AIP 클래식 클라이언트에 대한 분석 및 중앙 보고(공개 미리 보기)

이 문서에서는 Azure Information Protection 클래식 클라이언트를 사용할 때 중앙 보고에 사용하는 절차를 설명합니다.

자세한 내용은 기본 AIP 설명서에서 Azure Information Protection 대한 분석 및 중앙 보고를 참조하세요.

2022년 3월 1일부터 AIP 감사 로그 및 분석을 종료하고 2022년 9월 31일의 전체 사용 중지 날짜를 지정합니다. 자세한 내용은 제거 및 사용 중지된 서비스를 참조하세요.

클래식 클라이언트가 감사 데이터를 보내지 못하도록 방지

Azure Information Protection 클래식 클라이언트가 감사를 보내지 못하도록 하려면 Azure Information Protection 분석으로 감사 데이터 보내기정책 설정을해제로 설정합니다.

요구 사항 지침
데이터를 보낼 수 없는 일부 사용자와 함께 데이터를 보내도록 대부분의 사용자를 구성하려면 사용자 하위 집합에 대한 범위 지정 정책에서 Azure Information Protection 분석에 감사 데이터 보내기해제로 설정합니다.

이 구성은 프로덕션 시나리오에서 일반적입니다.
데이터를 보내는 사용자의 하위 집합만 구성하려면 Azure Information Protection 분석에 감사 데이터 보내기를 전역 정책에서 끄기로 설정하고 사용자 하위 집합에 대한 범위 지정 정책에서 켜기로 설정합니다.

이 구성은 테스트 시나리오에서 일반적입니다.

심층 분석을 위한 콘텐츠 일치

Azure Information Protection을 사용하면 중요한 정보 유형(미리 정의되거나 사용자 지정된)으로 식별된 실제 데이터를 수집하고 저장할 수 있습니다. 예를 들어, 검색된 신용 카드 번호는 물론 사회 보장 번호, 여권 번호 및 은행 계좌 번호가 여기에 포함될 수 있습니다. 활동 로그에서 항목을 선택하고 활동 세부 정보를 보면 일치하는 콘텐츠가 표시됩니다.

기본적으로 Azure Information Protection 클라이언트는 일치하는 콘텐츠를 보내지 않습니다. 콘텐츠 일치가 전송되도록 이 동작을 변경하려면 Azure Information Protection 분석에 대한 구성의 일부로 확인란을 선택합니다. 확인란의 이름은 중요한 데이터에 대한 심층 분석 사용입니다.

이 클라이언트를 사용하는 대부분의 사용자가 일치하는 콘텐츠를 보내도록 하고 일부 사용자는 일치하는 콘텐츠를 보낼 수 없는 경우, 확인란을 선택한 후 사용자 하위 집합에 대한 범위 지정 정책에서 고급 클라이언트 설정을 구성합니다.

RMS 및 AIP 클래식 클라이언트에 대한 사용 현황 로깅

Azure RMS(Rights Management Service)는 조직의 문서 및 전자 메일에 대한 데이터 보호를 제공하며 모든 요청을 기록할 수 있습니다.

이러한 요청에는 사용자가 문서 및 메일을 보호하고 이 콘텐츠를 사용하는 시기, 이 서비스에 대해 관리자가 수행하는 작업, Azure Information Protection 배포를 지원하기 위해 Microsoft 운영자가 수행하는 작업이 포함됩니다.

다음 요청 유형은 AIP 클래식 클라이언트만 사용하는 사용자와 관련이 있습니다. 사용 현황 로깅에 대한 자세한 내용은 기본 Azure Information Protection 설명서를 참조하세요.

요청 유형 Description
DeleteTemplateById Azure Portal에서 템플릿 ID별로 템플릿을 삭제하도록 호출합니다.
DocumentEventsCsv 단일 문서에 대한 .CSV 파일을 다운로드하도록 문서 추적 사이트에서 호출합니다.
ExportTemplateById Azure Portal에서 템플릿 ID에 따라 템플릿을 내보내도록 호출합니다.
FEGetAllTemplates 모바일 디바이스(프런트 엔드)에서 템플릿을 가져오도록 호출합니다.
GetAllDocs 사용자에 대한 모든 문서 페이지를 로드하거나 테넌트에 대한 모든 문서를 검색하도록 문서 추적 사이트에서 호출합니다. 관리 작업 및 관리자 권한으로 실행 필드와 함께 이 값을 사용합니다.

- 관리 작업이 비어 있는 경우: 사용자에게 해당 문서에 대한 모든 문서 페이지가 표시됩니다.

- 관리 작업이 true이고 사용자 권한으로 실행이 비어 있는 경우: 관리자에게 해당 테넌트에 대한 모든 문서가 표시됩니다.

- 관리 작업이 true이고 사용자 권한으로 실행이 비어 있지 않은 경우: 관리자에게 사용자에 대한 모든 문서가 표시됩니다.
GetAllTemplates Azure Portal에서 모든 템플릿을 가져오도록 호출합니다.
GetConnectorAuthorizations 클라우드에서 구성을 가져오도록 RMS 커넥터에서 호출합니다.
GetSingle 단일 문서이동하도록 문서 추적 사이트에서 호출합니다.
GetTemplateById Azure Portal에서 템플릿 ID를 지정하여 템플릿을 가져오도록 호출합니다.
LoadEventsForMap 단일 문서에 대한 맵 보기로 이동하도록 문서 추적 사이트에서 호출합니다.
LoadEventsForSummary 단일 문서에 대한 타임라인 보기로 이동하도록 문서 추적 사이트에서 호출합니다.
LoadEventsForTimeline 단일 문서에 대한 맵 보기로 이동하도록 문서 추적 사이트에서 호출합니다.
ImportTemplate Azure Portal에서 템플릿을 가져오도록 호출합니다.
RevokeAccess 문서를 취소하도록 문서 추적 사이트에서 호출합니다.
SearchUsers 테넌트의 모든 사용자를 검색하도록 문서 추적 사이트에서 호출합니다.
UpdateNotificationSettings 단일 문서에 대한 알림 설정을 변경하도록 문서 추적 사이트에서 호출합니다.
UpdateTemplate Azure Portal에서 기존 템플릿을 업데이트하도록 호출합니다.