移除和删除敏感度标签

已完成

在生产环境中,组织不太可能必须从标签策略中移除敏感度标签或删除敏感度标签。 在将标签发布到生产环境之前,组织更有可能需要在初始测试阶段移除或删除标签。 Microsoft 365 管理员必须了解执行上述任一操作时会发生什么情况。

从标签策略中移除敏感度标签

从标签策略中移除标签的风险比删除它要小。 为什么? 因为以后可以随时根据需要重新添加标签。 如果标签仍位于标签策略中,则无法删除。

组织从标签策略中移除标签,以便标签不再发布到最初指定的用户。 因此,下次刷新标签策略时,用户不再看到要在 Office 应用中选择的标签。

但是,如果已应用该标签,系统不会将其从内容或容器中移除。 例如,在 Word、Excel、PowerPoint 桌面应用中使用内置标签的用户仍会在状态栏上看到应用的标签名称。 应用的容器标签将继续保护 Teams 或 SharePoint 网站。

删除敏感度标签

相比之下,删除敏感度标签可能会产生多种影响:

  • 标签已应用加密。 在这种情况下,系统会存档基础保护模板,以便你仍然可以打开之前受保护的内容。 由于有此已存档保护模板,因此无法新建同名的标签。 是,组织可以使用 PowerShell 删除保护模板。 但是,除非他们确信不需要打开使用存档模板加密的内容,否则应避免这样做。

  • 在 SharePoint 或 OneDrive 中存储文档,并为 Office 文件启用敏感度标签。 在 Office 网页版中打开文档时:

    • 看不到应用中应用的标签。
    • 标签名称不再显示在 SharePoint 的敏感度列中。

    如果已删除的标签应用了加密,并且服务可以处理加密的内容,则系统会移除加密。

    来自这些服务的出口操作会产生相同的结果。 例如,使用 Office 桌面或移动应用下载、复制到、移动到、打开。 尽管标签信息仍保留在文件的元数据中,但应用无法再将标签 ID 映射到显示名称。 因此,用户会假定没有人向文件分配标签。

  • 在 SharePoint 和 OneDrive 外部存储文档,或者尚未为 Office 文件或电子邮件启用敏感度标签。 打开内容时,元数据中的标签信息会保留。 但是,由于没有标签 ID 来映射名称,因此用户看不到显示的已应用标签名称(例如,在桌面应用的状态栏上)。 如果已删除的标签应用了加密,则会保留加密,且用户仍会看到当前已存档的保护模板的名称和说明。

  • 标签适用于容器,例如 SharePoint 和 Teams中的网站。 移除标签后,系统不再强制实施使用该标签配置的任何设置。 对于 SharePoint 网站,此操作通常需要 48 到 72 小时。 对于 Microsoft Teams 和 Microsoft 365 组,可以更快。

与所有标签更改一样,从标签策略中移除敏感度标签或删除敏感度标签需要一些时间后才能复制到所有用户和服务。

知识检查

为以下每个问题选择最佳答案。

知识检查

1.

当 Fabrikam 最初实现 Microsoft Purview 敏感度标签时,它创建了对高度机密文档应用加密的敏感度标签。 此标签后来应用于涉及欧洲投资的关键财务文件。 几个月后,Fabrikam 意识到此标签不符合其数据生命周期管理要求。 为了更正此问题,Fabrikam 的 Microsoft 365 管理员 Holly Spencer 删除了高度机密文档的敏感度标签。 Holly 计划将该标签替换为更适合 Fabrikam 数据保护要求的新标签。 然而,在 Holly 创建替换标签之前,Alex Wilber 使用桌面版 Excel 打开了涉及欧洲投资的财务文档。 由于 Alex 在 Holly 删除标签后打开了文档,因此文档没有为其分配敏感度标签。 Alex 成功打开涉及欧洲投资的文档时,发生了什么情况?