Utiliser les API de gestion des enregistrements Microsoft Graph
Les API de gestion des enregistrements Microsoft Purview aident les organisations à gérer la conservation et la suppression des données afin de respecter leurs obligations légales et leurs réglementations en matière de conformité, et augmentent l’efficacité en permettant la destruction régulière des éléments qui n’ont plus besoin d’être conservés.
Gérer les étiquettes de rétention
De nombreuses organisations doivent gérer leurs données pour se conformer aux réglementations du secteur et aux stratégies internes, réduire les risques de litige ou de violation de la sécurité, et permettre à leurs employés de partager efficacement et agilement les connaissances qui leur sont actuelles et pertinentes. La gestion des données implique généralement de conserver ou de supprimer de manière appropriée différents types de contenu.
Vous pouvez utiliser des étiquettes de rétention pour configurer les paramètres de rétention et de suppression du contenu Microsoft 365. Par exemple, vous pouvez définir des périodes de rétention à partir du moment où le contenu a été étiqueté et vous pouvez définir la révision de destruction comme action à la fin de la période de rétention.
En outre, vous pouvez utiliser des descripteurs de plan de fichiers pour compléter une étiquette de rétention et améliorer la facilité de gestion et la organization du contenu Microsoft 365. Parmi les exemples de descripteurs de plan de fichiers, citons l’autorité, lacitation et le service.
Déclencher des événements pour une étiquette existante
Certains scénarios nécessitent le début d’une période de rétention pour certains documents lors d’un événement spécifique, comme un employé quittant un organization, un contrat arrivant à expiration ou l’exercice se terminant.
Vous pouvez utiliser la ressource retentionLabel pour prendre en charge la rétention basée sur les événements, en définissant la propriété retentionTrigger comme dateOfEvent
et en associant l’étiquette à une ressource retentionEventType . Un retentionEvent est également associé à un retentionEventType . Lorsqu’un événement de déclenchement se produit, seul le contenu avec cette étiquette de rétention appliquée est conservé pendant la période de rétention spécifiée.
Par exemple : dans un organization, lorsqu’un employé quitte, les dossiers d’emploi doivent être conservés pendant 5 ans. Utilisez les API retentionLabel et retentionEvent pour effectuer les opérations suivantes pour chaque enregistrement d’employé au démarrage de l’employé :
- Appliquez un retentionLabel configuré comme suit :
- Nom complet « Informations sur le personnel »
- Une rétentionDuration de 1827 jours (5 ans)
- Écoute du retentionEventType nommé « Départ de l’employé »
- Définissez un retentionEvent avec le même retentionEventType nommé « Départ de l’employé » et, dans le cadre de sa collection eventQuery , un
Asset ID
avec une valeur d’ID d’employé comme informations d’ID associées à l’événement.
Lorsqu’un employé avec l’ID 1234 quitte Contoso, les informations sont mises à jour dans le système de gestion des ressources humaines. Le départ de l’employé peut déclencher une nouvelle instance de retentionEvent avec le type d’événement « Départ de l’employé » et, dans le cadre de sa propriété eventQueries, un eventQuery avec une chaîne de requête « AssetID :1234 ». De cette façon, les employés enregistrent les éléments à l’aide de l’étiquette de rétention « Informations sur le personnel » et associés à l’ID d’employé de 1234 pour obtenir leur période de rétention de 5 ans commencée à partir de la date de l’événement de départ de l’employé.
Entités
L’API de gestion des enregistrements inclut les entités clés suivantes.
Nom | Type | Cas d’utilisation |
---|---|---|
Étiquette | microsoft.graph.security.retentionLabel | Contient des paramètres de rétention et des actions qui peuvent être appliqués à un élément à la fin d’une période. |
Descripteurs de plan de gestion de fichiers | microsoft.graph.securty.fileplandescriptor | Représente un ensemble de descripteurs facultatifs pour compléter une étiquette de rétention et améliorer leur facilité de gestion pour un organization. |
Événement de rétention | microsoft.graph.security.retentionEvent | Représente un déclencheur pour la rétention basée sur les événements, où une période de rétention commence après l’événement. |
Type d’événement de rétention | microsoft.graph.security.retentionEventType | Représente un groupe unique pour le même type d’événements de rétention. |