隐私风险管理中的用户通知
在 Microsoft Priva 隐私风险管理 中设置策略时,可以选择在用户操作满足你在策略中设置的条件时通知用户。 使用修正选项立即向用户发送潜在问题的通知可能是用于在整个组织中构建健全数据处理实践的强大工具。
有两种类型的通知:
所有三种策略类型都可用的电子邮件,以及
Teams 中显示的提示,仅适用于数据传输策略类型。
创建或编辑策略时,可以决定是否打开这些通知、发送这些通知的频率,并且可以自定义其内容。
向用户发送通知可能是帮助组织实现其隐私目标的重要组件。 通知旨在:
- 当用户的行为可能使个人数据面临隐私风险时,立即提高用户的认识。
- 直接在电子邮件中提供修正方法,以便用户可以迅速采取措施保护面临风险的数据。
- 引导用户了解组织的隐私准则和最佳做法。
注意
美国政府社区 (GCC) High 或国防部 (DoD) 客户无法使用用户通知。
电子邮件中的内容
当用户收到有关策略匹配电子邮件通知时,他们可以按照电子邮件中的提示立即采取纠正措施。 例如,如果数据过度暴露策略找到可能访问范围太广的个人数据的匹配项,则通知电子邮件将包含指向内容项的链接,以便用户可以对其进行查看,以及用户用于将项目标记为私有或保持其当前访问级别的按钮。 建议的操作将与每种不同类型的策略相关。
电子邮件还包含一个链接,将用户带到组织的首选隐私培训。 电子邮件通知需要训练链接。 通过提供对组织的隐私准则的访问权限,你可以让用户了解你自己的最佳做法和策略。 它还可以为电子邮件中建议的修正操作提供上下文,并帮助用户为将来的数据管理决策做好准备。
提示
在设置策略之前,请确定要包含的训练 URL。 每个策略可以提供一个链接,因此我们建议选择引用与策略类型相关的方案的训练。
启用或禁用电子邮件
默认情况下,用户通知处于启用状态,并在 Priva 设置中管理。 启用电子邮件后,可以选择在创建或编辑策略的过程中发送或不发送通知电子邮件。 在 “设置” 中禁用用户通知电子邮件将停止所有电子邮件,即使已为策略设置了通知也是如此。
在策略创建过程中,“ 结果 ”页是在检测到匹配项时选择发送通知电子邮件的位置。 可以确定发送电子邮件的频率:每天、每周或每月。 有关完整说明 ,请访问定义结果:用户通知和提示 。
预览和自定义电子邮件
在向用户发送通知电子邮件之前,可以预览通知电子邮件的内容。 还可以自定义电子邮件的各个方面,例如主题行、正文内容和培训显示名称。
默认情况下,电子邮件从 Microsoft 地址代表组织发送给用户,并包含 Microsoft 徽标。 可以更改这些默认设置以删除 Microsoft 徽标,并使用组织的电子邮件地址之一作为发件人。 以这种方式对电子邮件进行个性化设置有助于确保用户电子邮件不是垃圾邮件或网络钓鱼企图,并可能增加电子邮件被处理的机会。
更改电子邮件发件人
自定义发件人电子邮件地址,使电子邮件显示为来自你的组织时, 所有 策略的所有通知电子邮件将从你指定的电子邮件地址发送。 自定义发件人地址时,Microsoft 徽标也会从电子邮件中删除。
转到 “Priva 设置” 并按照以下步骤更改通知电子邮件的发件人地址:
在 “设置” 页上,选择左侧导航栏中的“ 用户通知电子邮件 ”。
选中 “自定义发件人别名”旁边的复选框。
选择 “选择发件人组”。
在 “选择发件人组 ”浮出控件窗格中,搜索或从列表中选择要显示为电子邮件发件人的电子邮件地址。 完成后,选择“ 添加”。
“ 用户通知 电子邮件”页上列出了电子邮件发件人名称和地址。 选择“ 保存” 以保存更改。
预览电子邮件和自定义内容
可以在策略创建或编辑过程中预览电子邮件内容并进行更改。 若要预览和编辑通知电子邮件内容,请执行以下步骤:
通过启动引导式策略 创建过程中概述的步骤来创建或编辑策略。
在“ 结果 ”页上,选中 “发生策略匹配时向用户发送通知电子邮件”旁边的框。
选择 “预览”并编辑通知电子邮件。
在 “自定义通知电子邮件 浮出控件”窗格中,查看并编辑电子邮件的主题行、正文标题、正文内容、隐私培训显示名称和训练 URL 的文本字段。
预览浮出控件窗格下半部分的电子邮件。 预览将反映文本字段中所做的编辑。
如果对电子邮件内容感到满意,请选择“ 保存”。 若要放弃对默认电子邮件所做的任何更改,请选择浮出控件窗格右上角的“X”将其关闭,并还原回默认内容。
返回“ 结果 ”页,选择“ 下一步”。 继续完成向导,到达最后一个 “完成 ”页时,查看设置并选择“ 提交”。
通知设置现在将对此策略生效。 如果策略正在测试,则不会发送通知。 如果策略已打开,则会发送通知。 查看有关 创建和管理策略的更多详细信息。
在 Teams 中发送通知
对于数据传输策略,可以选择用户在检测到策略匹配时在安全 Teams 频道中接收策略提示和建议。 这些提示指导用户负责任地使用个人数据。 提示还包括相关培训的链接。 若要详细了解如何设置这些通知,请访问 定义结果:用户通知和提示。