Ativar a coautoria para arquivos criptografados com rótulos de confidencialidade

Diretrizes de licenciamento do Microsoft 365 para segurança e conformidade.

Habilite a configuração para suportar a coautoria de aplicativos da área de trabalho do Office para que, quando os documentos forem rotulados e criptografados por rótulos de confidencialidade, vários usuários possam editar esses documentos ao mesmo tempo.

Sem essa configuração habilitada no seu locatário, os usuários deverão fazer check-out de um documento criptografado armazenado no SharePoint ou no OneDrive quando usarem aplicativos da área de trabalho do Office. Como resultado, eles não podem colaborar em tempo real. Ou então, eles devem usar o Office na Web quando os rótulos de confidencialidade estão habilitados para arquivos do Office no SharePoint e no OneDrive.

Além disso, a habilitação desse recurso resulta no suporte da funcionalidade Salvamento Automático para estes arquivos rotulados e criptografados.

Para ler o anúncio de lançamento, consulte a postagem A coautoria de documentos criptografados da Proteção de Informações da Microsoft já está disponível no blog.

Dica

Se você não for um cliente E5, use a avaliação de soluções do Microsoft Purview de 90 dias para explorar como recursos adicionais do Purview podem ajudar sua organização a gerenciar as necessidades de segurança e conformidade de dados. Comece agora no hub de avaliações portal de conformidade do Microsoft Purview. Saiba mais sobre os termos de inscrição e avaliação.

Alterações de metadados para rótulos de confidencialidade

Importante

Depois que você habilitar a configuração para coautoria, as informações de rotulagem de arquivos não criptografados não são mais salvas nas propriedades personalizadas.

Não habilite essa configuração se você tiver aplicativos, serviços, scripts ou ferramentas que leem ou gravem metadados de rotulagem no local antigo.

Antes de habilitar a configuração para suportar a coautoria para aplicativos da área de trabalho do Office, é importante compreender que essa ação faz alterações nos metadados de rotulagem salvos e lidos dos arquivos do Office.

Os metadados de rotulagem incluem informações que identificam seu locatário e o rótulo de confidencialidade aplicado. A alteração que essa configuração faz é no formato de metadados e no local de arquivos do Word, Excel e PowerPoint. Você não precisa realizar nenhuma ação para arquivos criptografados ou emails porque a alteração de metadados para arquivos criptografados é compatível com versões anteriores e não há alterações para emails. No entanto, você precisa estar ciente das alterações de metadados para arquivos criptografados que podem ser atualizados automaticamente, mas não são compatíveis com versões anteriores.

Essa alteração afeta tanto os arquivos que foram rotulados recentemente quanto os arquivos que já estão rotulados. Quando você usa aplicativos e serviços dão suporte à configuração de coautoria:

  • Para arquivos rotulados recentemente, apenas o novo formato e local são usados para os metadados de rotulagem.
  • Para arquivos que já estão rotulados, na próxima vez que o arquivo for aberto e salvo, se o arquivo tiver metadados no formato e local antigos, essas informações serão copiadas para o novo formato e local.

Você pode ler mais sobre essa alteração de metadados nos seguintes recursos:

Devido a essas alterações, não habilite essa configuração se você tiver aplicativos, serviços, scripts ou ferramentas em sua organização que lê ou grava metadados de rotulagem no local antigo. Se você fizer isso, aqui estão alguns exemplos de consequências:

  • Um documento rotulado parece não estar rotulado para os usuários.

  • Um documento exibe um rótulo desatualizado para os usuários.

  • A coautoria e o Salvamento Automático não funcionarão em um documento rotulado e criptografado se outro usuário o tiver aberto em um aplicativo da área de trabalho do Office que não suporta os novos metadados de rotulagem. Lembre-se de que esse cenário também pode ocorrer para usuários fora da sua organização se usuários externos e convidados tiverem o arquivo aberto.

  • Uma regra de fluxo de emails do Exchange Online que identifica rótulos como propriedades personalizadas em anexos do Office falha ao criptografar o email e o anexo ou os criptografa da forma incorreta.

Verifique na seção seguinte uma lista de aplicativos e serviços que suportam essa configuração e as alterações nos metadados de rotulagem.

Pré-requisitos

Tenha certeza de que entende os seguintes pré-requisitos antes de ativar esse recurso.

  • Você deve ser administrador global para ativar este recurso.

  • Os rótulos de confidencialidade devem ser habilitados para arquivos do Office no SharePoint e no OneDrive para o locatário. Se esse recurso ainda não estiver habilitado, ele será habilitado automaticamente quando você selecionar a configuração para ativar a coautoria de arquivos com rótulos de confidencialidade.

  • Microsoft 365 Apps para Grandes Empresas:

    • Windows: Versão mínima 2107 do Canal Atual ou do Canal Empresarial Mensal, ou versão mínima 2202 do Canal Empresarial Semestral
    • macOS: Versão mínima 16.51
    • iOS: versão mínima 2.58
    • Android: versão mínima 16.0.14931
  • Todos os aplicativos, serviços e ferramentas operacionais em seu locatário devem ser compatíveis com os novos metadados de rotulagem. Se você usar qualquer um dos seguintes recursos, verifique as versões mínimas necessárias:

    • Proteção de Informações do Microsoft Purview cliente e scanner:

      • Versão mínima do 3.0 que você pode instalar no Centro de Download da Microsoft ou na versão mínima de 2.12.62.0 para o Azure Proteção de Informações cliente e scanner de rotulagem unificados mais antigo
    • Aplicativo de sincronização do OneDrive para Windows ou macOS:

      • Versão mínima de 19.002.0121.0008
    • Prevenção contra Perda de Dados de Ponto de Extremidade (DLP do ponto de extremidade):

      • Windows 10 1809 com KB 4601383
      • Windows 10 1903 e 1909 com KB 4601380
      • Windows 10 2004 com KB 4601382
      • Há suporte sem atualizações de KB para versões do Windows posteriores ao Windows 10 2004
    • Aplicativos e serviços que usam o SDK da Proteção de Informações da Microsoft:

      • Versão mínima de 1.7

Os serviços do Microsoft 365 suportam automaticamente os novos metadados de rotulagem quando você ativa esse recurso. Por exemplo:

Limitações

Antes de habilitar a configuração do locatário para coautoria de arquivos criptografados com rótulos de confidencialidade, certifique-se de que você compreenda as seguintes limitações deste recurso.

  • Devido às alterações nos metadados de rotulagem, todos os aplicativos, serviços e ferramentas operacionais em seu locatário devem suportar os novos metadados de rotulagem para uma experiência de rotulagem consistente e confiável.

    Específica para o Excel: os metadados de um rótulo de confidencialidade que não aplica criptografia podem ser excluídos de um arquivo se alguém editar e salvar este arquivo usando uma versão do Excel que não suporta as alterações de metadados para rótulos de confidencialidade.

  • A coautoria e o AutoSave não têm suporte para documentos do Office que usam a configuração de criptografia de rótuloO acesso do usuário ao conteúdo expira quando ele é definido como um valor diferente de Never ou Double Key Encryption está configurado.

    Rótulos com essas configurações ainda são exibidos em aplicativos do Office. No entanto, quando os usuários selecionam esses rótulos e ninguém mais está editando o documento, eles são avisados de que a coautoria e o Salvamento Automático não estarão disponíveis. Se outra pessoa estiver editando o documento, os usuários verão uma mensagem informando que os rótulos não podem ser aplicados.

  • A coautoria e o AutoSave agora têm suporte em versão prévia com versões e limitações específicas para rótulos de confidencialidade configurados para permissões definidas pelo usuário. Essa configuração de criptografia refere-se à configuração Permitir que os usuários atribuam permissões quando aplicarem o rótulo e a caixa de seleção Em Word, PowerPoint e Excel, solicite que os usuários especifiquem que as permissões sejam selecionadas.

Como ativar a coautoria para arquivos com rótulos de confidencialidade

Cuidado

Habilite essa opção somente depois de ler e entender as alterações de metadados, pré-requisitos, limitações e quaisquer problemas conhecidos documentados nesta página.

Para essa configuração, você pode usar o portal do Microsoft Purview ou o portal de conformidade do Microsoft Purview, mas deve ser um administrador global para seu locatário.

  1. Dependendo do portal que você está usando, navegue até um dos seguintes locais:

    • Entrar no portal> do Microsoft PurviewConfigurações cartão >configurações> de solução Proteção de Informações>Co-authoring para arquivos com arquivos de confidencialidade.

      Se o cartão de Configurações não for exibido, selecione Exibir todas as soluções e selecione Configurações na seção Core.

    • Entre na coautoria portal de conformidade do Microsoft Purview>Settings>para arquivos com arquivos de confidencialidade.

  2. Na página Coautoria de arquivos com rótulos de confidencialidade , leia a descrição do resumo, os pré-requisitos e o que esperar.

    Em seguida, selecione Ativar coautoria para arquivos com rótulos de confidencialidade e Aplicar:

    Opção para ativar a coautoria para arquivos com rótulos de confidencialidade.

  3. Espere 24 horas para que esta configuração seja replicada no seu ambiente antes de testar esse novo recurso para coautoria.

Se você precisar desabilitar esse recurso

Importante

Se você precisar desabilitar esse recurso, por exemplo, descobriu que alguns aplicativos não dão suporte às alterações de metadados e não podem atualizar imediatamente esses aplicativos, esteja ciente de que as informações de rotulagem podem ser perdidas.

Depois de habilitar a coautoria de arquivos com rótulos de confidencialidade para seu locatário, você não poderá desabilitar essa configuração no portal de conformidade e essa ação só terá suporte usando o PowerShell. Essa não é uma configuração que você desabilita casualmente e por que é tão importante que você marcar e entenda os pré-requisitos, consequências e limitações antes de habilitar a configuração.

Se você desabilitar essa configuração para seu locatário:

  • Para aplicativos e serviços que suportam os novos metadados de rotulagem, eles agora são revertidos para o formato e local de metadados originais quando os rótulos são lidos ou salvos.

  • O novo formato de metadados e o local dos documentos do Office que foram usados enquanto a configuração estava habilitada não serão copiados para o formato e o local originais. Como resultado, essas informações de rotulagem para arquivos não criptografados do Word, do Excel e do PowerPoint serão perdidas.

  • A coautoria e o salvamento automático não funcionam mais em seu locatário para documentos rotulados e criptografados.

  • Os rótulos de confidencialidade permanecem habilitados para arquivos do Office no OneDrive e no SharePoint.

Para desabilitar a coautoria do seu locatário

Use o cmdlet Set-PolicyConfig com o parâmetro EnableLabelCoauth .

  1. Em uma sessão do PowerShell, conecte-se ao PowerShell de Conformidade do & de Segurança.

  2. Execute o seguinte comando:

    Set-PolicyConfig -EnableLabelCoauth:$false
    

O comando é concluído sem um prompt ou confirmação.