Ogranicz dostęp do zawartości przy użyciu etykiet poufności w celu zastosowania szyfrowania
Wskazówki dotyczące licencjonowania platformy Microsoft 365 dotyczące zgodności z zabezpieczeniami&.
Podczas tworzenia etykiety poufności można ograniczyć dostęp do zawartości, do którą zostanie zastosowana etykieta. Na przykład za pomocą ustawień szyfrowania etykiety poufności można chronić zawartość, aby:
- Tylko użytkownicy w organizacji mogą otworzyć poufny dokument lub wiadomość e-mail.
- Tylko użytkownicy w dziale marketingu mogą edytować i drukować dokument lub wiadomość e-mail z ogłoszeniem o promocji, podczas gdy wszyscy inni użytkownicy w organizacji mogą go tylko odczytać.
- Użytkownicy nie mogą przesyłać dalej wiadomości e-mail ani kopiować z niej informacji zawierających wiadomości o wewnętrznej reorganizacji.
- Nie można otworzyć bieżącego cennika wysyłanego do partnerów biznesowych po określonej dacie.
- Tylko osoby, które wysłały zaproszenie na spotkanie w celu rozpoczęcia poufnego projektu, mogą otworzyć zaproszenie na spotkanie i nie mogą przekazać go innym osobom.
Gdy dokument, wiadomość e-mail lub zaproszenie na spotkanie są szyfrowane, dostęp do zawartości jest ograniczony, dzięki czemu:
- Może być odszyfrowywany tylko przez użytkowników autoryzowanych przez ustawienia szyfrowania etykiety.
- Pozostaje zaszyfrowany bez względu na to, gdzie się znajduje, wewnątrz lub na zewnątrz organizacji, nawet jeśli nazwa pliku została zmieniona.
- Jest szyfrowany zarówno w spoczynku (na przykład na koncie usługi OneDrive), jak i podczas przesyłania (na przykład wiadomości e-mail przechodzące przez Internet).
Na koniec, jako administrator, podczas konfigurowania etykiety poufności w celu zastosowania szyfrowania można wybrać jedną z następujących opcji:
- Przypisz teraz uprawnienia, aby określić dokładnie, którzy użytkownicy uzyskują uprawnienia do zawartości z tą etykietą.
- Zezwalaj użytkownikom na przypisywanie uprawnień podczas stosowania etykiety do zawartości. Dzięki temu możesz zezwolić osobom w organizacji na pewną elastyczność, która może wymagać współpracy i wykonania pracy.
Ustawienia szyfrowania są dostępne podczas tworzenia etykiety poufności w portal zgodności Microsoft Purview.
Uwaga
Teraz w wersji zapoznawczej etykieta poufności w programie Outlook może stosować ochronę S/MIME zamiast szyfrowania i uprawnień z usługi Azure Rights Management. Aby uzyskać więcej informacji, zobacz Konfigurowanie etykiety w celu zastosowania ochrony S/MIME w programie Outlook.
Porada
Jeśli nie jesteś klientem E5, skorzystaj z 90-dniowej wersji próbnej rozwiązań Microsoft Purview, aby dowiedzieć się, w jaki sposób dodatkowe możliwości usługi Purview mogą pomóc organizacji w zarządzaniu potrzebami w zakresie zabezpieczeń danych i zgodności. Rozpocznij teraz w centrum portal zgodności Microsoft Purview Trials Hub. Dowiedz się więcej o warunkach rejestracji i wersji próbnej.
Informacje o tym, jak działa szyfrowanie
Jeśli nie używasz protokołu S/MIME dla programu Outlook, szyfrowanie stosowane przez etykiety poufności do dokumentów, wiadomości e-mail i zaproszeń na spotkania korzysta z usługi Azure Rights Management (Azure RMS) z usługi Azure Information Protection. To rozwiązanie ochrony używa zasad szyfrowania, tożsamości i autoryzacji. Aby dowiedzieć się więcej, zobacz Co to jest usługa Azure Rights Management? z dokumentacji usługi Azure Information Protection.
W przypadku korzystania z tego rozwiązania szyfrowania funkcja superużytkownika zapewnia, że autoryzowane osoby i usługi zawsze będą mogły odczytywać i sprawdzać dane, które zostały zaszyfrowane dla Twojej organizacji. W razie potrzeby można usunąć lub zmienić szyfrowanie. Aby uzyskać więcej informacji, zobacz Konfigurowanie superużytkowania dla usługi Azure Information Protection i odnajdywania lub odzyskiwania danych.
Ważna
Możesz również użyć etykiet poufności, aby zastosować szyfrowanie do strumieni audio i wideo na spotkaniach w usłudze Teams, ale używa to innej metody szyfrowania, a nie usługi Azure Rights Management, która jest używana do obsługi wiadomości e-mail, zaproszeń na spotkania i dokumentów. Aby uzyskać więcej informacji na temat szyfrowania używanego na spotkaniach w usłudze Teams, zobacz Temat Szyfrowanie multimediów z przewodnika po zabezpieczeniach usługi Teams.
Ważne wymagania wstępne
Przed użyciem szyfrowania może być konieczne wykonywanie pewnych zadań konfiguracji. Podczas konfigurowania ustawień szyfrowania nie ma możliwości sprawdzenia, czy te wymagania wstępne zostały spełnione.
Aktywowanie ochrony z usługi Azure Information Protection
Aby etykiety poufności miały zastosowanie szyfrowania, należy aktywować usługę ochrony (Azure Rights Management) z usługi Azure Information Protection dla dzierżawy. W nowszych dzierżawach jest to ustawienie domyślne, ale może być konieczne ręczne aktywowanie usługi. Aby uzyskać więcej informacji, zobacz Aktywowanie usługi ochrony z usługi Azure Information Protection.
Sprawdzanie wymagań sieciowych
Może być konieczne wprowadzenie pewnych zmian na urządzeniach sieciowych, takich jak zapory. Aby uzyskać szczegółowe informacje, zobacz Zapory i infrastruktura sieci z dokumentacji usługi Azure Information Protection.
Sprawdzanie konfiguracji Azure AD
Istnieją pewne konfiguracje usługi Azure Active Directory (Azure AD), które mogą uniemożliwić autoryzowany dostęp do zaszyfrowanej zawartości. Na przykład ustawienia dostępu między dzierżawami i zasady dostępu warunkowego. Aby uzyskać więcej informacji, zobacz Azure AD konfiguracji zaszyfrowanej zawartości.
Konfigurowanie programu Exchange dla usługi Azure Information Protection
Program Exchange nie musi być skonfigurowany dla usługi Azure Information Protection, zanim użytkownicy będą mogli stosować etykiety w programie Outlook w celu szyfrowania wiadomości e-mail. Jednak dopóki program Exchange nie zostanie skonfigurowany dla usługi Azure Information Protection, nie uzyskasz pełnej funkcjonalności korzystania z ochrony usługi Azure Rights Management w programie Exchange.
Na przykład użytkownicy nie mogą wyświetlać zaszyfrowanych wiadomości e-mail ani zaszyfrowanych zaproszeń na spotkania na telefonach komórkowych lub przy użyciu Outlook w sieci Web, szyfrowane wiadomości e-mail nie mogą być indeksowane do wyszukiwania i nie można skonfigurować Exchange Online DLP na potrzeby ochrony usługi Rights Management.
Aby zapewnić obsługę tych dodatkowych scenariuszy przez program Exchange:
- Aby uzyskać Exchange Online, zobacz instrukcje dotyczące Exchange Online: Konfiguracja usługi IRM.
- W przypadku lokalnego programu Exchange należy wdrożyć łącznik usługi RMS i skonfigurować serwery programu Exchange.
Jak skonfigurować etykietę na potrzeby szyfrowania
Postępuj zgodnie z ogólnymi instrukcjami, aby utworzyć lub edytować etykietę poufności i upewnij się, że dla zakresu etykiety wybrano pozycję Items:
Następnie na stronie Wybieranie ustawień ochrony dla elementów oznaczonych etykietami upewnij się, że wybrano pozycję Zastosuj lub usuń szyfrowanie.
Na stronie Szyfrowanie wybierz jedną z następujących opcji:
Usuń szyfrowanie, jeśli plik lub wiadomość e-mail jest zaszyfrowana: po wybraniu tej opcji zastosowanie etykiety spowoduje usunięcie istniejącego szyfrowania, nawet jeśli zostało zastosowane niezależnie od etykiety poufności.
Ważne jest, aby zrozumieć, że to ustawienie może spowodować, że użytkownicy nie będą mogli zastosować etykiety poufności, jeśli nie mają wystarczających uprawnień do usunięcia istniejącego szyfrowania. Aby uzyskać więcej informacji na temat tego scenariusza, zobacz sekcję Co się stanie z istniejącym szyfrowaniem po zastosowaniu etykiety .
Konfigurowanie ustawień szyfrowania: włącza szyfrowanie i sprawia, że ustawienia szyfrowania są widoczne:
Instrukcje dotyczące tych ustawień znajdują się w następującej sekcji Konfigurowanie ustawień szyfrowania .
Edytowanie etykiet w celu nowego zastosowania szyfrowania lub zmiana istniejących ustawień szyfrowania
Typową strategią wdrażania jest początkowo konfigurowanie etykiet poufności bez szyfrowania, a później edytowanie niektórych istniejących etykiet w celu zastosowania szyfrowania. Edytowane etykiety będą stosować to szyfrowanie dla nowo oznaczonych elementów. Elementy, które są już oznaczone etykietą, pozostają niezaszyfrowane, chyba że usuniesz etykietę i ponownie ją zaaplikujesz.
W przypadku elementów, które zostały już oznaczone etykietą szyfrowania przy użyciu opcji przypisz uprawnienia teraz i zmienisz użytkowników lub uprawnienia, nowe ustawienia będą również stosowane do istniejących elementów podczas uwierzytelniania użytkowników w usłudze szyfrowania. W większości przypadków nie ma potrzeby usuwania i ponownego stosowania etykiety. Jeśli jednak użytkownicy otworzyli już zaszyfrowany dokument lub wiadomość e-mail, nie otrzymają nowych ustawień, dopóki ich licencja użytkowania nie wygasnie i muszą ponownie uwierzytelnić. Aby uzyskać więcej informacji na temat tego scenariusza, zobacz powiązane często zadawane pytanie dotyczące sposobu działania szyfrowania.
Za każdym razem, gdy zmieniasz opcje szyfrowania umożliwiające użytkownikom przypisywanie uprawnień, ta zmiana ma zastosowanie tylko do nowo oznaczonych lub ponownie oznaczonych elementów. Przykład:
- Teraz zmieniasz etykietę z przypisywania uprawnień, aby umożliwić użytkownikom przypisywanie uprawnień lub odwrotnie
- Zmieniasz etykietę z Nie przesyłaj dalej na Szyfruj tylko lub odwrotnie
Co się stanie z istniejącym szyfrowaniem po zastosowaniu etykiety
Jeśli etykieta poufności jest stosowana do niezaszyfrowanej zawartości, wynikiem opcji szyfrowania, które można wybrać, jest objaśnianie samodzielne. Jeśli na przykład nie wybrano opcji Szyfruj pliki i wiadomości e-mail, zawartość pozostaje niezaszyfrowana.
Jednak zawartość może być już zaszyfrowana. Na przykład inny użytkownik mógł zastosować:
- Ich własne uprawnienia, które obejmują uprawnienia zdefiniowane przez użytkownika po wyświetleniu monitu przez etykietę, uprawnienia niestandardowe klienta usługi Azure Information Protection i ochronę dokumentu z ograniczonym dostępem z poziomu aplikacji pakietu Office.
- Szablon ochrony usługi Azure Rights Management, który szyfruje zawartość niezależnie od etykiety. Ta kategoria obejmuje reguły przepływu poczty, które stosują szyfrowanie przy użyciu ochrony praw.
- Etykieta, która stosuje szyfrowanie z uprawnieniami przypisanymi przez administratora.
W poniższej tabeli określono, co dzieje się z istniejącym szyfrowaniem w przypadku zastosowania etykiety poufności do tej zawartości:
Szyfrowanie: nie zaznaczono | Szyfrowanie: skonfigurowane | Szyfrowanie: usuwanie | |
---|---|---|---|
Uprawnienia określone przez użytkownika | Oryginalne szyfrowanie jest zachowywane | Zastosowano nowe szyfrowanie etykiet | Oryginalne szyfrowanie jest usuwane |
Szablon ochrony | Oryginalne szyfrowanie jest zachowywane | Zastosowano nowe szyfrowanie etykiet | Oryginalne szyfrowanie jest usuwane |
Etykieta z uprawnieniami zdefiniowanymi przez administratora | Oryginalne szyfrowanie jest usuwane | Zastosowano nowe szyfrowanie etykiet | Oryginalne szyfrowanie jest usuwane |
W przypadkach zastosowania nowego szyfrowania etykiet lub usunięcia oryginalnego szyfrowania dzieje się tak tylko wtedy, gdy użytkownik, który stosuje etykietę, ma prawo użytkowania lub rolę, która obsługuje tę akcję:
- Prawo użycia — eksport lub pełna kontrola.
- Rola wystawcy usługi Rights Management, właściciela usługi Rights Management lub administratora.
Jeśli użytkownik nie ma jednego z tych praw lub ról, nie można zastosować etykiety, a więc oryginalne szyfrowanie zostanie zachowane. Użytkownik widzi następujący komunikat: Nie masz uprawnień do wprowadzenia tej zmiany w etykiecie poufności. Skontaktuj się z właścicielem zawartości.
Na przykład osoba, która stosuje pozycję Nie przesyłaj dalej do wiadomości e-mail, może ponownie oznaczać wątek w celu zastąpienia szyfrowania lub usunięcia go, ponieważ jest właścicielem usługi Rights Management dla wiadomości e-mail. Ale z wyjątkiem superużytków adresaci tej wiadomości e-mail nie mogą jej ponownie oznaczać, ponieważ nie mają wymaganych praw użytkowania.
Email załączników do zaszyfrowanych wiadomości e-mail i zaproszeń na spotkania
Gdy wiadomość e-mail lub zaproszenie na spotkanie jest szyfrowane za pomocą dowolnej metody, wszystkie niezaszyfrowane dokumenty pakietu Office dołączone do wiadomości e-mail lub zaproszenia automatycznie dziedziczą te same ustawienia szyfrowania.
Dokumenty, które są już zaszyfrowane, a następnie dodawane jako załączniki, zawsze zachowują oryginalne szyfrowanie.
Konfigurowanie ustawień szyfrowania
Po wybraniu pozycji Konfiguruj ustawienia szyfrowania na stronie Szyfrowanie , aby utworzyć lub edytować etykietę poufności, wybierz jedną z następujących opcji:
- Przypisz teraz uprawnienia, aby można było dokładnie określić, którzy użytkownicy uzyskują uprawnienia do zawartości z zastosowanymi etykietami. Aby uzyskać więcej informacji, zobacz następną sekcję Przypisywanie uprawnień teraz.
- Zezwalaj użytkownikom na przypisywanie uprawnień , gdy użytkownicy zastosują etykietę do zawartości. Dzięki tej opcji możesz zezwolić osobom w organizacji na pewną elastyczność, która może wymagać współpracy i wykonania pracy. Aby uzyskać więcej informacji, zobacz sekcję Zezwalaj użytkownikom na przypisywanie uprawnień na tej stronie.
Jeśli na przykład masz etykietę poufności o nazwie Wysoce poufne , która zostanie zastosowana do najbardziej poufnej zawartości, możesz zdecydować teraz, kto otrzyma uprawnienia jakiego typu do tej zawartości.
Alternatywnie, jeśli masz etykietę poufności o nazwie Kontrakty biznesowe, a przepływ pracy organizacji wymaga, aby użytkownicy współpracowali nad tą zawartością z różnymi osobami na zasadzie nieplanowanej, możesz zezwolić użytkownikom na decydowanie, kto otrzymuje uprawnienia podczas przypisywania etykiety. Ta elastyczność ułatwia zarówno produktywność użytkowników, jak i zmniejsza liczbę żądań administratorów dotyczących aktualizacji lub tworzenia nowych etykiet poufności w celu rozwiązania określonych scenariuszy.
Określ, czy chcesz teraz przypisać uprawnienia, czy zezwolić użytkownikom na przypisywanie uprawnień:
Przypisz teraz uprawnienia
Użyj następujących opcji, aby kontrolować, kto może uzyskiwać dostęp do poczty e-mail, zaproszeń na spotkania (jeśli są włączone) lub dokumentów, do których jest stosowana ta etykieta. Można:
Zezwalaj na wygaśnięcie dostępu do zawartości oznaczonej etykietą w określonym dniu lub po określonej liczbie dni po zastosowaniu etykiety. Po tym czasie użytkownicy nie będą mogli otworzyć oznaczonego elementu. Jeśli określisz datę, ta data będzie obowiązywać o północy w bieżącej strefie czasowej. Niektórzy klienci poczty e-mail mogą nie wymuszać wygaśnięcia i wyświetlać wiadomości e-mail po dacie wygaśnięcia ze względu na mechanizmy buforowania.
Zezwalaj na dostęp w trybie offline nigdy, zawsze lub przez określoną liczbę dni po zastosowaniu etykiety. To ustawienie służy do równoważenia wszelkich wymagań dotyczących zabezpieczeń z możliwością otwierania zaszyfrowanej zawartości przez użytkowników, gdy nie mają połączenia z Internetem. Jeśli ograniczysz dostęp w trybie offline do wartości nigdy lub do kilku dni, po osiągnięciu tego progu użytkownicy muszą zostać ponownie uwierzytelnieni, a ich dostęp zostanie zarejestrowany. Aby uzyskać więcej informacji na temat działania tego procesu, zobacz następującą sekcję dotyczącą licencji na korzystanie z usługi Rights Management.
Ustawienia kontroli dostępu dla zaszyfrowanej zawartości:
Zalecenia dotyczące ustawień wygaśnięcia i dostępu w trybie offline:
Ustawienie | Zalecane ustawienie |
---|---|
Dostęp użytkowników do zawartości wygasa | Nigdy, chyba że zawartość ma określone wymagania dotyczące czasu. |
Zezwalaj na dostęp w trybie offline | Zależy od poufności zawartości: - Tylko przez kilka dni = 7 w przypadku poufnych danych biznesowych, które mogą spowodować uszkodzenie firmy w przypadku udostępnienia ich nieautoryzowanym osobom. To zalecenie zapewnia zrównoważony kompromis między elastycznością a zabezpieczeniami. Przykłady obejmują kontrakty, raporty zabezpieczeń, podsumowania prognoz i dane konta sprzedaży. - Nigdy w przypadku bardzo poufnych danych biznesowych, które mogłyby spowodować uszkodzenie firmy, gdyby zostały udostępnione nieautoryzowanym osobom. To zalecenie nadaje priorytet bezpieczeństwu nad elastycznością i gwarantuje, że jeśli usuniesz dostęp co najmniej jednego użytkownika do dokumentu, nie będzie mógł go otworzyć. Przykłady obejmują informacje o pracownikach i klientach, hasła, kod źródłowy i wstępnie ogłoszone raporty finansowe. - Zawsze w przypadku mniej poufnej zawartości, w której nie ma znaczenia, czy użytkownicy mogą nadal otwierać zaszyfrowaną zawartość przez maksymalnie 30 dni (lub skonfigurowany okres ważności licencji użytkowania dla dzierżawy) po usunięciu dostępu i wcześniej otworzyli zaszyfrowaną zawartość. |
Tylko etykiety skonfigurowane do przypisywania uprawnień obsługują teraz różne wartości dostępu w trybie offline. Etykiety, które umożliwiają użytkownikom przypisywanie uprawnień, automatycznie używają okresu ważności licencji usługi Rights Management dzierżawy. Na przykład etykiety skonfigurowane dla opcji Nie przesyłaj dalej, Szyfruj tylko i monituj użytkowników o określenie własnych uprawnień. Wartość domyślna tego ustawienia to 30 dni.
Licencja na korzystanie z usługi Rights Management na potrzeby dostępu w trybie offline
Uwaga
Mimo że można skonfigurować ustawienie szyfrowania, aby zezwolić na dostęp w trybie offline, niektóre aplikacje mogą nie obsługiwać dostępu w trybie offline do zaszyfrowanej zawartości. Na przykład pliki oznaczone etykietami i zaszyfrowane w Power BI Desktop nie będą otwierane, jeśli jesteś w trybie offline.
Gdy użytkownik otworzy element chroniony za pomocą szyfrowania z usługi Azure Rights Management, licencja użycia usługi Azure Rights Management dla tej zawartości zostanie przyznana użytkownikowi. Ta licencja użycia to certyfikat zawierający prawa użytkowania dokumentu lub wiadomości e-mail użytkownika oraz klucz szyfrowania, który był używany do szyfrowania zawartości. Licencja użytkowania zawiera również datę wygaśnięcia, jeśli została ustawiona i jak długo licencja użytkowania jest ważna.
Jeśli nie ustawiono daty wygaśnięcia, domyślny okres ważności licencji użycia dzierżawy wynosi 30 dni. Na czas trwania licencji użytkowania użytkownik nie jest ponownie uwierzytelniony ani ponownie autoryzowany dla zawartości. Ten proces umożliwia użytkownikowi dalsze otwieranie chronionego dokumentu lub wiadomości e-mail bez połączenia z Internetem. Gdy okres ważności licencji użytkowania wygaśnie, następnym razem, gdy użytkownik uzyskuje dostęp do chronionego dokumentu lub wiadomości e-mail, użytkownik musi zostać ponownie uwierzytelniony i ponownie uwierzytelniony.
Oprócz ponownego uwierzytelniania ustawienia szyfrowania i członkostwo w grupach użytkowników są ponownie oceniane. Oznacza to, że użytkownicy mogą doświadczyć różnych wyników dostępu dla tego samego elementu w przypadku zmian ustawień szyfrowania lub członkostwa w grupie od momentu ostatniego uzyskania dostępu do zawartości.
Aby dowiedzieć się, jak zmienić domyślne ustawienie 30-dniowe, zobacz Licencja użycia usługi Rights Management.
Przypisywanie uprawnień do określonych użytkowników lub grup
Możesz przyznać uprawnienia określonym osobom, aby tylko oni mogli wchodzić w interakcje z zawartością oznaczoną etykietą:
Najpierw dodaj użytkowników lub grupy, do których zostaną przypisane uprawnienia do zawartości oznaczonej etykietą.
Następnie wybierz uprawnienia, które użytkownicy powinni mieć dla zawartości oznaczonej etykietą.
Przypisywanie uprawnień:
Dodawanie użytkowników lub grup
Podczas przypisywania uprawnień można wybrać następujące opcje:
Wszyscy w organizacji (wszyscy członkowie dzierżawy). To ustawienie wyklucza konta gościa.
Wszyscy uwierzytelnieni użytkownicy. Przed wybraniem tego ustawienia upewnij się, że znasz wymagania i ograniczenia tego ustawienia.
Dowolny konkretny użytkownik lub grupa zabezpieczeń z obsługą poczty e-mail, grupa dystrybucyjna lub grupa platformy Microsoft 365 w Azure AD. Grupa platformy Microsoft 365 może mieć członkostwo statyczne lub dynamiczne. Nie można użyć dynamicznej grupy dystrybucyjnej z programu Exchange, ponieważ ten typ grupy nie jest synchronizowany z Azure AD. Nie można również użyć grupy zabezpieczeń, która nie ma włączonej poczty e-mail.
Chociaż można określić grupy zawierające kontakty pocztowe jako wygodną metodę udzielania dostępu wielu osobom spoza organizacji, obecnie istnieje znany problem z tą konfiguracją. Aby uzyskać więcej informacji, zobacz Kontakty poczty w grupach mają sporadyczny dostęp do zaszyfrowanej zawartości.
Dowolny adres e-mail lub domena. Użyj tej opcji, aby określić wszystkich użytkowników w innej organizacji, którzy używają Azure AD, wprowadzając dowolną nazwę domeny z tej organizacji. Możesz również użyć tej opcji dla dostawców społecznościowych, wprowadzając ich nazwę domeny, taką jak gmail.com, hotmail.com lub outlook.com.
Uwaga
Jeśli określisz domenę z organizacji korzystającej z Azure AD, nie możesz ograniczyć dostępu do tej określonej domeny. Zamiast tego wszystkie zweryfikowane domeny w Azure AD są automatycznie uwzględniane dla dzierżawy, która jest właścicielem określonej nazwy domeny.
Po wybraniu wszystkich użytkowników i grup w organizacji lub przeglądaniu katalogu użytkownicy lub grupy muszą mieć adres e-mail.
Najlepszym rozwiązaniem jest użycie grup, a nie użytkowników. Ta strategia sprawia, że konfiguracja jest prostsza.
Wymagania i ograniczenia dotyczące "Dodawania uwierzytelnionych użytkowników"
To ustawienie nie ogranicza tego, kto może uzyskiwać dostęp do zawartości szyfrowanej przez etykietę, jednocześnie szyfrując zawartość i udostępniając opcje ograniczające sposób użycia zawartości (uprawnienia) i uzyskiwania do niej dostępu (wygaśnięcie i dostęp w trybie offline). Jednak aplikacja otwierająca zaszyfrowaną zawartość musi być w stanie obsługiwać używane uwierzytelnianie. Z tego powodu federacyjni dostawcy usług społecznościowych, tacy jak Google, i jednorazowe uwierzytelnianie kodem dostępu działają tylko w przypadku zaproszeń e-mail i spotkań i tylko wtedy, gdy używasz Exchange Online. Konta Microsoft mogą być używane z aplikacjami Office 365 i przeglądarką usługi Azure Information Protection.
Uwaga
Rozważ użycie tego ustawienia z integracją programu SharePoint i usługi OneDrive z usługą Azure AD B2B, gdy etykiety poufności są włączone dla plików pakietu Office w programach SharePoint i OneDrive.
Niektóre typowe scenariusze dla wszystkich ustawień uwierzytelnionych użytkowników:
- Nie masz nic przeciwko temu, kto wyświetla zawartość, ale chcesz ograniczyć sposób jej użycia. Na przykład nie chcesz, aby zawartość była edytowana, kopiowana ani drukowana.
- Nie musisz ograniczać tego, kto uzyskuje dostęp do zawartości, ale chcesz mieć możliwość potwierdzenia, kto ją otworzy.
- Musisz wymagać, aby zawartość była szyfrowana w spoczynku i przesyłana, ale nie wymaga kontroli dostępu.
Wybieranie uprawnień
Po wybraniu uprawnień, które mają być dozwolone dla tych użytkowników lub grup, możesz wybrać jedną z następujących opcji:
- Wstępnie zdefiniowany poziom uprawnień z wstępnie ustawioną grupą praw, taką jak Co-Author lub Recenzent.
- Uprawnienia niestandardowe, w których wybierasz co najmniej jedno prawo użytkowania.
Aby uzyskać więcej informacji, które pomogą Ci wybrać odpowiednie uprawnienia, zobacz Prawa do użycia i opisy.
Należy pamiętać, że ta sama etykieta może przyznać różne uprawnienia różnym użytkownikom. Na przykład pojedyncza etykieta może przypisać niektórych użytkowników jako recenzentów i innego użytkownika jako współautora, jak pokazano na poniższym zrzucie ekranu.
W tym celu dodaj użytkowników lub grupy, przypisz im uprawnienia i zapisz te ustawienia. Następnie powtórz te kroki, dodając użytkowników i przypisując im uprawnienia, zapisując ustawienia za każdym razem. Tę konfigurację można powtarzać tak często, jak to konieczne, aby zdefiniować różne uprawnienia dla różnych użytkowników.
Wystawca usługi Rights Management (użytkownik stosujący etykietę poufności) zawsze ma pełną kontrolę
Domyślnie szyfrowanie etykiety poufności używa usługi Azure Rights Management z usługi Azure Information Protection. Gdy użytkownik stosuje etykietę poufności w celu ochrony dokumentu lub wiadomości e-mail przy użyciu szyfrowania, ten użytkownik staje się wystawcą usługi Rights Management dla tej zawartości.
Wystawcy usługi Rights Management zawsze otrzymuje uprawnienia pełnej kontroli dla dokumentu lub wiadomości e-mail, a ponadto:
- Jeśli ustawienia szyfrowania obejmują datę wygaśnięcia, wystawcy usługi Rights Management nadal może otworzyć i edytować dokument lub wiadomość e-mail po tej dacie.
- Wystawca usługi Rights Management zawsze może uzyskać dostęp do dokumentu lub wiadomości e-mail w trybie offline.
- Wystawca usługi Rights Management nadal może otworzyć dokument po jego odwołaniu.
Aby uzyskać więcej informacji, zobacz Wystawcę usługi Rights Management i właściciela usługi Rights Management.
Podwójne szyfrowanie kluczy
Uwaga
Ta funkcja jest obecnie obsługiwana tylko przez klienta ujednoliconego etykietowania usługi Azure Information Protection, a dzierżawa nie włączyła współtworzenia i automatycznego zapisywania zaszyfrowanego dokumentu.
Wybierz tę opcję dopiero po skonfigurowaniu usługi podwójnego szyfrowania kluczy i musisz użyć tego szyfrowania podwójnym kluczem dla plików, które będą miały tę etykietę. Po skonfigurowaniu i zapisaniu etykiety nie będzie można jej edytować.
Aby uzyskać więcej informacji, wymagania wstępne i instrukcje konfiguracji, zobacz Podwójne szyfrowanie kluczy (DKE).
Zezwalaj użytkownikom na przypisywanie uprawnień
Ważna
Nie wszyscy klienci etykietowania obsługują wszystkie opcje, które umożliwiają użytkownikom przypisywanie własnych uprawnień. Skorzystaj z tej sekcji, aby dowiedzieć się więcej.
Następujące opcje umożliwiają użytkownikom przypisywanie uprawnień, gdy ręcznie zastosują etykietę poufności do zawartości:
W programie Outlook użytkownik może wybrać ograniczenia równoważne opcji Nie przesyłaj dalej lub Tylko szyfrowanie dla wybranych adresatów.
Opcja Nie przesyłaj dalej jest obsługiwana przez wszystkich klientów poczty e-mail, którzy obsługują etykiety poufności. Jednak zastosowanie opcji Encrypt-Only z etykietą poufności jest nowszą wersją obsługiwaną tylko przez wbudowane etykietowanie, a nie klienta ujednoliconego etykietowania usługi Azure Information Protection. W przypadku klientów poczty e-mail, którzy nie obsługują tej funkcji, etykieta nie będzie widoczna.
Aby sprawdzić minimalne wersje aplikacji Outlook, które używają wbudowanego etykietowania do obsługi stosowania opcji Encrypt-Only z etykietą poufności, użyj tabeli możliwości programu Outlook i wiersza Zezwalaj użytkownikom na przypisywanie uprawnień: — Tylko szyfrowanie.
W programach Word, PowerPoint i Excel użytkownik otrzymuje monit o wybranie własnych uprawnień dla określonych użytkowników, grup lub organizacji.
Ta opcja jest obsługiwana przez klienta ujednoliconego etykietowania usługi Azure Information Protection oraz przez niektóre aplikacje korzystające z wbudowanego etykietowania. W przypadku aplikacji, które nie obsługują tej możliwości, etykieta nie będzie widoczna dla użytkowników lub etykieta jest widoczna dla spójności, ale nie można jej zastosować z komunikatem objaśnienia dla użytkowników.
Aby sprawdzić, które aplikacje korzystające z wbudowanego etykietowania obsługują tę opcję, użyj tabeli możliwości dla programów Word, Excel i PowerPoint oraz wierszy zezwalania użytkownikom na przypisywanie uprawnień.
Uwaga
Nie będzie można używać tych konfiguracji, jeśli zakres etykiety wyklucza pocztę e-mail (dla opcji Nie przesyłaj dalej i tylko do szyfrowania) lub wyklucza pliki (w celu monitowania użytkowników w programach Word, PowerPoint i Excel). Aby uzyskać więcej informacji, zobacz Zakres etykiet tylko do plików lub wiadomości e-mail.
Gdy opcje są obsługiwane, użyj poniższej tabeli, aby określić, kiedy użytkownicy zobaczą etykietę poufności:
Ustawienie | Etykieta widoczna w programie Outlook | Etykieta widoczna w programach Word, Excel, PowerPoint |
---|---|---|
W programie Outlook wymuś ograniczenia za pomocą opcji Nie przesyłaj dalej lub Encrypt-Only | Tak | Nie |
W programach Word, PowerPoint i Excel monituj użytkowników o określenie uprawnień | Nie | Tak |
Po wybraniu obu ustawień etykieta jest widoczna zarówno w programie Outlook, jak i w programach Word, Excel i PowerPoint.
Etykieta poufności, która umożliwia użytkownikom przypisywanie uprawnień, musi być stosowana do zawartości ręcznie przez użytkowników; nie może być automatycznie stosowany ani używany jako zalecana etykieta.
Konfigurowanie uprawnień przypisanych przez użytkownika:
Ograniczenia programu Outlook
W programie Outlook, gdy użytkownik zastosuje etykietę poufności, która umożliwia mu przypisanie uprawnień do wiadomości, możesz wybrać opcję Nie przesyłaj dalej lub Tylko szyfrowanie. W górnej części komunikatu zostanie wyświetlona nazwa etykiety i opis, co wskazuje, że zawartość jest chroniona. W przeciwieństwie do programów Word, PowerPoint i Excel (zobacz następną sekcję) użytkownicy nie będą monitować o wybranie określonych uprawnień.
Gdy któraś z tych opcji zostanie zastosowana do wiadomości e-mail, wiadomość e-mail zostanie zaszyfrowana, a adresaci muszą zostać uwierzytelnieni. Następnie adresaci automatycznie mają ograniczone prawa użytkowania:
Nie przesyłaj dalej: adresaci nie mogą przesłać dalej wiadomości e-mail, wydrukować jej ani skopiować z niej. Na przykład w kliencie programu Outlook przycisk Prześlij dalej jest niedostępny, opcje menu Zapisz jako i Drukuj nie są dostępne i nie można dodawać ani zmieniać adresatów w polach Do, DW lub BCC.
Aby uzyskać więcej informacji na temat działania tej opcji, zobacz Nie przesyłaj dalej opcji wiadomości e-mail.
Tylko szyfrowanie: adresaci mają wszystkie prawa użytkowania z wyjątkiem opcji Zapisz jako, Eksportuj i Pełna kontrola. Ta kombinacja praw użytkowania oznacza, że adresaci nie mają żadnych ograniczeń, z wyjątkiem tego, że nie mogą usunąć ochrony. Na przykład adresat może skopiować wiadomość e-mail, wydrukować ją i przesłać dalej.
Aby uzyskać więcej informacji na temat działania tej opcji, zobacz Opcja tylko szyfrowania dla wiadomości e-mail.
Niezaszyfrowane dokumenty pakietu Office dołączone do wiadomości e-mail lub zaproszenia na spotkanie automatycznie dziedziczą te same ograniczenia. W przypadku pozycji Nie przesyłaj dalej prawa użytkowania stosowane do tych dokumentów to Edytuj zawartość, Edytuj; Zapisz; Wyświetl, Otwórz, Odczyt; i Zezwalaj na makra. Jeśli użytkownik chce mieć inne prawa użytkowania załącznika lub załącznik nie jest dokumentem pakietu Office, który obsługuje tę dziedziczoną ochronę, użytkownik musi zaszyfrować plik przed dołączeniem go do wiadomości e-mail lub zaproszenia na spotkanie.
Uprawnienia programów Word, PowerPoint i Excel
W programach Word, PowerPoint i Excel, gdy użytkownik stosuje etykietę poufności, która umożliwia mu przypisywanie uprawnień do dokumentu, użytkownik jest monitowany o określenie wyboru użytkowników i uprawnień do szyfrowania.
Na przykład w przypadku klienta ujednoliconego etykietowania usługi Azure Information Protection, chyba że włączono współtworzenie, użytkownicy mogą:
- Wybierz poziom uprawnień, taki jak Przeglądarka (która przypisuje uprawnienie Tylko widok) lub Co-Author (który przypisuje uprawnienia Widok, Edycja, Kopiuj i Drukuj).
- Wybierz użytkowników, grupy lub organizacje. Może to obejmować osoby zarówno w organizacji, jak i poza nią.
- Ustaw datę wygaśnięcia, po której wybrani użytkownicy nie mogą uzyskać dostępu do zawartości. Aby uzyskać więcej informacji, zobacz powyższą sekcję Licencja użycia usługi Rights Management na potrzeby dostępu w trybie offline.
W przypadku wbudowanego etykietowania oraz dla klienta ujednoliconego etykietowania usługi Azure Information Protection, gdy jest włączone współtworzenie, użytkownicy widzą to samo okno dialogowe, tak jak w przypadku wybrania następujących opcji:
Windows: Karta >PlikInformacje>Ochrona dokumentu>Ograniczanie dostępuz ograniczonym dostępem>
macOS: przejrzyj kartę >Uprawnienia>ochrony>ograniczony dostęp
Porada
Jeśli użytkownicy byli zaznajomieni z konfigurowaniem uprawnień niestandardowych przy użyciu klienta ujednoliconego etykietowania usługi Azure Information Protection przed włączeniem współtworzenia, warto przejrzeć mapowanie poziomów uprawnień na indywidualne prawa użytkowania: Prawa uwzględnione na poziomach uprawnień.
Obsługa uprawnień niestandardowych w całej organizacji
Teraz dostępne dla wbudowanego etykietowania w systemie Windows użytkownicy mogą określić nazwę domeny, która będzie miała zastosowanie do wszystkich użytkowników w organizacji, która jest właścicielem domeny i znajduje się w usłudze Azure Active Directory. Aby zidentyfikować minimalne wersje obsługujące to ustawienie, użyj tabeli możliwości i wiersza Zezwalaj użytkownikom na przypisywanie uprawnień:- Monituj użytkowników o uprawnienia niestandardowe (użytkowników, grupy i organizacje).
Ta funkcja zapewnia równość z klientem ujednoliconego etykietowania usługi Azure Information Protection:
Na przykład użytkownik wpisze @contoso.com (lub contoso.com) i udzieli dostępu do odczytu. Ponieważ firma Contoso Corporation jest właścicielem domeny contoso.com, wszyscy użytkownicy w tej domenie i wszystkie inne domeny, których właścicielem jest organizacja w usłudze Azure Active Directory, otrzymają dostęp do odczytu.
Uwaga
Po określeniu tych wartości nie otaczaj ich cudzysłowami.
Ważne jest, aby poinformować użytkowników, że dostęp nie jest ograniczony tylko do użytkowników w określonej domenie. Na przykład @sales.contoso.com nie ogranicza dostępu do użytkowników tylko w poddomenzie sprzedaży, ale także udziela dostępu użytkownikom w domenie marketing.contoso.com, a nawet użytkownikom z rozłączną przestrzenią nazw w tej samej dzierżawie usługi Azure Active Directory.
Przykładowe konfiguracje ustawień szyfrowania
Dla każdego poniższego przykładu wykonaj konfigurację na stronie Szyfrowanie po wybraniu opcji Konfiguruj ustawienia szyfrowania :
Przykład 1: Etykieta, która ma zastosowanie Nie przesyłaj dalej w celu wysyłania zaszyfrowanej wiadomości e-mail na konto Gmail
Ta etykieta jest wyświetlana tylko w programie Outlook i Outlook w sieci Web i należy użyć Exchange Online. Poproś użytkowników, aby wybrali tę etykietę, gdy będą musieli wysłać zaszyfrowaną wiadomość e-mail do osób korzystających z konta Gmail (lub dowolnego innego konta e-mail spoza organizacji).
Użytkownicy wpiszą adres e-mail Gmail w polu Do . Następnie wybierają etykietę, a opcja Nie przesyłaj dalej jest automatycznie dodawana do wiadomości e-mail. W rezultacie adresaci nie mogą przesyłać dalej wiadomości e-mail ani drukować jej, kopiować ani zapisywać wiadomości e-mail poza skrzynką pocztową przy użyciu opcji Zapisz jako .
Na stronie Szyfrowanie : Aby przypisać uprawnienia teraz lub zezwolić użytkownikom na podjęcie decyzji? wybierz pozycję Zezwalaj użytkownikom na przypisywanie uprawnień podczas stosowania etykiety.
Zaznacz pole wyboru: W programie Outlook wymuś ograniczenia równoważne opcji Nie przesyłaj dalej.
Jeśli to pole jest zaznaczone, wyczyść pole wyboru: W programach Word, PowerPoint i Excel monituj użytkowników o określenie uprawnień.
Wybierz pozycję Dalej i zakończ konfigurację.
Przykład 2: Etykieta ograniczająca uprawnienia tylko do odczytu dla wszystkich użytkowników w innej organizacji
Ta etykieta jest odpowiednia do udostępniania bardzo poufnych dokumentów jako tylko do odczytu, a dokumenty zawsze wymagają połączenia internetowego, aby je wyświetlić.
Ta etykieta nie jest odpowiednia dla wiadomości e-mail.
Na stronie Szyfrowanie : Aby przypisać uprawnienia teraz lub zezwolić użytkownikom na podjęcie decyzji? wybierz pozycję Przypisz uprawnienia teraz.
W obszarze Zezwalaj na dostęp w trybie offline wybierz pozycję Nigdy.
Wybierz pozycję Przypisz uprawnienia.
W okienku Przypisywanie uprawnień wybierz pozycję Dodaj określone adresy e-mail lub domeny.
W polu tekstowym wprowadź nazwę domeny z innej organizacji, na przykład fabrikam.com. Następnie wybierz pozycję Dodaj.
Wybierz pozycję Wybierz uprawnienia.
W okienku Wybierz uprawnienia wybierz pole rozwijane, wybierz pozycję Podgląd, a następnie wybierz pozycję Zapisz.
W okienku Przypisywanie uprawnień wybierz pozycję Zapisz.
Na stronie Szyfrowanie wybierz pozycję Dalej i zakończ konfigurację.
Przykład 3. Dodawanie użytkowników zewnętrznych do istniejącej etykiety, która szyfruje zawartość
Nowi użytkownicy, których dodasz, będą mogli otwierać dokumenty i wiadomości e-mail, które zostały już chronione za pomocą tej etykiety. Uprawnienia przyznawane tym użytkownikom mogą różnić się od uprawnień istniejących użytkowników.
Na stronie Szyfrowanie : Aby przypisać uprawnienia teraz, czy zezwolić użytkownikom na podjęcie decyzji? upewnij się, że teraz wybrano opcję Przypisz uprawnienia .
Wybierz pozycję Przypisz uprawnienia.
W okienku Przypisywanie uprawnień wybierz pozycję Dodaj określone adresy e-mail lub domeny.
W polu tekstowym wprowadź adres e-mail pierwszego użytkownika (lub grupy), który chcesz dodać, a następnie wybierz pozycję Dodaj.
Wybierz pozycję Wybierz uprawnienia.
W okienku Wybierz uprawnienia wybierz uprawnienia tego użytkownika (lub grupy), a następnie wybierz pozycję Zapisz.
W okienku Przypisywanie uprawnień powtórz kroki od 3 do 6 dla każdego użytkownika (lub grupy), który chcesz dodać do tej etykiety. Następnie kliknij przycisk Zapisz.
Na stronie Szyfrowanie wybierz pozycję Dalej i zakończ konfigurację.
Przykład 4: Etykieta, która szyfruje zawartość, ale nie ogranicza tego, kto może uzyskać do niej dostęp
Ta konfiguracja ma tę zaletę, że nie trzeba określać użytkowników, grup ani domen w celu szyfrowania wiadomości e-mail lub dokumentu. Zawartość będzie nadal szyfrowana i nadal można określić prawa użytkowania, datę wygaśnięcia i dostęp w trybie offline.
Ta konfiguracja jest używana tylko wtedy, gdy nie trzeba ograniczać tego, kto może otworzyć chroniony dokument lub wiadomość e-mail. Zobacz więcej informacji o tym ustawieniu.
Na stronie Szyfrowanie : Aby przypisać uprawnienia teraz, czy zezwolić użytkownikom na podjęcie decyzji? upewnij się, że teraz wybrano opcję Przypisz uprawnienia .
Skonfiguruj ustawienia dostępu użytkownika do zawartości wygasa i zezwalaj na dostęp w trybie offline zgodnie z wymaganiami.
Wybierz pozycję Przypisz uprawnienia.
W okienku Przypisywanie uprawnień wybierz pozycję Dodaj wszystkich uwierzytelnionych użytkowników.
W obszarze Użytkownicy i grupy zobaczysz automatycznie dodawanych uwierzytelnionych użytkowników . Nie można zmienić tej wartości, tylko ją usunąć, co spowoduje anulowanie wyboru Dodaj uwierzytelnionych użytkowników .
Wybierz pozycję Wybierz uprawnienia.
W okienku Wybierz uprawnienia wybierz pole rozwijane, wybierz odpowiednie uprawnienia, a następnie wybierz pozycję Zapisz.
W okienku Przypisywanie uprawnień wybierz pozycję Zapisz.
Na stronie Szyfrowanie wybierz pozycję Dalej i zakończ konfigurację.
Zagadnienia dotyczące zaszyfrowanej zawartości
Szyfrowanie najbardziej poufnych dokumentów i wiadomości e-mail pomaga zagwarantować, że tylko autoryzowane osoby będą mogły uzyskiwać dostęp do tych danych. Należy jednak wziąć pod uwagę pewne kwestie:
Jeśli Twoja organizacja nie włączyła etykiet poufności dla plików pakietu Office w programach SharePoint i OneDrive:
- Wyszukiwanie, zbierania elektronicznych materiałów dowodowych i aplikacji Delve nie będą działać w przypadku zaszyfrowanych plików.
- Zasady DLP działają dla metadanych tych zaszyfrowanych plików (w tym informacji o etykietach przechowywania), ale nie dla zawartości tych plików (takich jak numery kart kredytowych w plikach).
- Użytkownicy nie mogą otwierać zaszyfrowanych plików przy użyciu Office w sieci Web. Gdy etykiety poufności dla plików pakietu Office w programach SharePoint i OneDrive są włączone, użytkownicy mogą używać Office w sieci Web do otwierania zaszyfrowanych plików, z pewnymi ograniczeniami, które obejmują szyfrowanie, które zostało zastosowane przy użyciu klucza lokalnego (znanego jako "hold your own key" lub HYOK), podwójne szyfrowanie kluczy i szyfrowanie, które zostało zastosowane niezależnie od etykiety poufności.
Jeśli udostępniasz zaszyfrowane dokumenty osobom spoza organizacji, może być konieczne utworzenie kont gościa i zmodyfikowanie zasad dostępu warunkowego. Aby uzyskać więcej informacji, zobacz Udostępnianie zaszyfrowanych dokumentów użytkownikom zewnętrznym.
Gdy autoryzowani użytkownicy otwierają zaszyfrowane dokumenty w swoich aplikacjach pakietu Office, widzą nazwę etykiety i opis na żółtym pasku komunikatów w górnej części aplikacji. Gdy uprawnienia szyfrowania rozciągają się na osoby spoza organizacji, dokładnie przejrzyj nazwy etykiet i opisy, które będą widoczne na tym pasku komunikatów po otwarciu dokumentu.
Aby wielu użytkowników mogło edytować zaszyfrowany plik w tym samym czasie, wszyscy użytkownicy muszą używać Office dla sieci web lub włączono współtworzenie plików zaszyfrowanych za pomocą etykiet poufności, a wszyscy użytkownicy mają aplikacje pakietu Office obsługujące tę funkcję. Jeśli tak nie jest, a plik jest już otwarty:
- W aplikacjach pakietu Office (Windows, Mac, Android i iOS) użytkownicy widzą komunikat Plik w użyciu z nazwiskiem osoby, która wyewidencjonowała plik. Następnie mogą wyświetlać kopię tylko do odczytu lub zapisywać i edytować kopię pliku oraz otrzymywać powiadomienia, gdy plik jest dostępny.
- W Office dla sieci web użytkownicy widzą komunikat o błędzie, że nie mogą edytować dokumentu z innymi osobami. Następnie mogą wybrać pozycję Otwórz w widoku do czytania.
Funkcja automatycznego zapisywania w aplikacjach pakietu Office jest wyłączona dla zaszyfrowanych plików, jeśli nie włączono współtworzyła plików zaszyfrowanych przy użyciu etykiet poufności. Użytkownicy widzą komunikat, że plik ma ograniczone uprawnienia, które muszą zostać usunięte przed włączeniem automatycznego zapisywania.
Pakiet Office dla systemu Windows obsługuje etykiety, które stosują szyfrowanie, gdy użytkownicy nie są połączeni z Internetem. Jednak w przypadku innych platform (macOS, iOS, Android) użytkownicy muszą być w trybie online, aby stosować te etykiety w aplikacjach pakietu Office. Klient ujednoliconego etykietowania usługi Azure Information Protection musi być również w trybie online, aby zastosować te etykiety w Eksplorator plików i programie PowerShell. Użytkownicy nie muszą być w trybie online, aby otwierać zaszyfrowaną zawartość. Aby uzyskać więcej informacji na temat dostępu w trybie offline, zobacz sekcję Rights Management use license for offline access (Licencja na korzystanie z usługi Rights Management w trybie offline).
Otwieranie zaszyfrowanych plików może trwać dłużej w aplikacjach pakietu Office (Windows, Mac, Android i iOS).
Jeśli etykieta, która stosuje szyfrowanie, zostanie dodana przy użyciu aplikacji pakietu Office, gdy dokument zostanie wyewidencjonowany w programie SharePoint, a następnie użytkownik odrzuci wyewidencjonowanie, dokument pozostanie oznaczony etykietą i zaszyfrowany.
Jeśli nie włączono współtworzynia plików zaszyfrowanych przy użyciu etykiet poufności, następujące akcje dla zaszyfrowanych plików nie są obsługiwane przez aplikacje pakietu Office (Windows, Mac, Android i iOS), a użytkownicy widzą komunikat o błędzie informujący o tym, że wystąpił problem. Jednak funkcje programu SharePoint mogą być używane jako alternatywa:
- Wyświetlanie, przywracanie i zapisywanie kopii poprzednich wersji. Alternatywnie użytkownicy mogą wykonywać te akcje przy użyciu Office w sieci Web podczas włączania i konfigurowania przechowywania wersji dla listy lub biblioteki.
- Zmień nazwę lub lokalizację plików. Alternatywnie użytkownicy mogą zmienić nazwę pliku, folderu lub linku w bibliotece dokumentów w programie SharePoint.
Aby uzyskać najlepsze środowisko współpracy dla plików zaszyfrowanych za pomocą etykiety poufności, zalecamy używanie etykiet poufności dla plików pakietu Office w programach SharePoint i OneDrive oraz Office dla sieci web.
Następne kroki
Chcesz udostępnić dokumenty oznaczone etykietami i zaszyfrowane osobom spoza organizacji? Zobacz Udostępnianie zaszyfrowanych dokumentów użytkownikom zewnętrznym.
Aby użyć etykiet poufności do szyfrowania strumieni wideo i audio na potrzeby spotkań usługi Teams, zobacz Używanie etykiet poufności do ochrony elementów kalendarza, spotkań i czatu w usłudze Teams.