참고
Microsoft 365 외부 및 데이터 맵에 저장된 데이터에 민감도 레이블을 자동으로 적용하는 방법에 대한 자세한 내용은 Microsoft Purview 데이터 맵의 레이블 지정을 참조하세요.
팁
여기에서 시작 — 작업 선택
- 첫 번째 자동 레이블 지정 정책을 설정하고 있습니다. 먼저 자동 레이블 지정 정책에 대한 필수 구성 요소를 검토한 다음 자동 레이블 지정 정책 만들기를 따르세요.
- 제목, 보낸 사람 또는 받는 사람에 따라 Exchange 전자 메일에 레이블을 지정하려고 합니다. 예제: 제목에 따라 Exchange 전자 메일에 레이블 적용을 참조하세요.
- Office 앱의 레이블 지정과 자동 레이블 지정 정책 중에서 결정하고 있습니다. 자동 레이블 지정 정책과 Office 앱의 자동 레이블 지정 비교를 참조하세요.
- 시뮬레이션 결과가 잘못되었거나 불완전해 보입니다. 시뮬레이션 모드에 대해 알아보기를 참조하세요. 주의 사항에서는 가장 일반적인 원인(12시간 완료 기간, 단일 정책 scope, 실행 후 수정된 파일, 수정 후 생성된 중요한 정보 유형 규칙)을 다룹니다.
- 특정 파일에 레이블이 지정되지 않았는데 레이블이 지정될 것으로 예상했습니다. 정책의 레이블이 지정된 항목 탭을 열고 실패 보기로 전환하여 실패 이유를 확인합니다. 이유 및 수정 사항의 전체 목록은 SharePoint 및 OneDrive 파일에서 자동 레이블 지정 실패 해결을 참조하세요.
- 내 활성 정책이 Exchange 전자 메일과 일치하지 않습니다. 정책 규칙을 로드하지 못함을 참조하세요.
- 제한(100,000개의 파일/일, 100개의 정책, 100개의 위치 또는 시뮬레이션에서 4,000,000개의 파일)에 도달했습니다. 100개 이상의 위치를 구성해야 하는 경우 SharePoint, OneDrive 및 Exchange에 대한 자동 레이블 지정 정책을 구성하는 방법 및 자동 레이블 지정 정책에 PowerShell 사용을 참조하세요.
- 자동 레이블 지정 기능은 내 지역에서 사용할 수 없습니다. 지원되지 않는 지역에서는 자동 레이블 지정 페이지가 표시되지 않습니다. 지역 가용성 필수 구성 요소를 참조하세요.
- Teams 모임, 사이트, 그룹 또는 Microsoft 365 Copilot에 대한 기본 레이블을 설정하려고 합니다. 이 문서에서는 파일 및 전자 메일을 다룹니다. 컨테이너 수준 기본 레이블(Teams 즉석 모임 및 모임 시작 포함)의 경우 Microsoft Teams, Microsoft 365 그룹 및 SharePoint 사이트에서 민감도 레이블 사용을 참조하세요. Copilot 기본 레이블은 Microsoft 365 Copilot에 대한 고려 사항을 참조하세요.
민감도 레이블을 만들 때 데이터가 지정한 조건과 일치하면 파일 및 전자 메일과 같은 Microsoft 365 항목에 해당 레이블을 자동으로 할당할 수 있습니다.
콘텐츠에 자동으로 민감도 레이블을 적용하는 기능은 다음과 같은 이유로 중요합니다.
사용자에게 각 분류를 언제 사용할지 교육할 필요가 없습니다.
모든 콘텐츠를 올바르게 분류하기 위해 사용자에게 의존할 필요가 없습니다.
사용자가 더 이상 정책을 알 필요가 없으며, 대신 업무에 집중할 수 있습니다.
Microsoft 365에서 콘텐츠에 민감도 레이블을 자동으로 적용하는 방법에는 두 가지가 있습니다.
사용자가 문서를 편집하거나 전자 메일을 작성(답장 또는 전달) 시 클라이언트 쪽 레이블 지정: 파일 및 전자 메일(Word, Excel, PowerPoint 및 Outlook 포함)에 자동 레이블을 지정하기 위해 구성된 레이블을 사용합니다.
이 방법은 자동 레이블 적용 뿐만 아니라 사용자에게 레이블 권장을 지원합니다. 그러나 두 경우 모두 사용자가 레이블을 수락할지 또는 거부할지 결정하여 내용에 올바른 레이블을 지정할 수 있도록 합니다. 이 클라이언트 쪽 레이블에는 문서가 저장되기 전에 레이블을 지정할 수 있으므로 문서에 대한 지연 시간이 최소화됩니다. 그러나 모든 클라이언트 앱이 자동 레이블 지정 기능을 지원하는 것은 아닙니다.
구성 방법에 대한 자세한 내용은 이 페이지에서 Office 앱에 대한 자동 레이블 지정 구성 방법을 참조하세요.
콘텐츠가 이미 저장되었거나(SharePoint 또는 OneDrive) 전자 메일로 전송(Exchange Online에서 처리됨)된 경우 서비스쪽 레이블 지정: 자동 레이블 지정 정책을 사용합니다.
또한 유휴 데이터(SharePoint 및 OneDrive의 문서) 및 전송 중인 데이터(Exchange에서 보내거나 받은 전자 메일)에 대한 자동 레이블 지정이라고 부르는 경우도 있습니다. Exchange의 경우 유휴 전자 메일(사서함)은 포함되지 않습니다.
자동 레이블 지정 정책은 서비스에서 실행되므로 사용자가 설치한 앱 버전에 따라 달라지지 않습니다. 정책을 켜는 순간부터 organization 전체에서 사용할 수 있으므로 대규모로 레이블을 지정하는 데 적합합니다. 사용자가 레이블 지정 프로세스와 상호 작용하지 않기 때문에 자동 레이블 지정 정책은 권장 레이블 지정을 지원하지 않습니다. 대신 올바른 레이블 지정을 보장하기 위해 정책을 켜기 전에 시뮬레이션에서 실행합니다.
구성 지침은 이 페이지에서 SharePoint, OneDrive 및 Exchange에 대한 자동 레이블 지정 정책을 구성하는 방법을 참조하세요.
SharePoint 및 OneDrive에 대한 자동 레이블 지정
-
Word(.docx), PowerPoint(.pptx) 및 Excel(.xlsx)용 PDF 문서 및 Office 파일이 지원됩니다.
- 이러한 파일은 자동 레이블 지정 정책이 작성되기 전이나 만들어진 후에 유휴 상태로 자동 레이블링될 수 있습니다. 파일이 열려 있는 세션의 일부인 경우 파일에 자동 레이블이 지정될 수 없습니다(파일이 열려 있습니다).
- 현재 목록 항목에 대한 첨부 파일은 지원되지 않으며 레이블이 자동 지정되지 않습니다.
- 테넌트에서 하루에 최대 100,000개의 자동으로 레이블이 지정된 파일.
- 테넌트당 최대 100개의 자동 레이블 지정 정책입니다. 포털에서 각 정책은 최대 100개의 명시적으로 포함되거나 제외된 위치(SharePoint 사이트 또는 OneDrive 개별 사용자 또는 그룹)를 대상으로 지정할 수 있습니다. 모두의 기본 구성을 유지하는 경우 이 구성은 최대 100개 위치에서 제외됩니다.
- 시뮬레이션 모드 및 레이블 적용 시 둘 다의 경우 자동 레이블링 정책의 결과로 수정됨, 수정자 및 날짜에 대한 기존 값은 변경되지 않습니다.
- 레이블이 암호화를 적용하는 경우 권한 관리 발행자 및 권한 관리 소유자는 파일을 마지막으로 수정한 계정입니다.
Exchange용 자동 레이블 지정
- PDF 첨부 파일 및 Office 첨부 파일은 자동 레이블 지정 정책에 지정된 조건에 따라 검색됩니다. 일치하는 항목이 있으면 전자 메일에 레이블이 지정되지만 첨부 파일은 레이블이 지정되지 않습니다.
- PDF 파일의 경우 레이블이 암호화를 적용하면 테넌트가 PDF 첨부 파일에 대해 활성화된 경우 메시지 암호화를 사용하여 이러한 파일이 암호화됩니다.
- 해당 Office 파일의 경우, Word, PowerPoint 및 Excel용 Office 파일이 지원됩니다. 레이블이 암호화를 적용하고 이러한 파일들이 암호화되지 않은 경우, 해당 파일은 메시지 암호화를 사용하여 암호화됩니다. 암호화 설정은 전자 메일에서 상속됩니다.
- Teams 음성 사서함 메시지가 포함된 전자 메일에 레이블을 지정하고 보호하려면 organization에서 보호된 음성 사서함 사용의 구성 지침을 참조하세요.
- IRM 암호화를 적용하는 Exchange 메일 흐름 규칙 또는 Microsoft Purview DLP(데이터 손실 방지) 정책이 있는 경우: 이러한 규칙 또는 정책과 자동 레이블 지정 정책으로 콘텐츠를 식별하면 레이블이 적용됩니다. 해당 레이블이 암호화를 적용하면 Exchange 메일 흐름 규칙 또는 DLP 정책의 IRM 설정이 무시됩니다. 그러나 해당 레이블에 암호화가 적용되지 않으면 레이블과 더불어 메일 흐름 규칙 또는 DLP 정책의 IRM 설정이 적용됩니다.
- 레이블이 없는 IRM 암호화가 있는 전자 메일은 자동 레이블 지정을 사용하여 일치하는 항목이 있는 경우 모든 암호화 설정이 있는 레이블로 바뀝니다.
- 자동 레이블 지정 조건과 일치하는 경우 수신 이메일에 레이블이 지정됩니다. 이 결과가 organization 외부의 보낸 사람에게 적용되도록 하려면 Exchange 위치를 모두 포함 및 제외 없음으로 설정해야 합니다. 레이블이 암호화를 위해 구성된 경우:
- 이 암호화는 보낸 사람이 사용자의 organization에서 온 경우 항상 적용됩니다.
- 기본적으로 해당 암호화는 발신자가 조직 외부에 있는 경우 적용되지 않지만 이메일에 대한 추가 설정을 구성하고 Rights Management 소유자를 지정하여 적용할 수 있습니다.
- 레이블이 암호화를 적용할 때 Rights Management 발급자 및 Rights Management 소유자는 발신자가 사용자의 조직에서 온 경우 이메일을 보내는 사람입니다. 보낸 사람이 조직 외부에 있는 경우 정책에 따라 레이블이 지정되고 암호화된 수신 전자 메일에 대한 Rights Management 소유자를 지정할 수 있습니다.
- 레이블이 변수를 사용하여 콘텐츠 표시를 적용하도록 구성된 경우 받는 전자 메일의 경우 organization 외부의 사용자 이름이 표시될 수 있습니다.
-
Word(.docx), PowerPoint(.pptx) 및 Excel(.xlsx)용 PDF 문서 및 Office 파일이 지원됩니다.
참고
일부 신규 고객의 경우 클라이언트 쪽 레이블 지정 및 서비스 쪽 레이블 지정 모두에 대한 기본 자동 레이블 설정의 자동 구성을 제공합니다. 이 자동 구성을 사용할 수 없는 경우에도 해당 구성을 참조하는 것이 유용할 수 있습니다. 예를 들어 기존 레이블을 수동으로 구성하고 동일한 설정으로 고유한 자동 레이블 지정 정책을 만들어 레이블 지정 배포를 가속화할 수 있습니다.
자세한 내용은 Microsoft Purview Information Protection에 대한 기본 레이블 및 정책을 참조하세요.
자동 레이블 지정 정책과 Office 앱에 대한 자동 레이블 지정 비교
다음 표를 사용하면 두 가지 보완적인 자동 레이블 지정 방법의 동작이 어떻게 차이나는지 알아볼 수 있습니다.
| 기능 또는 동작 | 레이블 설정: 파일 및 전자 메일에 자동 레이블 지정 | 정책: 자동 레이블 지정 |
|---|---|---|
| 앱 종속성 | 예(최소 버전) | 아니요 * |
| 위치별 제한 | 아니오 | 예 |
| 조건: 전자 메일 공유 옵션 및 추가 옵션 | 아니요 | 예 |
| 조건: 예외 | 아니요 | 예 |
| 조건: 중첩된 규칙 논리(및/또는/아님) | 아니요 | 예 |
| PDF 파일 지원 | 아니요 | 예 |
| 이미지 지원 | 아니요 | 예 |
| 권장 사항, 정책 도구 설명 및 사용자 재정의 | 예 | 아니요 |
| 시뮬레이션 모드 | 아니요 | 예 |
| 조건이 확인된 Exchange 첨부 파일 | 아니요 | 예 |
| 시각적 표시 적용 | 예 | 예(전자 메일만 해당) |
| 레이블 없이 적용된 IRM 암호화 재정의 | 예(사용자에게 내보내기의 최소 사용 권한이 있는 경우) | 예(전자 메일만 해당) |
| 받는 전자 메일에 레이블 지정 | 아니요 | 예 |
| 다른 조직에서 보낸 전자 메일에 대한 Rights Management 소유자 할당 | 아니요 | 예 |
| 우선 순위가 낮은 수동으로 적용된 레이블 바꾸기 | 아니요 | 예(구성 가능) |
| SharePoint 또는 OneDrive에서 기존 레이블 제거 | 아니요 | 예 |
* 백 엔드 Azure 종속성으로 인해 현재 모든 지역에서 자동 레이블 지정을 사용할 수 있는 것은 아닙니다. 테넌트가 이 기능을 지원할 수 없는 경우 Microsoft Purview 포털에 자동 레이블 지정 페이지가 표시되지 않습니다. 자세한 내용은 국가별 Azure 종속 가용성을 참조하세요.
라이선싱 및 각 표면을 찾을 수 있는 위치
자동 레이블 지정은 라이선스에 의해 열리며 두 표면(클라이언트 쪽 및 서비스 쪽)은 포털의 다른 위치에 표시됩니다. 자동 레이블 지정이 표시될 것으로 예상했는데 자동 레이블 지정이 없는 경우 먼저 라이선스를 확인합니다.
| Surface | 구성 | 포함된 항목 |
|---|---|---|
| 클라이언트 쪽 자동 레이블 지정 (Office 앱) | 파일 및 전자 메일에 자동 레이블 지정 페이지→ 민감도 레이블 구성 | Microsoft 365 E5, Microsoft 365 E5 Compliance, Microsoft 365 E5 Information Protection & 거버넌스 Azure Information Protection Premium P2(독립 실행형) |
| 서비스 쪽 자동 레이블 지정 (SharePoint, OneDrive, Exchange) | Microsoft Purview 포털 → Information Protection → 정책 → 자동 레이블 지정 정책 | 위와 동일한 E5/P2 계층 SKU |
| 컨테이너 수준 기본 레이블(Teams, 그룹, 사이트) | Microsoft Teams, Microsoft 365 그룹 및 SharePoint 사이트에서 민감도 레이블 사용에 문서화 | 이 페이지에서 다루지 않음 |
신뢰할 수 있는 SKU별 기능 매트릭스(Microsoft 365 Business Premium, Frontline, Education 및 Government 클라우드의 현재 권한 포함)는 보안 및 규정 준수에 대한 Microsoft 365 라이선스 지침을 참조하세요.
일반적인 라이선스 증상:
- E3 또는 Business Premium을 보유하고 있습니다. 파일 및 이메일의 자동 레이블 지정 기능이 이 SKU에 포함되어 있지 않습니다. 민감도 레이블 및 수동 레이블 지정은 자동 레이블 지정에는 E5/P2 계층 추가 기능이 필요합니다.
- E5가 있지만 포털에 자동 레이블 지정 정책이 표시되지 않습니다. Microsoft Purview 포털(레거시 규정 준수 센터가 아님)에 있고, 역할에 규정 준수 관리자 또는 규정 준수 데이터 관리자가 포함되어 있고, 해당 지역이 자동 레이블 지정 (국가별 Azure 종속성 가용성)을 지원하는지 확인합니다.
- E5가 있고 페이지가 표시되지만 "일치하는 데이터베이스를 사용할 수 없습니다."와 함께 새 정책을 저장하지 못합니다. 이는 알려진 일시적인 백 엔드 조건입니다. 저장을 다시 시도합니다. 24시간 동안 반복적으로 실패하는 경우 정책 구성으로 지원 사례를 엽니다.
여러 조건에 두 개 이상의 레이블을 적용했을 때 평가 방식
레이블은 Microsoft Purview 포털에서 지정한 위치에 따라 평가를 위해 정렬됩니다. 먼저 배치된 레이블은 가장 낮은 위치(가장 덜 민감하므로 가장 낮은 우선 순위)를 가지며 마지막으로 배치된 레이블은 가장 높은 위치(가장 민감하므로 가장 높은 우선 순위)를 가집니다. 주문 번호가 가장 높은 레이블이 선택됩니다.
이 동작은 하위 레이블이 동일한 상위 레이블을 공유하는 경우 서비스 쪽 자동 레이블 지정(자동 레이블 지정 정책)에도 해당됩니다. 평가 및 정렬 후 동일한 상위 레이블의 두 개 이상의 하위 레이블이 자동 레이블 지정 조건을 충족하는 경우 주문 번호가 가장 높은 하위 레이블이 선택되어 적용됩니다.
그러나 클라이언트 쪽 자동 레이블 지정 (레이블의 자동 레이블 지정 설정)의 동작은 약간 다릅니다. 동일한 상위 레이블의 여러 하위 레이블이 조건과 일치하는 경우:
파일에 아직 레이블이 지정되지 않은 경우 권장 레이블 지정에 대해 구성된 가장 높은 순서의 하위 레이블이 아니라 자동 레이블 지정에 대해 구성된 가장 높은 순서의 하위 레이블이 항상 선택됩니다. 이러한 하위 레이블 중 자동 레이블 지정에 대해 구성되지 않고 권장 레이블 지정만 구성된 경우 가장 높은 순서의 하위 레이블이 선택되고 권장됩니다.
파일에 동일한 부모의 하위 레이블로 레이블이 지정된 경우 아무 작업도 수행되지 않고 기존 하위 레이블이 유지됩니다. 이 동작은 기존 하위 레이블이 기본 레이블이거나 자동으로 적용된 경우에도 적용됩니다.
레이블 우선 순위에 대한 자세한 내용은 레이블 우선 순위(순서 문제)를 참조하세요.
레이블 구성에 대한 고려 사항
다음 고려 사항은 클라이언트 쪽 레이블 지정 및 서비스 쪽 레이블 지정 모두에 적용됩니다.
상위 레이블이 자동으로 적용되거나 권장되도록 구성하지 않음
레이블 그룹이 아닌 하위 레이블이 있는 상위 레이블을 사용하는 경우: 콘텐츠에 상위 레이블(하위 레이블이 있는 레이블)을 적용할 수 없습니다. Office 앱에서 상위 레이블을 자동으로 적용하거나 권장하도록 구성하지 않았는지 확인하고 자동 레이블 정책에 대한 상위 레이블을 선택하지 마세요. 이렇게 하면 상위 레이블이 콘텐츠에 적용되지 않습니다.
상위 레이블이 있는 하위 레이블에 자동 레이블 지정을 사용하려면 상위 레이블과 하위 레이블을 모두 게시해야 합니다.
상위 레이블, 레이블 그룹 및 하위 레이블에 대한 자세한 내용은 상위 레이블 또는 레이블 그룹을 사용하는 하위 레이블을 참조하세요.
파일 또는 전자 메일을 제외하는 레이블 범위 지정
콘텐츠에 민감도 레이블을 자동으로 적용하려면 레이블의 scope에 문서에 레이블을 자동으로 적용하려면 Files & 다른 데이터 자산이 포함되어야 하며 전자 메일에 레이블을 자동으로 적용하려면 전자 메일이 포함되어야 합니다.
이러한 레이블 범위 중 하나만 선택하는 경우의 자세한 내용은 파일 또는 전자 메일로만 레이블 범위를 참조하세요.
기존 레이블이 재정의되나요?
민감도 레이블을 적용하는 자동 레이블 지정 정책은 레이블이 지정되지 않은 콘텐츠로 남겨두기 위해 기존 민감도 레이블을 제거하지 않습니다. 그러나 SharePoint 및 OneDrive의 경우 레이블을 자동으로 제거하도록 구성된 자동 레이블 지정 정책은 레이블이 수동으로 적용된 경우를 포함하여 선택한 레이블을 제거하고 레이블이 지정되지 않은 콘텐츠로 둘 수 있습니다.
자동 레이블 지정이 기존 레이블을 재정의할지 여부의 기본 동작:
콘텐츠에 수동으로 레이블을 지정한 경우 해당 레이블은 자동 레이블 지정으로 대체되지 않습니다.
자동 레이블 지정은 자동으로 적용되었지만 우선 순위가 높은 레이블이 아닌 낮은 우선 순위 민감도 레이블을 대체합니다.
팁
예를 들어 Microsoft Purview 포털의 목록 맨 위에 있는 민감도 레이블의 이름은 주문 번호(우선 순위)가 0인 상태로 공개 되고, 목록의 맨 아래에 있는 민감도 레이블의 이름은 주문 번호(우선 순위 4)의 극 비 입니다. 기밀 레이블은 공개 레이블을 재정의할 수 있지만 그 반대의 경우는 불가능합니다.
민감도 레이블을 적용하는 자동 레이블 지정 정책의 경우 설정을 선택하여 우선 순위가 낮은 수동으로 적용된 레이블을 재정의할 수 있습니다. 레이블을 자동으로 제거하도록 구성된 자동 레이블 지정 정책에는 이 설정이 필요하지 않습니다.
| 기존 레이블 | 레이블 설정으로 재정의: 파일 및 전자 메일에 대한 자동 레이블 지정 | 정책으로 재정의: 자동 레이블 지정 |
|---|---|---|
| 수동으로 적용됨, 낮은 우선 순위 | 아니요 | 기본적으로 아니요이지만 구성할 수 있습니다. |
| 수동으로 적용됨, 높은 우선 순위 | 아니요 | 아니요 |
| 자동으로 적용되거나 기본 레이블, 우선 순위가 낮음 | 예 * | 예 |
| 자동으로 적용되는 레이블 또는 기본 레이블, 높은 우선 순위 | 아니요 | 아니요 |
* 동일한 상위 레이블을 공유하는 하위 레이블의 경우 예외가 있습니다
자동 레이블 지정 정책에 대해 구성 가능한 설정은 추가 레이블 설정 페이지에 있습니다.
Office 앱에 대한 자동 레이블 지정을 구성하는 방법
팁
SharePoint, OneDrive 또는 Exchange에 대한 자동 레이블 지정 정책(미사용 파일 및 전송 중인 이메일에 대한 서비스 쪽 자동 레이블 지정)을 찾고 계신가요? SharePoint, OneDrive 및 Exchange에 대한 자동 레이블 지정 정책을 구성하는 방법을 건너뜁니다. 이 페이지의 섹션은 Word, Excel, PowerPoint 및 Outlook의 클라이언트 쪽 자동 레이블 지정에 대한 것입니다.
Office 앱에서 자동 레이블 지정에 필요한 최소 버전을 확인합니다.
민감도 레이블을 만들거나 편집하는 경우, Office 앱에 대한 자동 레이블 지정 설정을 사용할 수 있습니다. 다른 데이터 자산Files & scope 레이블이 선택되어 문서에 자동으로 레이블을 지정하고 전자 메일에 자동 레이블을 지정하려면 전자 메일이 선택되어 있는지 확인합니다. 예시:
구성을 거쳐 이동하면서 중요한 정보 유형 또는 교육 가능한 분류자 목록에서 사용자가 선택할 수 있는 파일 및 전자 메일의 자동 레이블 지정 페이지를 볼 수 있습니다.
이 민감도 레이블이 자동으로 적용되면 사용자는 Office 앱에서 알림을 보게 됩니다. 예시:
타이밍 문제로 인해 필수 레이블 지정도 사용하는 경우 Office 앱에 대한 자동 레이블 지정이 트리거되지 않을 수 있습니다. 자세한 내용은 사용자가 전자 메일 및 문서에 레이블을 적용해야 하는 정책 설정을 구성하기 위한 추가 정보를 참조하세요.
레이블에 대한 중요한 정보 유형 구성
중요한 정보 유형 옵션을 선택하면 DLP(데이터 손실 방지) 정책을 만들 때와 동일한 중요한 정보 유형 목록이 표시됩니다. 예를 들어 신용카드 번호, 주민등록번호 또는 여권 번호와 같은 고객의 개인 정보를 포함하는 모든 콘텐츠에 자동으로 기밀 유지 레이블을 적용할 수 있습니다.
DLP 정책을 구성할 때와 마찬가지로 인스턴스 수와 정확성을 변경하여 조건을 구체화할 수 있습니다. 예:
신뢰 수준에 대한 자세한 내용은 DLP 설명서에서 확인할 수 있습니다. 신뢰 수준에 대한 자세한 정보
중요
중요한 정보 유형에는 최대 고유 인스턴스 수 매개 변수를 정의하는 두 가지 방법이 있습니다. 자세한 내용은 SIT에 대해 지원되는 인스턴스 수 값을 참조하세요.
또한 DLP 정책 구성과 마찬가지로 조건이 모든 중요한 정보 유형을 탐지해야 하는지 또는 이러한 정보 유형 중 하나만 탐지해야 하는지 선택할 수 있습니다. 또한 조건을 더 유연하고 복잡하게 만들기 위해 그룹을 추가하고 그룹 간에 논리 연산자를 사용할 수 있습니다.
정확한 데이터 일치가 포함된 사용자 지정 중요한 정보 유형
사용자 지정 중요한 정보 유형에 대해정확한 데이터 일치 기반 중요한 정보 유형을 사용하도록 민감도 레이블을 구성할 수 있습니다. 그러나 현재로서는 EDM을 사용하지 않는 중요한 정보 유형도 하나 이상 지정해야 합니다. 예를 들어 신용카드 번호와 같은 기본 제공 중요한 정보 유형 중 하나입니다.
중요한 정보 유형 조건에 대해 EDM만 사용하여 민감도 레이블을 구성하면 레이블에 대한 자동 레이블 설정이 자동으로 꺼집니다.
레이블에 교육 가능한 분류자 구성하기
Windows용 Microsoft 365 앱 버전 2106 이하 또는 Mac용 Microsoft 365 앱 버전 16.50 이하에서 이 옵션을 사용하는 경우 자동 레이블 지정과 중요한 정보 유형 옵션에 구성된 하나 이상의 다른 민감도 레이블을 테넌트에 게시했는지 확인하세요. 이러한 플랫폼에서 이후 버전을 사용하는 경우에는 이 요구 사항이 필요하지 않습니다.
학습 가능한 분류자 옵션을 선택할 때 사전 학습 또는 사용자 지정 학습 가능한 분류자 중 하나 이상을 선택합니다.
사용 가능한 사전 학습된 분류자는 자주 업데이트되므로 이 스크린샷에 표시된 항목보다 선택할 항목이 더 많을 수 있습니다.
해당 분류자에 대한 자세한 내용은 학습 가능한 분류자에 대한 자세한 정보를 참조하세요.
사용자가 민감도 레이블을 적용하는 것이 좋습니다.
원하는 경우 사용자에게 레이블을 적용할 것을 권장할 수 있습니다. 이 옵션을 사용하면 사용자가 분류 및 관련 보호를 수락하거나, 레이블이 콘텐츠에 적합하지 않은 경우에는 권장 사항을 취소할 수 있습니다.
데스크톱 버전의 Word에 기본 제공 레이블 지정을 사용하면 사용자에게 권장되는 레이블 프롬프트와 함께 중요한 콘텐츠를 표시하는 추가 옵션이 제공됩니다. 이 단추를 선택하면 편집기 창에서 각 검색 단계를 사용자에게 안내합니다. 그런 다음 사용자는 중요한 데이터를 제거하거나 민감도 레이블이 권장된 이유를 더 잘 이해한 상태로 남길 수 있습니다. 이 추가 정보가 있으면 사용자는 민감도 적용 단추를 선택할 때 더 확실하게 확신할 수 있습니다. 예시:
이 예에서는 기본 권장 레이블 프롬프트를 표시하지만 자동 레이블 지정과 마찬가지로 이 텍스트를 사용자에게 더 의미 있거나 구체적으로 사용자 지정할 수 있습니다. 예를 들어 가시성을 높이고 사용자에게 이 메시지가 적용되지 않을 수 있는 일반적인 메시지가 아니라는 확신을 주기 위해 organization 이름을 포함하거나 IT 부서를 언급합니다.
팁
민감도 레이블을 권장하면 사용자의 워크플로가 중단되지만, 사용자가 작업하는 중요한 데이터에 대해 즉시 사용자에게 교육하는 매우 효율적인 방법입니다. 작동하는 모습을 보려면 비디오를 시청하세요. 문서 & 데이터 자동 분류 & 보호
권장 레이블 지정은 감지된 중요한 콘텐츠의 각 instance를 사용자에게 단계별로 안내하는 이 옵션과 결합될 때 특히 강력합니다. 즉각적인 항목뿐만 아니라 수동 레이블 지정이 필요한 향후 항목 또는 이제 라벨 다시 지정해야 할 수 있는 수정된 항목에 대해서도 보다 정확한 레이블 지정으로 이어질 수 있습니다.
자동 또는 권장 레이블이 적용되는 경우
일부 Office 앱은 자동 및 권장 레이블 지정을 지원하지 않습니다. 자세한 내용은 앱에서의 민감도 레이블 기능에 대한 지원을 참조하세요.
기타 고려 사항:
이전에 수동으로 레이블을 지정했거나, 이전에 더 높은 민감도로 레이블이 자동으로 지정된 문서 및 전자 메일에는 자동 레이블 지정을 사용할 수 없습니다. 문서 또는 전자 메일에는 단일 보존 레이블 외에 단일 민감도 레이블만 적용할 수 있습니다.
이전에 더 높은 민감도로 레이블이 지정된 문서 또는 전자 메일에는 권장 레이블 지정을 사용할 수 없습니다. 콘텐츠에 더 높은 민감도로 레이블이 지정되면 사용자에게 권장 사항 및 정책 팁이 포함된 프롬프트가 표시되지 않습니다.
데스크톱 버전의 Word에서 권장되는 레이블의 경우 사용자가 권장되는 민감도 레이블을 적용하는 대신, 중요한 콘텐츠를 검토하고 제거할 수 있도록 권장 사항을 트리거한 중요한 콘텐츠에 플래그가 지정됩니다.
Office 앱에서 이러한 레이블을 적용하는 방법에 대한 자세한 내용과 예제 스크린샷 및 중요한 정보를 검색하는 방법에 대한 자세한 내용은 Office에서 파일 및 전자 메일에 자동으로 민감도 레이블 적용 또는 추천을 참조하세요.
레이블 설정을 자동 레이블 지정 정책으로 변환
구성된 조건에 대한 중요한 정보 유형이 레이블에 포함된 경우 레이블 만들기 또는 편집 프로세스가 끝날 때 동일한 자동 레이블 지정 설정을 기반으로 하는 자동 레이블 지정 정책을 자동으로 만드는 옵션이 표시됩니다.
그러나 레이블에 레이블 조건으로 학습 가능한 분류자를 포함하는 경우:
레이블 조건에 학습 가능한 분류자만 포함된 경우 자동 레이블 지정 정책을 자동으로 만드는 옵션이 표시되지 않습니다.
레이블 조건에 학습 가능한 분류자와 민감도 정보 형식이 포함된 경우 중요한 정보 형식에 대해서만 자동 레이블 지정 정책이 만들어집니다.
정책을 처음부터 만든 경우 수동으로 선택해야 하는 값을 자동으로 채워 자동 레이블 지정 정책이 자동으로 만들어지지만 저장되기 전에 값을 보고 편집할 수 있습니다.
기본적으로 SharePoint, OneDrive 및 Exchange의 모든 위치는 자동 레이블 정책에 포함되며 정책이 저장되면 시뮬레이션 모드에서 실행됩니다. 자동 레이블 지정을 SharePoint 및 OneDrive의 콘텐츠에 적용하기 위한 필수 구성 요소 중 하나인 SharePoint 및 OneDrive Office 파일에 대한 민감도 레이블을 사용했는지에 대해서는 확인하지 않습니다.
SharePoint, OneDrive 및 Exchange에 대한 자동 레이블 지정 정책을 구성하는 방법
참고
Exchange 자동 레이블 지정 정책을 사용하여 대량 메일 배포를 위해 암호화된 전자 메일을 보내지 마세요. 이러한 정책은 이러한 목적으로 설계되지 않았으며 전송 실패 및 배달 못 함을 수신할 수 있습니다. 이 시나리오에서는 자동으로 전자 메일을 보내는 레이블 설정이 더 적합합니다.
반드시 자동 레이블 정책을 구성하기 전에 먼저 필수 조건을 알고 있어야 합니다. 사전 검사 목록을 사용하여 단일 검사에서 각 항목을 확인한 다음 아래에서 자세한 내용은 자동 레이블 지정 정책에 대한 전체 필수 구성 요소를 검토합니다.
사전 검사 목록
자동 레이블 지정 정책을 만들기 전에 아래의 각 항목을 확인합니다. 이 중 하나라도 누락되면 일반적으로 포털에 오류가 표시되지 않고 파일에 레이블을 지정하지 않고 정책이 실행됩니다. 각 항목은 이 문서의 아래에 있는 전체 지침에 대한 링크입니다.
- [ ] Microsoft 365에 대해 감사가 켜져 있습니다. 시뮬레이션에 필요합니다. 감사 로그 검색 켜기 또는 끄기를 참조하세요.
- [ ] SharePoint 및 OneDrive의 Office 파일에 대해 민감도 레이블을 사용할 수 있습니다. 해당 위치의 파일에 레이블을 적용하려면 먼저 필요합니다. SharePoint 및 OneDrive에서 Office 파일에 대한 민감도 레이블 사용을 참조하세요.
- [ ] 자동 레이블 지정은 해당 지역에서 사용할 수 있습니다. Microsoft Purview 포털에 자동 레이블 지정 페이지가 표시되지 않는 경우 테넌트가 지원되지 않는 지역에 있습니다. 국가별 Azure 종속성 가용성을 참조하세요.
- [ ] 적용하려는 레이블이 상위 레이블이 아닙니다. 상위 레이블(하위 레이블이 있는 레이블)은 콘텐츠에 적용할 수 없습니다. 하나를 선택하면 정책이 실행되지만 레이블이 지정되지 않습니다. 상위 레이블을 자동으로 적용하거나 권장하도록 구성하지 않음을 참조하세요.
- [ ] 레이블의 scope가 대상 콘텐츠와 일치합니다. 파일에 레이블을 지정하려면 레이블 scope에 Files & 다른 데이터 자산이 포함되어야 합니다. 이메일에 레이블을 지정하려면 이메일이 포함되어야 합니다. 파일 또는 전자 메일을 제외하는 레이블 범위 지정을 참조하세요.
- [ ] 레이블이 SharePoint 또는 OneDrive 콘텐츠에 암호화를 적용하는 경우: 레이블은 지금 사용 권한 할당으로 구성되고 콘텐츠에 대한 사용자 액세스 만료는사용 안 함으로 설정됩니다. 자동 레이블 지정 정책에 대한 필수 구성 요소의 암호화 세부 정보를 참조하세요.
- [ ] 중요한 정보 유형을 만들거나 수정한 후 레이블이 지정될 파일이 생성되거나 수정되었습니다. 자동 레이블 지정은 SIT가 생성되거나 마지막으로 수정된 후에 생성되거나 수정된 콘텐츠만 평가합니다. 변경되지 않은 이전 파일을 분류하려면 주문형 분류를 실행합니다.
- [ ] 시뮬레이션 결과를 검토하는 데 필요한 역할이 있습니다. 원본 보기에서 파일 콘텐츠를 보려면 데이터 분류 콘텐츠 뷰어 역할(Content Explorer Content Viewer, Information Protection 및 Information Protection Investigators 역할 그룹에 포함됨)이 필요합니다. 전역 관리자에게는 기본적으로 해당 역할이 없습니다.
- [ ] 시뮬레이션 후 정책을 켜는 데 필요한 역할이 있습니다. 정책을 켜기 준비에서켜기 로 설정하려면 규정 준수 관리자 또는 규정 준수 데이터 관리자가 필요합니다. 이러한 역할 중 하나가 없으면 성공적인 시뮬레이션 후에도 정책 켜 기 단추가 회색으로 표시됩니다.
모든 항목이 확인되면 자동 레이블 지정 정책에 대한 필수 구성 요소로 이동하여 전체 세부 정보를 확인한 다음 자동 레이블 지정 정책 만들기로 진행합니다.
필수 구성 요소 — 자세한 참조
자동 레이블 지정 정책의 모든 필수 구성 요소는 다음과 같습니다. 정책을 구성하기 전에 각 항목을 확인합니다. 누락된 항목이 있으면 일반적으로 포털 내 오류가 표시되지 않고 파일에 레이블을 지정하지 않고 정책이 실행됩니다.
시뮬레이션 모드:
- Microsoft 365에 대한 감사가 설정되어 있어야 합니다. 감사를 설정해야 하거나 감사가 이미 설정되어 있는지 확실하지 않은 경우에는 감사 로그 검색 켜기 또는 끄기를 참조하세요.
- 원본 보기에서 파일 또는 전자 메일 콘텐츠를 보려면 Content Explorer 콘텐츠 뷰어 역할 그룹 또는 Information Protection 및 Information Protection 조사자 역할 그룹에 포함된 데이터 분류 콘텐츠 뷰어 역할이 있어야 합니다. 필요한 역할이 없으면 검토할 항목 탭에서 항목을 선택할 때 미리 보기 창이 표시되지 않습니다. 전역 관리자는 기본적으로 이 역할을 가지고 있지 않습니다.
SharePoint 및 OneDrive에서 파일에 자동 레이블을 지정하려면 다음을 수행합니다.
OneDrive의 경우 OneDrive 계정이 해당 사용자 계정과 연결되어야 합니다. 사용자 계정과 연결되지 않은 OneDrive 계정(분리된 OneDrive 계정이라고도 함)은 자동 레이블 지정 또는 시뮬레이션에 지원되지 않습니다. 적절히 연결된 OneDrive 계정을 사용하거나 콘텐츠를 지원되는 SharePoint 또는 OneDrive 위치로 이동한 다음 시뮬레이션을 다시 실행합니다.
자동 레이블 지정 정책이 실행될 때 다른 프로세스나 사용자가 파일을 열면 안됩니다. 편집을 위해 체크 아웃된 파일이 이 범주에 속하며, 마찬가지로 문서를 체크 아웃하도록 구성된 라이브러리의 모든 파일도 포함됩니다.
선택 사항이지만 권장되는 것은 주문형 분류 를 실행하여 오랫동안 분류 또는 수정되지 않았거나, 분류된 적이 없거나, 이전에 분류된 파일에서 업데이트된 분류가 필요한 파일로 분류를 확장하는 것입니다.
중요한 정보 유형을 사용하려는 경우:
- 선택한 중요한 정보 유형은 이러한 정보 유형을 만들거나 수정한 후 만들거나 수정한 콘텐츠에만 적용됩니다. 이 제한은 모든 사용자 지정 중요 정보 유형 및 새로운 기본 제공 정보 유형에 적용됩니다.
- 새로운 사용자 지정 민감도 정보 유형을 테스트하려면 자동 레이블 지정 정책을 만들기 전에 해당 유형을 만든 다음 테스트용 샘플 데이터가 포함된 새 문서를 만듭니다.
문서 속성을 조건(문서 속성)으로 사용하려는 경우 이 옵션은 DLP 정책에 사용되는 것과 동일한 방식으로 SharePoint 관리 속성을 사용합니다. 정확한 문자열 일치를 사용하세요. 정규식 패턴은 지원되지 않습니다. 검색 방법으로 속성을 관리하는 방법에 대한 자세한 내용은 SharePoint에서 검색 스키마 관리를 참조하세요.
중요
문서 속성이 SharePoint 관리 속성(예
RefinableString11: )에 매핑되는 경우 앰퍼샌드(&)가 포함된 값은 문서 속성을 사용하는 자동 레이블 지정 규칙과 일치하지 않을 수 있습니다. 예를 들어 매핑된 값이Billing & payment document있는 문서는 레이블이 지정되지 않은 상태로 남아 있을 수 있습니다. 향후 수정 사항에 의존하기보다는 이 알려진 제한 사항을 중심으로 계획합니다. 문서 메타데이터와 규칙 값을 일관되게 유지하려면 앰퍼샌드 없이 분류 값을 사용하는 것이 좋습니다. 광범위하게 배포하기 전에 시뮬레이션 결과를 검토하고 제한된 scope에서 실제 레이블 적용을 확인합니다.수동으로 적용된 레이블을 바꾸도록 자동 레이블 지정 정책이 구성되었지만 이 옵션 없이 레이블을 적용하도록 다른 활성 자동 레이블 지정 정책이 구성된 경우 레이블이 바뀌지 않습니다. 시뮬레이션은 하나의 정책의 결과를 표시하므로 레이블 바꾸기 정책에 대한 시뮬레이션 결과에서는 레이블이 대체된 것으로 표시되지만 모든 정책이 실행되면 충돌이 해결됩니다.
레이블을 제거하도록 자동 레이블 지정 정책이 구성되었지만 레이블을 적용하도록 다른 활성 자동 레이블 지정 정책이 구성되어 있고 조건이 일치하는 경우 레이블이 제거되지 않고 적용됩니다. 시뮬레이션은 하나의 정책의 결과를 표시하므로 레이블 제거 정책에 대한 시뮬레이션 결과는 레이블이 제거된 것으로 표시되지만 모든 정책이 실행되면 충돌이 해결됩니다.
암호화를 적용하는 레이블을 제거하도록 선택하면 레이블과 함께 암호화가 자동으로 제거됩니다.
자동 레이블 지정 정책에 대해 선택할 수 있는 하나 이상의 민감도 레이블이 생성 및 게시(적어도 한 명의 사용자에게) 됩니다. 이러한 레이블의 경우:
- 소개에 설명된 대로 레이블 설정은 자동 레이블 지정 정책을 보완하기 때문에 Office 앱 레이블 설정의 자동 레이블 지정 설정이 켜져 있는지 여부는 중요하지 않습니다.
- 선택한 레이블이 시각적 표시(머리글, 바닥글, 워터마크)를 사용하도록 구성된 경우 자동 레이블 지정을 사용할 때 이러한 표시가 문서에 적용되지 않습니다.
- 레이블이 암호화를 적용하는 경우:
- 자동 레이블 지정 정책에 SharePoint 또는 OneDrive의 위치가 포함된 경우, 지금 사용 권한 할당에 대해 레이블을 구성해야 하며 콘텐츠 만료에 대한 사용자 액세스는 허용하지 않음으로 설정해야 합니다.
- 자동 레이블 지정 정책이 Exchange 전용인 경우 지금 사용 권한 할당 또는 사용자가 사용 권한을 할당하도록 허용(전달하지 않음 또는 암호화 전용인 경우)에 대해 레이블을 구성할 수 있습니다. S/MIME 보호를 적용하도록 구성된레이블은 자동으로 적용할 수 없습니다.
사용자 및 그룹으로 정책 범위 지정
범위 옵션은 워크로드에 따라 다릅니다. 지원되는 선택 항목 및 Exchange sender-scope 동작은 자동 레이블 지정 정책 만들기의 위치 선택을 참조하세요.
시뮬레이션 모드에 대해 알아보기
시뮬레이션 모드는 자동 레이블 지정 정책에 지원되며 워크플로에 엮여 있습니다. 정책에서 하나 이상의 시뮬레이션을 실행할 때까지 문서 및 전자 메일에 자동으로 레이블을 지정하거나 레이블을 제거할 수 없습니다.
중요
"시뮬레이션 모드"가 하는 일과 하지 않는 일
시뮬레이션은 레이블을 적용(또는 제거)하지 않고 일치 항목을 평가하고 기록하도록 설계되었습니다. 완전히 조용한 드라이 런이 아닙니다. 시뮬레이션을 실행하기 전에 고객이 버그로 오인하는 다음 동작을 자주 알고 있어야 합니다.
- 시뮬레이션은 여전히 활동 경고를 생성합니다. Microsoft Purview 경고 정책이 자동 레이블 지정 또는 중요한 정보 유형 활동에 대해 구성된 경우 시뮬레이션 중에 표면화된 일치 항목이 해당 경고를 트리거합니다. 정책의 유효성을 검사하는 동안 대량 경고 전자 메일을 방지하려면 시뮬레이션 창에 대한 경고 정책을 일시적으로 scope하거나 사용하지 않도록 설정합니다.
- 정책 관리는 정책이 만들어진 후 약 24시간 동안 회색으로 표시됩니다. 이 창에서는 백엔드가 프로비저닝을 완료하는 동안 새로 만든 정책에 대한 정책 실행, 편집 및 삭제 작업을 사용할 수 없습니다. 이는 정상적인 현상입니다. 24시간 후에 새로 고칩니다.
- 중복된 정책은 기본적으로 시뮬레이션에 적용되며 사용자에게 알리지 않습니다. 기존 정책을 복제하면 원본 정책의 상태에 관계없이 시뮬레이션에서 새 정책이 만들어집니다. 복제본이 원본의 활성 상태를 상속할 것으로 예상하는 경우 상속되지 않습니다.
- 시뮬레이션과 DLP는 동일한 테스트 모드 표면을 공유합니다. 보기 를 검토할 일부 항목 은 자동 레이블 지정 및 DLP 결과를 혼합할 수 있으며 두 신호 중 하나가 부하가 완료되면 로드되지 않을 수 있습니다. 보기에서 오류가 반환되는 경우 지원 사례를 열기 전에 몇 시간 후에 다시 시도합니다.
- 시뮬레이션 제한은 별도로 설명되어 있습니다. 다음 지침은 항목 한도(표시되는 사이트당 100개, 50,000개 레코드 CSV 내보내기 한도 및 4,000,000개 항목 검사 제한), 12시간의 목표 완료 시간 및 중단 감지를 다룹니다.
시뮬레이션 모드는 최대 4,000,000개의 일치하는 파일을 지원합니다. 자동 레이블 지정 정책에서 이 수보다 많은 파일이 일치하는 경우 레이블을 적용하는 정책을 켤 수 없습니다. 이 경우 일치하는 파일이 줄어들도록 자동 레이블 지정 정책을 다시 구성하고 시뮬레이션을 다시 실행해야 합니다. 이 최대 4,000,000개의 일치하는 파일은 시뮬레이션 모드에만 적용되며 민감도 레이블을 적용하기 위해 이미 켜져 있는 자동 레이블 지정 정책에는 적용되지 않습니다.
참고
시뮬레이션 결과는 정책이 켜져 있을 때 발생하는 결과와 다를 수 있습니다.
- 시뮬레이션은 단일 정책의 결과를 보여줍니다. 둘 이상의 자동 레이블 지정 정책이 동일한 콘텐츠에 적용되는 경우(예: 한 정책은 기존 레이블을 대체하고 다른 정책은 해당 옵션 없이 레이블을 적용함) 충돌은 모든 정책이 실행될 때만 해결되므로 적용된 결과는 단일 정책의 시뮬레이션과 다를 수 있습니다.
- 자동 레이블 지정은 선택한 중요한 정보 유형이 생성되거나 수정된 콘텐츠 에만 적용됩니다. 변경되지 않은 이전 파일을 분류하려면 주문형 분류를 실행합니다.
- Exchange의 경우 시뮬레이션은 실행 중에 보내고 받은 전자 메일을 평가하므로 동일한 메시지를 다시 보내고 받지 않는 한 전자 메일 결과가 일관되지 않습니다.
자동 레이블 지정 정책의 워크플로:
자동 레이블 정책 만들기 및 구성
시뮬레이션 모드에서 정책을 실행하며 완료하는 데 12시간이 걸릴 수 있습니다. 시뮬레이션이 완료되면 활동 경고를 받도록 구성된 사용자에게 전송되는 전자 메일 알림을 트리거합니다.
결과를 검토하고 필요한 경우 정책을 구체화합니다. 예를 들어 가양성을 줄이기 위해 정책 규칙을 편집하거나 일치하는 파일 수가 4,000,000개를 초과하지 않도록 일부 사이트를 제거해야 할 수 있습니다. 응답 모드를 다시 실행하고 다시 완료될 때까지 기다립니다.
필요한 경우 3단계를 반복합니다.
프로덕션에서 배포.
시뮬레이션된 배포는 특정 시점에 대해 PowerShell의 WhatIf 매개 변수처럼 실행됩니다. 사용자가 정의한 규칙을 사용하여 자동 레이블 지정 정책이 선택한 레이블을 적용한 것처럼 보고된 결과를 볼 수 있습니다. 그런 다음 필요한 경우 규칙을 조정하고 시뮬레이션을 다시 실행할 수 있습니다. 그러나 Exchange용 자동 레이블 지정은 사서함에 저장된 전자 메일이 아닌 보내고 받는 전자 메일에 적용되기 때문에, 정확히 같은 전자 메일 메시지를 보내고 받을 수 없는 한 시뮬레이션의 전자 메일에 대한 결과가 일관되길 기대하지 않습니다.
또한 시뮬레이션 모드를 사용하면 배포 전에 자동 레이블 지정 정책의 범위를 단계적으로 늘릴 수 있습니다. 예를 들어 단일 문서 라이브러리를 사용하여 SharePoint 사이트와 같은 단일 위치에서 시작할 수 있습니다. 그런 다음 반복적인 변경으로 범위를 여러 사이트로 늘리고 OneDrive와 같은 다른 위치로 범위를 늘립니다.
마지막으로 시뮬레이션 모드를 사용하여 자동 레이블 지정 정책을 실행하는 데 필요한 시간을 대략적으로 제공하여 시뮬레이션 모드없이 실행할 시기를 계획하고 예약할 수 있습니다.
참고
구성된 자동 정책 조건과 현재 파일 콘텐츠에 따라 시뮬레이션 결과에 예상한 파일이 포함되지 않은 경우 시뮬레이션이 실행된 후 파일이 업데이트되었기 때문일 수 있습니다. 파일이 업데이트되었는지 확인하고 시뮬레이션을 다시 실행하여 레이블이 지정되는지 확인합니다.
자동 레이블 지정 정책 만들기
Microsoft Purview 포털>에 로그인솔루션>Information Protection>정책>자동 레이블 지정 정책입니다.
참고
자동 레이블 지정 옵션이 표시되지 않으면 백 엔드 Azure 종속성으로 인해 현재 해당 지역에서 이 기능을 사용할 수 없습니다. 자세한 내용은 국가별 Azure 종속 가용성을 참조하세요.
+ 자동 레이블 지정 정책 만들기를 선택합니다. 민감도 레이블을 적용할지 아니면 레이블을 제거할지 선택합니다. 그런 다음 선택한 옵션에 따라 지침을 따릅니다.
이 레이블을 적용할 정보 선택 페이지: 재무와 같은 범주 중 하나를 선택한 다음 캐나다 재무 데이터와 같은 해당 규정을 선택합니다. 국가 또는 지역에 대한 템플릿 검색 또는 드롭다운 상자를 사용하여 검색을 구체화할 수 있습니다. 또는 템플릿이 요구 사항을 충족하지 않는 경우 사용자 지정>사용자 지정 정책을 선택합니다. 다음을 선택합니다.
자동 레이블 지정 정책 이름 지정 페이지에서 고유한 이름을 입력하고, 필요에 따라 레이블을 지정할 콘텐츠를 식별하는 자동으로 적용되는 레이블, 위치 및 조건을 식별하는 데 도움이 되는 설명을 입력합니다.
자동 적용할 레이블 선택 페이지: + 레이블 선택을 선택하고 민감도 레이블 선택 창에서 레이블을 선택하고 추가한 후 다음을 선택합니다.
관리자 단위 할당 페이지: organization이 Microsoft Entra ID의 관리 단위를 사용하는 경우 Exchange 및 OneDrive에 대한 자동 레이블 지정 정책은 특정 사용자로 자동 제한될 수 있으며 SharePoint에 대한 자동 레이블 지정 정책은 선택한 관리 단위에 대해 구성된 특정 사이트로 자동 제한될 수 있습니다. 계정에 관리 단위가 할당된 경우 하나 이상의 관리 단위를 선택해야 합니다.
관리 단위를 사용하여 정책을 제한하지 않으려는 경우 또는 organization에서 관리 단위를 구성하지 않은 경우 기본값인 전체 디렉터리를 유지합니다.
참고
기존 정책을 편집하고 관리 단위를 변경하는 경우 다음 단계에서 위치를 다시 구성해야 합니다.
레이블을 적용할 위치 선택 페이지에서 Exchange, SharePoint 사이트 및 OneDrive의 위치를 선택하고 지정합니다. 선택한 위치에 대해 포함된 기본값인 모두를 유지하지 않으려면 포함할 특정 인스턴스를 선택하거나 링크를 선택하여 제외할 특정 인스턴스를 선택합니다. 그런 후 다음을 선택합니다.
참고
관리 단위를 사용하고 정책에서 선택한 조직의 경우:
- SharePoint의 경우 포함 또는 제외 옵션을 사용할 수 없으며 모두 기본 선택 항목을 사용해야 합니다.
- Exchange 및 OneDrive의 경우 포함 또는 제외 옵션을 사용할 수 있지만 이전 단계에서 선택한 관리 단위의 사용자만 보고 선택할 수 있습니다.
포함 또는 제외 옵션을 사용하는 경우:
Exchange 위치의 경우 지정된 받는 사람의 보낸 사람 주소에 따라 정책이 적용됩니다. 대부분의 경우 기본값인 모두 포함됨을 유지하고 없음을 제외하는 것이 좋습니다. 이 구성은 일부 사용자에 대해 테스트하는 경우에도 적합합니다. 여기에서 사용자의 하위 집합을 지정하는 대신 다음 단계에서 고급 규칙을 사용하여 조직의 받는 사람을 포함하거나 제외하도록 조건을 구성합니다. 그렇지 않으면 여기에서 기본 설정을 변경할 때:
- 기본값인 모두 포함을 변경하고 대신 특정 사용자 또는 그룹을 선택하는 경우 조직 외부에서 보낸 이메일은 정책에서 제외됩니다.
- 기본값인 모두 포함을 유지하지만 제외할 사용자 또는 그룹을 지정하면 이러한 제외된 사용자가 보내는 이메일은 정책에서 제외되지만 받는 이메일은 제외됩니다.
OneDrive 위치의 경우 사용자 또는 그룹을 지정해야 합니다. 이전에는 URL로 사이트를 지정해야 했습니다. 자동 레이블 지정 정책의 기존 OneDrive URL 사이트는 계속 작동하지만 제한된 관리자의 경우 새 OneDrive 위치를 지정하기 전에 먼저 기존 사이트 URL을 삭제해야 합니다. 지원되는 그룹: 메일 그룹, Microsoft 365 그룹, 메일 사용이 가능한 보안 그룹 및 보안 그룹.
일반 또는 고급 규칙 설정 페이지의 경우: 선택한 모든 위치에서 레이블을 지정할 콘텐츠를 식별하는 규칙을 정의하기 위해 일반 규칙의 기본값을 유지합니다. Exchange 또는 SharePoint 사이트 및 OneDrive 계정에만 사용할 수 있는 일부 규칙을 포함하여 위치별로 다른 규칙이 필요한 경우 고급 규칙을 선택합니다. 그런 후 다음을 선택합니다.
규칙은 중요한 정보 유형, 학습 가능한 분류자, 공유 옵션 및 기타 조건을 포함하는 조건을 사용합니다.
- 중요한 정보 유형 또는 학습 가능한 분류자를 조건으로 선택하려면 콘텐츠 포함에서 추가를 선택한 다음 중요한 정보 유형 또는 학습 가능한 분류자를 선택합니다.
- 공유 옵션을 조건으로 선택하려면 콘텐츠 공유 아래에서 내 organization 내부 사용자 또는 organization 외부 사용자와만 선택합니다.
- 선택할 수 있는 기타 조건:
- 첨부 파일 또는 파일 확장명이
- 첨부 파일 또는 문서 이름에 단어 또는 구가 포함되어 있음
- 첨부 파일 또는 문서 속성이
- 첨부 파일 또는 문서 크기가 동일하거나 더 큼
위치가 Exchange 이고 고급 규칙을 선택한 경우 선택할 수 있는 추가 조건이 있습니다.
- 보낸 사람 IP 주소는
- 받는 사람 도메인은
- 받는 사람은
- 첨부 파일이 암호로 보호됨
- 전자 메일 첨부 파일의 콘텐츠를 검사할 수 없음
- 전자 메일 첨부 파일 내용의 검사가 완료되지 않음
- 헤더가 패턴과 일치
- 제목이 패턴과 일치
- 받는 사람 주소에 단어가 포함되어 있음
- 받는 사람 주소가 패턴과 일치
- 보낸 사람 주소가 패턴과 일치
- 보낸 사람 도메인은
- 받는 사람이 다음의 구성원임
- 보낸 사람은
위치가 SharePoint 사이트 또는 OneDrive 계정 이고 고급 규칙을 선택한 경우 선택할 수 있는 다른 조건이 하나 있습니다.
- 문서 작성자
이제 이전 선택에 따라 조건 및 예외를 사용하여 새 규칙을 만들 수 있습니다.
민감한 정보 유형의 구성 옵션은 Office 앱에 대한 자동 레이블 지정에 대해 선택한 것과 동일합니다. 자세한 정보가 필요한 경우 레이블에 민감한 정보 유형 구성을 참조하세요.
필요한 모든 규칙을 정의하고 해당 상태가 켜져 있음을 확인한 후 다음을 선택하여 자동 적용을 위해 레이블 선택으로 이동합니다.
추가 레이블 설정 페이지에서 선택적 구성을 지정합니다.
전자 메일만: 받는 전자 메일과 나가는 전자 메일 모두에 적용됩니다. 이 설정을 선택하면 정책에 대해 선택한 민감도 레이블의 우선 순위가 더 높은 경우 전자 메일에 대해 기존 민감도 레이블이 항상 재정의됩니다. 민감한 콘텐츠가 검색될 때 수동으로 레이블이 지정된 전자 메일을 더 높은 우선 순위 레이블로 재정의하려면 이 설정을 사용합니다.
모든 위치: 전자 메일과 SharePoint 및 OneDrive의 파일에 적용됩니다. 이 설정을 선택하면 정책에 대해 선택한 민감도 레이블의 우선 순위가 더 높은 경우 기존 민감도 레이블이 항상 재정의됩니다. 민감한 콘텐츠가 감지될 때 수동으로 레이블이 지정된 전자 메일 및 파일을 우선 순위가 높은 레이블로 재정의하려면 이 설정을 사용합니다.
organization 외부에서 받은 이메일에 암호화 적용: 이 옵션은 선택한 민감도 레이블이 암호화를 적용하는 경우에만 표시됩니다. 그런 다음 이 옵션을 선택하여 organization 외부에서 받은 이메일에 암호화를 적용하는 경우 권한 관리 소유자를 할당해야 합니다. 이 구성은 organization의 승인된 사용자가 organization 외부에서 전송되고 현재 암호화된 이러한 이메일에 대한 모든 권한 사용 권한을 갖도록 합니다. 이 역할은 나중에 암호화를 제거하거나 조직의 사용자에게 다른 사용 권한을 할당하는 데 필요할 수 있습니다.
권한 관리 소유자 할당에서 조직이 소유한 이메일 주소로 단일 사용자를 지정합니다. 이 역할에 대해 지원되지 않으므로 메일 연락처, 공유 사서함 또는 그룹 유형을 지정하지 마세요.
정책을 지금 또는 나중에 테스트할지 결정 페이지의 경우: 지금 자동 레이블 지정 정책을 실행할 준비가 되었으면 시뮬레이션 모드에서 정책 실행을 선택합니다. 그런 다음, 7일 동안 편집되지 않은 경우 정책을 자동으로 켤지 여부를 결정합니다.
시뮬레이션을 실행할 준비가 되지 않은 경우 정책 꺼두기를 선택합니다.
요약 페이지: 자동 레이블 지정 정책의 구성을 검토하고 필요한 내용을 변경한 다음 구성을 완료합니다.
예: 제목에 따라 Exchange 전자 메일에 레이블 적용
이 예제에서 자동 레이블 지정 정책은 전자 메일 제목이 가상의 프로젝트 코드네임Project Atlas과 일치할 때 높은 신뢰도 민감도 레이블을 적용합니다.
- 높은 신뢰도 민감도 레이블이 한 명 이상의 사용자에게 게시되고 해당 scope에 이메일이 포함되어 있는지 확인합니다.
- 이전 단계에 따라 레이블을 자동으로 적용하는 정책을 만듭니다. 사용자 지정>사용자 지정 정책을 선택한 다음 높은 신뢰도 레이블을 선택합니다.
- 레이블을 적용할 위치 선택 페이지에서 Exchange를 선택합니다. 정책에서 organization 외부에서 들어오는 전자 메일을 평가해야 하는 경우 기본값인 모두 포함 및 제외 없음을 유지합니다.
-
일반 또는 고급 규칙 설정 페이지에서 고급 규칙을 선택합니다. Exchange용 규칙을 만들고, 제목 일치 패턴 조건을 추가하고, 제목과 일치
Project Atlas하는 정규식을 입력합니다. 이 조건의 정규식에 대한 자세한 내용은 SubjectMatchesPatterns를 참조하세요. - 시뮬레이션 모드에서 정책을 실행하고 시뮬레이션이 실행되는 동안 대표 테스트 메시지를 보냅니다. 검토할 항목 탭에서 일치하는 메시지를 검토한 다음 정책을 켭니다.
참고
이 구성에는 Exchange 메일 흐름 규칙 또는 DLP(데이터 손실 방지) 정책이 필요하지 않습니다. Exchange 자동 레이블 지정 정책은 전송 중인 메시지를 보내거나 받을 때 평가합니다. 사서함에 저장된 기존 메시지는 평가하지 않습니다. 마찬가지로 시뮬레이션은 시뮬레이션이 실행되는 동안 보내기나 받은 메시지를 평가합니다.
이제 정보 보호>자동 레이블 지정 페이지에서 시뮬레이션 혹은 끄기 구역에 시뮬레이션 모드에서 실행할지의 선택 여부에 따라 자동 레이블 지정 정책이 표시됩니다. 구성 및 상태에 대한 세부 사항을 보려면 정책을 선택합니다(예: 정책 시뮬레이션을 아직 실행 중). 시뮬레이션 모드의 정책의 경우 검토할 항목 탭을 선택하여 지정한 규칙과 일치하는 전자 메일 또는 문서를 확인합니다.
다음의 인터페이스에서 직접 정책을 수정할 수 있습니다.
끄기 구역에 있는 정책의 경우 정책 편집 단추를 선택합니다.
시뮬레이션 섹션의 정책의 경우 페이지 상단의 두 탭 중 하나에서 정책 편집 옵션을 선택합니다.
시뮬레이션없이 정책을 실행할 준비가 되면 정책 켜기 옵션을 선택합니다.
참고
콘텐츠가 없는 Files(즉, 크기가 0바이트)에는 레이블이 지정되지 않을 수 있습니다.
자동 레이블 지정 정책은 삭제될 때까지 계속 실행됩니다. 예를 들어 새 파일과 수정된 파일은 현재 정책 설정에 포함됩니다.
자동 레이블 지정 정책을 사용하여 민감도 레이블 제거 또는 다운그레이드
자동 레이블 지정 정책을 사용하여 조건과 일치하는 파일에서 민감도 레이블을 제거할 수도 있습니다. 예를 들어 콘텐츠가 마이그레이션, 외부 공유 또는 재분류되기 전에 암호화 적용 레이블을 제거할 수 있습니다. 이 모드는 강력하며, 활성화 후 대규모 제거 실행이 아무 작업도 수행하지 않는 것처럼 보일 때 고객이 자주 버그로 오진하는 동작을 문서화했습니다.
제거 또는 다운그레이드 정책을 설정하기 전에 다음 동작을 인지해 두세요.
- 시뮬레이션 일치는 성공적인 레이블 제거를 보장하지 않습니다. 정책을 설정한 후 실제 제거 결과 및 오류를 검토합니다. 시뮬레이션 및 적용 결과가 다를 수 있는 이유는 시뮬레이션 모드에 대해 알아보기 를 참조하세요.
- 제거 정책은 Microsoft Purview 암호화를 적용하는 레이블을 제거할 수 있습니다. 연결된 암호화도 제거됩니다. 암호로 보호된 파일과 외부 또는 타사 암호화로 보호되는 파일은 지원되지 않으며 .
EncryptedFileNotSupported시뮬레이션을 통해 파일이 정책 조건에 부합하는지 확인하지만 규정 집행이 이를 성공적으로 수정할 수 있다는 보장은 없습니다. - 테넌트 간 마이그레이션 후 원본-테넌트 레이블이 대상 테넌트에서 인식되지 않는 경우가 많습니다. 레이블의 테넌트 범위 ID는 파일의 메타데이터와 함께 이동하지만 대상 테넌트의 레이블 집합에는 포함되지 않으므로 대상 테넌트 제거 정책에서 제거할 레이블을 찾을 수 없습니다. 제거 정책을 실행하기 전에 대상 테넌트에서 레이블을 다시 게시하거나 PowerShell을 사용하여 메타데이터를 직접 제거합니다.
- 레이블을 적용하는 충돌하는 활성 정책이 우선합니다. 다른 자동 레이블 지정 정책에 동일한 파일과 일치하는 조건이 있고 레이블을 적용하는 경우 둘 다 제거로 시뮬레이션되더라도 레이블 적용이 레이블 제거보다 우선합니다. 전체 충돌 해결 동작에 대해서는 "레이블을 제거하도록 구성된 자동 레이블 지정 정책이 있는 경우"로 시작하는 필수 구성 요소 — 자세한 참조 메모를 참조하세요.
- 암호화를 적용하는 레이블을 제거하면 암호화도 제거됩니다. 이는 의도된 것이지만 파일이 "레이블은 지정되지 않았지만 여전히 보호"될 것으로 예상했던 관리자에게는 종종 놀라운 일입니다. 기존 레이블 적용 암호화를 유지해야 하는 경우 자동 레이블 지정 정책으로 해당 레이블을 제거하지 마세요.
제거 정책을 만들려면 위의 자동 레이블 지정 정책 만들기의 레이블만 자동 제거 탭을 사용합니다.
자동 레이블 지정 정책 모니터링
자동 레이블 지정 정책이 활성화되면 선택한 SharePoint 및 OneDrive 위치에 있는 파일에 대한 레이블 지정 진행률을 볼 수 있습니다. 이메일은 전송될 때 자동으로 레이블이 지정되기 때문에 레이블 지정 진행률에 포함되지 않습니다.
참고
Exchange 전자 메일은 정책 수준 레이블 지정 진행률, Insights 적용 메트릭 또는 레이블이 지정된 항목 보기에 포함되지 않습니다. 이러한 보기는 SharePoint 및 OneDrive의 파일을 보고합니다.
Exchange 전자 메일의 레이블 지정을 확인하려면 활동 탐색기를 사용하여 민감도 레이블 적용 활동에 대해 필터링합니다. 날짜, 민감도 레이블, 위치 및 항목 세부 정보를 기준으로 결과 범위를 좁히고 적용 방법을 검토하여 레이블이 자동으로 적용되었는지 확인합니다. 활동이 표시될 때까지 60-90분 정도 기다립니다. 활동 탐색기는 결과 레이블과 해당 레이블이 적용된 방법을 식별하지만 Exchange 메시지에 레이블을 적용한 특정 자동 레이블 지정 정책이나 규칙은 식별하지 않습니다.
레이블 지정 진행률에는 정책에서 레이블을 지정하거나 레이블을 지정하지 않은 파일, 지난 7일 동안 영향을 받은 파일 및 영향을 받은 총 파일이 포함됩니다. 하루에 최대 100,000개의 파일에 레이블을 지정하므로 이 정보를 통해 정책의 현재 레이블 지정 진행 상황과 아직 레이블을 지정해야 하는 파일 수를 파악할 수 있습니다.
정책을 처음 활성화하면 최신 데이터가 검색될 때까지 레이블이 지정된 파일의 값이 처음에 0으로 표시됩니다. 이 진행률 정보는 48시간마다 업데이트되므로 격일로 최신 데이터를 볼 수 있습니다. 자동 레이블 지정 정책을 선택하면 상위 10개 사이트의 레이블 지정 진행률을 포함하는 플라이아웃 창에서 정책에 대한 자세한 정보를 볼 수 있습니다. 이 플라이아웃 창의 정보는 자동 레이블 지정 기본 페이지에 표시되는 집계된 정책 정보보다 최신 정보일 수 있습니다. 모든 자동 레이블 지정 정책 진행 상황을 확인하려면 활동 탐색기를 사용하여 자동 레이블이 지정된 파일 및 전자 메일에 대한 최신 정보를 확인합니다.
적절한 권한이 있는 경우 콘텐츠 탐색기를 사용하여 자동 레이블 지정 정책의 결과를 볼 수도 있습니다.
- 콘텐츠 탐색기 목록 뷰어 역할 그룹을 사용하면 파일 내용이 아닌 파일의 레이블을 볼 수 있습니다.
- Content Explorer Content Viewer 역할 그룹, Information Protection 및 Information Protection Investigators 역할 그룹을 사용하면 파일의 내용을 볼 수 있습니다.
콘텐츠 탐색기는 레이블이 지정된 항목의 현재 스냅샷을 제공하며 레이블을 적용한 자동 레이블 지정 정책을 식별하지 않습니다. 개수를 업데이트하는 데 최대 7일이 걸릴 수 있으므로 최근 레이블 지정 활동에는 활동 탐색기를 대신 사용하세요.
그러나 현재 제한된 관리자는 활동 탐색기에서 OneDrive에 대한 레이블 지정 활동을 볼 수 없습니다.
팁
또한 콘텐츠 탐색기를 사용하여 민감한 정보가 포함된 문서가 있지만 레이블이 지정되지 않은 위치를 식별할 수도 있습니다. 이 정보를 사용하여 이러한 위치를 자동 레이블 지정 정책에 추가하고 식별된 민감한 정보 유형을 규칙으로 포함합니다.
SharePoint 및 OneDrive에 대한 정책 수준 레이블 지정 작업
사용하도록 설정되어 있고 SharePoint 및 OneDrive를 대상으로 하는 자동 레이블 지정 정책의 경우 기본 자동 레이블 지정 페이지에서 바로 모니터링하고 정책별 검토 페이지를 사용할 수 있습니다. 이러한 페이지를 사용하여 일상적인 레이블 지정 작업을 모니터링하고, 레이블이 지정된 파일을 무작위 검사하고, 레이블 지정 오류를 조사할 수 있습니다.
검토 페이지를 보려면 다음 역할 중 하나가 필요합니다.
- 규정 준수 관리자
- 규정 준수 데이터 관리자
- Information Protection 관리자
- Information Protection 분석가
컨텍스트 요약 탭에서 파일 내에서 일치하는 텍스트를 보려면 데이터 분류 콘텐츠 뷰어 역할도 필요합니다.
이러한 페이지를 열려면 Information Protection>자동 레이블 지정 모드에서 자동 레이블 지정 정책의 이름을 선택합니다. 검토 페이지의 대부분의 데이터는 지난 30일간의 활동을 반영합니다.
정책 개요 페이지에는 레이블이 지정된 파일 수와 실패한 파일 수, 일별 활동 추세 차트, 적용된 상위 레이블 및 레이블 지정이 발생한 상위 사이트가 표시됩니다. 라벨링 실패 카드에는 총 실패 횟수와 상위 3가지 실패 이유가 표시되므로 정책에 주의가 필요한지 여부를 신속하게 식별할 수 있습니다.
레이블이 지정된 항목 탭에서 레이블이 지정된 보기(성공적으로 레이블이 지정된 파일의 샘플)와 실패한 보기(정책에서 레이블을 지정할 수 없는 파일, 실패 이유별로 그룹화) 간에 전환할 수 있습니다. 항목을 선택하여 파일 미리 보기, 파일 속성 및 파일이 일치하는 이유 또는 레이블 지정에 실패한 이유를 일반 언어로 설명하는 컨텍스트 요약 탭이 포함된 세부 정보 플라이아웃 창을 엽니다.
레이블 지정 실패는 일반적으로 두 가지 범주로 나뉩니다. 즉, 파일이 정책과 일치하지만 레이블을 쓸 수 없는 레이블 지정 실패(종종 파일 형식, 기존 보호 또는 레이블 구성으로 인해)와 시스템 오류(일반적으로 자동으로 다시 시도되는 일시적인 인프라 오류)로 나뉩니다. 실패 이유 및 권장 조치의 전체 목록은 SharePoint 및 OneDrive 파일에서 자동 레이블 지정 실패 해결을 참조하세요.
특정 파일에 레이블이 지정되거나 지정되지 않은 이유는 무엇인가요?
활성 자동 레이블 지정 정책에 의해 파일에 레이블이 지정될 것으로 예상했지만 그렇지 않았거나 파일에 레이블이 지정되었지만 예상하지 못한 경우 이러한 검사를 순서대로 수행합니다. 레이블이 지정된 항목 탭의 실패한 보기에 파일의 실패 이유가 표시되면 해당 위치에서 시작합니다.
규칙에서 문서 속성을 사용하는 경우 매핑된 SharePoint 관리 속성과 함께 사용되며 값에 앰퍼샌드(&)가 포함되어 있는지 검사합니다.
필수 구성 요소 - 자세한 참조의 매핑된 속성 제한을 참조하세요.
- 파일이 열려 있거나, 체크 아웃되었거나, 검사 아웃이 필요한 라이브러리에 있습니까? 자동 레이블 지정은 다른 세션에서 열려 있는 파일을 건너뜁니다. 파일을 닫거나 검사하고 다음 정책 통과를 기다립니다. 문서를 체크 아웃하도록 구성된 라이브러리의 Files 이 범주에 속합니다.
- 파일이 지원되는 형식인가요? SharePoint 및 OneDrive 자동 레이블 지정 기능은 이 문서의 앞부분에 나열된 파일 형식을 지원합니다. 지원되는 파일은 정책 이전 또는 후에 만들어졌는지 여부에 관계없이 자격이 있을 수 있습니다. 처리는 비동기식이므로 일치하는 레이블이 즉시 표시되지 않을 수 있습니다. 정책의 scope, 조건 및 필수 조건을 확인합니다.
- 중요한 정보 유형을 만들거나 수정하기 전에 파일이 만들어졌거나 수정되었나요? 자동 레이블 지정은 SIT가 생성되거나 마지막으로 수정된 후에 생성되거나 수정된 콘텐츠만 평가합니다. 변경되지 않은 이전 파일을 분류하려면 주문형 분류를 실행한 후 다음 정책 통과를 기다립니다.
- 정책이 상위 레이블을 적용하나요? 하위 레이블이 있는 레이블은 콘텐츠에 적용할 수 없으므로 정책은 아무 레이블도 지정하지 않고 실행됩니다. 상위 레이블이 자동으로 적용되거나 권장되도록 구성하지 않음을 참조하고 대신 하위 레이블 또는 비 상위 레이블을 선택합니다.
- 파일에 이미 레이블이 있습니까? 레이블을 적용할 때 서비스 쪽 자동 레이블 지정 정책은 기본적으로 수동으로 적용된 레이블을 대체하지 않습니다. 우선 순위가 낮은 수동 적용 레이블을 바꾸도록 정책을 구성할 수 있습니다. 기존의 우선 순위가 높은 레이블은 대체되지 않습니다. 기존 레이블이 재정의되나요?를 참조하세요.
- 레이블이 암호화를 적용하고 암호화 필수 구성 요소가 충족되나요? SharePoint 및 OneDrive 위치의 경우 지금 사용 권한 할당 및 콘텐츠에 대한 사용자 액세스 만료 사용 안 함으로 설정하여 레이블을 구성해야 합니다. 둘 중 하나가 누락되면 파일이 규칙과 일치하지만 레이블을 쓸 수 없습니다. 자동 레이블 지정 정책에 대한 필수 구성 요소를 참조하세요.
- 실패 이유가 시스템 오류입니까?
실패한 보기에서 애플리케이션 요청 큐 가득 참, 인증 동시성 제한 도달,서비스 사용 불가 또는 작업 취소를 멘션하는 메시지는 Microsoft 365 Substrate의 일시적인 백 엔드 조건입니다. 이러한 작업은 자동 레이블 지정 서비스에 의해 자동으로 다시 시도되므로 고객 조치가 필요하지 않습니다. 24시간 이상 상태 유지
notStarted되는 Microsoft GraphassignSensitivityLabel작업은 이 범주에 속합니다. API는 비동기이며 투명하게 다시 시도합니다. 24시간 이상 여러 번 재시도해도 동일한 파일이 계속 실패하면 Microsoft 지원 사례를 엽니다. - 레이블이 최근에 추가, 변경 또는 대규모로 적용되었나요? SharePoint 및 OneDrive의 Files는 검색 인덱스가 변경 내용을 선택한 후에만 다시 평가됩니다. 대규모 테넌트(100+ 사이트)의 경우 대량 레이블 업데이트 또는 대규모 재인덱싱 후 최대 며칠이 걸릴 수 있습니다. 개별 파일의 문제를 해결하기 전에 사이트의 크롤링 상태를 확인합니다.
- 예기치 않은 시간에 파일에 레이블이 지정되었나요? 정책의 레이블이 지정된 항목 세부 정보를 검토하고 해당 조건 및 예외를 검사합니다. SharePoint 및 OneDrive의 경우 이 문서의 앞부분에 나와 있는 지원되는 파일 형식을 사용합니다. 레이블을 제거해야 하는 경우 자동 레이블 지정 정책 만들기의 레이블만 자동으로 제거를 따르거나 권한 있는 사용자가 레이블을 제거하도록 합니다. 레이블을 제거하기 전에 암호화 영향을 검토합니다.
위의 내용이 해당되지 않는 경우 파일이 마지막 정책 통과 후에 업데이트되었을 수 있습니다. 파일의 마지막 수정 시간을 확인하고 다음 패스를 기다립니다. 파일별 실패 이유 및 권장 조치의 전체 목록은 SharePoint 및 OneDrive 파일에서 자동 레이블 지정 실패 해결을 참조하세요.
일일 레이블 지정 볼륨 모니터링
테넌트의 모든 자동 레이블 지정 정책이 하루 100,000개 파일의 처리량 제한을 추적하는 방법을 확인하려면 기본 자동 레이블 지정 페이지를 사용합니다. 모든 정책에서 레이블이 지정된 총 일일 파일이 페이지 맨 위에 표시됩니다.
새 정책을 계획하거나 테넌트가 레이블 지정 제한에 근접하는지 여부를 해결할 때 이 번호를 사용합니다.
정책 규칙을 로드하지 못함
드문 경우지만 자동 레이블 지정 정책의 잘못된 규칙으로 인해 정책이 올바르게 로드되지 않을 수 있습니다. 가장 일반적인 증상은 Exchange 메시지가 사용하도록 설정된 자동 레이블 지정 정책과 일치하지 않으며 규칙이 처음부터 로드되지 않았기 때문에 항목 수준 레이블 지정 검토 실패가 없을 수 있다는 것입니다.
이는 이 섹션의 앞부분에서 설명한 SharePoint 및 OneDrive 항목 수준 레이블 지정 오류와 다릅니다. 이러한 오류는 특정 파일이 정책에 따라 평가되었지만 레이블을 지정할 수 없음을 의미합니다(예: 파일 형식 또는 기존 보호 기능으로 인해). 규칙 로드 실패는 정책의 규칙을 전혀 컴파일하거나 로드할 수 없으므로 문제가 해결될 때까지 해당 규칙에 대해 콘텐츠 가 평가되지 않음 을 의미합니다.
정책이 콘텐츠 일치를 중지하고 해당 항목 수준 오류가 없는 것으로 의심되는 경우 Microsoft 지원에 문의하세요. 지원 팀은 규칙이 로드되지 않았는지 여부를 검사할 수 있으며, 로드된 경우 영향을 받는 특정 규칙을 식별할 수 있습니다.
중요
Microsoft 지원에서 로드에 실패한 특정 규칙을 확인한 후에만 규칙을 삭제하고 다시 만듭니다. 일반적인 문제 해결 단계로 정책에서 규칙을 삭제하면 적용이 제거되므로 삭제하지 마세요.
특정 규칙을 다시 만들어야 한다고 지원에서 확인하면 다음 순서를 사용합니다.
- 정책 이름, 규칙 이름, 대상 레이블, 워크로드/scope, 조건, 예외, 우선 순위 및 사용 상태를 포함하여 영향을 받는 규칙의 현재 구성을 삭제하기 전에 기록합니다. Get-AutoSensitivityLabelRule을 사용하여 이러한 세부 정보를 검색하고 저장할 수 있습니다.
- Remove-AutoSensitivityLabelRule을 사용하여 Microsoft 지원에서 식별한 규칙만 삭제합니다. 정책에서 다른 규칙을 삭제하지 마세요.
- New-AutoSensitivityLabelRule을 사용하여 기록한 것과 동일한 구성으로 규칙을 다시 만듭니다.
- 시뮬레이션 모드에서 정책을 실행하여 다시 만든 규칙이 예상한 내용과 일치하는지 확인합니다.
- Exchange의 경우 새로 보내거나 받은 메시지를 사용하여 규칙의 유효성을 검사합니다. Exchange에 대한 자동 레이블 지정은 사서함에 이미 있는 메시지에는 적용되지 않기 때문입니다.
- 정책을 켜고 일치하는 활동이 예상대로 재개되는지 확인합니다.
경고
영향을 받는 규칙을 삭제하면 규칙이 다시 만들어지고 변경 내용이 전파될 때까지 해당 규칙의 적용이 일시 중지됩니다. 변경 기간을 계획하고 다시 만든 규칙이 완전히 적용되기까지 지연이 예상됩니다.
자동 레이블 지정 정책을 위한 PowerShell 사용
Security & Compliance PowerShell을 사용하여 자동 레이블 지정 정책을 만들고 구성할 수 있습니다. 즉, 자동 레이블 지정 정책의 생성 및 유지 관리를 완전히 스크립팅할 수 있으며, SharePoint 및 OneDrive의 여러 위치를 지정하는 보다 효율적인 방법도 제공합니다.
100개 이상의 SharePoint 사이트를 대상으로 지정하려면 New-AutoSensitivityLabelPolicy와 함께 매개 변수(또는 -SharePointAdaptiveScopesException 제외의 경우)를 사용하여 -SharePointAdaptiveScopes 기존 SharePoint adaptive scope를 정책과 연결합니다. 이렇게 해도 포털 제한이 증가하지는 않습니다. 대신 정적 사이트 열거형을 동적 적응형 scope 구성원 자격으로 대체합니다.
PowerShell에서 명령을 실행하기 전에 먼저 Security & Compliance PowerShell에 연결해야 합니다. PowerShell을 사용하여 자동 레이블 지정 정책 시뮬레이션을 시작하거나 다시 실행하려면 EnableSearchOnlySession 스위치와 함께 Connect-IPPSSession을 사용하여 연결합니다.
Connect-IPPSSession -EnableSearchOnlySession -UserPrincipalName <admin-UPN>
시뮬레이션 작업을 올바르게 제출하려면 EnableSearchOnlySession 스위치가 필요합니다. PowerShell에서 시작된 시뮬레이션이 계속 진행 중인 경우 이 스위치를 사용하여 새 PowerShell 세션에 다시 연결하고 시뮬레이션을 다시 실행하거나 Microsoft Purview 포털을 사용합니다.
새 자동 레이블 지정 정책을 생성하려면 다음을 수행하세요.
New-AutoSensitivityLabelPolicy -Name <AutoLabelingPolicyName> -SharePointLocation "<SharePointSiteLocation>" -ApplySensitivityLabel <Label> -Mode TestWithoutNotifications
이 명령은 지정한 SharePoint 사이트에 대한 자동 레이블 지정 정책을 만듭니다. OneDrive 위치의 경우 OneDriveLocation 매개 변수를 대신 사용하세요.
기존 자동 레이블 지정 정책에 더 많은 사이트를 추가하려면 다음 단계를 따르세요.
$spoLocations = @("<SharePointSiteLocation1>","<SharePointSiteLocation2>")
Set-AutoSensitivityLabelPolicy -Identity <AutoLabelingPolicyName> -AddSharePointLocation $spoLocations -ApplySensitivityLabel <Label> -Mode TestWithoutNotifications
이 명령은 기존 자동 레이블 지정 정책에 추가되는 변수의 새로운 SharePoint URL을 지정합니다. OneDrive 위치를 대신 추가하려면 $OneDriveLocations와 같은 다른 변수와 함께 AddOneDriveLocation 매개 변수를 사용하세요.
새로운 자동 레이블 지정 정책 규칙을 만들려면 다음을 수행하세요.
New-AutoSensitivityLabelRule -Policy <AutoLabelingPolicyName> -Name <AutoLabelingRuleName> -ContentContainsSensitiveInformation @{"name"= "00aa00aa-bb11-cc22-dd33-44ee44ee44ee"; "mincount" = "2"} -Workload SharePoint
기존 자동 레이블 지정 정책의 경우 이 명령은 엔터티 ID가 00aa00aa-bb11-cc22-dd33-44ee44ee44ee인 미국 사회 보장 번호(SSN)의 중요한 정보 유형을 검색하는 새 정책 규칙을 만듭니다. 다른 중요한 정보 유형의 엔티티 ID를 찾으려면 중요한 정보 유형 엔터티 정의를 참조하세요.
자동 레이블 지정 정책을 지원하는 PowerShell cmdlet, 사용 가능한 매개 변수 및 몇 가지 예에 대한 자세한 내용은 다음 cmdlet 도움말을 참조하세요.
- Get-AutoSensitivityLabelPolicy
- New-AutoSensitivityLabelPolicy
- New-AutoSensitivityLabelRule
- Remove-AutoSensitivityLabelPolicy
- Remove-AutoSensitivityLabelRule
- Set-AutoSensitivityLabelPolicy
- Set-AutoSensitivityLabelRule
레이블 지정 범위를 늘리기 위한 팁
자동 레이블 지정은 organization 소유한 Office 및 PDF 파일을 분류, 레이블 지정 및 보호하는 가장 효율적인 방법 중 하나이지만 레이블 지정 범위를 늘리기 위해 다음 방법 중 하나로 보완할 수 있는지 검사합니다.
SharePoint 문서 라이브러리의 경우 새 파일과 편집된 파일에 기본 민감도 레이블을 적용할 수 있습니다. 자세한 내용은 SharePoint 문서 라이브러리에 대한 기본 민감도 레이블 구성을 참조하세요.
Microsoft Syntex를 사용하면 문서 이해 모델에 민감도 레이블을 적용하여 SharePoint 문서 라이브러리에서 식별된 문서에 자동으로 레이블을 지정할 수 있습니다.
Outlook 메시지의 경우 레이블이 지정된 첨부 파일을 기반으로 민감도 레이블을 적용할 수 있습니다.
Microsoft Purview Information Protection 클라이언트를 사용하는 경우:
- 네트워크 공유 및 SharePoint Server 라이브러리와 같은 온-프레미스 데이터 저장소의 파일의 경우: 스캐너를 사용하여 이러한 파일에서 중요한 정보를 검색하고 레이블을 적절하게 지정합니다. 이러한 파일을 Microsoft 365 SharePoint로 마이그레이션하거나 업로드하려는 경우 스캐너를 사용하여 파일을 클라우드로 이동하기 전에 레이블을 지정합니다.
사용자에게 적용할 민감도 레이블 교육을 제공한 후 수동 레이블 지정을 권장합니다. 사용자가 적용할 레이블을 이해하고 있다고 확신하는 경우 기본 레이블 및 필수 레이블을 정책 설정으로 구성하는 것이 좋습니다.
또한 하나 이상의 DLP 정책이 파일의 콘텐츠를 검색할 때까지 게스트가 새로 추가된 파일에 액세스하지 못하도록 하려면 SharePoint에서 새 파일을 기본적으로 중요한 것으로 표시하는 것이 좋습니다.