Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Observação
Para obter informações sobre como aplicar automaticamente uma etiqueta de confidencialidade a dados armazenados fora do Microsoft 365 e no mapa de dados, consulte Etiquetagem no Mapa de Dados do Microsoft Purview.
Dica
Comece aqui — escolha a sua tarefa
- Estou a configurar a minha primeira política de etiquetagem automática. Reveja primeiro os Pré-requisitos das políticas de etiquetagem automática e, em seguida, siga Criar uma política de etiquetagem automática.
- Estou a decidir entre a etiquetagem nas aplicações do Office e uma política de etiquetagem automática. Consulte Comparar a etiquetagem automática para aplicações do Office com políticas de etiquetagem automática.
- Os resultados da minha simulação parecem errados ou incompletos. Consulte Saiba mais sobre o modo de simulação — as ressalvas abrangem as causas mais comuns (janela de conclusão de 12 horas, âmbito de política única, ficheiros modificados após a execução e a regra de tipo de informações confidenciais criado após a modificação).
- Um ficheiro específico não foi etiquetado e esperava que fosse. Abra o separador Itens etiquetados da política e mude para a vista Falha para ver o motivo da falha. Para obter a lista completa de motivos e correções, consulte Resolver falhas de etiquetagem automática em ficheiros do SharePoint e do OneDrive.
- Estou a atingir um limite (100 000 ficheiros/dia, 100 políticas, 100 localizações ou 4000 000 ficheiros em simulação). Veja Como configurar políticas de etiquetagem automática para o SharePoint, OneDrive e Exchange e Utilizar o PowerShell para políticas de etiquetagem automática quando precisar de configurar mais de 100 localizações.
- A etiquetagem automática não está disponível na minha região. A página Etiquetagem automática não está visível em regiões não suportadas. Veja os pré-requisitos de disponibilidade regional.
- Quero definir uma etiqueta predefinida para reuniões, sites, grupos ou Microsoft 365 Copilot do Teams. Este artigo abrange ficheiros e e-mails. Para obter etiquetas predefinidas ao nível do contentor (incluindo reuniões instantâneas do Teams e Reunir Agora), consulte Utilizar etiquetas de confidencialidade com o Microsoft Teams, grupos do Microsoft 365 e sites do SharePoint. Para etiquetas predefinidas do Copilot, veja Considerações para Microsoft 365 Copilot.
Quando cria uma etiqueta de confidencialidade, pode atribuir automaticamente essa etiqueta a itens do Microsoft 365, como ficheiros e e-mails, quando os dados correspondem às condições que especificar.
A capacidade de aplicar rótulos de confidencialidade automaticamente ao conteúdo é importante porque:
Você não precisa treinar seus usuários quando usar cada uma de suas classificações.
Você não precisa depender dos usuários para classificar corretamente o conteúdo.
Os usuários não precisam mais conhecer as suas políticas. Em vez disso, eles podem se concentrar no próprio trabalho.
Há dois métodos diferentes para aplicar automaticamente um rótulo de confidencialidade ao conteúdo no Microsoft 365::
Rotulagem do lado do cliente quando os usuários editam documentos ou compõem (além de responder ou encaminhar) emails: Use um rótulo configurado para rotular automaticamente os aplicativos do Office (Word, Excel, PowerPoint e Outlook).
Este método suporta a recomendação de um rótulo para os usuários, bem como a aplicação automática de um rótulo. Mas em ambos os casos, o usuário decide se aceita ou rejeita o rótulo, para ajudar a garantir a rotulagem correta do conteúdo. Essa rotulagem do lado do cliente possui um atraso mínimo para os documentos, pois o rótulo pode ser aplicado mesmo antes de o documento ser salvo. No entanto, nem todas as aplicações cliente suportam a etiquetagem automática.
Para obter instruções de configuração, confira Como configurar a rotulamento automática para aplicativos do Office nesta página.
Rotulagem do lado do serviço quando o conteúdo já foi salvo (no SharePoint ou no OneDrive) ou enviado por email (processado pelo Exchange Online): Use uma política de rotulação automática.
Esse método pode ser chamado de rotulagem automática de dados em repouso (em documentos no SharePoint e OneDrive) e dados em trânsito (em email enviado ou recebido pelo Exchange). No caso do Exchange, ele não inclui emails em repouso (caixas de correio).
As políticas de etiquetagem automática são executadas no serviço, pelo que não dependem da versão da aplicação que um utilizador instalou. Estão disponíveis na sua organização desde o momento em que ativa uma política, o que as torna adequadas para etiquetagem em escala. Uma vez que o utilizador não interage com o processo de etiquetagem, as políticas de etiquetagem automática não suportam a etiquetagem recomendada . Em vez disso, execute a política na simulação antes de a ativar para ajudar a garantir a etiquetagem correta.
Para obter instruções de configuração, confira Como configurar as políticas de rotulagem automática para o SharePoint, OneDrive e Exchange nesta página.
Etiquetagem automática para SharePoint e OneDrive
-
São suportados documentos PDF e ficheiros do Office para Word (.docx), PowerPoint (.pptx) e Excel (.xlsx).
- Esses arquivos podem ser rotulados automaticamente em repouso, antes ou depois da criação das políticas de rotulagem automática. Os arquivos não poderão ser rotulados automaticamente se fizerem parte de uma sessão aberta (o arquivo está aberto).
- Atualmente, anexos em itens de lista não são suportados e não são rotulados automaticamente.
- Máximo de 100 000 ficheiros etiquetados automaticamente no seu inquilino por dia.
- Máximo de 100 políticas de etiquetagem automática por inquilino, cada uma com um máximo de 100 localizações (sites do SharePoint ou utilizadores ou grupos individuais do OneDrive) quando especifica localizações específicas utilizando as opções Incluídas ou Excluídas . Se mantiver a configuração predefinida de Todos, esta configuração estará isenta do máximo de 100 localizações.
- Os valores existentes para modificado, modificado por e a data não são alterados como resultado das políticas de rotulagem automática. Tanto para o modo de simulação, quanto quando os rótulos são aplicados.
- Quando o rótulo aplica criptografia, o emissor de Gerenciamento de Direitos e proprietário de Gerenciamento de Direitos é a conta que modificou o arquivo pela última vez.
Etiquetagem automática para o Exchange
- Os anexos PDF e anexos do Office são analisados relativamente às condições que especificar na sua política de etiquetagem automática. Quando há uma correspondência, o email é rotulado, mas não o anexo.
- Para arquivos PDF, se o rótulo aplica criptografia, esses arquivos são criptografados usando a Criptografia de Mensagens quando o seu locatário é habilitado para anexos PDF.
- Para esses arquivos do Office, há suporte para Word, PowerPoint e Excel. Se o rótulo aplicar criptografia e esses arquivos estão descriptografados, eles agora serão criptografados usando a Criptografia de mensagem. As configurações de criptografia são herdadas do email.
- Para etiquetar e proteger e-mails que contenham mensagens de voicemail do Teams, consulte as instruções de configuração em Ativar voicemail protegido na sua organização.
- Se você possui regras de fluxo de mensagens do Exchange ou políticas de Prevenção Contra Perda de Dados (DLP) do Microsoft Purview que aplicam a criptografia de IRM: Quando o conteúdo é identificado por essas regras ou políticas e por uma política de rotulagem automática, o rótulo é aplicado. Se esse rótulo aplicar a criptografia, as configurações de IRM das regras de fluxo de email do Exchange ou políticas DLP serão ignoradas. No entanto, se esse rótulo não aplicar criptografia, as configurações de IRM das regras de fluxo de email ou políticas DLP serão aplicadas além do rótulo.
- Um email com criptografia de IRM sem rótulo será substituído por um rótulo com todas as configurações de criptografia quando houver uma correspondência usando rotulagem automática.
- Os e-mails recebidos são etiquetados quando existe uma correspondência com as suas condições de etiquetagem automática. Para que este resultado se aplique a remetentes fora da sua organização, a localização do Exchange tem de ser definida como Tudo incluído e Nenhum excluído. Se a etiqueta estiver configurada para encriptação:
- Essa encriptação é sempre aplicada quando o remetente é da sua organização.
- Por padrão, essa criptografia não é aplicada quando o remetente está fora da organização, mas pode ser aplicada ao definir Configurações adicionais para email e especificando um proprietário do Gerenciamento de Direitos.
- Quando o rótulo aplica criptografia, o emissor do Gerenciamento de Direitos e o proprietário do Gerenciamento de Direitos é a pessoa que envia o email quando o remetente é de sua própria organização. Quando o remetente for de fora da organização, você pode especificar um proprietário de Gerenciamento de Direitos para emails de entrada rotulados e criptografados por sua política.
- Se a etiqueta estiver configurada para aplicar marcas de conteúdo com variáveis, tenha em atenção que, para receber e-mails, esta configuração pode resultar na apresentação dos nomes de pessoas fora da sua organização.
-
São suportados documentos PDF e ficheiros do Office para Word (.docx), PowerPoint (.pptx) e Excel (.xlsx).
Observação
Para alguns novos clientes, estamos oferecendo a configuração automática das configurações de rotulagem automática padrão para rotulagem do lado do cliente e rotulagem do lado do serviço. Mesmo que você não seja elegível para essa configuração automática, pode ser útil fazer referência à configuração deles. Por exemplo, você pode configurar manualmente os rótulos existentes e criar suas próprias políticas de rotulagem automática com as mesmas configurações para ajudar a acelerar a implantação de rotulagem.
Para obter mais informações, consulte Rótulos e políticas padrão para a Proteção de Informações do Microsoft Purview.
Comparar rotulagem automática para aplicativos do Office com políticas de rotulagem automática
Use a tabela a seguir para ajudá-lo a identificar as diferenças no comportamento dos dois métodos complementares de rotulagem automática:
| Recurso ou comportamento | Definição da etiqueta: Auto-rotulagem para arquivos e emails | Política: Rotulagem automática |
|---|---|---|
| Dependência de aplicativos | Sim (versões mínimas) | Não * |
| Restringir por local | Não | Sim |
| Condições: Opções de compartilhamento e opções adicionais para email | Não | Sim |
| Condições: exceções | Não | Sim |
| Condições: Lógica de regras aninhadas (E/OU/NÃO) | Não | Sim |
| Suporte para ficheiros PDF | Não | Sim |
| Suporte para imagens | Não | Sim |
| Recomendações, dica de ferramenta da política e substituições de usuário | Sim | Não |
| Modo de simulação | Não | Sim |
| Anexos do Exchange verificados quanto a condições | Não | Sim |
| Aplicar marcações visuais | Sim | Sim (somente email) |
| Substituir a criptografia de IRM aplicada sem um rótulo | Sim, se o usuário tiver o direito mínimo de uso do Exportar | Sim (somente email) |
| Rótulo de email de entrada | Não | Sim |
| Atribuir um proprietário de Gerenciamento de Direitos para emails enviados de outra organização | Não | Sim |
| Substituir a etiqueta aplicada manualmente com prioridade mais baixa | Não | Sim (configurável) |
| Remover etiqueta existente no SharePoint ou No OneDrive | Não | Sim |
* A etiquetagem automática não está atualmente disponível em todas as regiões devido a uma dependência de Azure de back-end. Se o seu inquilino não suportar esta funcionalidade, a página etiquetagem automática não estará visível no portal do Microsoft Purview. Para obter mais informações, consulte a Disponibilidade de dependência do Azure por país/região.
Licenciamento e onde encontrar cada superfície
A etiquetagem automática é fechada por licença e as duas superfícies (do lado do cliente e do lado do serviço) aparecem em locais diferentes no portal. Se espera ver a etiquetagem automática e não estiver lá, verifique primeiro a licença.
| Surface | Configurado em | Incluído com |
|---|---|---|
| Etiquetagem automática do lado do cliente (aplicações do Office) | Configuração da etiqueta de confidencialidade → etiquetagem automática para ficheiros e página de e-mails | Microsoft 365 E5, Microsoft 365 E5 Compliance, Governação Microsoft 365 E5 Proteção de Informações &, Azure Proteção de Informações Premium P2 (autónomo) |
| Etiquetagem automática do lado do serviço (SharePoint, OneDrive, Exchange) | Portal do Microsoft Purview → políticas de → Proteção de Informações → políticas de etiquetagem automática | Os mesmos SKUs de E5/P2 camadas acima |
| Etiquetas predefinidas ao nível do contentor (Teams, grupos, sites) | Documentado em Utilizar etiquetas de confidencialidade com o Microsoft Teams, grupos do Microsoft 365 e sites do SharePoint | Não abrangido nesta página |
Para obter a matriz de funcionalidades autoritativas por SKU (incluindo os direitos atuais para clouds Microsoft 365 Business Premium, Frontline, Education e Government), consulte Orientações de licenciamento do Microsoft 365 para segurança e conformidade.
Sintomas comuns de licenciamento:
- Tem o E3 ou o Business Premium. A etiquetagem automática de ficheiros e e-mails não está incluída neste SKU. As etiquetas de confidencialidade e a etiquetagem manual são — a etiquetagem automática requer um suplemento de camada E5/P2.
- Tem o E5, mas não vê as políticas de etiquetagem automática no portal. Confirme que está no portal do Microsoft Purview (não no Centro de Conformidade legado), que a sua função inclui Administrador de Conformidade ou Administrador de Dados de Conformidade e que a sua região suporta a etiquetagem automática (Azure disponibilidade de dependência por país).
- Tem o E5 e vê a página, mas a gravação de uma nova política falha com "Não está disponível nenhuma base de dados correspondente". Esta é uma condição de back-end transitória conhecida. Repetir a gravação; Se falhar repetidamente ao longo de 24 horas, abra um pedido de suporte com a configuração da política.
Como várias condições são avaliadas quando elas se aplicam a mais de um rótulo
As etiquetas são ordenadas para avaliação de acordo com a posição que especificar no portal do Microsoft Purview: a etiqueta posicionada primeiro tem a posição mais baixa (menos sensível, portanto, a prioridade mais baixa) e a etiqueta posicionada em último tem a posição mais alta (mais sensível, portanto, a prioridade mais alta). A etiqueta com o número de encomenda mais elevado está selecionada.
Este comportamento também se aplica à etiquetagem automática do lado do serviço (políticas de etiquetagem automática) quando as sub-etiquetas partilham a mesma etiqueta principal: se, após a avaliação e ordenação, mais de uma sub-etiqueta da mesma etiqueta principal cumprir as condições de etiquetagem automática, a sub-etiqueta com o número de encomenda mais elevado é selecionada e aplicada.
No entanto, o comportamento é um pouco diferente para a etiquetagem automática do lado do cliente (definições de etiquetagem automática na etiqueta). Se várias sub-etiquetas da mesma etiqueta principal corresponderem às condições:
Se um ficheiro ainda não estiver etiquetado, a sub-etiqueta de ordem mais alta configurada para etiquetagem automática está sempre selecionada, em vez da sub-etiqueta da ordem mais alta configurada para etiquetagem recomendada. Se nenhuma destas sub-etiquetas estiver configurada para etiquetagem automática, mas apenas etiquetagem recomendada, a sub-etiqueta da ordem mais alta é selecionada e recomendada.
Se um ficheiro já estiver etiquetado com uma sub-etiqueta do mesmo elemento principal, não é efetuada nenhuma ação e a sub-etiqueta existente permanece. Este comportamento aplica-se mesmo que a sub-etiqueta existente fosse uma etiqueta predefinida ou aplicada automaticamente.
Para obter mais informações sobre a prioridade da etiqueta, consulte Prioridade da etiqueta (a ordem é importante).
Considerações sobre as configurações de etiquetas
As seguintes considerações aplicam-se à etiquetagem do lado do cliente e à etiquetagem do lado do serviço.
Não configure uma etiqueta pai para ser aplicada automaticamente ou recomendada
Se estiver a utilizar etiquetas principais com sub-etiquetas, em vez de grupos de etiquetas: não pode aplicar uma etiqueta principal (uma etiqueta com sub-etiquetas) ao conteúdo. Certifique-se de não configurar um rótulo pai para ser aplicado automaticamente ou recomendado nos aplicativos do Office, e não clique em um rótulo pai para uma política de etiquetagem automática. Se o fizer, o rótulo principal não será aplicado ao conteúdo.
Para utilizar a etiquetagem automática com sub-etiquetas com etiquetas principais, certifique-se de que publica a etiqueta principal e a sub-etiqueta.
Para obter mais informações sobre etiquetas principais, grupos de etiquetas e sub-etiquetas, consulte Sublabelas que utilizam etiquetas principais ou grupos de etiquetas.
Âmbito da etiqueta que exclui ficheiros ou e-mails
Para aplicar automaticamente uma etiqueta de confidencialidade ao conteúdo, o âmbito da etiqueta tem de incluir Files & outros recursos de dados para aplicar automaticamente uma etiqueta a documentos e e-mails para aplicar automaticamente uma etiqueta aos e-mails.
Para obter mais informações quando seleciona apenas um destes âmbitos de etiqueta, consulte Âmbito de etiquetas para apenas ficheiros ou e-mails.
Será que um rótulo existente será substituído?
Uma política de etiquetagem automática que aplique uma etiqueta de confidencialidade não removerá uma etiqueta de confidencialidade existente para deixar o conteúdo sem etiqueta. No entanto, para o SharePoint e o OneDrive, uma política de etiquetagem automática configurada para remover automaticamente uma etiqueta pode remover a etiqueta selecionada, incluindo quando a etiqueta foi aplicada manualmente e deixar o conteúdo sem etiqueta.
Comportamento padrão se a rotulagem automática substituir um rótulo existente:
Quando o conteúdo é rotulado manualmente, esse rótulo não será substituído pela rotulagem automática.
A rotulagem automática substituirá um rótulo de confidencialidade de prioridade mais baixa que foi aplicado automaticamente, mas não um rótulo de prioridade mais alta.
Dica
Por exemplo, a etiqueta de confidencialidade na parte superior da lista no portal do Microsoft Purview tem o nome Público com um número de encomenda (prioridade) de 0 e a etiqueta de confidencialidade na parte inferior da lista chama-se Altamente Confidencial com um número de encomenda (prioridade de 4). O rótulo Altamente Confidencial pode substituir o rótulo Público, mas não o contrário.
Para políticas de etiquetagem automática que aplicam uma etiqueta de confidencialidade, pode selecionar uma definição para substituir uma etiqueta aplicada manualmente com prioridade inferior. Esta definição não é necessária para uma política de etiquetagem automática configurada para remover automaticamente uma etiqueta.
| Rótulo existente | Substituir pela configuração de rótulo: rotulagem automática para arquivos e emails | Substituir pela política: rotulagem automática |
|---|---|---|
| Prioridade mais baixa aplicada manualmente | Não | Não por predefinição, mas configurável |
| Prioridade mais alta aplicada manualmente | Não | Não |
| Etiqueta automaticamente aplicada ou predefinida, prioridade inferior | Sim * | Sim |
| Etiqueta automaticamente aplicada ou predefinida, prioridade superior | Não | Não |
* Existe uma exceção para as sub-etiquetas que partilham a mesma etiqueta principal
A definição configurável para políticas de etiquetagem automática encontra-se na página Definições de etiqueta adicionais .
Como configurar rotulagem automática para aplicativos do Office
Dica
Procura políticas de etiquetagem automática para o SharePoint, OneDrive ou Exchange (etiquetagem automática do lado do serviço para ficheiros inativos e e-mails em trânsito)? Avance para Como configurar políticas de etiquetagem automática para o SharePoint, OneDrive e Exchange. A secção desta página destina-se à etiquetagem automática do lado do cliente no Word, Excel, PowerPoint e Outlook.
Verifique as versões mínimas necessárias para a etiquetagem automática nas aplicações do Office.
As configurações de rotulagem automática para aplicativos do Office estão disponíveis quando você cria ou edita um rótulo de confidencialidade. Certifique-se de que o âmbito da etiqueta Files & outros recursos de dados está selecionado para etiquetar automaticamente documentos e os E-mails estão selecionados para e-mails de etiqueta automática. Por exemplo:
À medida que você passa pela configuração, você vê a página Rotulagem automática para arquivos e emails, onde você pode escolher entre uma lista de tipos de informações confidenciais ou classificadores treináveis:
Quando esse rótulo de confidencialidade é aplicado automaticamente, o usuário vê uma notificação no aplicativo do Office. Por exemplo:
Devido a um problema de temporização, a etiquetagem automática para aplicações do Office poderá não ser acionada se também utilizar etiquetagem obrigatória. Para obter detalhes, veja as informações adicionais para configurar a definição de política Exigir que os utilizadores apliquem uma etiqueta ao respetivo e-mail e documentos.
Configurar tipos de informações confidenciais para um rótulo
Quando seleciona a opção Tipos de informações confidenciais , vê a mesma lista de tipos de informações confidenciais que quando cria uma política de prevenção de perda de dados (DLP). Assim, você pode, por exemplo, aplicar automaticamente um rótulo Altamente Confidencial a qualquer conteúdo que contenha informações pessoais dos clientes, como números de cartão de crédito, números de previdência social ou números de passaporte:
Da mesma forma que quando você configura políticas de DLP, você pode refinar sua condição alterando a contagem de instâncias e a precisão da correspondência. Por exemplo:
Pode saber mais sobre os níveis de confiança na documentação do DLP: Mais informações sobre níveis de confiança
Importante
Os tipos de informações confidenciais têm duas maneiras diferentes de definir os parâmetros máximos de contagem de instâncias exclusivas. Para saber mais, confira Valores com suporte de contagem de instâncias para SIT.
Também de forma semelhante à configuração da política DLP, você pode escolher se uma condição deve detectar todos os tipos de informações confidenciais ou apenas um deles. E para tornar suas condições mais flexíveis ou complexas, você pode adicionar grupos e usar operadores lógicos entre os grupos.
Tipos de informações confidenciais personalizados com Correspondência Exata de Dados
Você pode configurar um rótulo de confidencialidade para usar tipos de informações confidenciais baseadas em correspondência exata de dados para tipos de informações confidenciais personalizados. No entanto, atualmente, você também deve especificar pelo menos um tipo de informação confidencial que não use o EDM. Por exemplo, um dos tipos de informações confidenciais internas, como Número do cartão de crédito.
Se você configurar um rótulo de confidencialidade com apenas EDM para suas condições de tipo de informação confidencial, a configuração de rotulagem automática será desativada automaticamente para o rótulo.
Configurar classificadores treináveis para um rótulo
Se você usar essa opção com aplicativos do Microsoft 365 para Windows versão 2106 ou inferior, ou aplicativos do Microsoft 365 para Mac versão 16.50 ou inferior, verifique se publicou em seu locatário pelo menos um outro rótulo de confidencialidade configurado para rotulagem automática e opção de tipos de informações confidenciais. Esse requisito não é necessário quando você usa versões posteriores nessas plataformas.
Quando selecionar a opção Classificadores treináveis , selecione um ou mais dos classificadores preparados previamente ou personalizados:
Os classificadores pré-preparados disponíveis são frequentemente atualizados, pelo que poderá haver mais entradas a selecionar do que as apresentadas nesta captura de ecrã.
Para saber mais sobre esses classificadores, confira Saiba mais sobre classificadores de treinamento.
Recomendar ao usuário que ele aplique um rótulo de confidencialidade
Se preferir, você pode recomendar aos usuários que apliquem o rótulo. Com essa opção, seus usuários podem aceitar a classificação e qualquer proteção associada ou descartar a recomendação se o rótulo não for adequado para seu conteúdo.
Quando utiliza a etiquetagem incorporada com as versões de ambiente de trabalho do Word, os utilizadores têm uma opção adicional para Mostrar conteúdo confidencial com o pedido de etiqueta recomendado. Quando selecionam este botão, o painel Editor guia o utilizador através de cada deteção. Em seguida, o utilizador pode remover os dados confidenciais ou deixá-lo com uma melhor compreensão do motivo pelo qual a etiqueta de confidencialidade foi recomendada. Quando têm estas informações adicionais, os utilizadores têm mais confiança para selecionar o botão Aplicar confidencialidade . Por exemplo:
Este exemplo mostra o pedido de etiqueta recomendado predefinido, mas, tal como acontece com a etiquetagem automática, pode personalizar este texto para ser mais significativo ou específico para os seus utilizadores. Por exemplo, inclua o nome da sua organização ou referencie o seu departamento de TI para aumentar a visibilidade e dar aos utilizadores mais confiança de que esta não é uma mensagem genérica que pode não ser aplicável aos mesmos.
Dica
Embora recomendar uma etiqueta de confidencialidade interrompa o fluxo de trabalho de um utilizador, é uma forma muito eficiente de informar os utilizadores no momento sobre os dados confidenciais com os quais trabalham. Para ver isto em ação, veja o vídeo: Classificar Automaticamente & Proteger Documentos & Dados
A etiquetagem recomendada é particularmente poderosa quando é associada a esta opção para passar os utilizadores por cada instância de conteúdo confidencial detetada. Pode levar a uma etiquetagem mais precisa, não só para o item imediato, mas também para itens futuros que necessitam de etiquetagem manual ou para itens modificados que podem agora precisar de uma nova etiquetagem.
Quando rótulos automáticos ou recomendados são aplicados
Nem todas as aplicações do Office suportam etiquetas automáticas e recomendadas. Para saber mais, confira Suporte para recursos de rótulo de confidencialidade em aplicativos.
Outras considerações:
Você não pode usar a rotulagem automática para documentos e e-mails rotulados anteriormente manualmente ou rotulados automaticamente com uma confidencialidade mais alta. Lembre-se de que você só pode aplicar um único rótulo de confidencialidade a um documento ou e-mail (além de um único rótulo de retenção).
Não é possível usar a rotulagem recomendada nos documentos ou emails que foram rotulados anteriormente com uma confidencialidade mais alta. Quando o conteúdo já estiver rotulado com uma confidencialidade mais alta, o usuário não verá o aviso com a recomendação e a dica de política.
Para obter os rótulos recomendados nas versões de área de trabalho do Word, o conteúdo confidencial que disparou a recomendação é sinalizado para que os usuários podem analisar e remover o conteúdo confidencial, em vez de aplicar o rótulo de confidencialidade recomendado.
Para saber mais sobre como esses rótulos são aplicados aos aplicativos do Office, capturas de tela de exemplo e como as informações confidenciais são detectadas, confira Aplicar ou recomendar rótulos de confidencialidade automaticamente aos seus arquivos e emails no Office.
Converter as configurações de rótulo em uma política de rotulagem automática
Se o rótulo incluir tipos de informações confidenciais para as condições configuradas, você verá uma opção no final do processo de criação ou edição de rótulos para criar automaticamente uma política de rotulagem automática baseada nas mesmas configurações de rotulagem automática.
No entanto, se o rótulo contiver classificadores treináveis como uma condição de rótulo:
Quando as condições da etiqueta contiverem apenas classificadores treináveis, não verá a opção para criar automaticamente uma política de etiquetagem automática.
Quando as condições da etiqueta contêm classificadores treináveis e tipos de informações de confidencialidade, será criada uma política de etiquetagem automática apenas para os tipos de informações confidenciais.
Embora uma política de rotulagem automática seja criada automaticamente para você, preenchendo automaticamente os valores que você teria que selecionar manualmente se criasse a política do zero, ainda é possível exibir e editar os valores antes que eles sejam salvos.
Por padrão, todos os locais do SharePoint, do OneDrive e do Exchange são incluídos na política de rótulo automático e, quando a política é salva, ela é executada no modo de simulação. Não há verificação de que você habilitou rótulos de confidencialidade para arquivos do Office no SharePoint e no OneDrive, que é um dos pré-requisitos para a rotulagem automática ser aplicada ao conteúdo no SharePoint e no OneDrive.
Como configurar as políticas de rotulagem automática para o SharePoint, OneDrive e Exchange
Observação
Não utilize políticas de etiquetagem automática do Exchange para enviar e-mails encriptados para distribuições de correio em massa. Estas políticas não foram concebidas para esta finalidade e podem resultar no envio de falhas e recibos de não entrega. Para este cenário, a definição de etiqueta para enviar automaticamente e-mails é mais adequada.
Certifique-se de que você está ciente dos pré-requisitos antes de configurar as políticas de rotulação automática. Utilize a lista de verificação Pré-piloto para confirmar cada uma delas numa única análise e, em seguida, reveja os Pré-requisitos completos das políticas de etiquetagem automática abaixo para obter detalhes.
Lista de verificação de pré-voo
Antes de criar uma política de etiquetagem automática, confirme cada item abaixo. Normalmente, a falta de qualquer um deles faz com que a política seja executada sem etiquetar quaisquer ficheiros, sem que seja apresentado nenhum erro no portal. Cada item liga à documentação de orientação completa mais abaixo neste artigo.
- [ ] A auditoria está ativada para o Microsoft 365. Necessário para a simulação. Consulte Ativar ou desativar a pesquisa de registos de auditoria.
- [ ] As etiquetas de confidencialidade estão ativadas para ficheiros do Office no SharePoint e no OneDrive. Necessário para que qualquer etiqueta possa ser aplicada a ficheiros nessas localizações. Consulte Ativar etiquetas de confidencialidade para ficheiros do Office no SharePoint e no OneDrive.
- [ ] A etiquetagem automática está disponível na sua região. Se a página Etiquetagem automática não estiver visível no portal do Microsoft Purview, o inquilino encontra-se numa região não suportada. Veja Azure disponibilidade de dependência por país.
- [ ] A regra inclui, pelo menos, um tipo de informação confidencial não EDM. Uma regra que utiliza apenas tipos de informações confidenciais de correspondência de dados exatas (EDM) desativa automaticamente a etiquetagem automática na etiqueta. Veja Tipos de informações confidenciais personalizados com Correspondência de Dados Exata.
- [ ] A etiqueta que pretende aplicar não é uma etiqueta principal. As etiquetas principais (etiquetas com sub-etiquetas) não podem ser aplicadas ao conteúdo. Se selecionar uma, a política será executada, mas nada será etiquetado. Veja Não configurar uma etiqueta principal para ser aplicada automaticamente ou recomendada.
- [ ] O âmbito da etiqueta corresponde ao conteúdo de destino. Para etiquetar ficheiros, o âmbito da etiqueta tem de incluir Files & outros recursos de dados. Para etiquetar e-mails, tem de incluir E-mails. Veja Âmbito da etiqueta que exclui ficheiros ou e-mails.
- [ ] Se a etiqueta aplicar encriptação ao conteúdo do SharePoint ou do OneDrive: a etiqueta está configurada com a opção Atribuir permissões agora e o Acesso do utilizador ao conteúdo expira está definido como Nunca. Veja os detalhes de encriptação em Pré-requisitos para políticas de etiquetagem automática.
- [ ] Os ficheiros que espera que sejam identificados foram criados ou modificados após a criação ou modificação dos tipos de informações confidenciais. A etiquetagem automática só avalia o conteúdo que foi criado ou modificado após o SIT ter sido criado ou modificado pela última vez. Para classificar ficheiros inalterados mais antigos, execute a classificação a pedido.
- [ ] Tem as funções necessárias para rever os resultados da simulação. A visualização de conteúdos de ficheiros na vista de origem requer a função Visualizador de Conteúdo de Classificação de Dados (incluída nos grupos de funções Visualizador de Conteúdo Explorer Conteúdo, Proteção de Informações e Proteção de Informações Investigadores). Por padrão, os administradores globais não possuem essa função.
- [ ] Tem as funções necessárias para ativar a política após a simulação. Ativar uma política de Pronto para ativar para Ativado requer Administrador de Conformidade ou Administrador de Dados de Conformidade. Sem uma destas funções, o botão Ativar política aparece a cinzento mesmo após uma simulação bem-sucedida.
Quando cada item for confirmado, continue para Pré-requisitos para políticas de etiquetagem automática para obter todos os detalhes e, em seguida, para Criar uma política de etiquetagem automática.
Pré-requisitos — referência detalhada
Todos os pré-requisitos de uma política de etiquetagem automática estão listados abaixo. Confirme cada item antes de configurar uma política , uma política em falta normalmente faz com que a política seja executada sem etiquetar ficheiros, sem que seja apresentado nenhum erro no portal.
Modo de simulação:
- A auditoria do Microsoft 365 deve ser ativada. Se você precisar ativar a auditoria ou não tiver certeza se a auditoria já está ativada, confira Ativar ou desativar a pesquisa de log de auditoria.
- Para ver conteúdos de ficheiros ou e-mails na vista de origem, tem de ter a função Visualizador de Conteúdos de Classificação de Dados, que está incluída no grupo de funções Visualizador de Conteúdos Explorer, ou Proteção de Informações e Proteção de Informações grupos de funções Investigadores. Sem a função necessária, não verá o painel de pré-visualização quando seleciona um item no separador Itens a rever . Por predefinição, os administradores globais não têm esta função.
Para rotular arquivos automaticamente no Microsoft Office SharePoint Online e no Microsoft OneDrive:
- Você deve habilitar rótulos de confidencialidade para arquivos do Office no SharePoint e no OneDrive .
- No momento em que a política de rotulagem automática é executada, o arquivo não deve estar aberto por outro processo ou usuário. Um ficheiro com saída dada para edição enquadra-se nesta categoria e, da mesma forma, todos os ficheiros numa biblioteca configurada para exigir a saída dos documentos.
- Opcional, mas recomendado, executa a classificação a pedido para expandir a classificação para ficheiros que não são classificados ou modificados há muito tempo, nunca foram classificados ou precisam de uma classificação atualizada em ficheiros previamente classificados.
- Se planeia utilizar tipos de informações confidenciais:
- Os tipos de informações confidenciais que selecionar aplicar-se-ão apenas aos conteúdos criados ou modificados após estes tipos de informação serem criados ou modificados. Esta restrição aplica-se a todos os tipos de informações confidenciais personalizados e a quaisquer novos tipos de informações incorporadas.
- Para testar novos tipos de informações confidenciais personalizadas, crie-os antes de criar a política de rotulagem automática e crie novos documentos com dados de exemplo para teste.
- Se planear utilizar as propriedades do documento como uma condição (a propriedade Documento é), esta opção utiliza propriedades geridas do SharePoint da mesma forma que são utilizadas para políticas DLP. Utilizar correspondências de cadeia exatas; os padrões regex não são suportados. Para obter mais informações sobre as propriedades geridas como um método de pesquisa, veja Gerir o esquema de pesquisa no SharePoint.
- Se tiver uma política de etiquetagem automática configurada para substituir uma etiqueta aplicada manualmente, mas outra política de etiquetagem automática ativa estiver configurada para aplicar uma etiqueta sem esta opção, a etiqueta não será substituída. Uma vez que a simulação mostra o resultado de uma política, os resultados da simulação da política substituir etiqueta mostram a etiqueta como substituída, mas o conflito é resolvido quando todas as políticas são executadas.
- Se tiver uma política de etiquetagem automática configurada para remover uma etiqueta, mas outra política de etiquetagem automática ativa estiver configurada para aplicar uma etiqueta e as condições forem correspondidas, a etiqueta será aplicada em vez de removida. Uma vez que a simulação mostra o resultado de uma política, os resultados da simulação da política de remoção de etiquetas mostram a etiqueta como removida, mas o conflito é resolvido quando todas as políticas são executadas.
- Se optar por remover uma etiqueta que aplica encriptação, a encriptação é removida automaticamente com a etiqueta.
Um ou mais rótulos de confidencialidade criados e publicados (para pelo menos um usuário) que você pode selecionar para suas políticas de rotulagem automática. Para esses rótulos:
- Não importa se a rotulagem automática na configuração de rótulo dos aplicativos do Office está ativada ou desativada, porque essa configuração complementa as políticas de rotulagem automática, conforme explicado na introdução.
- Se as etiquetas que selecionar estiverem configuradas para utilizar marcas visuais (cabeçalhos, rodapés, marcas d'água), estas marcas não são aplicadas a documentos quando utiliza a etiquetagem automática.
- Se os rótulos aplicarem criptografia:
- Quando a política de auto-rotulagem inclui locais para SharePoint ou OneDrive, o rótulo deve ser definido para a configuração Atribuir permissões agora, e o Acesso do usuário ao conteúdo expira deve ser configurado para Nunca.
- Quando a política de rótulo automático é somente para o Exchange, o rótulo pode ser configurado para Atribuir permissões agora ou Permitir que os usuários atribuam permissões (para as opções Não Encaminhar ou Criptografar Apenas). Você não pode aplicar automaticamente um rótulo que é configurado para aplicar a proteção S/MIME.
Âmbito de uma política com utilizadores e grupos
Quando define o âmbito de uma política de etiquetagem automática para utilizadores ou grupos específicos em vez de Todos, o tipo de grupo que escolher e o respetivo ciclo de vida de associação afetam se um utilizador adicionado recentemente está protegido pela política.
Tipos de grupo suportados para o âmbito da política de etiquetagem automática:
- Grupos de segurança habilitados para email. Com suporte. Estática e, na maioria dos casos, associação dinâmica.
- Grupos de distribuição. Suportado para o âmbito da localização do Exchange.
- Grupos do Microsoft 365. Com suporte.
Tipos de grupo que não são suportados (ou parcialmente suportados) como destinos de política:
- Grupos de segurança desativados por correio. Não suportado como um destino de política de etiquetagem automática. Uma política que referencia uma pode ser guardada, mas não avalia os respetivos membros. Converta para um grupo de segurança com capacidade de correio ou membros da lista individualmente.
- Grupos de distribuição dinâmicos (grupos de distribuição dinâmicos do Exchange, não Entra grupos de associação dinâmica). Não suportado — a respetiva associação é resolvida no momento do envio de mensagens, não no momento da configuração da política.
- Grupos aninhados. A profundidade da expansão da associação é limitada. As associações profundamente aninhadas (um membro de um grupo que é membro de outro grupo referenciado pela política) podem não resolve de forma fiável. Quando a cobertura da política é importante, referencie diretamente o grupo mais interno.
Desfasamento da propagação quando a associação é alterada.
Quando adiciona um utilizador a um grupo que tem como âmbito uma política de etiquetagem automática, esse utilizador não está imediatamente no âmbito. O serviço resolve a associação a grupos por sua própria cadência , normalmente minutos a horas para grupos com capacidade de correio e até várias horas para Entra grupos dinâmicos, consoante a complexidade da regra e o tamanho do inquilino. Até que a propagação seja concluída, o conteúdo do novo membro não é avaliado pela política e não é apresentado nenhum erro. Se uma nova contratação tiver de ser protegida no primeiro dia, adicione-a diretamente ao âmbito da política juntamente com o grupo ou utilize o âmbito Toda a localização sempre que possível.
Para localizações de ficheiros (sites do SharePoint, contas do OneDrive) em vez de âmbito de utilizador/grupo, podem aplicar-se atrasos de propagação semelhantes entre quando um site é adicionado à política e quando os respetivos ficheiros são pesquisados pela primeira vez — planeie pelo menos 24 horas antes de resolver problemas de etiquetas em falta numa localização adicionada recentemente.
Saiba mais sobre o modo de simulação
O modo de simulação é suportado para políticas de etiquetagem automática e incorporado no fluxo de trabalho. Não pode etiquetar documentos e e-mails automaticamente, nem remover etiquetas, até que a política tenha executado, pelo menos, uma simulação.
Importante
O que faz e não faz o "modo de simulação"
A simulação foi concebida para avaliar e registar correspondências sem aplicar (ou remover) etiquetas. Não é uma corrida seca totalmente silenciosa. Antes de executar uma simulação, conheça estes comportamentos que os clientes frequentemente diagnosticam incorretamente como erros:
- A simulação continua a gerar alertas de atividade. Se uma política de alertas do Microsoft Purview estiver configurada na etiquetagem automática ou na atividade de tipo informações confidenciais, as correspondências surgiram durante a simulação acionam esses alertas. Para evitar e-mails de alertas em massa ao validar uma política, defina temporariamente o âmbito ou desative a política de alerta para a janela de simulação.
- A gestão de políticas fica desa cinzento durante cerca de 24 horas após a criação de uma política. Durante esta janela, as ações Ativar política, Editar e Eliminar numa política criada recentemente não estão disponíveis enquanto o back-end termina o aprovisionamento. Isto é normal : aguarde 24 horas e, em seguida, atualize.
- Uma política duplicada está em simulação por predefinição e não o notifica. Duplicar uma política existente cria uma nova política em simulação, independentemente do estado da política de origem. Se espera que o duplicado herda o estado ativo da origem, não o irá fazer.
- A simulação e o DLP partilham a mesma superfície de modo de teste. Alguns Itens para rever vistas podem misturar etiquetagem automática e resultados DLP e podem não ser carregados se qualquer um dos sinais estiver sob carga. Se uma vista devolver um erro, repita algumas horas antes de abrir um pedido de suporte.
- Os limites de simulação são documentados separadamente. A seguinte documentação de orientação abrange os limites de itens (100 por site apresentado, limite de exportação CSV de 50 000 registos e limite de análise de 4000 000 itens), a hora de conclusão do destino de 12 horas e a deteção de paragem.
O modo de simulação suporta até 4000 000 ficheiros correspondentes. Se um número de arquivos superior a esse for equiparado a partir de uma política de rotulagem automática, você não conseguirá ativar a política para aplicar os rótulos. Nesse caso, você deve reconfigurar a política de rotulagem automática para que menos arquivos sejam equiparados e executar novamente a simulação. Este máximo de 4000 000 ficheiros correspondentes aplica-se apenas ao modo de simulação e não a uma política de etiquetagem automática que já esteja ativada para aplicar etiquetas de confidencialidade.
Observação
Os resultados da simulação podem diferir do que acontece quando a política está ativada:
- A simulação mostra o resultado de uma única política. Quando mais do que uma política de etiquetagem automática se aplica ao mesmo conteúdo (por exemplo, uma política substitui uma etiqueta existente e outra aplica uma etiqueta sem essa opção), o conflito só é resolvido quando todas as políticas são executadas, pelo que o resultado imposto pode diferir da simulação de qualquer política individual.
- A etiquetagem automática aplica os tipos de informações confidenciais selecionados apenas ao conteúdo criado ou modificado após a criação ou modificação desses tipos de informação. Para classificar ficheiros mais antigos que não foram alterados, execute a classificação a pedido.
- Para o Exchange, a simulação avalia os e-mails enviados e recebidos durante a execução, pelo que os resultados do e-mail não são consistentes, a menos que as mesmas mensagens sejam enviadas e recebidas novamente.
Fluxo de trabalho para uma política de rotulagem automática:
Crie e configure uma política de rotulagem automática.
Execute a política no modo de simulação, que pode levar 12 horas para ser concluída. A simulação concluída dispara uma notificação por e-mail que é enviada ao usuário configurado para receber alertas de atividade.
Examine os resultados e, se necessário, refine a política. Por exemplo, poderá ter de editar as regras de política para reduzir os falsos positivos ou remover alguns sites para que o número de ficheiros correspondentes não exceda os 4000 000. Execute o modo de simulação novamente e espere que ele seja concluído novamente.
Repita a etapa 3 conforme necessário.
Implante na produção.
A implementação simulada é executada como o parâmetro WhatIf para o PowerShell, para um ponto específico no tempo. Você vê os resultados relatados como se a política de rotulagem automática tivesse aplicado o rótulo selecionado, usando as regras que você definiu. Você pode refinar as regras de precisão, se necessário, e executar novamente a simulação. No entanto, como a rotulagem automática para o Exchange se aplica a emails enviados e recebidos, em vez de emails armazenados em caixas de correio, não espere que os resultados de email em uma simulação sejam consistentes, a menos que você possa enviar e receber exatamente as mesmas mensagens de email.
O modo de simulação também permite aumentar gradualmente o escopo da política de rotulagem automática antes da implantação. Por exemplo, você pode começar com um único local, como um site do SharePoint, com uma única biblioteca de documentos. Em seguida, com alterações iterativas, aumente o escopo para vários sites e depois para outro local, como o OneDrive.
Por fim, você pode usar o modo de simulação para fornecer uma aproximação do tempo necessário para executar a política de rotulagem automática, para ajudá-lo a planejar e agendar quando executá-la sem o modo de simulação.
Observação
Se os resultados da simulação não incluírem ficheiros esperados, com base nas condições de política automática configuradas e no conteúdo do ficheiro atual, poderá dever-se ao facto de os ficheiros terem sido atualizados após a execução da simulação. Verifique se os ficheiros foram atualizados e execute novamente a simulação para confirmar que serão etiquetados.
Criar uma política de rotulagem automática
Iniciar sessão no portal> do Microsoft PurviewSoluções>> Proteção de Informações Políticas políticas>de etiquetagem automática.
Observação
Se não vir a opção de etiquetagem automática, esta funcionalidade não está atualmente disponível na sua região devido a uma dependência de Azure de back-end. Para obter mais informações, consulte a Disponibilidade de dependência do Azure por país/região.
Selecione + Criar uma política de rotulamento automático. Escolha se pretende aplicar uma etiqueta de confidencialidade ou remover uma etiqueta. Em seguida, siga as instruções de acordo com a opção que escolheu.
Para a página Selecione as informações às quais pretende aplicar esta etiqueta: selecione uma das categorias, como Financeira, e, em seguida, selecione um regulamento correspondente, como Dados Financeiros canadianos. Pode refinar a sua pesquisa ao utilizar a caixa pendente ou pesquisa de modelos para países ou regiões. Em alternativa, selecionePolítica personalizadapersonalizada> se os modelos não cumprirem os seus requisitos. Selecione Avançar.
Para a página Nomear política de rotulagem automática: Forneça um nome exclusivo e, opcionalmente, uma descrição para ajudar a identificar o rótulo, os locais e as condições automaticamente aplicados que identificam o conteúdo a ser rotulado.
Para a página Escolher uma etiqueta a aplicar automaticamente : Selecione + Escolher uma etiqueta, selecione e adicione uma etiqueta no painel Escolher uma etiqueta de confidencialidade e, em seguida, selecione Seguinte.
Para a página Atribuir unidades de administração: se a sua organização estiver a utilizar unidades administrativas no Microsoft Entra ID, as políticas de etiquetagem automática para o Exchange e o OneDrive podem ser automaticamente restringidas a utilizadores específicos e as políticas de etiquetagem automática do SharePoint podem ser automaticamente restringidas aos sites específicos configurados para as unidades administrativas selecionadas. Se sua conta foi atribuída a unidades administrativas, você deve selecionar uma ou mais unidades administrativas.
Se não quiser restringir a política usando unidades administrativas ou se a sua organização não tiver configurado unidades administrativas, mantenha o padrão de Diretório completo.
Observação
Se estiver a editar uma política existente e alterar as unidades administrativas, tem agora de reconfigurar as localizações no próximo passo.
Quanto à página Escolher os locais você quer aplicar o rótulo: selecione e especifique os locais do Exchange, sites do SharePoint e OneDrive. Se você não quiser manter o padrão de Todos para seus locais escolhidos, selecione o link para escolher instâncias específicas para incluir ou selecione o link para escolher instâncias específicas a serem excluídas. Em seguida, selecione Avançar.
Observação
Para organizações que estão a utilizar unidades administrativas e selecionadas na política:
- Para o SharePoint, não pode utilizar as opções Incluídos ou Excluídos e tem de utilizar a seleção Todas as predefinições.
- Para o Exchange e o OneDrive, pode utilizar as opções Incluídos ou Excluídos , mas pode ver e selecionar apenas os utilizadores das unidades administrativas selecionadas no passo anterior.
Se utilizar as opções Incluídos ou Excluídos :
Para a localização do Exchange , a política é aplicada de acordo com o endereço do remetente dos destinatários especificados. Na maioria das vezes, convém manter o padrão de Tudo incluído com Nada excluído. Essa configuração é adequada mesmo se você estiver testando um subconjunto de usuários. Em vez de especificar seu subconjunto de usuários aqui, use as regras avançadas na próxima etapa para configurar condições para incluir ou excluir destinatários em sua organização. Caso contrário, quando você alterar as configurações padrão aqui:
- Se você alterar o padrão de Todos incluídos e, em vez disso, escolher usuários ou grupos específicos, os emails enviados de fora da sua organização serão isentos da política.
- Se você manter o padrão de Todos incluídos, mas especificar usuários ou grupos a serem excluídos, os emails enviados por esses usuários excluídos serão isentos da política, mas não os emails que receberem.
Para a localização do OneDrive, tem de especificar utilizadores ou grupos. Anteriormente, tinha de especificar sites por URLs. Todos os sites de URL existentes do OneDrive nas políticas de etiquetagem automática continuarão a funcionar, mas antes de poder especificar novas localizações do OneDrive ou para administradores restritos, primeiro tem de eliminar quaisquer URLs de site existentes. Grupos suportados: grupos de distribuição, grupos do Microsoft 365, grupos de segurança com capacidade de correio e grupos de segurança.
Para a página Configurar regras comuns ou avançadas: Mantenha o padrão das Regras comuns para definir regras que identificam o conteúdo a ser rotulado em todos os locais selecionados. Se precisar de regras diferentes por localização, incluindo algumas regras que só estão disponíveis para o Exchange ou sites do SharePoint e contas do OneDrive, selecione Regras avançadas. Em seguida, selecione Avançar.
As regras utilizam condições que incluem tipos de informações confidenciais, classificadores treináveis, opções de partilha e outras condições:
- Para selecionar um tipo de informação confidencial ou classificador treinável como uma condição, em Conteúdo contém, selecione Adicionar e, em seguida, selecione Tipos de informações confidenciais ou Classificadores treináveis.
- Para selecionar opções de partilha como uma condição, em O conteúdo é partilhado, selecione apenas com pessoas dentro da minha organização ou com pessoas fora da minha organização.
- Outras condições que pode selecionar:
- A extensão de anexo ou ficheiro é
- O nome do anexo ou documento contém palavras ou expressões
- A propriedade Anexo ou Documento é
- O tamanho do anexo ou do documento é igual ou superior a
Se a sua localização for o Exchange e tiver selecionado Regras avançadas, existem condições adicionais que pode selecionar:
- O endereço IP do remetente é
- O domínio do destinatário é
- O destinatário é
- O anexo é protegido por senha
- Nenhum conteúdo do anexo de email pôde ser verificado
- Nenhum conteúdo do anexo de email concluiu a verificação
- O cabeçalho corresponde aos padrões
- O assunto corresponde aos padrões
- O endereço do destinatário contém palavras
- O endereço do destinatário corresponde aos padrões
- O endereço do remetente corresponde aos padrões
- O domínio do remetente é
- O destinatário é um membro do
- O remetente é
Se a sua localização for sites do SharePoint ou contas do OneDrive e tiver selecionado Regras avançadas, existe outra condição que pode selecionar:
- Documento criado por
Dependendo das opções anteriores, você terá a oportunidade de criar novas regras usando condições e exceções.
As opções de configuração para tipos de informações confidenciais são as mesmas que você seleciona para rotular automaticamente os aplicativos do Office. Se você precisar de mais informações, confira Configurar tipos de informações confidenciais para um rótulo.
Depois de definir todas as regras necessárias e confirmar que o status está ativado, selecione Avançar para passar a escolher um rótulo para aplicar automaticamente.
Especifique configurações opcionais na página Definições de etiqueta adicionais :
Apenas e-mails: aplicável aos e-mails recebidos e enviados. Quando seleciona esta definição, uma etiqueta de confidencialidade existente será sempre substituída por e-mails se a etiqueta de confidencialidade que escolheu para a política tiver uma prioridade mais alta. Utilize esta definição para substituir e-mails etiquetados manualmente com uma etiqueta de prioridade superior quando for detetado conteúdo confidencial.
Todas as localizações: aplicável a e-mails e ficheiros no SharePoint e no OneDrive. Quando seleciona esta definição, uma etiqueta de confidencialidade existente será sempre substituída se a etiqueta de confidencialidade que escolheu para a política tiver uma prioridade mais alta. Utilize esta definição para substituir e-mails e ficheiros etiquetados manualmente com uma etiqueta de prioridade superior quando for detetado conteúdo confidencial.
Aplicar encriptação a e-mails recebidos de fora da sua organização: esta opção só é visível quando a etiqueta de confidencialidade selecionada aplica encriptação. Se, em seguida, selecionar esta opção para aplicar encriptação a e-mails recebidos de fora da sua organização, tem de atribuir um proprietário do Rights Management. Esta configuração garante que uma pessoa autorizada na sua organização tem direitos de utilização de Controlo Total para estes e-mails enviados a partir da sua organização e agora encriptados. Essa função pode ser necessária para remover posteriormente a criptografia ou atribuir direitos de uso diferentes para usuários em sua organização.
Para Atribuir um proprietário de Gerenciamento de Direitos, especifique um único usuário por um endereço de email pertencente à sua organização. Não especifique um contato de email, uma caixa de correio compartilhada ou qualquer tipo de grupo, porque não há suporte para essa função.
Para a página Decida se deseja testar a política agora ou mais tarde: selecione Executar política no modo de simulação se você estiver pronto para executar a política de rotulagem automática agora, no modo de simulação. Depois decida se a política dever ser ativada automaticamente se ela não for editada por 7 dias:
Se você não está pronto para executar a simulação, selecione Deixar a política desativada.
Para a página Resumo : reveja a configuração da sua política de etiquetagem automática, faça as alterações necessárias e conclua a configuração.
Agora, em Proteção de informações>, na página Rotulagem automática, você verá a política de rotulagem automática na seção Simulação ou Desativar, dependendo se você optou por executá-la no modo de simulação ou não. Selecione a política para ver os detalhes da configuração e do status (por exemplo, a Simulação da política ainda está sendo executada). Para políticas no modo de simulação, selecione o separador Itens a rever para ver que e-mails ou documentos correspondem às regras que especificou.
Você pode modificar sua política diretamente nesta interface:
Para uma política na seção Desativar, selecione o botão Editar política.
Para a política na secção Simulação , selecione a opção Editar política na parte superior da página, em qualquer um dos separadores.
Quando estiver pronto para executar a política sem simulação, selecione a opção Ativar política.
Observação
Files sem conteúdo (ou seja, zero bytes de tamanho) não podem ser etiquetados.
As políticas de rotulagem automática são executados continuamente até que elas sejam excluídas. Por exemplo, arquivos novos e modificados serão incluídos nas configurações de política atuais.
Remover ou mudar para uma versão anterior das etiquetas de confidencialidade com uma política de etiquetagem automática
Uma política de etiquetagem automática também pode ser utilizada para remover uma etiqueta de confidencialidade de ficheiros que correspondam às suas condições, por exemplo, para remover uma etiqueta de imposição de encriptação antes de os conteúdos serem migrados, partilhados externamente ou reclassificados. Este modo é poderoso e também tem comportamentos documentados que os clientes frequentemente diagnosticam incorretamente como um erro quando uma execução de remoção grande parece não fazer nada após a ativação.
Antes de ativar uma política de remoção ou mudança para uma versão anterior, conheça estes comportamentos:
- A simulação corresponde a itens que a ativação não remove. A simulação comunica todos os ficheiros que correspondem às condições da política. Na ativação, o serviço só reavalia os ficheiros cujo estado foi alterado recentemente (novo, modificado ou explicitamente pesquisado). Files que correspondem à simulação, mas que não foram tocadas desde então, não são reavaliadas no próximo passe de política. Para forçar uma nova análise completa de uma localização, execute a classificação a pedido após a ativação.
- Uma política de remoção não pode substituir a etiqueta atualmente aplicada do ficheiro se essa etiqueta impor encriptação. Se a etiqueta atual proteger o ficheiro com encriptação, o serviço aplica as mesmas regras de substituição que qualquer outra política de etiquetagem automática . consulte Será que uma etiqueta existente será substituída?. Remova primeiro a encriptação da etiqueta (ou mude para uma etiqueta não encriptada) e, em seguida, execute a política de remoção.
- Após a migração entre inquilinos, a etiqueta de origem-inquilino geralmente não é reconhecida no inquilino de destino. A identidade no âmbito do inquilino da etiqueta é movida com os metadados do ficheiro, mas o conjunto de etiquetas do inquilino de destino não a inclui, pelo que uma política de remoção de inquilino de destino não consegue localizar a etiqueta a remover. Volte a publicar a etiqueta no inquilino de destino (ou utilize o PowerShell para remover metadados diretamente) antes de executar uma política de remoção.
- Ganha uma política ativa em conflito que aplica uma etiqueta. Se outra política de etiquetagem automática tiver condições que correspondam aos mesmos ficheiros e aplicar uma etiqueta, a etiqueta-aplicar-se-efetua a remoção da etiqueta mesmo quando ambas simulam como remoção. Veja os Pré-requisitos — nota de referência detalhada a começar "Se tiver uma política de etiquetagem automática configurada para remover uma etiqueta" para obter o comportamento completo de resolução de conflitos.
- Remover uma etiqueta que aplica encriptação também remove a encriptação. Isto é intencional, mas frequentemente surpreendente para os administradores que esperavam que o ficheiro ficasse "sem etiqueta, mas ainda protegido". Planeie este procedimento — se precisar de manter a encriptação, mude para uma etiqueta não encriptada em vez de a remover.
Para criar uma política de remoção, utilize o separador Remover automaticamente apenas a etiqueta em Criar uma política de etiquetagem automática acima.
Monitorar a política de rotulagem automática
Depois que a política de rotulagem automática for ativada, você poderá visualizar o progresso de rotulagem para arquivos em seus locais escolhidos do SharePoint e do OneDrive. Os emails não são incluídos no progresso da rotulagem porque são rotulados automaticamente à medida que são enviados.
O progresso da etiquetagem inclui os ficheiros a etiquetar ou não etiquetar pela política, os ficheiros afetados dos últimos sete dias e o total de ficheiros afetados. Devido ao máximo de etiquetagem de 100 000 ficheiros por dia, estas informações fornecem-lhe visibilidade sobre o progresso atual da etiquetagem para a sua política e quantos ficheiros ainda estão por etiquetar.
Quando você ativa sua política pela primeira vez, inicialmente vê um valor de 0 para os arquivos a serem rotulados até que os dados mais recentes sejam recuperados. Essas informações de progresso são atualizadas a cada 48 horas, então você verá os dados mais atuais de dois em dois dias. Quando você seleciona uma política de rotulagem automática, você pode ver mais detalhes sobre a política em um painel de submenu, que inclui o progresso de rotulagem pelos 10 sites principais. As informações neste painel de submenu podem ser mais atuais do que as informações de política agregadas exibidas na página principal de rotulagem automática. Para ter visibilidade sobre todo o progresso da política de etiquetagem automática, utilize o explorador de atividades para obter as informações mais atualizadas para ficheiros e e-mails que foram etiquetados automaticamente.
Você também pode ver os resultados da política de rotulagem automática usando o explorador de conteúdo quando tiver as permissões apropriadas:
- O grupo de função Visualizador de Lista do Explorador de Conteúdo permite visualizar o rótulo de um arquivo, mas não o conteúdo do arquivo.
- O conteúdo Explorer grupo de funções visualizador de conteúdos e Proteção de Informações e Proteção de Informações grupos de funções Investigadores permitem-lhe ver o conteúdo do ficheiro.
No entanto, atualmente, os administradores restritos não poderão ver as atividades de etiquetagem do OneDrive no explorador de atividades.
Dica
Você também pode usar o gerenciador de conteúdo para identificar os locais que têm documentos com informações confidenciais, mas que não são rotulados. Usando essas informações, considere adicionar esses locais à política de rotulagem automática e inclua os tipos de informações confidenciais identificadas como regras.
Atividade de etiquetagem ao nível da política para o SharePoint e o OneDrive
Para políticas de etiquetagem automática ativadas e de destino do SharePoint e do OneDrive, pode monitorizá-las diretamente a partir da página de etiquetagem automática principal e utilizar as páginas de revisão por política. Utilize estas páginas para monitorizar a atividade de etiquetagem diária, marcar ficheiros etiquetados e investigar falhas de etiquetagem.
Para ver as páginas de revisão, precisa de uma das seguintes funções:
- Administrador de Conformidade
- Administrador de Dados de Conformidade
- Administrador de Proteção de Informações
- Analista de Proteção de Informações
Para ver o texto correspondente dentro de um ficheiro a partir do separador Resumo contextual , também precisa da função Visualizador de Conteúdos de Classificação de Dados .
Para abrir estas páginas, a partir de Proteção de Informações>Auto-labeling, selecione o nome de uma política de etiquetagem automática. A maioria dos dados nas páginas de revisão reflete a atividade dos últimos 30 dias.
A página Descrição Geral da política mostra contagens de ficheiros etiquetadas e falhadas, um gráfico de tendências de atividade diária, as etiquetas superiores aplicadas e os sites principais onde a etiquetagem ocorreu. Uma falha de Etiquetagem card apresenta a contagem total de falhas e os três principais motivos para a falha, para que possa identificar rapidamente se a política precisa de atenção.
No separador Itens etiquetados , pode alternar entre uma vista Etiquetada (um exemplo de ficheiros etiquetados com êxito) e uma vista Com falha (ficheiros que a política não conseguiu etiquetar, agrupados por motivo de falha). Selecione qualquer item para abrir um painel de lista de opções de detalhes que inclua uma pré-visualização de ficheiro, propriedades do ficheiro e um separador Resumo contextual que explica em linguagem simples o motivo pelo qual o ficheiro correspondeu ou por que motivo a etiquetagem falhou.
Geralmente, as falhas de etiquetagem enquadram-se em duas categorias: falhas de etiquetagem, em que o ficheiro correspondia à política, mas a etiqueta não podia ser escrita (muitas vezes devido ao formato de ficheiro, à proteção existente ou à configuração da etiqueta) e às falhas do sistema, que são erros transitórios de infraestrutura que normalmente são repetidos automaticamente. Para obter a lista completa dos motivos de falha e das ações recomendadas, consulte Resolver falhas de etiquetagem automática nos ficheiros do SharePoint e do OneDrive.
Porque é que um ficheiro específico foi identificado ou não?
Se esperava que um ficheiro fosse etiquetado por uma política de etiquetagem automática ativa e não estava, ou se um ficheiro foi etiquetado e não esperava, trabalhe com estas verificações por ordem. Quando a vista Falha no separador Itens etiquetados mostrar um motivo de falha para o ficheiro, comece aí.
- O ficheiro está aberto, com saída dada ou numa biblioteca marcar necessária? A etiquetagem automática ignora os ficheiros abertos noutra sessão. Feche o ficheiro (ou marcar-o) e aguarde pelo próximo passe da política. Files numa biblioteca configurada para exigir que seja dada saída dos documentos nesta categoria.
- O ficheiro é um formato suportado e foi modificado após a criação da política? A etiquetagem automática para o SharePoint e o OneDrive suporta PDFs e ficheiros do Office modernos (
.docx, ,.pptx.xlsx). Os formatos legados do Office (.xls,.ppt,.pfile), tipos de ficheiro genéricos e outras extensões não suportadas são ignorados silenciosamente e aparecem comofileExtensionNotSupportedna vista Com falhas . Além disso, os ficheiros inativos pré-existentes não são automaticamente novamente analisados quando uma nova política está ativada — a nova etiqueta carrega imediatamente, mas os ficheiros existentes exigem que a classificação a pedido seja recolhida. - O ficheiro foi criado ou modificado antes de o seu tipo de informação confidencial ter sido criado ou modificado? A etiquetagem automática só avalia o conteúdo que foi criado ou modificado após o SIT ter sido criado ou modificado pela última vez. Para classificar ficheiros inalterados mais antigos, execute a classificação a pedido e, em seguida, aguarde pelo próximo passe de política.
- A política aplica uma etiqueta principal? Não é possível aplicar uma etiqueta com sub-etiquetas ao conteúdo, pelo que a política será executada sem etiquetar nada. Consulte Não configurar uma etiqueta principal para ser aplicada automaticamente ou recomendada e, em alternativa, selecione uma etiqueta de sub-etiqueta ou não principal.
- O ficheiro já tem uma etiqueta de prioridade superior? A etiquetagem automática nunca substitui uma etiqueta aplicada manualmente de qualquer prioridade e nunca substitui uma etiqueta aplicada automaticamente de prioridade mais alta. Confirme a etiqueta atual no explorador de conteúdos. Consulte Será que uma etiqueta existente será substituída? para a matriz completa.
- A etiqueta aplica encriptação e os pré-requisitos de encriptação são cumpridos? Para as localizações do SharePoint e do OneDrive, a etiqueta tem de ser configurada com a opção Atribuir permissões agora e o Acesso do utilizador ao conteúdo expira definido como Nunca. Se um dos dois estiver em falta, o ficheiro corresponde à regra, mas a etiqueta não pode ser escrita. Veja Pré-requisitos para políticas de etiquetagem automática.
- A razão da falha é uma falha do sistema? Na vista Com Falhas, as mensagens que menção Fila de Pedidos de Aplicação Completa, Limite de Simultaneidade de Autenticação Atingido, Serviço Indisponível ou TaskCanceled são condições transitórias de back-end no Substrato do Microsoft 365. Estas são repetidas automaticamente pelo serviço de etiquetagem automática . Não é necessária nenhuma ação do cliente. As operações do Microsoft Graph
assignSensitivityLabelque permanecem nonotStartedstatus durante mais de 24 horas enquadram-se nesta categoria — a API é assíncrona e volta a tentar de forma transparente. Se o mesmo ficheiro continuar a falhar em várias tentativas ao longo de mais de 24 horas, abra um pedido de suporte da Microsoft. - A etiqueta foi adicionada, alterada ou aplicada recentemente à escala? Files no SharePoint e no OneDrive só são reavaliados depois de o índice de pesquisa escolher a alteração. Para inquilinos grandes (mais de 100 sites), isto pode demorar até vários dias após uma atualização da etiqueta em massa ou uma grande reindexação. Confirme o status de pesquisa do site antes de resolver problemas de ficheiros individuais.
- O ficheiro estava etiquetado quando não esperava? Verifique o separador Itens etiquetados da política para saber qual a política que aplicou a etiqueta e a regra correspondente. Se o tipo de ficheiro for um vídeo, Clipchamp projeto (
.mp4) ou PDF, confirme que o âmbito do tipo de ficheiro da regra é intencional. Estes formatos são correspondidos por predefinição quando a condição de regra é cumprida. Para remover uma etiqueta aplicada automaticamente, o ficheiro tem de ser reprocessado por uma política cuja regra de correspondência de prioridade mais alta já não se destina a esse ficheiro ou a etiqueta tem de ser removida manualmente por um utilizador com permissões suficientes.
Se nenhuma das opções acima se aplicar, o ficheiro poderá ter sido atualizado após a última aprovação da política. Confirme a hora da última modificação do ficheiro e aguarde pela próxima passagem. Para obter a lista completa dos motivos de falha por ficheiro e das ações recomendadas, consulte Resolver falhas de etiquetagem automática nos ficheiros do SharePoint e do OneDrive.
Monitorizar o volume de etiquetagem diária
Para ver como todas as políticas de etiquetagem automática no seu inquilino estão a controlar o limite de débito de 100 000 ficheiros por dia, utilize a página principal etiquetagem automática . O total de ficheiros diários etiquetados em todas as políticas é apresentado na parte superior da página.
Utilize este número quando estiver a planear uma nova política ou a resolver problemas se o inquilino está a aproximar-se do limite de etiquetagem.
Usar o PowerShell para políticas de rotulamento automático
Você pode usar a Segurança e Conformidade do PowerShell para criar e configurar políticas de rotulagem automática. Isto significa que pode criar e manter totalmente o script das suas políticas de etiquetagem automática, o que também fornece um método mais eficiente de especificar várias localizações para o SharePoint e o OneDrive.
Antes de executar os comandos no PowerShell, você deve primeiro conectar-se a Segurança e Conformidade do PowerShell.
Para criar uma nova política de rotulamento automático:
New-AutoSensitivityLabelPolicy -Name <AutoLabelingPolicyName> -SharePointLocation "<SharePointSiteLocation>" -ApplySensitivityLabel <Label> -Mode TestWithoutNotifications
Esse comando cria uma política de rotulamento automático para um site do SharePoint especificado por você. Para um local do OneDrive, em vez disso, use o parâmetro OneDriveLocation.
Para adicionar mais sites a uma política de rotulagem automática existente:
$spoLocations = @("<SharePointSiteLocation1>","<SharePointSiteLocation2>")
Set-AutoSensitivityLabelPolicy -Identity <AutoLabelingPolicyName> -AddSharePointLocation $spoLocations -ApplySensitivityLabel <Label> -Mode TestWithoutNotifications
Esse comando especifica as novas URLs do SharePoint em uma variável que é adicionada a uma política de rotulagem automática existente. Se em vez disso quiser adicionar locais do OneDrive, use o parâmetro AddOneDriveLocation com uma variável diferente, como $OneDriveLocations.
Para criar uma nova regra de rotulamento automático:
New-AutoSensitivityLabelRule -Policy <AutoLabelingPolicyName> -Name <AutoLabelingRuleName> -ContentContainsSensitiveInformation @{"name"= "00aa00aa-bb11-cc22-dd33-44ee44ee44ee"; "mincount" = "2"} -Workload SharePoint
Para uma política de etiquetagem automática existente, este comando cria uma nova regra de política para detetar o tipo de informações confidenciais do número de segurança social (SSN) dos EUA, que tem um ID de entidade de 00aa00aa-bb11-cc22-dd33-44ee44ee44ee. Para encontrar as IDs de entidade para outros tipos de informações confidenciais, confira Definições da entidade de tipo de informações confidenciais.
Para mais informações sobre os cmdlets do PowerShell que oferecem suporte a políticas de rotulação automática, seus parâmetros disponíveis e alguns exemplos, confira a ajuda do cmdlet a seguir:
- Get-AutoSensitivityLabelPolicy
- New-AutoSensitivityLabelPolicy
- New-AutoSensitivityLabelRule
- Remove-AutoSensitivityLabelPolicy
- Remove-AutoSensitivityLabelRule
- Set-AutoSensitivityLabelPolicy
- Set-AutoSensitivityLabelRule
Dicas para aumentar o alcance da rotulagem
Embora a etiquetagem automática seja uma das formas mais eficientes de classificar, etiquetar e proteger ficheiros Office e PDF que a sua organização possui, marcar se pode complementá-lo com qualquer um dos seguintes métodos para aumentar o seu alcance de etiquetagem:
Para bibliotecas de documentos do SharePoint, você pode aplicar um rótulo de confidencialidade padrão para arquivos novos e editados. Para obter mais informações, consulte Configurar um rótulo de confidencialidade padrão para uma biblioteca de documentos do SharePoint.
Com Microsoft Syntex, pode aplicar uma etiqueta de confidencialidade a um modelo de compreensão de documentos, para que os documentos identificados numa biblioteca de documentos do SharePoint sejam etiquetados automaticamente.
Para mensagens do Outlook, pode aplicar uma etiqueta de confidencialidade com base em anexos etiquetados.
Quando utiliza o cliente Proteção de Informações do Microsoft Purview:
- Para arquivos em armazenamentos de dados locais, como compartilhamentos de rede e bibliotecas do Servidor do SharePoint: use o verificador para descobrir informações confidenciais nesses arquivos e rotulá-las adequadamente. Se você estiver planejando migrar ou carregar esses arquivos para o SharePoint no Microsoft 365, use o verificador para rotular os arquivos antes de movê-los para a nuvem.
Incentive a rotulagem manual depois de fornecer aos usuários treinamento sobre quais rótulos de confidencialidade aplicar. Quando você tiver certeza de que os usuários entendem qual rótulo aplicar, considere configurar um rótulo padrão e a rotulagem obrigatória como configurações de política.
Além disso, considere marcar novos arquivos como confidenciais por padrão no SharePoint para impedir que os convidados acessem arquivos recém-adicionados até que pelo menos uma política DLP examine o conteúdo do arquivo.