Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Dopo aver configurato Microsoft Purview eDiscovery e aver assegnato le autorizzazioni ai responsabili di eDiscovery dell'organizzazione che gestiscono i casi, creare e gestire un caso per le attività di escalation o le richieste di indagine.
Consiglio
Inizia a usare Microsoft Security Copilot per esplorare nuovi modi per lavorare in modo più intelligente e veloce usando la potenza dell'intelligenza artificiale. Altre informazioni su Microsoft Security Copilot in Microsoft Purview.
Dashboard Casi
La dashboard Casi nel portale Microsoft Purview mostra tutti i casi di eDiscovery nell'organizzazione. È possibile visualizzare rapidamente i casi nell'organizzazione, lo stato di ogni caso e le informazioni importanti associate a ogni caso.
- Nome: il nome del caso. Il nome del caso deve essere univoco nell'organizzazione.
- Stato del caso: lo stato corrente del caso.
- Tipo di caso: il tipo di caso.
- Creato il: la data e l'ora UTC (Coordinated Universal Time) quando è stato creato il caso.
- Ultima modifica: data e ora UTC (Coordinated Universal Time) dell'ultima modifica delle maiuscole/minuscole.
- Ultima modifica da: il nome dell'utente che ha modificato per ultimo il caso
- Numero: numero di documento facoltativo o altro identificatore numerico personalizzato per il caso.
- Descrizione: la descrizione del caso immesso al momento della creazione del caso.
Seleziona Personalizza colonne per personalizzare le colonne visualizzate e l'ordine delle colonne nel dashboard Casi . Scegliere le colonne da visualizzare o trascinare le colonne per riordinarle.
Casi filtro
Per filtrare i casi nel dashboard Casi , immetti una parola chiave per filtrare in base ai nomi dei casi che contengono la parola chiave oppure seleziona Filtro sulla barra dei comandi. Selezionare uno o più dei filtri seguenti e selezionare Applica per organizzare più casi per la revisione nel dashboard.
Opzioni di stato del caso:
- Attivo: il caso è attivo.
- Eliminazione in sospeso: è probabile che il caso sia bloccato nello stato di eliminazione in sospeso. Controlla i criteri di blocco e ridistribuisci per risolvere l'errore. Successivamente, i casi senza blocchi dovrebbero essere eliminati correttamente.
- Chiusura: Il caso è in fase di chiusura. Questo stato viene visualizzato solo per i casi con blocchi attivi. I casi senza blocco vengono immediatamente chiusi.
- Chiuso: il caso viene chiuso senza errori e il caso può essere riaperto.
- Chiuso con errori: il caso è chiuso, ma ci sono errori. Gli errori sono molto probabilmente associati a blocchi che non sono stati rilasciati durante la chiusura. Per risolvere i problemi, controllare i criteri con errori, risolvere gli errori e ridistribuire i criteri.
Opzioni del tipo di caso:
- Premium: casi di eDiscovery (Premium).
- Standard: casi di eDiscovery (Standard).
- Ricerca dei dati utente: casi di ricerca dei dati utente legacy.
- Ricerca di contenuti: ricerche di contenuti nell'organizzazione.
Importante
Il tipo di caso viene usato solo per eseguire il mapping dei casi al Portale di conformità di Microsoft Purview durante l'anteprima di eDiscovery nel portale Microsoft Purview. Questo mapping consente di trovare i casi nel portale di conformità (se necessario). Tutti i casi creati nel portale di Microsoft Purview sono di tipo Premium , indipendentemente dalla licenza o dall'abbonamento. L'accesso alle funzionalità premium non è regolato dall'interruttore delle impostazioni del caso.
Per cancellare i filtri del dashboard dei casi, selezionare Filtro>Applica filtri >cancellati.
Raggruppamento di casi
Per raggruppare i casi nel dashboard Casi, seleziona Raggruppa sulla barra dei comandi. Selezionare uno dei raggruppamenti seguenti per organizzare più facilmente i casi per la revisione nel dashboard.
- Nessuno: cancella il raggruppamento per i casi.
- Stato: raggruppa i casi in base allo stato del caso.
- Ultima modifica di: raggruppa i casi in base all'utente che ha modificato per ultimi il caso.
- Tipo di caso: raggruppa i casi in base al tipo.
Scarica un elenco di casi
Per scaricare un elenco di tutti i casi visualizzati nel dashboard Casi , selezionare Scarica elenco. Viene generato un file di .csv che contiene il nome del caso e tutte le proprietà della colonna della dashboard Casi per ogni caso.
Crea un caso
Consiglio
Preferisci un'esperienza di guida alla configurazione interattiva? Consulta la guida Creare e configurare un caso .
Completare i passaggi seguenti per creare un caso e configurare le proprietà del caso. L'utente che crea il caso viene automaticamente aggiunto come membro. I membri del caso possono accedere al caso nel portale di Microsoft Purview ed eseguire attività di eDiscovery.
Passare al portale di Microsoft Purview ed eseguire l'accesso con le credenziali di un account utente a cui sono state assegnate autorizzazioni di eDiscovery. I membri del gruppo di ruoli Gestione organizzazione possono anche creare casi di eDiscovery.
Selezionare la scheda della soluzione di eDiscovery e quindi selezionare Casi nel riquadro di spostamento sinistro.
Selezionare Crea caso.
In Immetti i dettagli per iniziare, completare i campi seguenti:
- Nome del caso: assegnare un nome al caso (obbligatorio). Il nome del caso deve essere univoco nell'organizzazione.
- Descrizione del caso: aggiungere una descrizione facoltativa per consentire ad altri utenti di comprendere il caso.
Selezionare Crea per creare il nuovo caso e avviare l'indagine.
Aggiungere origini dati a un caso
Consiglio
Vuoi provare le funzionalità premium di eDiscovery? Vedere i requisiti dell'abbonamento per le licenze di Microsoft 365 Enterprise E5.
Le origini dati definiscono le posizioni che è possibile includere rapidamente in tutte le ricerche e i blocchi dei casi. Aggiungi origini dati a un caso con funzionalità premium di eDiscovery abilitate per usare rapidamente le origini dati in più attività di casi. Quando si aggiunge un'origine dati a livello di caso, si includono tutte le risorse associate (cassette postali, siti e altro ancora) per l'origine dati.
Il supporto dei contenitori incorporati di SharePoint in eDiscovery (anteprima) consente di aggiungere gli URL dei contenitori supportati singolarmente o tramite l'importazione in blocco come origini dati del caso.
Per individuare i contenitori supportati rilevanti per un utente selezionato o filtrare i contenitori per applicazione, gestire l'origine dati in una singola ricerca o blocco. I contenitori SharePoint Embedded di proprietà del gruppo e dell'app non sono attualmente supportati.
Per istruzioni dettagliate sull'aggiunta di origini dati a un caso, vedere Origini dati in eDiscovery.
Riepiloga un caso con Copilot (anteprima)
Quando si riepilogano i casi con Copilot, è possibile accedere rapidamente a un riepilogo completo dei casi di eDiscovery. Copilot consolida le informazioni sui casi in un unico riepilogo di facile comprensione. Copilot analizza il contenuto all'interno del caso e genera riepiloghi in linguaggio naturale, offrendoti una panoramica chiara e fruibile dei dettagli chiave in tempo reale. Elimina la necessità di spostarsi tra più schede di casi consolidando gli aggiornamenti di stato, le azioni completate, le attività in sospeso e i processi in corso in un unico riepilogo di facile lettura. Per usare Copilot per riepilogare un caso, è necessario abilitare Security Copilot e assegnare all'utente il ruolo Amministratore eDiscovery o Manager eDiscovery.
Ogni volta che visualizzi un caso, Copilot esamina automaticamente il caso e visualizza le informazioni di riepilogo nel riquadro Copilot. È anche possibile selezionare Riepiloga il caso per eseguire Copilot e visualizzare o aggiornare il riepilogo e il riquadro. Quando Copilot completa il riepilogo, visualizza i dettagli sul caso nelle aree seguenti:
- Informazioni sul caso: informazioni di riepilogo di alto livello sul caso, incluse informazioni sul tipo di caso, quando è stato creato, quando è stato modificato, chi è stato l'ultimo utente che ha modificato il caso e altro ancora.
- Origini dati: riepilogo delle origini dati associate al caso.
- Esportazioni: riepilogo delle esportazioni dei set di ricerca e revisione associate al caso, inclusi dettagli sugli elementi di esportazione, le dimensioni dei file e il numero di elementi.
- Blocchi: un riepilogo dei criteri di blocco associati al caso, inclusi i criteri di blocco, la query e i dettagli sulla posizione.
- Processi: un riepilogo di tutti i processi associati al caso.
- Set di revisioni: riepilogo dei set di revisione associati al caso, quando sono stati creati, modificati e chi ha modificato.
- Ricerche: riepilogo delle ricerche associate al caso, incluse le condizioni, le origini, le opzioni e le impostazioni della query.
- Impostazioni: un riepilogo delle impostazioni del caso, ad esempio OCR, rilevamento quasi duplicati, ricerca, elaborazione dei documenti e impostazioni del set di revisione.
Se il caso non ha attività per un'area, il riepilogo di Copilot indica che l'area non ha attività da riepilogare. Ad esempio, se il caso non ha esportazioni associate, il riepilogo di Copilot nella sezione Esportazioni conferma che il caso non ha esportazioni.
È anche possibile immettere richieste personalizzate direttamente in Copilot per perfezionare ulteriormente e restringere l'ambito ad aree specifiche del caso.
Per modificare l'origine dati usata per il riepilogo di Copilot, seleziona la documentazione di Microsoft Learn alla fine del riepilogo. Questo definisce l'ambito del riepilogo di Copilot per supportare indicazioni utili per altre informazioni sull'uso dei casi e per fornire indicazioni dettagliate o dettagli sulle caratteristiche e le funzionalità di eDiscovery.
Contrassegnare un caso come preferito
È possibile contrassegnare un caso di eDiscovery come preferito per un accesso più rapido ai casi a cui si vuole assegnare la priorità. È possibile accedere rapidamente ai casi contrassegnati come preferiti tramite la dashboard Casi . Per contrassegnare un caso come preferito, selezionare l'icona a forma di stella a sinistra di un caso nell'elenco dei casi nel dashboard Casi .
Casi in formato limitato
È possibile che ad alcuni casi creati in precedenza nell'esperienza classica di eDiscovery sia applicato lo stato Formato limitato . Se applicabile a un caso, questo tag viene visualizzato accanto al titolo del caso in una qualsiasi delle schede di azione all'interno di un caso (ricerche, criteri di blocco e così via). Questi casi presentano alcune limitazioni dovute alle caratteristiche e alle funzionalità disponibili nei casi creati nel portale di Microsoft Purview e con la nuova esperienza di eDiscovery. L'indicizzazione avanzata non è disponibile per le ricerche, l'esportazione di elementi da una ricerca e l'aggiunta dei risultati di una ricerca a un set di revisioni.
Gestire le impostazioni dei casi
Le impostazioni del caso includono informazioni sul caso, controllo del livello di licenza del caso, autorizzazioni di accesso e impostazioni che controllano il comportamento di ricerca e analisi per il caso. È possibile accedere alle impostazioni per un caso specifico selezionando Impostazioni caso dopo aver selezionato un caso. È possibile definire parametri specifici per le funzionalità in base alle licenze di eDiscovery nell'organizzazione, quali utenti, gruppi di ruoli e guest hanno accesso e autorizzazioni per il caso e quali posizioni aggiuntive vengono incluse durante le ricerche a livello di organizzazione per il caso.
Per altre informazioni sulle impostazioni del caso, vedi:
- Informazioni sulle impostazioni dei casi nei casi di eDiscovery
- Informazioni sulle impostazioni di accesso e autorizzazione nei casi di eDiscovery
- Informazioni sulle impostazioni delle origini dati nei casi di eDiscovery
- Informazioni sulle impostazioni di ricerca e analisi nei casi di eDiscovery
- Informazioni sulle impostazioni dei set di revisione nei casi di eDiscovery
Gestire lo stato del caso
Avviso
La chiusura o l'eliminazione di un caso disattiva tutti i blocchi. Qualsiasi contenuto che era in attesa viene rilasciato, con conseguente perdita di dati.
Per chiudere o eliminare un caso, selezionare Azioni per un singolo caso e scegliere Chiudi maiuscole/minuscole o Elimina maiuscole/minuscole.
Per altre informazioni sulla gestione delle azioni dei casi, vedere:
Contenuto correlato
Per altre informazioni sul monitoraggio delle attività dei casi di eDiscovery, vedere la risorsa seguente: