Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Artikel wird die Compliance für Loop behandelt. Informationen zu Copilot-Seiten und Copilot-Notizbüchern finden Sie in der dedizierten Zusammenfassung der Compliance.
Für Compliance-Manager*innen und IT-Administrator*innen ist es wichtig, über den aktuellen Governance-, Datenlebenszyklus- und Compliancestatus der in ihrer Organisation verwendeten Softwarelösungen auf dem neuesten Stand zu bleiben. In diesem Artikel werden die für Microsoft Loop verfügbaren und noch nicht verfügbaren Funktionen beschrieben.
Auf einen Blick
| Funktion | Status |
|---|---|
| Richtlinien für Admins | ✅ Verfügbar – Cloudrichtlinie + SharePoint PowerShell |
| DSGVO / EUDB | ✅ Unterstützt |
| Bedingter Zugriff | ✅ Unterstützt |
| Informationsbarrieren | ◐ Nur OneDrive/SharePoint (nicht SharePoint Embedded) |
| Customer Lockbox | ✅ Unterstützt |
| eDiscovery | ✅ Unterstützt |
| Gesetzliche Aufbewahrungspflicht | ✅ Unterstützt; Die Auswahl des Containers "Mein Arbeitsbereich" in der Verwahrer-Datenquellenauswahl wird eingeführt (voraussichtlich im Oktober 2026) |
| Aufbewahrungsrichtlinien | ✅ Unterstützt |
| Aufbewahrungsbezeichnungen | ◐ Eingeschränkte manuelle Anwendung |
| Vertraulichkeitsbezeichnungen | ✅ Seiten, Komponenten und Arbeitsbereiche |
| DLP | ✅ Unterstützt mit Richtlinientipps |
| Papierkorb | ✅ Komponenten und Seiten; ❌ Arbeitsbereiche |
SharePoint Embedded
Der Loop-Inhaltsspeicher variiert je nach Erstellungsmethode. Ausführliche Informationen zu Speicherorten finden Sie unter Speicherorte. Inhalte, die in SharePoint Embedded-Containern gespeichert sind, folgen der SharePoint Embedded-Dokumentation zu Sicherheit und Compliance.
In den folgenden Abschnitten werden Governance-, Lebenszyklus- und Compliancefunktionen beschrieben, die für alle Loop-Speichertypen gelten. Wo die Funktionen je nach Speicherort variieren – OneDrive, SharePoint-Websites oder SharePoint Embedded-Container – werden spezifische Details bereitgestellt.
Grundlagen
-
Admin-Richtlinien: Verwenden Sie Cloudrichtlinie und SharePoint PowerShell, um die Erstellung von Loop-Komponenten, -Seiten und -Arbeitsbereichen zu steuern. Wenn die Erstellung deaktiviert ist, werden vorhandene Inhalte als Hyperlinks statt als interaktive Komponenten gerendert.
- Die meisten Apps (mit Ausnahme von Teams) werden von der primären Richtlinie gesteuert. Sekundäre Richtlinien steuern Outlook, Teams und kollaborative Besprechungsnotizen separat.
- DSGVO: Anforderungen betroffener Personen können über das Microsoft Purview-Portal und Purview eDiscovery-Workflows bearbeitet werden.
- EUDB: Compliance wird unterstützt. Siehe Was ist die EU-Datengrenze?
Datensicherheit und Geräte
Intune-Geräteverwaltung Die Unterstützung für die Microsoft 365-App, die Teams-App und die Loop-App auf iOS und Android ist verfügbar.
Der bedingte Zugriff wird unterstützt.
Informationsbarrieren werden für Inhalte erzwungen, die auf SharePoint-Websites oder OneDrive gespeichert sind.
Wichtig
Informationsbarrieren werden für Inhalte, die in SharePoint Embedded-Containern (Loop-Arbeitsbereiche und Mein Arbeitsbereich) gespeichert sind, nicht unterstützt. Wenn Ihre organization Informationsbarrieren erfordert, sollten Sie die Verwendung von Administratorrichtlinien in Betracht ziehen, um die Erstellung von Loop-Arbeitsbereichen einzuschränken.
- Kunden-Lockbox: Unterstützt.
- Gast-App-Zugriff: Verfügbar für Loop-Arbeitsbereichscontainer. Ermöglicht Export-/eDiscovery-Tools, Migrationstools und Entwickler-APIs von Drittanbietern. Verwenden Sie PowerShell zum Abrufen und Festlegen von Berechtigungen für Gast-Apps.
Datenlebenszyklus
Mein Arbeitsbereich von Loop teilt sich einen einzelnen SharePoint Embedded-Container im Besitz eines Benutzers mit Copilot-Seiten und Copilot-Notizbüchern; dieser Container hat den Anwendungsnamen In
LoopAdmin-Tools. Freigegebene Loop-Arbeitsbereiche erstellen einen SharePoint Embedded-Container pro Arbeitsbereich. Diese Container haben keine individuellen Speicherlimits; Stattdessen wird deren Speichernutzung auf das gesamte SharePoint-Speicherkontingent Ihrer organization angerechnet. Es gibt keine Administratorsteuerung zum Festlegen von Speicherlimits für einzelne SharePoint Embedded-Container. Loop-Dateien an ihren OneDrive- und SharePoint-Speicherorten folgen den Kontingenten dieser Speicherorte. Die vollständige Erläuterung des freigegebenen Benutzercontainers (Benennung, Erstellungsregeln, Lebenszyklus) finden Sie unter Speicher.Informationen und Workflows in SharePoint Admin Center oder PowerShell finden Sie unter Verwalten von SharePoint Embedded-Containern .
Hinweis
Der Arbeitsbereich "Loop Mein Bereich" folgt demselben OneDrive-Löschlebenszyklus, mit einem manuellen Übergabeschritt bei der Abfahrt (Zugriff und Benachrichtigung erfolgen nicht automatisch) und der Option, den Container dauerhaft einem neuen Besitzer zuzuweisen. Den vollständigen Prozess, die Optionen und den Vergleich mit OneDrive finden Sie unter Gewähren des Zugriffs auf Container.
Multi-Geo: Unterstützt für "Mein Arbeitsbereich" und freigegebene Loop-Arbeitsbereiche. Der Inhalt wird in dem geografischen Raum erstellt, der dem bevorzugten Datenspeicherort des Benutzers oder der Gruppe entspricht. Loop-Inhalte in OneDrive und SharePoint folgen den Multi-Geo-Funktionen dieser Dienste.
- Um einen Arbeitsbereich an einen anderen Ort zu verschieben, verwenden Sie den gleichen Mechanismus wie bei SharePoint-Kommunikationswebsites.
Wichtig
Einige Vorgänge in Loop-Arbeitsbereichen (z. B. das Freigeben oder Erstellen neuer Seiten) funktionieren möglicherweise unmittelbar nach dem Verschieben von Containern zwischen Geos nicht ordnungsgemäß. Microsoft arbeitet derzeit an einer Lösung.
Der Endbenutzer-Papierkorb für gelöschte Loop-Komponenten und -Seiten ist im Loop-Arbeitsbereich, auf OneDrive oder auf der SharePoint-Website verfügbar.
Wichtig
Es gibt keinen Endbenutzer-Papierkorb für Loop-Arbeitsbereiche. Darüber hinaus wird das Wiederherstellen des Loop-Arbeitsbereichs mithilfe von Administratortools in der Benutzeroberfläche der Loop-App nicht aktualisiert. Der Benutzer müsste einen gespeicherten Seitenlink für einen wiederhergestellten Arbeitsbereich besuchen, um ihn erneut anzuzeigen.
Der Export des Versionsverlaufsin Purview oder über die Graph-API ist verfügbar. Loop Arbeitsbereichsinhalte, die in SharePoint Embedded (Weitere Informationen finden Sie im Speicher) gespeichert sind, ist so konfiguriert, dass standardmäßig 50 Hauptversionen pro Datei gespeichert werden, die über PowerShell pro Anwendung konfigurierbar sind. Loop-Dateien in OneDrive oder SharePoint folgen denselben Dateiversionseinstellungen wie andere Dateien.
Überwachungsprotokolle sind für alle Ereignisse vorhanden. Sie werden beibehalten, können exportiert und an Drittanbietertools gestreamt werden. Weitere Informationen finden Sie unter Purview.
eDiscovery
- Purview eDiscovery: Unterstützt für Suche/Sammlung, Überprüfung (Premium-Lizenz erforderlich) und Export als HTML (Premium-Lizenz erforderlich) oder Originalformat. Laden Sie Dateien herunter, und laden Sie sie erneut auf OneDrive hoch, um sie im nativen Format anzuzeigen.
- Graph-API-Export: Unterstützt für Drittanbietertools. Verwenden Sie PowerShell zum Abrufen und Festlegen von Berechtigungen für Gastanwendungen.
-
Gesetzliche Aufbewahrungspflicht: Unterstützt. Inhalte werden in der Archivbibliothek gespeichert.
- Wenn Sie einen Benutzer als Verwalter in Purview eDiscovery hinzufügen, wird das Auswählen seines benutzereigenen SharePoint Embedded-Containers (Loop Mein Arbeitsbereich) als Datenquelle in derselben Erfahrung eingeführt, in der Sie das OneDrive- und Exchange-Postfach des Benutzers auswählen, und wird im Oktober 2026 erwartet.
- Rufen Sie bis dahin die Container-URL im Besitz des Benutzers mit PowerShell oder dem SharePoint Admin Center ab, und fügen Sie sie dann manuell als Datenquelle hinzu. Anweisungen finden Sie unter Abrufen der Container-URL für Purview.
Aufbewahrung und Löschung von Microsoft 365
Aufbewahrungsrichtlinien von Microsoft Purview-Datenlebenszyklusverwaltung, die für alle SharePoint-Websites konfiguriert sind, werden für alle LOOP-Dateien erzwungen oder können alternativ pro Loop-Arbeitsbereich konfiguriert werden.
- Weitere Informationen zum Konfigurieren bestimmter Loop-Arbeitsbereiche finden Sie unter Purview und SharePoint Embedded.
Aufbewahrungsbezeichnungen aus Microsoft Purview-Datenlebenszyklusverwaltung und Microsoft Purview-Datensatzverwaltung werden für Loop-Komponenten unterstützt, indem veröffentlichte Bezeichnungen in OneDrive oder SharePoint angewendet oder automatisch angewendet werden die Bezeichnungen. Das manuelle Anwenden von Aufbewahrungsbezeichnungen unterstützt nur eingeschränkt.
- Aufbewahrungsbezeichnungen können nicht direkt in einer Loop-Komponente angezeigt oder angewendet werden. Stattdessen muss der Benutzer zur Loop-Datei in der Loop-App navigieren, um eine Aufbewahrungsbezeichnung für eine Loop-Komponente anzuzeigen oder anzuwenden.
- Aufbewahrungsbezeichnungen, die den Inhalt als Datensatz oder regulatorischen Datensatz kennzeichnen, können weder in der Loop-Komponente noch beim Öffnen des Inhalts in der Loop-App manuell angewendet werden. Wenn Inhalt automatisch als Datensatz bezeichnet wird, ist das Sperren und Entsperren dieses Datensatzes noch nicht verfügbar.
- Nur zur Klarstellung, keine Einschränkung: Aufbewahrungsbezeichnungen gelten nicht für Container wie SharePoint-Websites oder Loop-Arbeitsbereiche. Verwenden Sie stattdessen Aufbewahrungsrichtlinien für diese Container. Weitere Informationen finden Sie unter Aufbewahrung.
Information Protection
-
Vertraulichkeitsbezeichnungen: Verfügbar für Loop-Seiten und -Komponenten. Vertraulichkeitsbezeichnungen für Arbeitsbereiche können pro Arbeitsbereich (auf Containerebene) über SharePoint, Admin Center und PowerShell konfiguriert werden. Weitere Informationen finden Sie unter Konfigurieren von Vertraulichkeitsbezeichnungen.
- Hinweis: Es gibt keine Administratoreinstellung zum Konfigurieren der Gastfreigabe bestimmter Loop-Arbeitsbereiche. Verwenden Sie die Vertraulichkeitsbezeichnung für Container für die Konfiguration der externen Freigabe pro Arbeitsbereich.
- Verhinderung von Datenverlust (DLP): Regeln, die mit Unterstützung von Richtlinientipps für Endbenutzer erzwungen werden.