Freigeben über


Zusammenfassung der Governance-, Lebenszyklus- und Compliancefunktionen für Loop

Hinweis

Die Copilot-Seiten und Copilot-Notizbücher Inhalte finden Sie jetzt in einem speziellen Artikel.

Für Compliance-Manager*innen und IT-Administrator*innen ist es wichtig, über den aktuellen Governance-, Datenlebenszyklus- und Compliancestatus der in ihrer Organisation verwendeten Softwarelösungen auf dem neuesten Stand zu bleiben. In diesem Artikel werden die für Microsoft Loop verfügbaren und noch nicht verfügbaren Funktionen beschrieben.

Auf einen Blick

Funktion Status
Admin-Richtlinien ✅ Verfügbar: Cloudrichtlinie + SharePoint PowerShell
DSGVO/ EUDB ✅ Unterstützt
Bedingter Zugriff ✅ Unterstützt
Informationsbarrieren ◐ Nur OneDrive/SharePoint (nicht SharePoint Embedded)
Customer Lockbox ✅ Unterstützt
eDiscovery ✅ Unterstützt (Volltextsuche in Überprüfungssätzen nicht verfügbar)
Gesetzliche Aufbewahrung ◐ SharePoint Embedded-Inhalt ist manuell : Mein Arbeitsbereichscontainer muss pro Benutzer hinzugefügt werden
Aufbewahrungsrichtlinien ✅ Unterstützt
Aufbewahrungsbezeichnungen ◐ Eingeschränkte manuelle Anwendung
Vertraulichkeitsbezeichnungen ✅ Seiten, Komponenten und Arbeitsbereiche
DLP ✅ Unterstützt mit Richtlinientipps
Papierkorb ✅ Komponenten und Seiten; ❌ Arbeitsbereiche

SharePoint Embedded

Loop Inhaltsspeicher variiert je nach Erstellungsmethode. Ausführliche Informationen zu Speicherorten finden Sie unter Speicher. In SharePoint Embedded-Containern gespeicherte Inhalte folgen der SharePoint Embedded-Dokumentation zu Sicherheit und Compliance.

In den folgenden Abschnitten werden Governance-, Lebenszyklus- und Compliancefunktionen beschrieben, die für alle Loop Speichertypen gelten. Wo die Funktionen je nach Speicherort variieren –OneDrive, SharePoint-Websites oder SharePoint Embedded-Container – werden spezifische Details bereitgestellt.

Grundlagen

  • Admin Richtlinien: Verwenden Sie Cloudrichtlinie und SharePoint PowerShell, um die Erstellung von Loop Komponenten, Seiten und Arbeitsbereichen zu steuern. Wenn die Erstellung deaktiviert ist, werden vorhandene Inhalte als Hyperlinks anstelle interaktiver Komponenten gerendert.
    • Die primäre Richtlinie steuert die meisten Apps (mit Ausnahme von Teams); Sekundäre Richtlinien steuern Outlook, Teams und Besprechungsnotizen für die Zusammenarbeit separat.
  • DSGVO: Anträge betroffener Personen können über das Microsoft Purview-Portal und Purview eDiscovery-Workflows verarbeitet werden.
  • EUDB: Compliance wird unterstützt. Siehe Was ist die EU-Datengrenze?

Datensicherheit, Geräte

Wichtig

Informationsbarrieren werden für Inhalte, die in SharePoint Embedded-Containern (Loop Arbeitsbereichen und Mein Arbeitsbereich) gespeichert sind, nicht unterstützt. Wenn Ihr organization Informationsbarrieren erfordert, sollten Sie die Verwendung von Administratorrichtlinien in Betracht ziehen, um die Erstellung Loop Arbeitsbereichs einzuschränken.

Datenlebenszyklus

  • Mein Arbeitsbereich, Copilot Pages und Copilot-Notizbücher von Loop werden zusammen in einem einzelnen, benutzereigenen SharePoint Embedded-Container gespeichert, der Loop identifiziert und im Besitz von Loop ist. Freigegebene Loop Arbeitsbereiche erstellen einen SharePoint Embedded-Container pro Arbeitsbereich. Für diese Container gelten keine individuellen Speichergrenzwerte. Stattdessen wird die Speichernutzung auf das sharePoint-Gesamtspeicherkontingent Ihres organization angerechnet. Derzeit gibt es keine Administratorsteuerung zum Festlegen von Speichergrenzwerten für einzelne SharePoint Embedded-Container. Loop Dateien an ihren OneDrive- und SharePoint-Speicherorten folgen den Kontingenten dieser Speicherorte.

  • Informationen und Workflows in SharePoint Admin Center oder PowerShell finden Sie unter Verwalten von SharePoint Embedded-Containern.

    Wichtig

    Im Gegensatz zu OneDrive gibt es für den Loop Mein Arbeitsbereich keinen Benutzerworkflow für Inhalte, die nach dem Verlassen des Benutzers im benutzereigenen SharePoint Embedded-Container gespeichert sind. Der Container wird nach demselben Zeitplan wie die Standardeinstellungen von OneDrive gelöscht. Ausführliche Informationen finden Sie unter Speicherverwaltung nach dem Verlassen des Benutzers .

  • Multi-Geo-Funktionen für "Mein Arbeitsbereich" werden unterstützt.

    • Mein Arbeitsbereich ist ein benutzereigener SharePoint Embedded-Container und wird in dem geografischen Raum erstellt, der dem bevorzugten Datenspeicherort des Benutzers entspricht.
    • Loop in OneDrive und SharePoint erstellten Inhalte folgen den Multi-Geo-Funktionen von OneDrive und SharePoint.
    • Multi-Geo-Unterstützung für freigegebene Loop Arbeitsbereiche verwenden denselben Mechanismus wie SharePoint-Kommunikationswebsites, einschließlich rehome und Erstellung im Standard-geografischen Standort des Mandanten. Verwalten sie freigegebene Loop Arbeitsbereichsspeicherorte wie andere Artefakte für die Zusammenarbeit, z. B. SharePoint-Kommunikationswebsites.

    Wichtig

    Bestimmte Vorgänge in Loop Arbeitsbereichen funktionieren nach dem Verschieben von Containern über geografische Regionen möglicherweise nicht ordnungsgemäß, z. B. freigeben oder neue Seiten erstellen. Microsoft ist sich des Problems bewusst und arbeitet an einer Lösung.

  • Der Endbenutzer-Papierkorb für gelöschte Loop Komponenten und Seiten ist im Loop Arbeitsbereich, oneDrive oder auf der SharePoint-Website verfügbar.

    Wichtig

    Es gibt keinen Endbenutzer-Papierkorb für Loop Arbeitsbereiche. Darüber hinaus wird das Wiederherstellen des Loop Arbeitsbereichs mithilfe von Administratortools in der Loop App-Benutzeroberfläche nicht aktualisiert. Der Benutzer muss einen gespeicherten Seitenlink für einen wiederhergestellten Arbeitsbereich aufrufen, um ihn erneut anzuzeigen. Dies wird von Microsoft Roadmap ID 421615 behoben.

  • Versionsverlaufsexport in Purview oder über Graph-API ist verfügbar. Loop in SharePoint Embedded gespeicherten Arbeitsbereichsinhalt (weitere Informationen finden Sie unter Speicher), ist der Versionsverlauf so konfiguriert, dass 50 Versionen gespeichert werden, und es ist keine Administratoreinstellung verfügbar, um diese Konfiguration zu ändern. Loop Dateien in OneDrive oder SharePoint folgen den gleichen Dateiversionseinstellungen wie andere Dateien.

  • Überwachungsprotokolle sind für alle Ereignisse vorhanden. Sie werden aufbewahrt, können exportiert und an Drittanbietertools gestreamt werden. Weitere Informationen finden Sie unter Purview.

eDiscovery

  • Purview eDiscovery: Unterstützt für Suche/Sammlung, Überprüfung (Premium-Lizenz erforderlich) und Exportieren als HTML (Premium-Lizenz erforderlich) oder im Originalformat. Laden Sie Dateien herunter, und laden Sie sie erneut auf OneDrive herunter, um sie im nativen Format anzuzeigen.
    • Einschränkung: Die Volltextsuche in .loop Dateien in Purview-Überprüfungssätzen ist nicht verfügbar.
  • Graph-API Export: Wird für Drittanbietertools unterstützt. Verwenden Sie PowerShell zum Abrufen und Festlegen von Gastanwendungsberechtigungen.
  • Gesetzliche Aufbewahrung: Unterstützt. Der Inhalt wird in der Permanenten Aufbewahrungsbibliothek gespeichert.
    • Bekanntes Problem: Im Gegensatz zu OneDrive wird der "Mein Arbeitsbereich" von Loop nicht automatisch einbezogen, wenn ein Benutzer in die Beweissicherung für Rechtsstreitigkeiten versetzt wird. Sie müssen den Container "Mein Arbeitsbereich" für jeden Benutzer manuell hinzufügen, wenn Sie den Benutzer in das Beweissicherungsverfahren versetzen.

Aufbewahrung und Löschung von Microsoft 365

  • Aufbewahrungsrichtlinien von Microsoft Purview-Datenlebenszyklusverwaltung, die für alle SharePoint-Websites konfiguriert sind, werden für alle LOOP-Dateien erzwungen oder können alternativ pro Loop Arbeitsbereich konfiguriert werden.

  • Aufbewahrungsbezeichnungen aus Microsoft Purview-Datenlebenszyklusverwaltung und Microsoft Purview-Datensatzverwaltung werden für Loop Komponenten unterstützt, indem veröffentlichte Bezeichnungen in OneDrive oder SharePoint angewendet oder automatisch angewendet werden. die Bezeichnungen. Es gibt eingeschränkte Unterstützung für das manuelle Anwenden von Aufbewahrungsbezeichnungen.

    • Aufbewahrungsbezeichnungen können nicht direkt aus einer Loop Komponente angezeigt oder angewendet werden. Stattdessen muss der Benutzer zur Loop-Datei innerhalb der Loop-App navigieren, um eine Aufbewahrungsbezeichnung für eine Loop-Komponente anzuzeigen oder anzuwenden.
    • Aufbewahrungsbezeichnungen, die den Inhalt als Datensatz oder regulatorischen Datensatz markieren, können weder in der Loop-Komponente noch beim Öffnen des Inhalts in der Loop-App manuell angewendet werden. Wenn Inhalte automatisch als Datensatz bezeichnet werden, ist das Sperren und Entsperren dieses Datensatzes noch nicht verfügbar.
    • Nur zur Klarstellung, nicht zur Einschränkung: Aufbewahrungsbezeichnungen gelten nicht für Container wie SharePoint-Websites oder Loop Arbeitsbereiche. Verwenden Sie stattdessen Aufbewahrungsrichtlinien für diese Container. Weitere Informationen finden Sie unter Aufbewahrung.

Informationsschutz

  • Vertraulichkeitsbezeichnungen: Verfügbar für Loop Seiten und Komponenten. Vertraulichkeitsbezeichnungen für Arbeitsbereiche können pro Arbeitsbereich (auf Containerebene) über SharePoint Admin Center und PowerShell konfiguriert werden. Weitere Informationen finden Sie unter Konfigurieren von Vertraulichkeitsbezeichnungen.
    • Hinweis: Es gibt keine Administratoreinstellung zum Konfigurieren der Gastfreigabe bestimmter Loop Arbeitsbereiche. Verwenden Sie die Vertraulichkeitsbezeichnung von Containern für die Konfiguration der externen Freigabe pro Arbeitsbereich.
  • Verhinderung von Datenverlust (Data Loss Prevention, DLP): Regeln, die mit der Unterstützung von Endbenutzer-Richtlinientipps erzwungen werden .