Zusammenfassung der Governance-, Lebenszyklus- und Compliancefunktionen von Loop

In diesem Artikel wird die Compliance für Loop behandelt. Informationen zu Copilot-Seiten und Copilot-Notizbüchern finden Sie in der dedizierten Zusammenfassung der Compliance.

Für Compliance-Manager*innen und IT-Administrator*innen ist es wichtig, über den aktuellen Governance-, Datenlebenszyklus- und Compliancestatus der in ihrer Organisation verwendeten Softwarelösungen auf dem neuesten Stand zu bleiben. In diesem Artikel werden die für Microsoft Loop verfügbaren und noch nicht verfügbaren Funktionen beschrieben.

Auf einen Blick

Funktion Status
Richtlinien für Admins ✅ Verfügbar – Cloudrichtlinie + SharePoint PowerShell
DSGVO / EUDB ✅ Unterstützt
Bedingter Zugriff ✅ Unterstützt
Informationsbarrieren ◐ Nur OneDrive/SharePoint (nicht SharePoint Embedded)
Customer Lockbox ✅ Unterstützt
eDiscovery ✅ Unterstützt
Gesetzliche Aufbewahrungspflicht ✅ Unterstützt; Die Auswahl des Containers "Mein Arbeitsbereich" in der Verwahrer-Datenquellenauswahl wird eingeführt (voraussichtlich im Oktober 2026)
Aufbewahrungsrichtlinien ✅ Unterstützt
Aufbewahrungsbezeichnungen ◐ Eingeschränkte manuelle Anwendung
Vertraulichkeitsbezeichnungen ✅ Seiten, Komponenten und Arbeitsbereiche
DLP ✅ Unterstützt mit Richtlinientipps
Papierkorb ✅ Komponenten und Seiten; ❌ Arbeitsbereiche

SharePoint Embedded

Der Loop-Inhaltsspeicher variiert je nach Erstellungsmethode. Ausführliche Informationen zu Speicherorten finden Sie unter Speicherorte. Inhalte, die in SharePoint Embedded-Containern gespeichert sind, folgen der SharePoint Embedded-Dokumentation zu Sicherheit und Compliance.

In den folgenden Abschnitten werden Governance-, Lebenszyklus- und Compliancefunktionen beschrieben, die für alle Loop-Speichertypen gelten. Wo die Funktionen je nach Speicherort variieren – OneDrive, SharePoint-Websites oder SharePoint Embedded-Container – werden spezifische Details bereitgestellt.

Grundlagen

  • Admin-Richtlinien: Verwenden Sie Cloudrichtlinie und SharePoint PowerShell, um die Erstellung von Loop-Komponenten, -Seiten und -Arbeitsbereichen zu steuern. Wenn die Erstellung deaktiviert ist, werden vorhandene Inhalte als Hyperlinks statt als interaktive Komponenten gerendert.
    • Die meisten Apps (mit Ausnahme von Teams) werden von der primären Richtlinie gesteuert. Sekundäre Richtlinien steuern Outlook, Teams und kollaborative Besprechungsnotizen separat.
  • DSGVO: Anforderungen betroffener Personen können über das Microsoft Purview-Portal und Purview eDiscovery-Workflows bearbeitet werden.
  • EUDB: Compliance wird unterstützt. Siehe Was ist die EU-Datengrenze?

Datensicherheit und Geräte

Wichtig

Informationsbarrieren werden für Inhalte, die in SharePoint Embedded-Containern (Loop-Arbeitsbereiche und Mein Arbeitsbereich) gespeichert sind, nicht unterstützt. Wenn Ihre organization Informationsbarrieren erfordert, sollten Sie die Verwendung von Administratorrichtlinien in Betracht ziehen, um die Erstellung von Loop-Arbeitsbereichen einzuschränken.

  • Kunden-Lockbox: Unterstützt.
  • Gast-App-Zugriff: Verfügbar für Loop-Arbeitsbereichscontainer. Ermöglicht Export-/eDiscovery-Tools, Migrationstools und Entwickler-APIs von Drittanbietern. Verwenden Sie PowerShell zum Abrufen und Festlegen von Berechtigungen für Gast-Apps.

Datenlebenszyklus

  • Mein Arbeitsbereich von Loop teilt sich einen einzelnen SharePoint Embedded-Container im Besitz eines Benutzers mit Copilot-Seiten und Copilot-Notizbüchern; dieser Container hat den Anwendungsnamen In Loop Admin-Tools. Freigegebene Loop-Arbeitsbereiche erstellen einen SharePoint Embedded-Container pro Arbeitsbereich. Diese Container haben keine individuellen Speicherlimits; Stattdessen wird deren Speichernutzung auf das gesamte SharePoint-Speicherkontingent Ihrer organization angerechnet. Es gibt keine Administratorsteuerung zum Festlegen von Speicherlimits für einzelne SharePoint Embedded-Container. Loop-Dateien an ihren OneDrive- und SharePoint-Speicherorten folgen den Kontingenten dieser Speicherorte. Die vollständige Erläuterung des freigegebenen Benutzercontainers (Benennung, Erstellungsregeln, Lebenszyklus) finden Sie unter Speicher.

  • Informationen und Workflows in SharePoint Admin Center oder PowerShell finden Sie unter Verwalten von SharePoint Embedded-Containern .

    Hinweis

    Der Arbeitsbereich "Loop Mein Bereich" folgt demselben OneDrive-Löschlebenszyklus, mit einem manuellen Übergabeschritt bei der Abfahrt (Zugriff und Benachrichtigung erfolgen nicht automatisch) und der Option, den Container dauerhaft einem neuen Besitzer zuzuweisen. Den vollständigen Prozess, die Optionen und den Vergleich mit OneDrive finden Sie unter Gewähren des Zugriffs auf Container.

  • Multi-Geo: Unterstützt für "Mein Arbeitsbereich" und freigegebene Loop-Arbeitsbereiche. Der Inhalt wird in dem geografischen Raum erstellt, der dem bevorzugten Datenspeicherort des Benutzers oder der Gruppe entspricht. Loop-Inhalte in OneDrive und SharePoint folgen den Multi-Geo-Funktionen dieser Dienste.

    Wichtig

    Einige Vorgänge in Loop-Arbeitsbereichen (z. B. das Freigeben oder Erstellen neuer Seiten) funktionieren möglicherweise unmittelbar nach dem Verschieben von Containern zwischen Geos nicht ordnungsgemäß. Microsoft arbeitet derzeit an einer Lösung.

  • Der Endbenutzer-Papierkorb für gelöschte Loop-Komponenten und -Seiten ist im Loop-Arbeitsbereich, auf OneDrive oder auf der SharePoint-Website verfügbar.

    Wichtig

    Es gibt keinen Endbenutzer-Papierkorb für Loop-Arbeitsbereiche. Darüber hinaus wird das Wiederherstellen des Loop-Arbeitsbereichs mithilfe von Administratortools in der Benutzeroberfläche der Loop-App nicht aktualisiert. Der Benutzer müsste einen gespeicherten Seitenlink für einen wiederhergestellten Arbeitsbereich besuchen, um ihn erneut anzuzeigen.

  • Der Export des Versionsverlaufsin Purview oder über die Graph-API ist verfügbar. Loop Arbeitsbereichsinhalte, die in SharePoint Embedded (Weitere Informationen finden Sie im Speicher) gespeichert sind, ist so konfiguriert, dass standardmäßig 50 Hauptversionen pro Datei gespeichert werden, die über PowerShell pro Anwendung konfigurierbar sind. Loop-Dateien in OneDrive oder SharePoint folgen denselben Dateiversionseinstellungen wie andere Dateien.

  • Überwachungsprotokolle sind für alle Ereignisse vorhanden. Sie werden beibehalten, können exportiert und an Drittanbietertools gestreamt werden. Weitere Informationen finden Sie unter Purview.

eDiscovery

  • Purview eDiscovery: Unterstützt für Suche/Sammlung, Überprüfung (Premium-Lizenz erforderlich) und Export als HTML (Premium-Lizenz erforderlich) oder Originalformat. Laden Sie Dateien herunter, und laden Sie sie erneut auf OneDrive hoch, um sie im nativen Format anzuzeigen.
  • Graph-API-Export: Unterstützt für Drittanbietertools. Verwenden Sie PowerShell zum Abrufen und Festlegen von Berechtigungen für Gastanwendungen.
  • Gesetzliche Aufbewahrungspflicht: Unterstützt. Inhalte werden in der Archivbibliothek gespeichert.
    • Wenn Sie einen Benutzer als Verwalter in Purview eDiscovery hinzufügen, wird das Auswählen seines benutzereigenen SharePoint Embedded-Containers (Loop Mein Arbeitsbereich) als Datenquelle in derselben Erfahrung eingeführt, in der Sie das OneDrive- und Exchange-Postfach des Benutzers auswählen, und wird im Oktober 2026 erwartet.
    • Rufen Sie bis dahin die Container-URL im Besitz des Benutzers mit PowerShell oder dem SharePoint Admin Center ab, und fügen Sie sie dann manuell als Datenquelle hinzu. Anweisungen finden Sie unter Abrufen der Container-URL für Purview.

Aufbewahrung und Löschung von Microsoft 365

  • Aufbewahrungsrichtlinien von Microsoft Purview-Datenlebenszyklusverwaltung, die für alle SharePoint-Websites konfiguriert sind, werden für alle LOOP-Dateien erzwungen oder können alternativ pro Loop-Arbeitsbereich konfiguriert werden.

  • Aufbewahrungsbezeichnungen aus Microsoft Purview-Datenlebenszyklusverwaltung und Microsoft Purview-Datensatzverwaltung werden für Loop-Komponenten unterstützt, indem veröffentlichte Bezeichnungen in OneDrive oder SharePoint angewendet oder automatisch angewendet werden die Bezeichnungen. Das manuelle Anwenden von Aufbewahrungsbezeichnungen unterstützt nur eingeschränkt.

    • Aufbewahrungsbezeichnungen können nicht direkt in einer Loop-Komponente angezeigt oder angewendet werden. Stattdessen muss der Benutzer zur Loop-Datei in der Loop-App navigieren, um eine Aufbewahrungsbezeichnung für eine Loop-Komponente anzuzeigen oder anzuwenden.
    • Aufbewahrungsbezeichnungen, die den Inhalt als Datensatz oder regulatorischen Datensatz kennzeichnen, können weder in der Loop-Komponente noch beim Öffnen des Inhalts in der Loop-App manuell angewendet werden. Wenn Inhalt automatisch als Datensatz bezeichnet wird, ist das Sperren und Entsperren dieses Datensatzes noch nicht verfügbar.
    • Nur zur Klarstellung, keine Einschränkung: Aufbewahrungsbezeichnungen gelten nicht für Container wie SharePoint-Websites oder Loop-Arbeitsbereiche. Verwenden Sie stattdessen Aufbewahrungsrichtlinien für diese Container. Weitere Informationen finden Sie unter Aufbewahrung.

Information Protection

  • Vertraulichkeitsbezeichnungen: Verfügbar für Loop-Seiten und -Komponenten. Vertraulichkeitsbezeichnungen für Arbeitsbereiche können pro Arbeitsbereich (auf Containerebene) über SharePoint, Admin Center und PowerShell konfiguriert werden. Weitere Informationen finden Sie unter Konfigurieren von Vertraulichkeitsbezeichnungen.
    • Hinweis: Es gibt keine Administratoreinstellung zum Konfigurieren der Gastfreigabe bestimmter Loop-Arbeitsbereiche. Verwenden Sie die Vertraulichkeitsbezeichnung für Container für die Konfiguration der externen Freigabe pro Arbeitsbereich.
  • Verhinderung von Datenverlust (DLP): Regeln, die mit Unterstützung von Richtlinientipps für Endbenutzer erzwungen werden.