Prise en main de l’Explorateur de données
L’Explorateur de données vous permet d’afficher en mode natif les éléments qui ont été résumés dans la page vue d’ensemble.
Conseil
Si vous n’êtes pas un client E5, utilisez la version d’évaluation de 90 jours des solutions Microsoft Purview pour découvrir comment des fonctionnalités Supplémentaires purview peuvent aider vos organization à gérer les besoins en matière de sécurité et de conformité des données. Commencez maintenant sur le hub d’évaluation Microsoft Purview. En savoir plus sur les conditions d’inscription et d’essai.
Configuration requise
Pour connaître les exigences en matière de licences, consultez Information Protection : Analyse de classification des données : Vue d’ensemble du contenu et de l’Explorateur d’activités
Autorisations
Pour accéder à l’onglet Explorateur de données, un compte doit être associé à l’un de ces rôles ou groupes de rôles.
Microsoft Entra ID rôles
- Administrateur général
- Administrateur de conformité
- Administrateur de sécurité
- Administrateur de conformité des données
Importante
L’appartenance à ces rôles ne vous permet pas d’afficher la liste des éléments dans l’Explorateur de contenu ou d’afficher le contenu des éléments dans l’Explorateur de données.
Autorisations requises pour accéder aux éléments dans l’Explorateur de données
L’accès à l’Explorateur de données est très restreint, car il vous permet de lire le contenu des fichiers analysés.
Importante
Ces autorisations remplacent les autorisations affectées localement aux éléments, ce qui permet d’afficher le contenu. Il existe deux rôles qui accordent l’accès à l’Explorateur de données et qui sont accordés à l’aide de la portail de conformité Microsoft Purview :
visionneuse de liste Data Explorer : l’appartenance à ce groupe de rôles vous permet de voir chaque élément et son emplacement en mode liste. Le rôle
data classification list viewer
a été pré-attribué à ce groupe de rôles.visionneuse de contenu Data Explorer : l’appartenance à ce groupe de rôles vous permet d’afficher le contenu de chaque élément de la liste. Le rôle
data classification content viewer
a été pré-attribué à ce groupe de rôles. En outre, ce rôle est également requis pour afficher le nom des éléments en mode liste, qui peuvent contenir des données sensibles.
Remarque
Data Explorer ne prend pas en charge les unités administratives. Les membres des groupes de rôles qui ont le rôle visionneuse de liste de classification des données ou visionneuse de contenu de classification des données recevront ces autorisations de rôle respectives au niveau organization et ne seront pas limités par les affectations d’unités administratives dans l’Explorateur de contenu. Pour plus d’informations sur la prise en charge des unités administratives dans Purview, consultez Prise en charge des unités administratives dans Microsoft Purview. Le compte que vous utilisez pour accéder à l’Explorateur de données doit se trouver dans l’un des groupes de rôles ou les deux. Il s’agit de groupes de rôles indépendants qui ne sont pas cumulatifs. Par exemple, si vous souhaitez accorder à un compte la possibilité d’afficher les éléments et leurs emplacements uniquement, accordez Data Explorer droits de visionneuse de liste. Si vous souhaitez que ce même compte puisse également afficher le contenu des éléments de la liste, accordez également Data Explorer droits de visionneuse de contenu.
Vous pouvez également attribuer l’un ou l’autre des rôles (ou les deux) à un groupe de rôles personnalisé afin de personnaliser l’accès à l’Explorateur de contenu.
Les titulaires de rôles de gestion des rôles dans Microsoft Purview peuvent attribuer les Data Explorer visionneuse de listes nécessaires et Data Explorer appartenance au groupe de rôles Visionneuse de contenu.
Rôles et Groupes de rôles Microsoft Purview
Il existe des rôles et des groupes de rôles que vous utilisez pour affiner vos contrôles d’accès.
Voici une liste des rôles applicables. Pour en savoir plus, consultez Autorisations dans la portail de conformité Microsoft Purview.
- Administrateur Information Protection
- Analyste Information Protection
- Enquêteur Information Protection
- Lecteur Information Protection
Voici une liste des groupes de rôles applicables. Pour plus d’informations, consultez Autorisations dans le portail de conformité Microsoft Purview.
- Protection des informations
- Administrateurs Information Protection
- Analystes Information Protection
- Enquêteurs Information Protection
- Lecteurs Information Protection
Explorateur de données
L’Explorateur de données affiche une instantané actuelle des éléments qui ont une étiquette de confidentialité, une étiquette de rétention ou qui ont été classés en tant que type d’informations sensibles dans votre organization.
Types d’informations sensibles
Une stratégie DLP peut contribuer à protéger les informations sensibles, définies selon des types d’informations sensibles. Microsoft 365 inclut des définitions pour de nombreux types d’informations sensibles courants provenant de nombreuses régions différentes qui sont prêtes à l’emploi. Par exemple, un numéro de carte de crédit, des numéros de compte bancaire et des numéros d’identification nationaux.
Étiquettes de confidentialité
Une étiquette de confidentialité est tout simplement une balise qui indique la valeur de l’élément pour votre organisation. Elle peut être appliquée manuellement ou automatiquement. Une fois appliquée, l'étiquette est intégrée au document et le suit où qu’il aille. L’étiquette de confidentialité permet d’appliquer différents comportements de protection, tels que le filigrane ou le chiffrement obligatoires.
Les étiquettes de confidentialité doivent être activées pour les fichiers stockés dans SharePoint et OneDrive pour que les données correspondantes apparaissent dans la page de classification des données. Pour plus d’informations, voir Activer les étiquettes de confidentialité pour les fichiers dans SharePoint et OneDrive.
Étiquettes de rétention
Les étiquettes de rétention vous permettent de définir la durée de conservation d’un élément étiqueté et les étapes à suivre avant de le supprimer. Elles peuvent être appliquées manuellement ou automatiquement via des stratégies. Elles peuvent jouer un rôle en aidant votre organisation à respecter les exigences légales et réglementaires.
Classifieurs entraînables
Un classifieur pouvant être formé vous permet d’identifier des données sensibles à l’aide d’exemples de données qui vous intéressent plutôt que d’identifier des éléments dans l’élément (critère de correspondance). Vous pouvez utiliser des classifieurs intégrés ou former un classifieur avec votre propre contenu.
Comment utiliser l’Explorateur de contenu de données
Selon le portail que vous utilisez, accédez à l’un des emplacements suivants :
Se connecter au portail> Microsoft PurviewSolutions>Gestion du cycle de vie des> donnéesExplorateurs>Explorateur de données.
Connectez-vous à l’Explorateur de données portail de conformité Microsoft Purview >Solutions>Classification>des données.
Si vous connaissez le nom de l’étiquette, des classifieurs ou du type d’informations sensibles, vous pouvez le taper dans la zone de filtre.
Vous pouvez également rechercher l’élément en développant le type et en sélectionnant le type dans la liste.
Sélectionnez une source de données sous Source de données et explorez la structure de dossiers de l’élément.
Double-cliquez pour ouvrir l’élément en mode natif dans l’Explorateur de données.
Exporter
Le contrôle des exportations crée un fichier .csv qui contient une liste du ou des focus particuliers dans le volet.
Remarque
La mise à jour des nombres dans l’Explorateur de contenu de données peut prendre jusqu’à sept jours , quatorze jours pour les fichiers qui se trouvent dans SharePoint.
Filtre
Lorsque vous explorez dans un emplacement, tel qu'un dossier Exchange ou Teams, ou un site SharePoint ou OneDrive, l'outil Filtrer apparaît.
L’étendue de l’outil de recherche définie ce qui s’affiche dans le volet Tous les emplacements et ce que vous pouvez rechercher varie en fonction de l’emplacement sélectionné.
Lorsque Exchange ou Teams est l’emplacement sélectionné, vous pouvez effectuer une recherche sur l’adresse e-mail complète de la boîte aux lettres, par exemple user@domainname.com
.
Lorsque SharePoint ou OneDrive sont les emplacement sélectionnés, l’outil de recherche s’affiche lorsque vous explorez les noms, les dossiers et les fichiers du site.
Vous pouvez effectuer une recherche sur les éléments suivants :
valeur | exemple |
---|---|
nom complet du site | https://contoso.onmicrosoft.com/sites/sitename |
nom du fichier | RES_Resume_1234.txt |
texte au début du nom de fichier | RES |
texte après un caractère de soulignement (_) dans le nom de fichier |
Resume ou 1234 |
extension du fichier | txt |
Fournir un retour d’exactitude de correspondance/non dans l’Explorateur de données
Vous pouvez afficher le nombre de correspondances d’un classifieur SIT ou pouvant être entraîné dans l’Explorateur de données. Vous pouvez également fournir des commentaires indiquant si un élément est réellement une correspondance ou non à l’aide du mécanisme de commentaires Match, Not a Match et utiliser ces commentaires pour paramétrer vos classifieurs. Pour plus d’informations, consultez Augmenter la précision du classifieur .