Client classico di Azure Information Protection per Windows
Il client classico di Azure Information Protection è il client scaricabile originale per le organizzazioni che usano Azure Information Protection per classificare e proteggere documenti e messaggi di posta elettronica oppure usare un servizio Rights Management per proteggere i dati.
Questo client ha anche un visualizzatore per le organizzazioni che non hanno un'infrastruttura di protezione delle informazioni, ma vogliono utilizzare contenuto protetto da altre organizzazioni che usano un servizio di Rights Management da Microsoft.
Le etichette AIP gestite nel portale di Azure non sono supportate dalla piattaforma di etichettatura unificata, sono limitate all'uso del client e dello scanner di Azure Information Protection e Microsoft Defender for Cloud Apps.
È consigliabile eseguire la migrazione all'etichettatura unificata e all'etichettatura predefinita di riservatezza per le app Office per supportare queste funzionalità, nonché SharePoint, Microsoft 365 app, Outlook per il Web e i dispositivi mobili, la protezione dei dati di PowerBI e altro ancora. Per altre informazioni, vedere Etichettatura predefinita DI MIP e componente aggiuntivo AIP per le app Office.
Nota
Questa documentazione include informazioni archiviate rilevanti solo per il client classico AIP.
Le descrizioni del servizio di Rights Management e di altri servizi supportati per il client di etichettatura classica e unificata sono documentate insieme alla documentazione di Azure Information Protection.
Caratteristiche supportate
Questa sezione elenca le funzionalità supportate dal client classico, in parallelo con la sezione di confronto per il client di etichettatura unificata e la soluzione di etichettatura predefinita in Informazioni sull'etichettatura predefinita e sul client di etichettatura unificata AIP.
Questa sezione fornisce anche un confronto più dettagliato delle funzionalità supportate tra i client di etichettatura classica e unificata.
Funzionalità client classiche per applicazioni Office
Area funzionale | Supportato dal client classico |
---|---|
Esperienza utente | - Supporto multilingue - barra Information Protection nelle app Office |
Imposizione | - Etichettatura manuale - Etichettatura obbligatoria - Cmdlet di etichettatura di PowerShell - Personalizzazioni, ad esempio etichette predefinite per i messaggi di posta elettronica, messaggi popup in Outlook, supporto S/MIME e un'opzione Segnala un problema Nota: le impostazioni di personalizzazione sono supportate come impostazioni client avanzate configurate nel portale di Azure |
Automazione | - Etichettatura predefinita - Ereditarietà delle etichette dagli allegati di posta elettronica |
Crittografia e protezione | - Etichettatura consigliata o automatica - Autorizzazioni definite dall'utente per un'etichetta: Non inoltrare per messaggi di posta elettronica e autorizzazioni personalizzate per Word, Excel, PowerPoint - Visualizzare il pulsante Non inoltrare in Outlook - Autorizzazioni personalizzate impostate in modo indipendente da un'etichetta - Modalità di sola protezione (nessuna etichetta) - Supporto per AD RMS - Tenere traccia e revocare i documenti protetti: documentazione utente della documentazione / dell'amministratore |
Registrazione e analisi | - Creazione di report centrali - Registrazione dell'utilizzo in Visualizzatore eventi |
Contrassegni visivi | - Contrassegni visivi come azione di etichetta (intestazione, piè di pagina, filigrana) - Contrassegni visivi per app - Contrassegni visivi dinamici con variabili - Rimuovere il contrassegno del contenuto esterno nelle app |
Identità | - Supporto HYOK |
Ambiente del carico di lavoro | - Supporto per i formati Microsoft Office 97-2003 - Government Community Cloud - Supporto offline per le azioni di protezione - Gestione manuale dei file dei criteri per i computer disconnessi - Supporto per i servizi Desktop remoto |
Funzionalità client classiche per applicazioni esterne Office
Le funzionalità seguenti sono supportate dal client classico all'esterno delle applicazioni Office:
- Scanner per archivi dati locali
- Etichetta con Esplora file
- Visualizzatore per i file protetti (testo, immagine, PDF, pfile)
- Supporto PPDF per l'applicazione di etichette
Confronti dettagliati per i client AIP
Quando il client classico di Azure Information Protection e il client di etichettatura unificata di Azure Information Protection supportano entrambe la stessa funzionalità, usare gli elenchi seguenti per identificare alcune differenze funzionali tra i due client:
Confronti delle funzionalità del client AIP nelle applicazioni Office
Funzioni per l'esperienza utente
Funzionalità | Client classico | Client di etichettatura unificata |
---|---|---|
Rimuovere le azioni di etichetta applicate | Viene chiesta conferma all'utente L'etichetta predefinita o un'etichetta automatica (se configurata) non viene applicata automaticamente alla successiva apertura del file app Office |
All'utente non viene richiesto di confermare L'etichetta predefinita o un'etichetta automatica (se configurata) viene applicata automaticamente alla successiva apertura del file da parte del app Office |
Selezione e visualizzazione delle etichette quando vengono applicate nelle app di Office | Dal pulsante Proteggi nella barra multifunzione Dalla barra di Information Protection (barra orizzontale sotto la barra multifunzione) |
Dal pulsante Riservatezza sulla barra multifunzione Dalla barra di Information Protection (barra orizzontale sotto la barra multifunzione) |
Gestire la barra Information Protection nelle app di Office | Per gli utenti: Opzione per visualizzare o nascondere la barra dal pulsante Proteggi sulla barra multifunzione Quando un utente seleziona per nascondere la barra, per impostazione predefinita, la barra è nascosta in tale app, ma continua a essere visualizzata automaticamente nelle app appena aperte Per gli amministratori: Impostazioni dei criteri per visualizzare o nascondere automaticamente la barra quando un'app viene aperta per la prima volta e controllare se la barra rimane automaticamente nascosta per le app appena aperte dopo che un utente seleziona per nascondere la barra |
Per gli utenti: Opzione per visualizzare o nascondere la barra dal pulsante Riservatezza sulla barra multifunzione. Quando un utente seleziona per nascondere la barra, la barra è nascosta in tale app e anche nelle app appena aperte Per gli amministratori: Impostazione di PowerShell per gestire la barra |
Colore etichetta | Configurare nel portale di Azure | Conservati dopo la migrazione delle etichette e configurabili con PowerShell |
Le etichette supportano lingue diverse | Configurare nel portale di Azure | Configurare usando PowerShell per la conformità alla sicurezza & di Office 365 |
Richieste di giustificazione (se configurate) per azione in Office | - Frequenza: per file - Abbassamento del livello di sensibilità - Rimozione di un'etichetta - Rimozione della protezione |
- Frequenza: per sessione - Abbassamento del livello di sensibilità - Rimozione di un'etichetta |
Funzionalità di imposizione
Funzionalità | Client classico | Client di etichettatura unificata |
---|---|---|
Configurazione | Opzione per installare i criteri demo locali | Nessun criterio demo locale |
Aggiornamento dei criteri | - Quando si apre un app Office - Quando si fa clic con il pulsante destro del mouse per classificare e proteggere un file o una cartella - Quando si eseguono i cmdlet di PowerShell per l'etichettatura e la protezione - Ogni 24 ore - Per lo scanner: ogni ora e quando il servizio viene avviato e il criterio è precedente a un'ora |
- Quando si apre un app Office - Quando si fa clic con il pulsante destro del mouse per classificare e proteggere un file o una cartella - Quando si eseguono i cmdlet di PowerShell per l'etichettatura e la protezione - Ogni 4 ore - Per lo scanner: ogni 4 ore |
Supporto dell'ordine per sottolabels sugli allegati | Abilitato con un'impostazione client avanzata | Abilitato per impostazione predefinita, nessuna configurazione necessaria |
Funzionalità di automazione
Funzionalità | Client classico | Client di etichettatura unificata |
---|---|---|
Etichette automatiche e consigliate | Configurata come condizioni per le etichette nel portale di Azure con i tipi di informazioni predefiniti e le condizioni personalizzate che usano frasi o espressioni regolari Le opzioni di configurazione possibili sono: - Conteggio univoco/non univoco - Conteggio minimo |
Configurato nel centro conformità Microsoft 365 con tipi di informazioni sensibili predefiniti e tipi di informazioni personalizzate Le opzioni di configurazione possibili sono: - Solo conteggio univoco - Conteggio minimo e massimo - Supporto di AND e OR con i tipi di informazioni - Dizionario di parole chiave - Livello di attendibilità e prossimità dei caratteri personalizzabili |
Modificare il comportamento di protezione predefinito per i tipi di file | Usare le modifiche del Registro di sistema per eseguire l'override delle impostazioni predefinite di protezione nativa e generica | Usare PowerShell per modificare i tipi di file protetti |
Confronti delle funzionalità client AIP all'esterno delle applicazioni Office
Funzionalità | Client classico | Client di etichettatura unificata |
---|---|---|
Formati supportati per PDF | Protezione: - Standard ISO per la crittografia dei file PDF (impostazione predefinita) - Estensione ppdf Consumo: - Standard ISO per la crittografia dei file PDF - Estensione ppdf - Protezione IRM SharePoint |
Protezione: - Standard ISO per la crittografia dei file PDF Consumo: - Standard ISO per la crittografia dei file PDF - Estensione ppdf - Protezione IRM SharePoint |
File genericamente protetti (con estensione pfile) aperti con il visualizzatore | Il file viene aperto nell'app originale in cui può essere visualizzato, modificato e salvato senza protezione | Il file viene aperto nell'app originale in cui può essere visualizzato e modificato, ma non salvato |
Cmdlet supportati | - Cmdlet per l'etichettatura - Cmdlet solo per la protezione |
Cmdlet per l'etichettatura: Set-AIPFileClassification e Set-AIPFileLabel non supportano il parametro Owner È inoltre presente un singolo commento "No label to apply" per tutti gli scenari in cui non viene applicata un'etichetta Set-AIPFileClassification supporta il parametro WhatIf , in modo che possa essere eseguito in modalità di individuazione Set-AIPFileLabel non supporta il parametro EnableTracking Get-AIPFileStatus non restituisce informazioni sull'etichetta da altri tenant e non visualizza il parametro RMSIssuedTime Inoltre, il parametro LabelingMethod per Get-AIPFileStatus visualizza Privileged o Standard anziché Manuale o Automatico. |
Analisi automatica | Le analisi complete vengono eseguite automaticamente ogni volta che lo scanner rileva una modifica nei criteri o nelle impostazioni di etichettatura | A partire dalla versione 2.8.85.0, gli amministratori possono scegliere di ignorare una nuova analisi completa dopo aver apportato modifiche alle impostazioni del processo di analisi del contenuto o dei criteri. |
Identificare il client installato
Se si è un utente che vuole comprendere se è installato il client di etichettatura classica o unificata, è possibile eseguire una delle operazioni seguenti:
Nelle app Office selezionare il pulsante Riservatezza o Proteggi barra degli strumenti. Il client di etichettatura unificata mostra il pulsante Riservatezza
, mentre il client classico mostra il pulsante Proteggi .
Controllare il numero di versione per l'applicazione azure Information Protection installata.
- Le versioni 1.x indicano che si dispone del client classico. Esempio: 1.54.59.0
- Le versioni 2.x indicano che si dispone del client di etichettatura unificata. Esempio: 2.8.85.0
Ad esempio, nell'area app e funzionalità Windows Impostazioni scorrere verso il basso fino all'applicazione Microsoft Azure Information Protection > e controllare il numero di versione.
Passaggi successivi
Per altre informazioni, vedere: