Klien klasik Azure Information Protection untuk Windows
Klien klasik Azure Information Protection adalah klien asli yang dapat diunduh untuk organisasi yang menggunakan Azure Information Protection untuk mengklasifikasikan dan melindungi dokumen dan email, atau menggunakan layanan Manajemen Hak untuk melindungi data mereka.
Klien ini juga memiliki penampil untuk organisasi yang tidak memiliki infrastruktur perlindungan informasi mereka sendiri tetapi ingin menggunakan konten yang telah dilindungi oleh organisasi lain yang menggunakan Layanan Manajemen Hak dari Microsoft.
Label AIP yang dikelola di portal Microsoft Azure tidak didukung oleh platform pelabelan terpadu, hanya berfungsi dengan klien dan pemindai Microsoft Azure Information Protection, dan Aplikasi Microsoft Defender untuk Cloud.
Sebaiknya migrasi ke pelabelan terpadu dan pelabelan sensitivitas bawaan untuk aplikasi Office untuk mendukung fitur-fitur ini, serta aplikasi SharePoint, Microsoft 365, Outlook untuk web dan perangkat seluler, perlindungan data PowerBI, dan banyak lagi. Untuk informasi selengkapnya, lihat Pelabelan bawaan MIP dan add-in AIP untuk aplikasi Office.
Catatan
Dokumentasi ini mencakup informasi yang diarsipkan yang relevan hanya untuk klien klasik AIP.
Deskripsi Layanan Manajemen Hak dan layanan lain yang didukung untuk klien pelabelan klasik dan terpadu, di dokumentasikan bersama dengan dokumentasi Azure Information Protection.
Fitur yang Direkomendasikan
Bagian ini mencantumkan fitur yang didukung oleh klien klasik, secara paralel dengan bagian perbandingan untuk klien pelabelan terpadu dan solusi pelabelan bawaan di Pelajari tentang pelabelan bawaan dan klien pelabelan terpadu AIP.
Bagian ini juga memberikan perbandingan yang lebih rinci tentang fitur yang didukung antara klien pelabelan klasik dan terpadu.
Fitur klien klasik untuk aplikasi Office
Area fitur | Didukung oleh klien klasik |
---|---|
Pengalaman pengguna | - Dukungan multi-bahasa - bilah Information Protection di aplikasi Office |
Penegakan | - Pelabelan manual - Pelabelan wajib - Cmdlet pelabelan PowerShell - Kustomisasi, seperti label default untuk email, pesan pop-up di Outlook, dukungan S/MIME, dan opsi Laporkan Masalah Catatan: Pengaturan kustomisasi didukung sebagai pengaturan klien tingkat lanjut yang Anda konfigurasi di portal Azure |
Automation | - Pelabelan default - Pewarisan label dari lampiran email |
Enkripsi dan perlindungan | - Pelabelan yang direkomendasikan atau otomatis - Izin yang ditentukan pengguna untuk label: Jangan Teruskan untuk email dan izin kustom untuk Word, Excel, PowerPoint - Tampilkan tombol Jangan Teruskan di Outlook - Izin kustom diatur secara independen dari label - Mode khusus perlindungan (tanpa label) - Dukungan untuk AD RMS - Melacak dan mencabut dokumen yang dilindungi: dokumen pengguna dokumen / Admin |
Pengelogan dan analitik | - Pelaporan pusat - Pengelogan penggunaan di Pemantau Peristiwa |
Penandaan visual | - Penandaan visual sebagai tindakan label (header, footer, marka air) - Penandaan visual per aplikasi - Penandaan visual dinamis dengan variabel - Menghapus penandaan konten eksternal di aplikasi |
Identitas | - Dukungan HYOK |
Lingkungan beban kerja | - Dukungan untuk format Microsoft Office 97-2003 - Cloud Komunitas Pemerintah - Dukungan offline untuk tindakan perlindungan - Manajemen file kebijakan manual untuk komputer yang terputus - Dukungan untuk layanan Desktop Jauh |
Fitur klien klasik untuk aplikasi Office luar
Fitur berikut didukung oleh klien klasik di luar aplikasi Office:
- Pemindai untuk penyimpanan data lokal
- Label dengan File Explorer
- Penampil untuk file yang dilindungi (teks, gambar, PDF, .pfile)
- Dukungan PPDF untuk menerapkan label
Perbandingan terperinci untuk klien AIP
Saat klien klasik Azure Information Protection dan klien pelabelan terpadu Azure Information Protection keduanya mendukung fitur yang sama, gunakan daftar berikut untuk membantu mengidentifikasi beberapa perbedaan fungsional antara kedua klien:
Perbandingan fitur klien AIP di aplikasi Office
Fitur pengalaman pengguna
Fungsionalitas | Klien klasik | Klien pelabelan terpadu |
---|---|---|
Menghapus tindakan label yang diterapkan | Pengguna diminta untuk mengonfirmasi Label default atau label otomatis (jika dikonfigurasi) tidak diterapkan secara otomatis lain kali aplikasi Office membuka file |
Pengguna tidak diminta untuk mengonfirmasi Label default atau label otomatis (jika dikonfigurasi) secara otomatis diterapkan lain kali aplikasi Office membuka file |
Pemilihan dan tampilan label saat diterapkan di aplikasi Office | Dari tombol Lindungi pada pita Dari bilah Information Protection (bilah horizontal di bawah pita) |
Dari tombol Sensitivitas pada pita Dari bilah Information Protection (bilah horizontal di bawah pita) |
Mengelola bilah Information Protection di aplikasi Office | Untuk pengguna: Opsi untuk memperlihatkan atau menyembunyikan bilah dari tombol Lindungi pada pita Saat pengguna memilih untuk menyembunyikan bilah, secara default, bilah disembunyikan di aplikasi tersebut, tetapi terus ditampilkan secara otomatis di aplikasi yang baru dibuka Untuk admin: Pengaturan kebijakan untuk menampilkan atau menyembunyikan bilah secara otomatis saat aplikasi pertama kali terbuka, dan mengontrol apakah bilah secara otomatis tetap tersembunyi untuk aplikasi yang baru dibuka setelah pengguna memilih untuk menyembunyikan bilah |
Untuk pengguna: Opsi untuk memperlihatkan atau menyembunyikan bilah dari tombol Sensitivitas pada pita. Saat pengguna memilih untuk menyembunyikan bilah, bilah disembunyikan di aplikasi tersebut dan juga di aplikasi yang baru dibuka Untuk admin: Pengaturan PowerShell untuk mengelola bilah |
Warna label | Mengonfigurasi di portal Microsoft Azure | Dipertahankan setelah migrasi label dan dapat dikonfigurasi dengan PowerShell |
Label mendukung bahasa yang berbeda | Mengonfigurasi di portal Microsoft Azure | Mengonfigurasi dengan menggunakan Office 365 Security & Compliance PowerShell |
Permintaan justifikasi (jika dikonfigurasi) per tindakan di Office | - Frekuensi: Per file - Menurunkan tingkat sensitivitas - Menghapus label - Menghapus perlindungan |
- Frekuensi: Per sesi - Menurunkan tingkat sensitivitas - Menghapus label |
Fitur penegakan
Fungsionalitas | Klien klasik | Klien pelabelan terpadu |
---|---|---|
Siapkan | Opsi untuk menginstal kebijakan demo lokal | Tidak ada kebijakan demo lokal |
Pembaruan kebijakan | - Saat aplikasi Office terbuka - Ketika Anda mengklik kanan untuk mengklasifikasikan dan melindungi file atau folder - Saat Anda menjalankan cmdlet PowerShell untuk pelabelan dan perlindungan - Setiap 24 jam - Untuk pemindai: Setiap jam dan ketika layanan dimulai dan kebijakan lebih lama dari satu jam |
- Saat aplikasi Office terbuka - Ketika Anda mengklik kanan untuk mengklasifikasikan dan melindungi file atau folder - Saat Anda menjalankan cmdlet PowerShell untuk pelabelan dan perlindungan - Setiap 4 jam - Untuk pemindai: Setiap 4 jam |
Dukungan pesanan untuk sublabel pada lampiran | Diaktifkan dengan pengaturan klien tingkat lanjut | Diaktifkan secara default, tidak diperlukan konfigurasi |
Fitur Automation
Fungsionalitas | Klien klasik | Klien pelabelan terpadu |
---|---|---|
Label otomatis dan direkomendasikan | Dikonfigurasi sebagai kondisi label di portal Azure dengan jenis informasi bawaan dan kondisi kustom yang menggunakan frasa atau ekspresi reguler Opsi konfigurasi meliputi: - Jumlah unik / Tidak unik - Jumlah minimum |
Dikonfigurasi di pusat kepatuhan Microsoft 365 dengan jenis informasi sensitif bawaan dan jenis informasi kustom Opsi konfigurasi meliputi: - Hanya hitungan unik - Jumlah minimum dan maksimum - Dukungan AND dan OR dengan jenis informasi - Kamus kata kunci - Tingkat keyakinan dan kedekatan karakter yang dapat disesuaikan |
Mengubah perilaku perlindungan default untuk jenis file | Gunakan pengeditan registri untuk mengambil alih default perlindungan asli dan generik | Menggunakan PowerShell untuk mengubah jenis file mana yang dilindungi |
Perbandingan fitur klien AIP di luar aplikasi Office
Fungsionalitas | Klien klasik | Klien pelabelan terpadu |
---|---|---|
Format yang didukung untuk PDF | Perlindungan: - Standar ISO untuk enkripsi PDF (default) - .ppdf Konsumsi: - Standar ISO untuk enkripsi PDF - .ppdf - Perlindungan IRM SharePoint |
Perlindungan: - Standar ISO untuk enkripsi PDF Konsumsi: - Standar ISO untuk enkripsi PDF - .ppdf - Perlindungan IRM SharePoint |
File yang dilindungi secara umum (.pfile) dibuka dengan penampil | File terbuka di aplikasi asli tempat file kemudian dapat dilihat, dimodifikasi, dan disimpan tanpa perlindungan | File terbuka di aplikasi asli tempat file kemudian dapat dilihat dan dimodifikasi, tetapi tidak disimpan |
Cmdlet yang didukung | - Cmdlet untuk pelabelan - Cmdlet untuk perlindungan saja |
Cmdlet untuk pelabelan: Set-AIPFileClassification dan Set-AIPFileLabel tidak mendukung parameter Pemilik Selain itu, ada satu komentar "Tidak ada label untuk diterapkan" untuk semua skenario di mana label tidak diterapkan Set-AIPFileClassification mendukung parameter WhatIf , sehingga dapat dijalankan dalam mode penemuan Set-AIPFileLabel tidak mendukung parameter EnableTracking Get-AIPFileStatus tidak mengembalikan informasi label dari penyewa lain dan tidak menampilkan parameter RMSIssuedTime Selain itu, parameter LabelingMethod untuk Get-AIPFileStatus menampilkan Privileged atau Standard, bukan Manual atau Otomatis. |
Memula ulang otomatis | Pemindaian ulang penuh secara otomatis dijalankan setiap kali pemindai mendeteksi perubahan kebijakan atau pengaturan pelabelan | Mulai versi 2.8.85.0, administrator dapat memilih untuk melewati pemindaian ulang penuh setelah membuat perubahan pada kebijakan atau pengaturan pekerjaan pemindaian konten. |
Identifikasi klien yang telah Anda instal
Jika Anda adalah pengguna yang ingin memahami apakah Anda memiliki klien pelabelan klasik atau terpadu yang terinstal, Anda dapat melakukan salah satu hal berikut ini:
Di aplikasi Office Anda, periksa tombol Sensitivitas atau Proteksi toolbar. Klien pelabelan terpadu menunjukkan tombol Sensitivitas , sementara klien klasik menunjukkan tombol Lindungi .
Periksa nomor versi untuk aplikasi Azure Information Protection yang telah Anda instal.
- Versi 1.x menunjukkan bahwa Anda memiliki klien klasik. Contoh: 1.54.59.0
- Versi 2.x menunjukkan bahwa Anda memiliki klien pelabelan terpadu. Contoh: 2.8.85.0
Misalnya, di area Aplikasi dan fitur Pengaturan > Windows, gulir ke bawah ke aplikasi Microsoft Azure Information Protection, dan periksa nomor versi.
Langkah berikutnya
Untuk informasi selengkapnya, lihat: