Microsoft Purview 分類子の概要

Microsoft Purview 分類子は、管理者が機密コンテンツを識別してそれを保護および管理できるように支援します。 [分類子] ページは、分類子を検出、作成、検査、管理できる 1 つのエクスペリエンスに分類タイプをまとめたものです。

検索とフィルター処理は、分類子を見つけるのに役立ちます。 新しい分類子を作成すると、各分類子タイプの動作を表示できます。 これは、使用可能なオプションを理解し、シナリオの分類子を選択するのに役立ちます。

[分類済みアイテム数] には、その特定の分類で見つかったアイテムの数が表示されます。 また、分類子を使用するポリシーの数を確認し、変更する前にそれらの依存関係を調べることもできます。

Microsoft Purview ポータルでは、Information Protection、Data Loss Prevention、または DSPM (データ セキュリティ態勢管理) の分類子にアクセスできます。

分類の種類と機能

重要

Microsoft Purview の新しい分類子エクスペリエンスはプレビュー段階であり、既存の分類エクスペリエンスと共に使用できます。 いずれかのエクスペリエンスで作成、編集、または削除した分類子は、もう一方のエクスペリエンスにも反映されます。 新しいエクスペリエンスの機能は、一般公開前に変更される場合があります。

次の分類タイプと関連する機能を調べます。

機密情報の種類

機密情報の種類 (SIT) は、社会保障、クレジット カード、銀行口座番号などの機密情報のパターンに一致するコンテンツを識別します。 既存の機密情報の種類を使用することも、独自に作成することもできます。

詳細については、「 機密情報の種類について」を参照してください。 定義済みの型の詳細については、「 機密情報型のエンティティ定義」を参照してください。

名前付きエンティティ

名前付きエンティティは、辞書とパターンを使用して個人の名前、住所、医療上のご契約条件を検出する機密情報の種類です。

詳細については、「 名前付きエンティティについて」を参照してください。

完全データ一致

完全データ一致は、完全値と一致させることで機密コンテンツを識別します。

詳細については、「 完全一致ベースの機密情報の種類について」を参照してください。

トレーニング可能な分類子

Microsoft Purview には、すぐに使用できるトレーニング済みのトレーニング可能な分類器が用意されています。 認識するコンテンツのサンプルを提供することで、カスタムのトレーニング可能な分類器を作成することもできます。

詳細については、「 トレーニング可能な分類器の詳細」を参照してください。

資格情報

資格情報機密情報の種類は、コンテンツ内の資格情報を検出します。 [すべての資格情報] 機密情報の種類は、個々の資格情報の種類をグループ化して、サポートされているサービスと環境からの資格情報を検出します。

詳細については、「 すべての資格情報の種類」を参照してください。

フィンガープリンティング

ドキュメント フィンガープリントでは、テンプレートのバリエーションであるコンテンツを認識します。

詳細については、「 ドキュメント フィンガープリンティング」を参照してください。

光学式文字認識

光学式文字認識 (OCR) により、Microsoft Purview は画像をスキャンして機密情報を探すことができます。 OCR を有効にして、個別の分類子を作成せずに画像の分類を拡張できます。

セットアップ要件とサポートされている場所については、「 光学式文字認識の詳細」を参照してください。

オンデマンド分類

オンデマンド分類では、分類されていないファイルや更新分類が必要なファイルなど、保存中のファイルの機密コンテンツを識別して分類します。

詳細については、「 オンデマンド分類スキャンの作成と分析」を参照してください。

機密コンテンツを調べる

[分類子] ページは、分類子を管理するのに役立ちます。 Data Explorer を使用して、分類が一致する項目を確認し、それらの項目が配置されている場所を確認します。 アイテム リストとアイテム コンテンツにアクセスするには、適切な Data Explorer アクセス許可が必要です。

Data Explorer は、Microsoft Purview ポータル>Information Protection>Explorers ページで確認できます。

サポートされているコンテンツ、アクセス要件、および手順については、「Data Explorer の概要」を参照してください。

アクセス許可

[分類子] ページへのアクセスは、Microsoft Entra 管理者ロールまたは Microsoft Purview ロール グループから取得できます。

注:

ベスト プラクティスとして、[分類子] ページへのアクセス権を付与するには、常に最小限の特権を持つロールを使用します。

Microsoft Entra 管理者ロール

次の Microsoft Entra ロールは、アクセスを提供します:

  • グローバル管理者
  • コンプライアンス管理者
  • セキュリティ管理者
  • コンプライアンス データ管理者

Microsoft Purview ロールとロール グループ

Microsoft Purview では、 ロール はアクセス許可を定義し、 ロール グループ には一連のロールが含まれています。 役割グループにユーザーを追加すると、そのグループ内の役割のアクセス許可が付与されます。 詳細については、「 Microsoft Purview ポータルのアクセス許可」を参照してください。

該当する Microsoft Purview ロール

  • Information Protection 管理者
  • Information Protection アナリスト
  • Information Protection 調査員
  • Information Protection 閲覧者

該当する Microsoft Purview 役割グループ

アクセス権を割り当てるには、次の役割グループを使用します。 権限は異なります。ユーザーの責任に一致するグループを選択します。 割り当てのガイダンスについては、「 Microsoft Purview ポータルのアクセス許可」を参照してください。

  • 情報保護
  • Information Protection レベル
  • Information Protection アナリスト
  • Information Protection 調査担当者
  • Information Protection 閲覧者

次の手順