Pomaganie użytkownikom w ochronie plików przy użyciu usługi Azure Rights Management

Po wdrożeniu i skonfigurowaniu usługi Azure Information Protection dla organizacji podaj pomoc i wskazówki dla użytkowników, administratorów i działu pomocy technicznej:

  • Informacje o użytkowniku końcowym

    Poinformuj użytkowników, jak i kiedy chronić dokumenty i wiadomości e-mail zawierające poufne informacje. Jeśli to możliwe, podaj te informacje dla istniejących przepływów pracy, aby umożliwić im włączenie dodatkowych kroków do już znanego procesu, a nie wprowadzenia nowych procesów. Pamiętaj, aby poinformować ich o korzyściach (i zagrożeniach), które są specyficzne dla Twojej firmy, a także o zapewnieniu wskazówek dotyczących ochrony plików i wiadomości e-mail.

    Napiwek

    Przykładowe filmy wideo dla użytkowników końcowych:

  • informacje o Administracja istratorze

    Niektóre aplikacje automatycznie stosują ochronę informacji przy użyciu zasad i ustawień skonfigurowanych przez administratorów. W przypadku tych aplikacji może być konieczne podanie instrukcji dla innych administratorów, którzy zarządzają tymi aplikacjami i usługami.

    Aby uzyskać więcej informacji, zobacz Jak aplikacje obsługują usługę Azure Rights Management i Konfigurowanie aplikacji dla usługi Azure Rights Management.

  • Informacje pomocy technicznej

    Jeśli użytkownicy mają klienta usługi Azure Information Protection, operatorzy pomocy technicznej mogą poprosić ich o użycie opcji Pomoc i opinie , aby uzyskać informacje, takie jak to, czy wersja pakietu Office nie może obsługiwać ochrony, a obecnie zalogowane konto użytkownika. Możesz również użyć tej opcji, aby zebrać pliki dziennika i zresetować klienta. Aby uzyskać więcej informacji, zobacz przewodnik administratora: Instalowanie kontroli i rozwiązywania problemów.

    Jeśli istnieją uzasadnione żądania pełnego dostępu do chronionych dokumentów, upewnij się, że dział pomocy technicznej ma procesy umożliwiające zażądanie tego dostępu przy użyciu funkcji administratora usługi Azure Information Protection. Na przykład te żądania mogą pochodzić z działu prawnego lub kierownika po opuszczeniu organizacji przez pracownika.

    Ponadto niektóre typowe problemy, które użytkownicy mogą zgłaszać, obejmują następujące kategorie:

    • Pomoc dotycząca logowania

      Użytkownicy mogą być monitowani o podanie poświadczeń, gdy usługa Azure Rights Management musi uwierzytelnić użytkownika i nie może używać buforowanych poświadczeń. Wymagane poświadczenia są zwykle przeznaczone dla konta służbowego użytkownika i hasła skojarzonego z dzierżawą usługi Office 365 lub dzierżawą microsoft Entra. Mimo że usługa Azure Rights Management może uwierzytelniać konta Microsoft Entra, niektóre aplikacje mogą również otwierać chronioną zawartość, gdy konto Microsoft jest używane do uwierzytelniania. Więcej informacji

      Udostępnij użytkownikom i działowi pomocy technicznej instrukcje dotyczące konta, które ma być używane, gdy użytkownicy są monitowani o poświadczenia, gdy mają aplikacje korzystające z usługi Azure Rights Management.

    • Problemy z ochroną lub używaniem zawartości

      Upewnij się, że użytkownicy mają odpowiednie instrukcje dotyczące używanych aplikacji oraz że korzystają z aplikacji i urządzeń obsługiwanych przez usługę Azure Rights Management. Aby uzyskać więcej informacji na temat obsługiwanych aplikacji i urządzeń, zobacz Wymagania dotyczące usługi Azure Information Protection.

      Aby potwierdzić, że określony użytkownik lub grupa może być autoryzowany przez identyfikator Firmy Microsoft Entra do ochrony lub korzystania z chronionej zawartości, użyj kontroli weryfikacji w artykule Przygotowywanie użytkowników i grup do usługi Azure Information Protection.

      Jeśli prawa, które mają użytkownicy, nie są zgodnie z oczekiwaniami, sprawdź opis praw i dowolną implementację specyficzną dla aplikacji z tabeli praw użytkowania.

Poniższe sekcje zawierają informacje specyficzne dla aplikacji, aby ułatwić użytkownikom ochronę dokumentów i wiadomości e-mail.

Korzystanie z ochrony informacji za pomocą klienta usługi Azure Information Protection

Klient usługi Azure Information Protection jest zalecany dla wszystkich komputerów i urządzeń przenośnych, które obsługują tę usługę.

Oprócz ułatwienia użytkownikom ochrony dokumentów i wiadomości e-mail klient usługi Azure Information Protection umożliwia użytkownikom śledzenie chronionych dokumentów. Śledzone dokumenty można również odwołać, jeśli wcześniej autoryzowani użytkownicy nie powinni mieć do nich dostępu.

Aby uzyskać instrukcje dotyczące korzystania z tego klienta dla komputerów z systemem Windows, zobacz podręcznik użytkownika klienta usługi Azure Information Protection.

Używanie ochrony informacji z usługami Office 365, Office 2019, Office 2016 lub Office 2013

Jeśli używasz usługi Azure Rights Management i nie zainstalowano klienta usługi Azure Information Protection, użytkownicy nie widzą paska usługi Azure Information Protection w aplikacjach klasycznych pakietu Office. Nie widzą również przycisku Ważność na wstążce ani Klasyfikuj i chroń przed Eksplorator plików. Te dodatki ułatwiają użytkownikom ochronę dokumentów i wiadomości e-mail. W przypadku tych użytkowników muszą postępować zgodnie z instrukcjami podobnymi do poniższych kroków.

Napiwek

Aby znaleźć pomoc specyficzną dla aplikacji i instrukcje dotyczące korzystania z ochrony informacji w tych aplikacjach, wyszukaj ciąg IRM oraz nazwę i wersję aplikacji.

Aby chronić dokument w programie Word przed usługą Office 365 ProPlus

  1. W programie Microsoft Word utwórz dokument.

  2. Z menu Plik: Ochrona>dokumentu>Ogranicz dostęp.

  3. Wybierz szablon, aby szybko zastosować odpowiednie prawa użytkowania, lub wybierz pozycję Ogranicz dostęp i samodzielnie wybierz prawa użytkowania.

    Uwaga

    Jeśli usługa Rights Management nie była wcześniej używana na komputerze, opcja Ogranicz dostęp łączy się z usługą Azure Rights Management i zostanie wyświetlony monit o podanie poświadczeń w celu skonfigurowania klienta usługi IRM pakietu Office. Następnie możesz wybrać szablon lub prawa użytkowania.

  4. Zapisz dokument.

Gdy inni otwierają dokument, są one najpierw uwierzytelniane. Jeśli dokument nie jest autoryzowany do otwierania dokumentu, dokument nie jest otwarty. Jeśli użytkownik ma uprawnienia do otwierania dokumentu, zostanie otwarty z ograniczonymi prawami użytkowania określonymi dla tego użytkownika.

Na przykład prawo użytkowania tylko do wyświetlania nie zezwala użytkownikowi na edytowanie ani zapisywanie dokumentu, nawet jeśli jest on najpierw kopiowany do innej lokalizacji.

Prawa użytkowania są wyświetlane w górnej części dokumentu przy użyciu baneru ograniczeń. Baner może wyświetlać uprawnienia zastosowane do dokumentu lub może podać link do ich wyświetlania.

Aby chronić wiadomość e-mail przy użyciu programu Outlook z usługi Office 365 ProPlus, połącz się z usługą Exchange Online

  1. W programie Outlook utwórz wiadomość e-mail, która jest adresowana do adresata w organizacji.

  2. Na karcie OPCJE : Uprawnienie> Wybierz opcję. Na przykład: Nie przesyłaj dalej lub <Nazwa> firmy — poufne lub <Nazwa> firmy — tylko widok poufny.

  3. Wyślij wiadomość.

Podobnie jak w przypadku wyświetlania chronionego dokumentu, gdy adresaci otwierają chronioną wiadomość e-mail, są one najpierw uwierzytelniane. Jeśli użytkownik ma uprawnienia do wyświetlenia wiadomości e-mail, zostanie otwarty z ograniczonymi prawami użytkowania określonymi dla tego użytkownika.

Jeśli na przykład wiadomość e-mail jest chroniona za pomocą opcji Nie przesyłaj dalej , przycisk Prześlij dalej na wstążce jest niedostępny.

Aby chronić wiadomość e-mail przy użyciu Outlook w sieci Web

  1. Za pomocą Outlook w sieci Web utwórz wiadomość e-mail skierowaną do adresata w organizacji.

  2. Wybierz pozycję Chroń. Jeśli ustawienie domyślne nie zostało zmienione przez administratora, opcja Nie przesyłaj dalej jest wybierana automatycznie. Jeśli chcesz zmienić ustawienie domyślne, wybierz pozycję Zmień uprawnienia , a następnie wybierz opcję z listy rozwijanej. Na przykład: Szyfruj lub <Nazwę> firmy — poufne.

  3. Wyślij wiadomość.

Podobnie jak w przypadku wyświetlania chronionego dokumentu, gdy adresaci otwierają wiadomość e-mail, są one najpierw uwierzytelniane. Jeśli użytkownik ma uprawnienia do wyświetlenia wiadomości e-mail, zostanie otwarty z ograniczonymi prawami użytkowania określonymi dla tego użytkownika.

Na przykład z domyślną opcją Nie przekazuj opcja Prześlij dalej w oknie komunikatu jest niedostępna.