다음을 통해 공유


Microsoft 365 Outlook에 대한 데이터 손실 방지 정책 팁 참조

Microsoft Security Copilot 시작하여 AI의 힘을 사용하여 더 스마트하고 빠르게 작업하는 새로운 방법을 알아봅니다. Microsoft Purview의 Microsoft Security Copilot 대해 자세히 알아보세요.

참고

Microsoft Purview DLP(데이터 손실 방지)는 Microsoft 365용 Outlook 정책 팁에 대한 메시지 콘텐츠에서 처음 4MB만 처리하고 최대 2MB의 첨부 파일만 분류합니다.

중요

사서함은 Exchange Online 호스트되어야 합니다. 자세한 내용은 데이터 손실 방지에 대해 알아보기를 참조하세요.

라이선싱

다음은 다양한 라이선스 및 Outlook 버전에 대한 정책 팁 지원 세부 정보입니다.

참고

추가 DLP 조건, 고급 분류자, 초과 공유 대화 상자 등을 제공하는 고급 DLP 정책 팁 지원의 경우 범위가 지정된 각 사용자에 대해 이러한 라이선스가 필요합니다.

  • E5 또는 해당 라이선스
  • Office 365 - 프리미엄" 라이선스에 대한 Information Protection(MIP_S_CLP2 또는 efb0351d-3b08-4503-993d-383af8de41e3)을 사용하도록 설정해야 합니다.

Outlook 영구 사용자를 위한 정책 팁을 지원하는 조건

Outlook 영구 버전 및 사용자의 경우 이러한 조건이 적용됩니다.
-E3 users-E5
사용자
- 이메일 및 암호화되지 않은 Microsoft 365 파일 콘텐츠에 OOB/사용자 지정 중요한 정보 유형
- 이 포함되어 있는경우 콘텐츠는 Microsoft 365에서 공유됩니다.

Microsoft 365용 Outlook 사용자를 위한 정책 팁을 지원하는 조건

Microsoft 버전 및 사용자용 Outlook 이러한 조건이 적용됩니다.
- 모든 E3 사용자
- 모든 오프라인 E5 사용자
- 연결된 환경이 사용하지 않도록 설정된
모든 E5 사용자 - 프로덕션 버전이 2303보다 낮은 모든 온라인 E5 사용자(빌드 16.0.16216.10000)
- 반기 채널 버전이 2302보다 낮은 모든 온라인 E5 사용자(빌드 16.0.16130.20478)
- 콘텐츠에 OOB/사용자 지정 중요한 정보 유형이 포함되어 있습니다
. 콘텐츠는 Microsoft 365에서 공유됩니다.
- WW 상업용 및 GCC/GCC-H/DoD 클라우드
에서 연결된 환경을 사용하는 모든 온라인 E5 사용자 - 프로덕션 버전 2303 & 빌드 16.0 16216.10000 이상
- 반기 채널 버전 2302 & 빌드 16.0.16130.20478 이상
- 콘텐츠에는 OOB/사용자 지정 중요한 정보 유형(전자 메일 및 암호화되지 않은 Microsoft 365 및 PDF 파일에 대한 작업) - 메시지(전자 메일 제목 포함)
에는 OOB/사용자 지정 중요한 정보 유형
이 포함되어 있습니다. 첨부 파일에는 OOB/사용자 지정 중요한 정보 유형
이 포함되어 있습니다. 콘텐츠에는 민감도 레이블이 포함되어 있습니다(전자 메일 및 Office & PDF 파일 형식에 대한 작업)
- 콘텐츠가 공유
됨 - 보낸 사람
- 발신자는 의 구성원입니다(배포 목록, Azure 기반 동적 배포 그룹 및 전자 메일 사용 보안 그룹만 지원됨)
.- 보낸 사람 도메인은
- 받는 사람이 - 받는
사람이 의 구성원입니다(메일 그룹, Azure 기반 동적 메일 그룹 및 전자 메일 사용 보안 그룹만 지원됨)
.- 받는 사람 도메인이 입니다
. 제목에 단어가
포함됨- 콘텐츠에 레이블이 지정되지
않음 - 메시지에 레이블이 지정되지
않음 - 첨부 파일의 레이블이 지정되지
않음 - 파일 확장명은 입니다.

정책 팁을 지원하는 작업

모든 Exchange 작업 지원 정책 팁

  • Microsoft 365 위치에서 액세스 제한 또는 콘텐츠 암호화
  • 헤더 설정
  • 헤더 제거
  • 특정 사용자에게 메시지 리디렉션
  • 보낸 사람의 관리자에게 승인 메시지를 전달합니다.
  • 승인을 위해 특정 승인자에게 메시지 전달
  • 받는 사람 상자에 받는 사람 추가
  • 참조 상자에 받는 사람 추가
  • 숨은 참조 상자에 받는 사람 추가
  • 보낸 사람의 관리자를 받는 사람으로 추가
  • O365 메시지 암호화 및 권한 보호 제거
  • Email 제목 앞에 추가
  • HTML 고지 사항 추가
  • Email 주체 수정
  • 호스트된 격리에 메시지 전달

Outlook 영구 사용자를 위한 정책 팁을 지원하는 중요한 정보 유형

Outlook 영구 버전 E3 및 E5 사용자의 경우 이러한 OOB 중요한 정보 유형 및 사용자 지정 중요한 정보 유형은 정책 팁을 지원합니다.

Microsoft 365용 Outlook 사용자에 대한 정책 팁을 지원하는 중요한 정보 유형

이러한 Outlook 버전 및 사용자의 경우

  • Enterprise E3 사용자용 모든 Microsoft 365
  • 엔터프라이즈용 모든 Microsoft 365 오프라인 E5 사용자
  • 연결된 환경이 비활성화된 모든 Microsoft 365 for Enterprise E5 사용자
  • 프로덕션 버전이 2303보다 낮은 엔터프라이즈용 Microsoft 365 온라인 E5 사용자(빌드 16.0.16216.10000)
  • 반기 채널 버전이 2302보다 낮은 엔터프라이즈용 Microsoft 365 온라인 E5 사용자(빌드 16.0.16130.20478)

이러한 OOB 중요한 정보 유형은 사용자 지정 및 고급 중요한 정보 유형과 함께 정책 팁을 지원합니다.

이러한 Outlook 버전 및 사용자의 경우:

  • 연결된 환경을 사용하는 온라인 E5 사용자.
  • 프로덕션 버전 2303(빌드 16.0.16216.10000) 이상
  • 반기 채널 버전 2302(빌드 16.0.16130.20478) 이상

이러한 중요한 정보 유형은 정책 팁을 지원합니다.

정책 팁을 지원하는 정확한 데이터 일치 중요한 정보 유형 Microsoft 365용 Outlook

예.

적용 대상:

  • 연결된 환경을 사용하는 온라인 E5 사용자
  • 프로덕션 버전 2303(빌드 16.0.16216.10000) 이상
  • 반기 채널 버전 2302(빌드 16.0.16130.20478) 이상

정확한 데이터 일치 기반 SID에 대한 자세한 내용은 정확한 데이터 일치 기반 중요한 정보 유형에 대해 알아보기를 참조하세요.

Microsoft 365용 Outlook 대한 학습 가능한 분류자 지원

예.

중요

학습 가능한 분류자는 다음 조건에서 지원되지 않습니다.

  • 조건의 경우:

  • Message contains

  • Attachment contains

  • 조건과 Evaluate rule per component 함께 사용할 경우 기존Content contains 조건의 경우. (미리 보기 제한 사항)

적용 대상:

이러한 Outlook 버전 및 사용자의 경우:

  • 연결된 환경을 사용하는 온라인 E5 사용자
  • 프로덕션 버전 2303(빌드 16.0.16216.10000) 이상
  • 반기 채널 버전 2302(빌드 16.0.16130.20478) 이상

이러한 학습 가능한 분류자는 지원됩니다.

학습 가능한 분류자에 대한 자세한 내용은 학습 가능한 분류자 알아보기를 참조하세요.

Microsoft 365용 Outlook 대한 민감도 레이블 지원

적용 대상:

  • 연결된 환경을 사용하는 온라인 E5 사용자
  • 프로덕션 버전 2303(빌드 16.0.16216.10000) 이상
  • 반기 채널 버전 2302(빌드 16.0.16130.20478) 이상

민감도 레이블에 대한 자세한 내용은 민감 도 레이블에 대해 알아보기를 참조하세요.

Microsoft 365용 Outlook 대한 초과 공유 대화 상자

E5 사용자를 위한 DLP for Outlook 데스크톱에서 오버쉐어링 대화 상자를 사용할 수 있습니다. 다른 Outlook 클라이언트에서는 지원되지 않습니다. DLP 규칙에서 사용하도록 설정된 경우 이 기능은 Outlook 데스크톱에서 레이블이 지정되거나 중요한 전자 메일을 공유하는 최종 사용자에게 경고, 재정의 또는 차단 작업에 대한 팝업을 표시합니다. 레거시 AIP 추가 기능에 대한 자세한 내용은 AIP 클라이언트에 대한 관리자 가이드를 참조하세요.

사용자에게 표시할 수 있는 여러 유형의 초과 공유 대화 상자가 있습니다.

기본 초과 공유 대화 상자

적용 대상:

  • 연결된 환경을 사용하는 온라인 E5 사용자
  • 프로덕션 버전 2303(빌드 16.0.16216.10000) 이상
  • 반기 채널 버전 2308(빌드 16.0.16731.20716) 이상

이 대화 상자는 정책 팁(기본값 또는 사용자 지정)과 정확히 동일한 텍스트를 사용하며, 해당되는 경우 정책을 재정의할 수 있는 근거 옵션 집합을 사용합니다.

사용자 지정된 초과 공유 대화 상자

적용 대상:

  • 연결된 환경을 사용하는 온라인 E5 사용자
  • 프로덕션 버전 2404(빌드 16.0.17531.20000) 이상
  • 반기 채널 버전 2408(빌드 TBD) 이상.

미리 보기에서는 사용자 지정된 제목, 본문 및 %%MatchedRecipientsList%%, justification 옵션과 같은 동적 변수를 사용하여 오버쉐어링 대화 상자를 조정하도록 선택할 수 있습니다.

사용자 지정된 대화 상자의 경우 다음과 같이 JSON 파일을 만들고 다음을 확인합니다.

  • 파일은 UTF-8로 인코딩됩니다.
  • 콘텐츠는 일반 텍스트입니다.
  • 주석이 포함되지 않습니다.
{
    "LocalizationData": [
        {
            "Language": "en-us",
            "Title": "WARNING: A Sensitivity Label Not for External Use was Detected.",
            "Body": "The following classification(s) have been detected on this email or its attachments. <LineBreak /><LineBreak /><Bold>%%MatchedLabelName%%</Bold><LineBreak /><LineBreak />The email cannot be sent until either the following issues are corrected or a justification is provided. <LineBreak /><LineBreak />Attachment(s) needing attention (if applicable): <LineBreak />%%MatchedAttachmentName%% <LineBreak /><LineBreak />List of external recipients: <LineBreak />%%MatchedRecipientsList%% <LineBreak /><LineBreak />",
            "Options": [
                "The recipients have signed an NDA",
                "Manager has approved this email",
                "Organization required this content to be shared"
            ]
        },
{
            "Language": "es-es",
            "Title": "ADVERTENCIA: Etiqueta de sensibilidad no para uso externo detectada.",
            "Body": "Se ha detectado la(s) siguiente(s) clasificación(es) en este correo electrónico o sus archivos adjuntos. <LineBreak /><LineBreak /><Bold>%%MatchedLabelName%%</Bold><LineBreak /><LineBreak />El correo electrónico no se puede enviar hasta que se corrijan los siguientes problemas o se proporcione una justificación. <LineBreak /><LineBreak />Archivos adjuntos que necesitan atención (si corresponde): <LineBreak />%%MatchedAttachmentName%% <LineBreak /><LineBreak />Lista de destinatarios externos: <LineBreak />%%MatchedRecipientsList%% <LineBreak /><LineBreak />",
            "Options": [
                "Los destinatarios han firmado un NDA",
                "El gerente ha aprobado este correo electrónico",
                "La organización requirió que se compartiera este contenido"
            ]
        }
    ],
    "DefaultLanguage": "en-us"
}

위의 JSON 콘텐츠는 아래 옵션을 사용하여 DLP 규칙에서 업로드할 수 있습니다.

UX 지침

사용자 인터페이스에서 사용자 지정 JSON 파일을 업로드하는 옵션을 선택하는 위치의 스크린샷

PowerShell
$content = Get-Content "path to the JSON file" -Encoding utf8| Out-String
New/Set-DlpComplianceRule -Name <Rule_name> -Policy <Policy_name> -NotifyPolicyTipCustomDialog $content -NotifyPolicyTipDisplayOption Dialog

cmdlet을 실행하면 콘텐츠에서 유효성 검사가 실행됩니다. 유효성 검사에는 JSON 문자 제한, 서식 지정 및 하나의 기본 언어 유효성 검사의 필수 존재 여부가 포함됩니다. 관리자에게 오류를 수정할 수 있도록 알림을 받습니다.

대화 상자의 기능 및 제한 사항

대화 상자 제목, 본문 및 재정의 근거 옵션은 JSON 파일을 사용하여 사용자 지정할 수 있습니다. 굵게, 밑줄, 기울임꼴 서식 및 줄 바꿈을 적용할 수 있습니다. 최대 세 가지 근거 옵션과 자유 텍스트 입력 옵션이 있을 수 있습니다.

승인가양성 재정의에 대한 텍스트는 사용자 지정할 수 없습니다.

JSON 파일의 필수 구조는 다음과 같습니다. 이를 사용하여 일치하는 규칙에 대한 대화 상자를 사용자 지정합니다. 키는 모두 대/소문자를 구분합니다. 일치하는 조건에 대한 서식 지정 및 동적 토큰은 본문 키에서만 사용할 수 있습니다.

필수? 규칙/참고 사항
{} Y 컨테이너
LocalizationData Y 모든 언어 옵션을 포함하는 배열입니다.
언어 Y 10개 언어로 제한되는 언어 코드를 지정합니다.
제목 Y 대화 상자의 제목을 지정합니다. 75자로 제한됩니다.
본문 Y 대화 상자의 본문을 지정합니다. 800자로 제한됩니다. 일치하는 조건에 대한 동적 토큰을 본문에 추가할 수 있습니다.
옵션 N 최대 3개의 옵션을 포함할 수 있습니다(각각 100자로 제한됨). HasFreeTextOption = true를 설정하여 하나 더 추가할 수 있습니다.
HasFreeTextOption N true 또는 false로 설정할 수 있습니다. True이면 대화 상자의 마지막 옵션으로 텍스트 상자가 표시됩니다.
DefaultLanguage Y 언어 중 하나를 LocalizationData 키 내에서 DefaultLanguage로 정의해야 합니다.
사용자 지정 초과 공유 대화 상자의 동적 토큰 및 텍스트 서식 지정
자리 표시자 설명
%%MatchedRecipientsList%% 이러한 조건에 대해 지정된 DLP 규칙에 대해 일치하는 받는 사람 표시:
- 받는 사람도메인은
- 받는 사람 도메인은-
Microsoft365에서 공유되는 콘텐츠
- 구성원입니다.
%%MatchedLabelName%% 이 조건에 대해 지정된 DLP 규칙에 대해 일치하는 레이블 표시:
- 콘텐츠에 민감도 레이블이 포함되어 있습니다.
%%MatchedAttachmentName%% 이러한 조건에 대해 지정된 DLP 규칙에 대해 일치하는 첨부 파일을 표시합니다.
- 콘텐츠에 중요한 정보가
- 포함되어 있습니다. 콘텐츠에 민감도 레이블
- 첨부파일 확장명은 레이블
- 이 지정되지 않았습니다.
<굵은>lorem ipsum</Bold> 굵게 서식
<기울임꼴>로렘 ipsum</기울임꼴> 기울임꼴 형식
<밑줄>lorem ipsum</밑줄> Underline
<줄 바꿈/> 또는 <br> 줄 바꿈 소개

Microsoft 365용 Outlook 대한 초과 공유에 대한 보내기 대화 상자 지원 대기

Oversharing 대화 상자를 구성한 후 필요에 따라 dlpwaitonsendtimeout 레지스트리 키(DWORD 값)를 사용하여 보내기 대기 대화 상자를 사용하도록 설정할 수 있습니다. 중요한 전자 메일이 전송되기 전에 DLP 정책에 따라 평가되도록 하려는 모든 디바이스에서 이 작업을 수행합니다. 이 레지스트리 키는 사용자가 보내기를 선택할 때 전자 메일을 저장할 최대 시간을 정의합니다. 레이블이 지정되거나 중요한 콘텐츠에 대해 DLP 정책 평가를 완료할 수 있습니다. 보내기 대기 대화 상자는 사용할 수 없습니다.

보내기 대기 대화 상자의 스크린샷.

적용 대상:

  • 연결된 환경을 사용하는 온라인 E5 사용자
  • 프로덕션 버전 2303(빌드 16.0.16216.10000) 이상
  • 반기 채널 버전 2302(빌드 16.0.16130.20478) 이상

보내기 대기 구성

보내기 대기를 구성하려면 보내기 대기를 구성하는 단계를 참조하세요.