustawienia szyfrowania i znaczników zastosowane z pulpitu lub chmury są respektowane.

W programie Outlook etykiety są dodawane do wiadomości e-mail i zaproszeń na spotkania za pomocą przycisku Poufność/Poufność na wstążce. Użytkownik wybiera odpowiednią etykietę, a jeśli stosuje ona szyfrowanie, wiadomość jest wysyłana z ochroną i zdefiniowanymi ograniczeniami (na przykład nie przesyłaj dalej, nie drukuj, tylko do odczytu itd.). Jeśli etykieta stosuje szyfrowanie lub ograniczenia użytkowania, wiadomość jest automatycznie chroniona po wysłaniu (zobacz, jak usługa Defender dla usługi Office 365 chroni wiadomości e-mail i pliki ).

Na urządzeniach mobilnych ( Android , iOS , iPadOS ) interfejs ulega zmianie, ale koncepcja pozostaje ta sama: w programach Word, Excel i PowerPoint dostęp do kart odbywa się z karty Narzędzia główne (lub z menu Więcej opcji, reprezentowanego przez trzy kropki). Aktywna karta jest wyświetlana u góry i można ją zmienić z tych menu.

Sposoby stosowania etykiet poufności do dokumentów usługi Microsoft 365

Etykiety poufności można stosować ręcznie, na podstawie rekomendacji lub automatycznie , w zależności od ustawień administratora. Aby je zastosować, użytkownicy muszą być zalogowani w usłudze Microsoft 365 za pomocą konta firmowego lub edukacyjnego i mieć przypisane odpowiednie licencje.

Ręczne zastosowanie z poziomu samej aplikacji

Najpopularniejszym sposobem oznaczania dokumentu w programach Word, Excel lub PowerPoint (wersja na komputery) jest użycie paska tytułu lub przycisku Poufność:

  • Z paska tytułuKliknij obszar etykiety obok nazwy pliku i wybierz odpowiednią etykietę z listy (np. Ogólna, Poufna itp.).
  • Z przycisku Poufność/Poufność: przejdź do zakładki Home i kliknij poufnośćOtworzy się menu rozwijane zawierające wszystkie tagi dostępne dla danego użytkownika. Możesz wybrać najodpowiedniejszy dla danej treści.

Podczas zapisywania nowego pliku, niektóre systemy mogą wyświetlić okno dialogowe „Zapisz”, w którym można wybrać tag przed zapisaniem. Dzięki temu dokument będzie poprawnie skategoryzowany od samego początku.

Jeśli w Twojej organizacji obowiązuje obowiązkowe tagowanie , na pasku tytułu zobaczysz komunikaty takie jak „Wybierz tag” lub wskaźniki braku tagów. W takim przypadku nie będziesz mógł zapisać pliku ani kontynuować pracy bez dodania do niego co najmniej jednego tagu (chociaż możesz otworzyć dokument w trybie tylko do odczytu, jeśli nie chcesz go tagować).

Aplikacja z Outlooka do obsługi poczty e-mail i spotkań

W Outlooku na komputerze i w przeglądarce procedura jest bardzo podobna: podczas tworzenia nowej wiadomości lub zaproszenia na spotkanie należy użyć przycisku „Poufność/Poufność” na wstążce. Kliknięcie go wyświetla listę dostępnych etykiet, z których wystarczy wybrać jedną.

Jeśli etykieta stosuje szyfrowanie lub ograniczenia użytkowania , wiadomość jest automatycznie chroniona po wysłaniu. Na przykład etykieta „Poufne CFE” lub „Ściśle poufne” może uniemożliwić przekazywanie dalej, kopiowanie, drukowanie, a nawet odpowiadanie na wiadomość e-mail; może również nadawać datę ważności, uniemożliwiając dostęp do treści po upływie określonego czasu.

Aplikacja mobilna

W telefonach i tabletach z systemem Android etykietowanie odbywa się zazwyczaj z karty Ekran główny poprzez wybranie opcji Prywatność , a następnie wybranej etykiety. W niektórych przypadkach, na telefonach z mniejszymi ekranami, może być konieczne dotknięcie dodatkowego menu z trzema kropkami, aby uzyskać dostęp do tej opcji.

Na iPhonie i iPadzie aplikacja etykiet działa podobnie: dostęp do Prywatności można uzyskać z karty Ekran główny lub z menu Więcej opcji (trzy kropki u góry). Po stuknięciu wyświetlą się etykiety i będzie można zmienić już przypisaną etykietę.

Automatyczne, zalecane i domyślne etykietowanie

Oprócz ręcznego etykietowania administrator może skonfigurować reguły usługi Microsoft 365, aby automatycznie wykrywać poufne informacje (takie jak numery kart kredytowych, numery ubezpieczenia społecznego i inne dane podlegające regulacjom) i stosować lub zalecać konkretną etykietę.

  • Automatyczne etykietowanieJeśli treść spełnia określone warunki, określony tag zostanie automatycznie dodany bez ingerencji użytkownika. Użytkownik zobaczy powiadomienie pod wstążką informujące o automatycznym oznaczeniu pliku.
  • Zalecane tagiW tym przypadku system sugeruje etykietę po wykryciu poufnych informacji, ale ostateczną decyzję o zaakceptowaniu lub odrzuceniu rekomendacji pozostawia użytkownikowi. Sugestia pojawia się również jako powiadomienie pod wstążką.
  • Domyślne tagiMożesz zdefiniować domyślną etykietę dla nowych dokumentów, wiadomości e-mail, spotkań, a nawet bibliotek dokumentów programu SharePoint. Gdy utworzysz nowy plik bez etykiety, zostanie ona przypisana domyślna przy pierwszym zapisaniu (lub zaraz po otwarciu po wdrożeniu zasad).

Ważne jest, aby zrozumieć, że automatyczne etykietowanie nie zastępuje decyzji użytkownika : usługa Microsoft 365 nie zastosuje automatycznej etykiety, jeśli plik ma już ręcznie ustawioną etykietę lub jeśli istniejąca etykieta ma wyższy poziom poufności niż ten, który ma zostać zastosowany automatycznie.

Zmiana i uzasadnienie zmian etykiet

Wiele organizacji wymaga uzasadnienia zmian w mniej restrykcyjnych etykietach . Jeśli spróbujesz obniżyć poziom poufności (na przykład z „Ściśle Poufne” na „Ogólne”), może pojawić się okno dialogowe, w którym musisz wybrać powód lub wpisać wyjaśnienie. To uzasadnienie jest rejestrowane w dziennikach aktywności do celów audytu.

Możesz również zapobiec całkowitemu usunięciu tagu, gdy włączone jest obowiązkowe tagowanie. W takim przypadku możesz zmienić tag na inny, ale nigdy nie pozostawisz pliku bez klasyfikacji.

  Jak wstawić plik PDF do dokumentu programu Word jako obiekt

Co oprócz klasyfikowania mogą robić etykiety poufności?

Etykiety nie służą tylko do „przyklejania naklejki” do dokumentu ; stanowią podstawę wielu innych funkcji zabezpieczeń i zgodności w ramach pakietu Microsoft 365 i Microsoft Purview.

Kontrola dostępu i szyfrowanie

Etykieta może zawierać bardzo szczegółowe reguły szyfrowania , które określają, kto może otwierać plik lub wiadomość e-mail i jakie czynności może wykonywać: przeglądać, modyfikować, kopiować, drukować, przekazywać dalej, zapisywać jako itd. Możesz definiować uprawnienia dla użytkowników i grup wewnątrz lub na zewnątrz organizacji, ustawiać daty wygaśnięcia lub blokować dostęp z niezarządzanych urządzeń.

W niektórych przypadkach tag pozwala na nadawanie uprawnień zdefiniowanych przez użytkownika : po zastosowaniu tego typu tagu użytkownik tagujący plik wybiera, którym osobom i z jakim poziomem uprawnień zostanie przyznany dostęp. Jest to szczególnie przydatne w przypadku dokumentów o dużej poufności, które powinny być dostępne tylko dla niewielkiej grupy osób.

Znaki zawartości: nagłówki, stopki i znaki wodne

Tagi mogą wstawiać wizualne znaczniki zawartości , takie jak nagłówki, stopki i znaki wodne. To prosty sposób, aby każdy, kto otwiera plik, mógł szybko zorientować się, że ma do czynienia z poufnymi informacjami (na przykład dużym, ukośnym napisem „POUFNE”).

Te znaczniki treści obsługują zmienne dynamiczne, takie jak nazwa znacznika, nazwa dokumentu lub użytkownik. Pozwala to tworzyć szablony, które automatycznie dostosowują się do kontekstu pliku, bez konieczności każdorazowej edycji tekstu.

Ochrona kontenerów: zespoły, grupy i witryny programu SharePoint

Etykiety poufności można również stosować do kontenerów, takich jak zespoły Microsoft Teams , grupy Microsoft 365, witryny programu SharePoint i obszary robocze Loop. W tym przypadku etykieta nie klasyfikuje każdego pojedynczego pliku, ale kontroluje sposób dostępu do danego kontenera i jego udostępniania.

Na przykład etykieta dla ściśle poufnego zespołu projektowego może blokować dostęp dla gości zewnętrznych, uniemożliwiać korzystanie z urządzeń niezarządzanych i ograniczać sposób udostępniania kanałów innym zespołom. W ten sposób wszystko w tym kontenerze korzysta z bardziej rygorystycznych reguł bezpieczeństwa.

Rozszerzenie na usługi Power BI, Purview i usługi innych firm

Etykiety poufności są również zintegrowane z usługą Power BI , dzięki czemu raporty i zestawy danych można oznaczać etykietami i zachowywać ich ochronę nawet po wyeksportowaniu lub wykorzystaniu poza główną usługą.

W usłudze Data Map w usłudze Microsoft Purview można rozszerzyć etykiety na zasoby danych strukturalnych, takie jak SQL, Azure Synapse, Azure Cosmos DB czy AWS RDS. Zapewnia to spójną klasyfikację plików pakietu Office i bardziej technicznych zasobów danych.

Dzięki pakietowi Microsoft Information Protection SDK aplikacje i usługi innych firm (na przykład rozwiązania do przechowywania danych , takie jak Box czy Dropbox, albo specjalistyczne aplikacje SaaS) mogą odczytywać i stosować tagi, a także respektować powiązane ustawienia szyfrowania.

Integracja z eDiscovery, DLP i Copilot

Etykiety poufności są stosowane jako warunek w przeszukiwaniach eDiscovery : w przypadku postępowania sądowego wyszukiwanie można ograniczyć do elementów oznaczonych jako „Ściśle poufne” lub wykluczyć te oznaczone jako „Publiczne”. Znacznie ułatwia to prawne filtrowanie informacji.

W obszarze sztucznej inteligencji z Microsoft 365 Copilot i Microsoft 365 Copilot Chat agenci respektują etykiety: podczas łączenia danych z różnych źródeł jako punkt odniesienia używana jest etykieta o najwyższym priorytecie (najbardziej restrykcyjna), a przed zwróceniem informacji w odpowiedziach sprawdzane jest, czy użytkownik ma uprawnienia do wyodrębniania treści (prawo EXTRACT).

Kategorie tagów i przykłady zastosowań w świecie rzeczywistym

Każda organizacja opracowuje własny katalog etykiet , ale zazwyczaj istnieje dość spójny schemat poziomów, od informacji publicznych po dane wysoce poufne. Typowy przykład może wyglądać następująco:

  • personel:osobista treść użytkownika, bez danych firmowych.
  • PúblicoInformacje, które można udostępniać bez ograniczeń poza organizacją.
  • wewnętrzny:dokumenty przeznaczone do wewnętrznego użytku pracowników, nie do dystrybucji zewnętrznej.
  • poufny:informacje poufne, których drukowanie, przesyłanie dalej lub kopiowanie jest zabronione.
  • Ściśle poufne:maksymalny poziom ochrony, z silnym szyfrowaniem, datą wygaśnięcia, obowiązkowymi znakami wodnymi, itp.

Bardzo ilustratywnym przykładem jest schemat instytucji z etykietami takimi jak „Publiczne CFE”, „Wewnętrzne CFE”, „Poufne CFE” i „Wysoce poufne CFE”. Każda z nich ma określone ograniczenia: uniemożliwiające drukowanie, kopiowanie, przesyłanie dalej wiadomości e-mail, ustawianie daty ważności dokumentu lub dodawanie trwałych znaków wodnych i stopek, których nie można usunąć.

Zasady te pozwalają na dostosowanie ochrony do faktycznego ryzyka związanego z treścią : broszura handlowa może zostać oznaczona jako publiczna, natomiast umowa strategiczna może zostać sklasyfikowana jako poufna lub ściśle poufna, przy czym obowiązują znacznie bardziej rygorystyczne kontrole dotyczące tego, kto może ją zobaczyć i co może z nią zrobić.

Jak tworzyć, konfigurować i publikować tagi w usłudze Microsoft Purview

Z punktu widzenia administracyjnego cały cykl życia etykiet (tworzenie, konfiguracja, publikowanie i modyfikacja) jest zarządzany z poziomu portalu Microsoft Purview , w sekcji Ochrona informacji.

Wymagania wstępne i pozwolenia

Aby tworzyć i zarządzać etykietami poufności, potrzebujesz określonych uprawnień w Purview lub Centrum Bezpieczeństwa i Zgodności (w zależności od środowiska). Zazwyczaj dostęp mają role związane z ochroną informacji lub zarządzaniem zgodnością.

Tworzenie i konfigurowanie etykiety

Proces tworzenia tagu w portalu Purview zazwyczaj przebiega według następujących kroków:

  1. Zaloguj się do portalu Microsoft Purview i dostęp Rozwiązania > Ochrona informacji > Etykiety poufności.
  2. Wybierz „Utwórz > Etykieta” aby uruchomić kreatora konfiguracji nowego tagu.
  3. Zdefiniuj zakres etykietyPliki i inne zasoby danych, wiadomości e-mail, spotkania i/lub grupy i witryny. Kombinacja zakresów określa, które ustawienia można zastosować i dla jakich typów elementów pojawi się etykieta.
  4. Konfiguruj opcje ochrony: szyfrowanie, tagowanie treści, automatyczne lub zalecane tagowanie, ustawienia kontenera (prywatność zespołów, udostępnianie zewnętrzne, dostęp z niezarządzanych urządzeń itp.).
  5. Powtórz proces dla tylu etykiet, ile będzie potrzeba., zachowując logiczną i przejrzystą strukturę dla użytkownika.
  Jak zmniejszyć dokument do jednej strony za pomocą funkcji Zmniejsz jedną stronę w programie Word

Aby usprawnić zarządzanie, tagi można grupować w grupy (dawniej znane jako tagi podstawowe i podtagi). Grupy te porządkują tagi na dwóch poziomach: grupie ogólnej (np. Poufne) oraz podtagach z określonymi ustawieniami (np. „Poufne – Wszyscy pracownicy”, „Poufne – Zaufane osoby”).

Kolejność etykiet ma znaczenie : na liście Purview etykiety są uporządkowane od najniższego do najwyższego priorytetu. Zazwyczaj etykieta o najmniejszym priorytecie (Publiczna) znajduje się na górze, a najbardziej restrykcyjna (Wysoce Poufna) na dole. Priorytet ten jest brany pod uwagę na przykład w przypadku konieczności uzasadnienia obniżenia poziomu poufności lub w przypadku konfliktu podczas automatycznego etykietowania.

Publikowanie etykiet za pomocą dyrektyw

Po utworzeniu tagi nie pojawiają się automatycznie w aplikacjach . Muszą zostać opublikowane za pomocą jednej lub kilku dyrektyw tagów . Każda dyrektywa definiuje:

  • Które tagi są publikowane w tej dyrektywie.
  • Jakich użytkowników i grup to dotyczy? (grupy zabezpieczeń, grupy Microsoft 365, grupy dystrybucyjne itd.).
  • Jaka konfiguracja polityki obowiązuje?:domyślna etykieta dla dokumentów, wiadomości e-mail, spotkań, grup i witryn, obowiązkowe etykietowanie, wymaganie uzasadnienia zmian, niestandardowy link do pomocy itp.

Priorytet zasad również ma znaczenie : jeśli użytkownik należy do kilku grup i w związku z tym otrzymuje kilka zasad, wszelkie konflikty konfiguracji są rozwiązywane poprzez zastosowanie zasad o najwyższym priorytecie (najniżej położonych na liście Purview).

Po utworzeniu lub zmodyfikowaniu dyrektywy , pełne rozpowszechnienie zmian może potrwać do 24 godzin (a w niektórych przypadkach do 48). Zaleca się odczekanie tego czasu przed rozwiązywaniem problemów z widocznością etykiet.

Zaawansowane użycie programu PowerShell

W przypadku zaawansowanych scenariuszy lub dużych środowisk bardzo często używa się poleceń cmdlet programu PowerShell dotyczących zabezpieczeń i zgodności , takich jak Set-Label i Set-LabelPolicy , aby zautomatyzować tworzenie i utrzymywanie etykiet i zasad.

Na przykład, za pomocą parametru LocaleSettings można skonfigurować lokalizację nazw i opisów dla różnych języków , aby użytkownicy widzieli nazwy tagów w języku interfejsu pakietu Office (francuskim, włoskim, niemieckim itd.). Można również dostosować zaawansowane, wbudowane opcje tagowania, które nie są bezpośrednio widoczne w interfejsie graficznym.

Usuwanie lub kasowanie etykiet i ich wpływ

W fazach testowania często zachodzi konieczność usunięcia etykiet z polityki lub nawet usunięcia etykiet ze środowiska, ale ważne jest, aby zrozumieć konsekwencje każdego działania.

Jeśli usuniesz tag z polityki publikacji , nie będzie on już dostępny dla użytkowników po aktualizacji polityki, ale dokumenty i kontenery, do których został już zastosowany, zachowają go w swoich metadanych. Innymi słowy, treść nie zostanie automatycznie odtajniona; po prostu nie będzie można już wybrać tego tagu dla nowych elementów.

Jeżeli całkowicie usuniesz etykietę z Purview, efekt będzie znacznie większy:

  • Jeśli etykieta zawiera zaszyfrowaną treśćSzablon ochrony zostanie zarchiwizowany, dzięki czemu użytkownicy nadal będą mogli otwierać historyczne dokumenty. Nie będzie jednak można utworzyć nowego tagu o tej samej nazwie, który po prostu wykorzystałby ten sam szablon.
  • W dokumentach SharePoint i OneDrive z włączonymi tagamiPodczas otwierania ich w pakiecie Office dla sieci Web nazwa etykiety może przestać być wyświetlana, a szyfrowanie może zostać usunięte, jeśli usługa będzie w stanie przetworzyć tę zawartość. To samo dotyczy wielu czynności (pobieranie, kopiowanie, przenoszenie, otwieranie w kliencie komputerowym).
  • W dokumentach i wiadomościach e-mail poza usługą SharePoint/OneDriveInformacje o tagu pozostają w metadanych, ale aplikacje nie mogą już tłumaczyć identyfikatora tagu na nazwę wyświetlaną, więc użytkownik zobaczy treść tak, jakby nie miała żadnego tagu (lub zobaczy wewnętrzne odwołania typu GUID w narzędziach audytowych).
  • W kontenerach, takich jak witryny Teams i SharePointUsunięcie etykiety powoduje, że ustawienia, do których przypisano daną etykietę (prywatność, udostępnianie, dostęp z niezarządzanych urządzeń itd.) przestają być stosowane. Proces ten może jednak potrwać od 48 do 72 godzin.

Dlatego w środowiskach produkcyjnych zaleca się dostosowywanie lub usuwanie etykiet z dyrektyw , zamiast usuwania etykiet, chyba że wpływ jest bardzo wyraźny i opracowano plan postępowania z zawartością historyczną.

Łącznie, etykiety poufności w usłudze Microsoft 365 oferują potężne narzędzie do identyfikowania, ochrony i kontrolowania wykorzystania informacji firmowych w dokumentach, wiadomościach e-mail, spotkaniach, witrynach, zespołach i zasobach danych, zarówno w chmurze Microsoft, jak i poza nią. Dobrze zaprojektowany katalog etykiet, efektywna komunikacja wewnętrzna oraz inteligentne wykorzystanie opcji ręcznego, automatycznego i obowiązkowego etykietowania pozwalają zachować równowagę między bezpieczeństwem a produktywnością bez nadmiernego obciążania użytkowników, umożliwiając organizacji wypełnianie zobowiązań prawnych i regulacyjnych bez utraty codziennej sprawności.

zakres
Podobne artykuły:
Jak korzystać z Microsoft Purview: kompleksowy przewodnik po ochronie i zarządzaniu danymi