Descrever rótulos e políticas de sensibilidade no Microsoft Purview Information Protection
As organizações devem proteger seus dados, proteger clientes e operações de negócios e atender aos padrões de conformidade. Os administradores podem permitir que sua organização proteja seus dados por meio de recursos e ferramentas, como rótulos de confidencialidade e políticas no Microsoft Purview.
Etiquetas de confidencialidade
Os rótulos de sensibilidade permitem a rotulagem e a proteção do conteúdo, sem afetar a produtividade e a colaboração. Com rótulos de sensibilidade, as organizações podem decidir quais rótulos devem ser aplicados a conteúdos, como e-mails e documentos, da mesma forma que selos diferentes são aplicados a documentos físicos:
Os rótulos são:
- Personalizável: os administradores podem criar diferentes categorias específicas para a organização, como Pessoal, Público, Confidencial e Altamente Confidencial.
- Texto não criptografado: como cada rótulo é armazenado em texto não criptografado nos metadados do conteúdo, aplicativos e serviços de terceiros podem lê-lo e, em seguida, aplicar suas próprias ações de proteção, se necessário.
- Persistente. Depois de aplicar um rótulo de confidencialidade ao conteúdo, o rótulo é armazenado nos metadados desse e-mail ou documento. Em seguida, o rótulo se move com o conteúdo, incluindo as configurações de proteção, e esses dados se tornam a base para aplicar e aplicar políticas.
Cada item que suporta rótulos de sensibilidade só pode ter um rótulo aplicado a ele, a qualquer momento.
Os rótulos de sensibilidade podem ser configurados para:
- Criptografe apenas e-mails ou e-mails e documentos.
- Marque o conteúdo quando os aplicativos do Office forem usados. A marcação do conteúdo inclui a adição de marcas d'água, cabeçalhos ou rodapés. Cabeçalhos ou rodapés podem ser adicionados a e-mails ou documentos. As marcas d'água podem ser aplicadas a documentos, mas não a e-mails.
- Aplique a etiqueta automaticamente nas aplicações do Office ou recomende uma etiqueta. Os administradores escolhem os tipos de informações confidenciais a serem rotuladas. O rótulo pode ser aplicado automaticamente ou configurado para solicitar que os usuários apliquem o rótulo recomendado.
- Proteja o conteúdo em contêineres, como sites e grupos. Esta configuração de etiqueta não resulta na etiquetagem automática dos documentos. Em vez disso, as configurações de rótulo protegem o conteúdo controlando o acesso ao contêiner onde os documentos são armazenados.
- Estenda as etiquetas de sensibilidade a aplicações e serviços de terceiros. O SDK de Proteção de Informações do Microsoft Purview permite que aplicativos de terceiros leiam rótulos de sensibilidade e apliquem configurações de proteção.
- Classifique o conteúdo sem usar nenhuma configuração de proteção. Uma classificação pode ser atribuída ao conteúdo (tal como um autocolante) que persiste e se desloca com o conteúdo à medida que é utilizado e partilhado. A classificação pode ser usada para gerar relatórios de uso e exibir dados de atividade para conteúdo confidencial.
A imagem a seguir mostra as configurações de um rótulo de sensibilidade chamado Confidential-Finance, que inclui configurações para criptografia, marcação de conteúdo e rotulagem automática para arquivos e e-mails.
Políticas de rótulo
Depois que os rótulos de sensibilidade são criados, eles precisam ser publicados para torná-los disponíveis para pessoas e serviços na organização. Os rótulos de sensibilidade são publicados para usuários ou grupos por meio de políticas de rótulos. Os rótulos de sensibilidade aparecerão nos aplicativos do Office para esses usuários e grupos. Os rótulos de sensibilidade podem ser aplicados a documentos e e-mails. As políticas de rótulo permitem que os administradores:
- Escolha os usuários e grupos que podem ver os rótulos. Os rótulos podem ser publicados para usuários específicos, grupos de distribuição, grupos do Microsoft 365 no Microsoft Entra ID e muito mais.
- Aplique um rótulo padrão a todos os novos e-mails e documentos criados pelos usuários e grupos especificados. Os usuários sempre podem alterar o rótulo padrão se acreditarem que o documento ou e-mail foi rotulado incorretamente.
- Exigir justificações para alterações de rótulo. Se um usuário quiser remover um rótulo ou substituí-lo, os administradores podem exigir que o usuário forneça uma justificativa válida para concluir a ação. O usuário será solicitado a fornecer uma explicação para o motivo pelo qual o rótulo deve ser alterado.
- Exigir que os utilizadores apliquem um rótulo (rotulagem obrigatória). Ele garante que um rótulo seja aplicado antes que os usuários possam salvar seus documentos, enviar e-mails ou criar novos sites ou grupos.
- Vincule os usuários a páginas de ajuda personalizadas. Ajuda os utilizadores a compreender o significado dos diferentes rótulos e a forma como devem ser utilizados.
Depois que um rótulo de confidencialidade é aplicado a um e-mail ou documento, todas as configurações de proteção definidas para esse rótulo são impostas ao conteúdo.