Client classico di Azure Information Protection per Windows

Il client classico di Azure Information Protection è il client scaricabile originale per le organizzazioni che usano Azure Information Protection per classificare e proteggere documenti e messaggi di posta elettronica oppure usare un servizio Rights Management per proteggere i dati.

Questo client ha anche un visualizzatore per le organizzazioni che non hanno un'infrastruttura di protezione delle informazioni, ma vogliono utilizzare contenuto protetto da altre organizzazioni che usano un servizio di Rights Management da Microsoft.

Le etichette AIP gestite nel portale di Azure non sono supportate dalla piattaforma di etichettatura unificata, sono limitate all'uso del client e dello scanner di Azure Information Protection e Microsoft Defender for Cloud Apps.

È consigliabile eseguire la migrazione all'etichettatura unificata e all'etichettatura predefinita di riservatezza per le app Office per supportare queste funzionalità, nonché SharePoint, Microsoft 365 app, Outlook per il Web e i dispositivi mobili, la protezione dei dati di PowerBI e altro ancora. Per altre informazioni, vedere Etichettatura predefinita DI MIP e componente aggiuntivo AIP per le app Office.

Nota

Questa documentazione include informazioni archiviate rilevanti solo per il client classico AIP.

Le descrizioni del servizio di Rights Management e di altri servizi supportati per il client di etichettatura classica e unificata sono documentate insieme alla documentazione di Azure Information Protection.

Caratteristiche supportate

Questa sezione elenca le funzionalità supportate dal client classico, in parallelo con la sezione di confronto per il client di etichettatura unificata e la soluzione di etichettatura predefinita in Informazioni sull'etichettatura predefinita e sul client di etichettatura unificata AIP.

Questa sezione fornisce anche un confronto più dettagliato delle funzionalità supportate tra i client di etichettatura classica e unificata.

Funzionalità client classiche per applicazioni Office

Area funzionale Supportato dal client classico
Esperienza utente - Supporto multilingue
- barra Information Protection nelle app Office
Imposizione - Etichettatura manuale
- Etichettatura obbligatoria
- Cmdlet di etichettatura di PowerShell
- Personalizzazioni, ad esempio etichette predefinite per i messaggi di posta elettronica, messaggi popup in Outlook, supporto S/MIME e un'opzione Segnala un problema

Nota: le impostazioni di personalizzazione sono supportate come impostazioni client avanzate configurate nel portale di Azure
Automazione - Etichettatura predefinita
- Ereditarietà delle etichette dagli allegati di posta elettronica
Crittografia e protezione - Etichettatura consigliata o automatica
- Autorizzazioni definite dall'utente per un'etichetta: Non inoltrare per messaggi di posta elettronica e autorizzazioni personalizzate per Word, Excel, PowerPoint
- Visualizzare il pulsante Non inoltrare in Outlook
- Autorizzazioni personalizzate impostate in modo indipendente da un'etichetta
- Modalità di sola protezione (nessuna etichetta)
- Supporto per AD RMS
- Tenere traccia e revocare i documenti protetti: documentazione utente della documentazione / dell'amministratore
Registrazione e analisi - Creazione di report centrali
- Registrazione dell'utilizzo in Visualizzatore eventi
Contrassegni visivi - Contrassegni visivi come azione di etichetta (intestazione, piè di pagina, filigrana)
- Contrassegni visivi per app
- Contrassegni visivi dinamici con variabili
- Rimuovere il contrassegno del contenuto esterno nelle app
Identità - Supporto HYOK
Ambiente del carico di lavoro - Supporto per i formati Microsoft Office 97-2003
- Government Community Cloud
- Supporto offline per le azioni di protezione
- Gestione manuale dei file dei criteri per i computer disconnessi
- Supporto per i servizi Desktop remoto

Funzionalità client classiche per applicazioni esterne Office

Le funzionalità seguenti sono supportate dal client classico all'esterno delle applicazioni Office:

  • Scanner per archivi dati locali
  • Etichetta con Esplora file
  • Visualizzatore per i file protetti (testo, immagine, PDF, pfile)
  • Supporto PPDF per l'applicazione di etichette

Confronti dettagliati per i client AIP

Quando il client classico di Azure Information Protection e il client di etichettatura unificata di Azure Information Protection supportano entrambe la stessa funzionalità, usare gli elenchi seguenti per identificare alcune differenze funzionali tra i due client:

Confronti delle funzionalità del client AIP nelle applicazioni Office

Funzioni per l'esperienza utente

Funzionalità Client classico Client di etichettatura unificata
Rimuovere le azioni di etichetta applicate Viene chiesta conferma all'utente

L'etichetta predefinita o un'etichetta automatica (se configurata) non viene applicata automaticamente alla successiva apertura del file app Office
All'utente non viene richiesto di confermare

L'etichetta predefinita o un'etichetta automatica (se configurata) viene applicata automaticamente alla successiva apertura del file da parte del app Office
Selezione e visualizzazione delle etichette quando vengono applicate nelle app di Office Dal pulsante Proteggi nella barra multifunzione

Dalla barra di Information Protection (barra orizzontale sotto la barra multifunzione)
Dal pulsante Riservatezza sulla barra multifunzione

Dalla barra di Information Protection (barra orizzontale sotto la barra multifunzione)
Gestire la barra Information Protection nelle app di Office Per gli utenti:
Opzione per visualizzare o nascondere la barra dal pulsante Proteggi sulla barra multifunzione

Quando un utente seleziona per nascondere la barra, per impostazione predefinita, la barra è nascosta in tale app, ma continua a essere visualizzata automaticamente nelle app appena aperte

Per gli amministratori:
Impostazioni dei criteri per visualizzare o nascondere automaticamente la barra quando un'app viene aperta per la prima volta e controllare se la barra rimane automaticamente nascosta per le app appena aperte dopo che un utente seleziona per nascondere la barra
Per gli utenti:
Opzione per visualizzare o nascondere la barra dal pulsante Riservatezza sulla barra multifunzione.

Quando un utente seleziona per nascondere la barra, la barra è nascosta in tale app e anche nelle app appena aperte

Per gli amministratori:
Impostazione di PowerShell per gestire la barra
Colore etichetta Configurare nel portale di Azure Conservati dopo la migrazione delle etichette e configurabili con PowerShell
Le etichette supportano lingue diverse Configurare nel portale di Azure Configurare usando PowerShell per la conformità alla sicurezza & di Office 365
Richieste di giustificazione (se configurate) per azione in Office - Frequenza: per file
- Abbassamento del livello di sensibilità
- Rimozione di un'etichetta
- Rimozione della protezione
- Frequenza: per sessione
- Abbassamento del livello di sensibilità
- Rimozione di un'etichetta

Funzionalità di imposizione

Funzionalità Client classico Client di etichettatura unificata
Configurazione Opzione per installare i criteri demo locali Nessun criterio demo locale
Aggiornamento dei criteri - Quando si apre un app Office
- Quando si fa clic con il pulsante destro del mouse per classificare e proteggere un file o una cartella
- Quando si eseguono i cmdlet di PowerShell per l'etichettatura e la protezione
- Ogni 24 ore
- Per lo scanner: ogni ora e quando il servizio viene avviato e il criterio è precedente a un'ora
- Quando si apre un app Office
- Quando si fa clic con il pulsante destro del mouse per classificare e proteggere un file o una cartella
- Quando si eseguono i cmdlet di PowerShell per l'etichettatura e la protezione
- Ogni 4 ore
- Per lo scanner: ogni 4 ore
Supporto dell'ordine per sottolabels sugli allegati Abilitato con un'impostazione client avanzata Abilitato per impostazione predefinita, nessuna configurazione necessaria

Funzionalità di automazione

Funzionalità Client classico Client di etichettatura unificata
Etichette automatiche e consigliate Configurata come condizioni per le etichette nel portale di Azure con i tipi di informazioni predefiniti e le condizioni personalizzate che usano frasi o espressioni regolari

Le opzioni di configurazione possibili sono:
- Conteggio univoco/non univoco
- Conteggio minimo
Configurato nel centro conformità Microsoft 365 con tipi di informazioni sensibili predefiniti e tipi di informazioni personalizzate

Le opzioni di configurazione possibili sono:
- Solo conteggio univoco
- Conteggio minimo e massimo
- Supporto di AND e OR con i tipi di informazioni
- Dizionario di parole chiave
- Livello di attendibilità e prossimità dei caratteri personalizzabili
Modificare il comportamento di protezione predefinito per i tipi di file Usare le modifiche del Registro di sistema per eseguire l'override delle impostazioni predefinite di protezione nativa e generica Usare PowerShell per modificare i tipi di file protetti

Confronti delle funzionalità client AIP all'esterno delle applicazioni Office

Funzionalità Client classico Client di etichettatura unificata
Formati supportati per PDF Protezione:
- Standard ISO per la crittografia dei file PDF (impostazione predefinita)
- Estensione ppdf

Consumo:
- Standard ISO per la crittografia dei file PDF
- Estensione ppdf
- Protezione IRM SharePoint
Protezione:
- Standard ISO per la crittografia dei file PDF

Consumo:
- Standard ISO per la crittografia dei file PDF
- Estensione ppdf
- Protezione IRM SharePoint
File genericamente protetti (con estensione pfile) aperti con il visualizzatore Il file viene aperto nell'app originale in cui può essere visualizzato, modificato e salvato senza protezione Il file viene aperto nell'app originale in cui può essere visualizzato e modificato, ma non salvato
Cmdlet supportati - Cmdlet per l'etichettatura
- Cmdlet solo per la protezione
Cmdlet per l'etichettatura:
Set-AIPFileClassification e Set-AIPFileLabel non supportano il parametro Owner
È inoltre presente un singolo commento "No label to apply" per tutti gli scenari in cui non viene applicata un'etichetta

Set-AIPFileClassification supporta il parametro WhatIf , in modo che possa essere eseguito in modalità di individuazione

Set-AIPFileLabel non supporta il parametro EnableTracking

Get-AIPFileStatus non restituisce informazioni sull'etichetta da altri tenant e non visualizza il parametro RMSIssuedTime
Inoltre, il parametro LabelingMethod per Get-AIPFileStatus visualizza Privileged o Standard anziché Manuale o Automatico.
Analisi automatica Le analisi complete vengono eseguite automaticamente ogni volta che lo scanner rileva una modifica nei criteri o nelle impostazioni di etichettatura A partire dalla versione 2.8.85.0, gli amministratori possono scegliere di ignorare una nuova analisi completa dopo aver apportato modifiche alle impostazioni del processo di analisi del contenuto o dei criteri.

Identificare il client installato

Se si è un utente che vuole comprendere se è installato il client di etichettatura classica o unificata, è possibile eseguire una delle operazioni seguenti:

  • Nelle app Office selezionare il pulsante Riservatezza o Proteggi barra degli strumenti. Il client di etichettatura unificata mostra il pulsante Riservatezza , mentre il client classico mostra il pulsante Proteggi .

  • Controllare il numero di versione per l'applicazione azure Information Protection installata.

    • Le versioni 1.x indicano che si dispone del client classico. Esempio: 1.54.59.0
    • Le versioni 2.x indicano che si dispone del client di etichettatura unificata. Esempio: 2.8.85.0

    Ad esempio, nell'area app e funzionalità Windows Impostazioni scorrere verso il basso fino all'applicazione Microsoft Azure Information Protection > e controllare il numero di versione.

Passaggi successivi

Per altre informazioni, vedere: