Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Observação
Para obter informações sobre como aplicar automaticamente um rótulo de confidencialidade a dados armazenados fora do Microsoft 365 e no mapa de dados, consulte Rotulagem no Mapa de Dados do Microsoft Purview.
Dica
Comece aqui - escolha sua tarefa
- Estou configurando minha primeira política de rotulagem automática. Examine os Pré-requisitos para políticas de rotulagem automática primeiro e siga Criando uma política de rotulagem automática.
- Estou decidindo entre rotulagem em aplicativos do Office e uma política de rotulagem automática. Consulte Comparar a rotulagem automática para aplicativos do Office com políticas de rotulagem automática.
- Meus resultados de simulação parecem errados ou incompletos. Consulte Saiba mais sobre o modo de simulação — as advertências cobrem as causas mais comuns (janela de conclusão de 12 horas, escopo de política única, arquivos modificados após a execução e a regra de tipo de informação confidencial criada após modificação).
- Um arquivo específico não foi rotulado e eu esperava que fosse. Abra a guia Itens rotulados da política e alterne para a exibição Falha para ver o motivo da falha. Para obter a lista completa de motivos e correções, consulte Resolver falhas de rotulagem automática em arquivos do SharePoint e do OneDrive.
- Estou atingindo um limite (100.000 arquivos/dia, 100 políticas, 100 locais ou 4.000.000 de arquivos em simulação). Consulte Como configurar políticas de rotulagem automática para SharePoint, OneDrive e Exchange e Usar o PowerShell para políticas de rotulagem automática quando precisar configurar mais de 100 locais.
- A rotulagem automática não está disponível na minha região. A página de rotulagem automática não está visível em regiões sem suporte. Consulte o pré-requisito de disponibilidade regional.
- Quero definir um rótulo padrão para reuniões, sites, grupos do Teams ou o Microsoft 365 Copilot. Este artigo aborda arquivos e emails. Para rótulos padrão no nível do contêiner (incluindo reuniões instantâneas do Teams e Reunir Agora), consulte Usar rótulos de confidencialidade com o Microsoft Teams, grupos do Microsoft 365 e sites do SharePoint. Para obter os rótulos padrão do Copilot, consulte Considerações sobre o Microsoft 365 Copilot.
Ao criar um rótulo de confidencialidade, você pode atribuir automaticamente esse rótulo a itens do Microsoft 365, como arquivos e emails, quando os dados corresponderem às condições especificadas.
A capacidade de aplicar rótulos de confidencialidade automaticamente ao conteúdo é importante porque:
Você não precisa treinar seus usuários quando usar cada uma de suas classificações.
Você não precisa depender dos usuários para classificar corretamente o conteúdo.
Os usuários não precisam mais conhecer as suas políticas. Em vez disso, eles podem se concentrar no próprio trabalho.
Há dois métodos diferentes para aplicar automaticamente um rótulo de confidencialidade ao conteúdo no Microsoft 365::
Rotulagem do lado do cliente quando os usuários editam documentos ou compõem (além de responder ou encaminhar) emails: Use um rótulo configurado para rotular automaticamente os aplicativos do Office (Word, Excel, PowerPoint e Outlook).
Este método suporta a recomendação de um rótulo para os usuários, bem como a aplicação automática de um rótulo. Mas em ambos os casos, o usuário decide se aceita ou rejeita o rótulo, para ajudar a garantir a rotulagem correta do conteúdo. Essa rotulagem do lado do cliente possui um atraso mínimo para os documentos, pois o rótulo pode ser aplicado mesmo antes de o documento ser salvo. No entanto, nem todos os aplicativos cliente são compatíveis com a rotulagem automática.
Para obter instruções de configuração, confira Como configurar a rotulamento automática para aplicativos do Office nesta página.
Rotulagem do lado do serviço quando o conteúdo já foi salvo (no SharePoint ou no OneDrive) ou enviado por email (processado pelo Exchange Online): Use uma política de rotulação automática.
Esse método pode ser chamado de rotulagem automática de dados em repouso (em documentos no SharePoint e OneDrive) e dados em trânsito (em email enviado ou recebido pelo Exchange). No caso do Exchange, ele não inclui emails em repouso (caixas de correio).
As políticas de rotulagem automática são executadas no serviço, para que não dependam de qual versão do aplicativo um usuário instalou. Eles estão disponíveis em toda a sua organização a partir do momento em que você ativa uma política, o que os torna adequados para rotulagem em escala. Como o usuário não interage com o processo de rotulagem, as políticas de rotulagem automática não dão suporte à rotulagem recomendada Em vez disso, execute a política em simulação antes de ativá-la para ajudar a garantir a rotulagem correta.
Para obter instruções de configuração, confira Como configurar as políticas de rotulagem automática para o SharePoint, OneDrive e Exchange nesta página.
Rotulagem automática para SharePoint e OneDrive
-
Documentos PDF e arquivos do Office para Word (.docx), PowerPoint (.pptx) e Excel (.xlsx) são suportados.
- Esses arquivos podem ser rotulados automaticamente em repouso, antes ou depois da criação das políticas de rotulagem automática. Os arquivos não poderão ser rotulados automaticamente se fizerem parte de uma sessão aberta (o arquivo está aberto).
- Atualmente, anexos em itens de lista não são suportados e não são rotulados automaticamente.
- Máximo de 100.000 arquivos rotulados automaticamente em seu locatário por dia.
- Máximo de 100 políticas de rotulagem automática por locatário, cada uma visando até 100 locais (sites do SharePoint ou usuários individuais ou grupos do OneDrive) quando você especifica locais específicos usando as opções Incluídos ou Excluídos . Se você mantiver a configuração padrão de Todos, essa configuração estará isenta do máximo de 100 locais.
- Os valores existentes para modificado, modificado por e a data não são alterados como resultado das políticas de rotulagem automática. Tanto para o modo de simulação, quanto quando os rótulos são aplicados.
- Quando o rótulo aplica criptografia, o emissor de Gerenciamento de Direitos e proprietário de Gerenciamento de Direitos é a conta que modificou o arquivo pela última vez.
Rotulagem automática para Exchange
- Anexos em PDF e anexos do Office são verificados em busca das condições especificadas na política de rotulagem automática. Quando há uma correspondência, o email é rotulado, mas não o anexo.
- Para arquivos PDF, se o rótulo aplica criptografia, esses arquivos são criptografados usando a Criptografia de Mensagens quando o seu locatário é habilitado para anexos PDF.
- Para esses arquivos do Office, há suporte para Word, PowerPoint e Excel. Se o rótulo aplicar criptografia e esses arquivos estão descriptografados, eles agora serão criptografados usando a Criptografia de mensagem. As configurações de criptografia são herdadas do email.
- Para rotular e proteger emails que contêm mensagens de caixa postal do Teams, consulte as instruções de configuração em Habilitar caixa postal protegida em sua organização.
- Se você possui regras de fluxo de mensagens do Exchange ou políticas de Prevenção Contra Perda de Dados (DLP) do Microsoft Purview que aplicam a criptografia de IRM: Quando o conteúdo é identificado por essas regras ou políticas e por uma política de rotulagem automática, o rótulo é aplicado. Se esse rótulo aplicar a criptografia, as configurações de IRM das regras de fluxo de email do Exchange ou políticas DLP serão ignoradas. No entanto, se esse rótulo não aplicar criptografia, as configurações de IRM das regras de fluxo de email ou políticas DLP serão aplicadas além do rótulo.
- Um email com criptografia de IRM sem rótulo será substituído por um rótulo com todas as configurações de criptografia quando houver uma correspondência usando rotulagem automática.
- Os emails de entrada são rotulados quando há uma correspondência com suas condições de rotulagem automática. Para que esse resultado se aplique a remetentes fora da sua organização, o local de troca deve ser definido como Todos incluídos e Nenhum excluído. Se o rótulo estiver configurado para criptografia:
- Essa criptografia sempre é aplicada quando o remetente é da sua organização.
- Por padrão, essa criptografia não é aplicada quando o remetente está fora da organização, mas pode ser aplicada ao definir Configurações adicionais para email e especificando um proprietário do Gerenciamento de Direitos.
- Quando o rótulo aplica criptografia, o emissor do Gerenciamento de Direitos e o proprietário do Gerenciamento de Direitos é a pessoa que envia o email quando o remetente é de sua própria organização. Quando o remetente for de fora da organização, você pode especificar um proprietário de Gerenciamento de Direitos para emails de entrada rotulados e criptografados por sua política.
- Se o rótulo estiver configurado para aplicar marcações de conteúdo com variáveis, lembre-se de que, para emails recebidos, essa configuração pode resultar na exibição de nomes de pessoas de fora da sua organização.
-
Documentos PDF e arquivos do Office para Word (.docx), PowerPoint (.pptx) e Excel (.xlsx) são suportados.
Observação
Para alguns novos clientes, estamos oferecendo a configuração automática das configurações de rotulagem automática padrão para rotulagem do lado do cliente e rotulagem do lado do serviço. Mesmo que você não seja elegível para essa configuração automática, pode ser útil fazer referência à configuração deles. Por exemplo, você pode configurar manualmente os rótulos existentes e criar suas próprias políticas de rotulagem automática com as mesmas configurações para ajudar a acelerar a implantação de rotulagem.
Para obter mais informações, consulte Rótulos e políticas padrão para a Proteção de Informações do Microsoft Purview.
Comparar rotulagem automática para aplicativos do Office com políticas de rotulagem automática
Use a tabela a seguir para ajudá-lo a identificar as diferenças no comportamento dos dois métodos complementares de rotulagem automática:
| Recurso ou comportamento | Definição da etiqueta: Auto-rotulagem para arquivos e emails | Política: Rotulagem automática |
|---|---|---|
| Dependência de aplicativos | Sim (versões mínimas) | Não * |
| Restringir por local | Não | Sim |
| Condições: Opções de compartilhamento e opções adicionais para email | Não | Sim |
| Condições: exceções | Não | Sim |
| Condições: lógica de regra aninhada (AND/OR/NOT) | Não | Sim |
| Suporte para arquivos PDF | Não | Sim |
| Suporte para imagens | Não | Sim |
| Recomendações, dica de ferramenta da política e substituições de usuário | Sim | Não |
| Modo de simulação | Não | Sim |
| Anexos do Exchange verificados quanto a condições | Não | Sim |
| Aplicar marcações visuais | Sim | Sim (somente email) |
| Substituir a criptografia de IRM aplicada sem um rótulo | Sim, se o usuário tiver o direito mínimo de uso do Exportar | Sim (somente email) |
| Rótulo de email de entrada | Não | Sim |
| Atribuir um proprietário de Gerenciamento de Direitos para emails enviados de outra organização | Não | Sim |
| Substituir rótulo aplicado manualmente com prioridade mais baixa | Não | Sim (configurável) |
| Remover o rótulo existente no SharePoint ou no OneDrive | Não | Sim |
* A rotulagem automática não está disponível atualmente em todas as regiões devido a uma dependência de back-end do Azure. Se o locatário não puder dar suporte a essa funcionalidade, a página de rotulagem automática não ficará visível no portal do Microsoft Purview. Para obter mais informações, consulte a Disponibilidade de dependência do Azure por país/região.
Licenciamento e onde encontrar cada superfície
A rotulagem automática é controlada por licença e as duas superfícies (lado do cliente e lado do serviço) aparecem em locais diferentes no portal. Se você espera ver a rotulagem automática e ela não estiver lá, verifique a licença primeiro.
| Surface | Configurado em | Incluído com |
|---|---|---|
| Rotulagem automática do lado do cliente (aplicativos do Office) | Configuração do rótulo de confidencialidade → Rotulagem automática para a página de arquivos e emails | Microsoft 365 E5, Microsoft 365 E5 Compliance Microsoft 365 E5 Proteção de Informações & Governança Azure Proteção de Informações Premium P2 (autônomo) |
| Rotulagem automática do lado do serviço (SharePoint, OneDrive, Exchange) | Portal do Microsoft Purview → Proteção de Informações → Políticas → Políticas de rotulagem automática | Os mesmos SKUs da camada E5/P2 mencionados acima |
| Rótulos padrão no nível do contêiner (Teams, grupos, sites) | Documentado em Usar rótulos de confidencialidade com o Microsoft Teams, grupos do Microsoft 365 e sites do SharePoint | Não abordado nesta página |
Para a matriz de recursos autoritativa por SKU (incluindo direitos atuais para nuvens do Microsoft 365 Business Premium, Frontline, Education e Government), consulte as diretrizes de licenciamento do Microsoft 365 para segurança e conformidade.
Sintomas comuns de licenciamento:
- Você tem E3 ou Business Premium. A rotulagem automática de arquivos e emails não está incluída neste SKU. Os rótulos de confidencialidade e a rotulagem manual são: a rotulagem automática requer um complemento de camada E5 / P2.
- Você tem E5, mas não vê as políticas de rotulagem automática no portal. Verifique se você está no portal do Microsoft Purview (não no Centro de Conformidade herdado), se sua função inclui Administrador de Conformidade ou Administrador de Dados de Conformidade e se sua região dá suporte à rotulagem automática (disponibilidade de dependência do Azure por país).
- Você tem E5 e vê a página, mas salvar uma nova política falha com "Nenhum banco de dados correspondente disponível". Essa é uma condição de back-end transitória conhecida. Tente salvar novamente; Se ele falhar repetidamente por mais de 24 horas, abra um caso de suporte com a configuração de política.
Como várias condições são avaliadas quando elas se aplicam a mais de um rótulo
Os rótulos são ordenados para avaliação de acordo com a posição especificada no portal do Microsoft Purview: o rótulo posicionado primeiro tem a posição mais baixa (menos sensível, portanto, prioridade mais baixa) e o rótulo posicionado por último tem a posição mais alta (mais sensível, portanto, prioridade mais alta). A etiqueta com o número de pedido mais alto é selecionada.
Esse comportamento também é verdadeiro para rotulagem automática do lado do serviço (políticas de rotulagem automática) quando os sub-rótulos compartilham o mesmo rótulo pai: Se, após avaliação e ordenação, mais de um sub-rótulo do mesmo rótulo pai atender às condições de rotulagem automática, o sub-rótulo com o número de pedido mais alto será selecionado e aplicado.
No entanto, o comportamento é um pouco diferente para a rotulagem automática do lado do cliente (configurações de rotulagem automática no rótulo). Se vários sub-rótulos do mesmo rótulo pai corresponderem às condições:
Se um arquivo ainda não estiver rotulado, o sub-rótulo de ordem mais alta configurado para rotulagem automática sempre será selecionado, em vez do sub-rótulo de ordem mais alta configurado para rotulagem recomendada. Se nenhum desses sub-rótulos estiver configurado para rotulagem automática, mas apenas a rotulagem recomendada, o sub-rótulo de ordem mais alta será selecionado e recomendado.
Se um arquivo já estiver rotulado com um sub-rótulo do mesmo pai, nenhuma ação será executada e o sub-rótulo existente permanecerá. Esse comportamento se aplica mesmo que o sub-rótulo existente seja um rótulo padrão ou aplicado automaticamente.
Para obter mais informações sobre a prioridade do rótulo, consulte Prioridade do rótulo (a ordem é importante).
Considerações sobre configurações de etiquetas
As considerações a seguir se aplicam à rotulagem do lado do cliente e à rotulagem do lado do serviço.
Não configure uma etiqueta pai para ser aplicada automaticamente ou recomendada
Se você estiver usando rótulos pai com sub-rótulos, em vez de grupos de rótulos: não é possível aplicar um rótulo pai (um rótulo com subrótulos) ao conteúdo. Certifique-se de não configurar um rótulo pai para ser aplicado automaticamente ou recomendado nos aplicativos do Office, e não clique em um rótulo pai para uma política de etiquetagem automática. Se o fizer, o rótulo principal não será aplicado ao conteúdo.
Para usar a rotulagem automática com sub-rótulos que têm rótulos pai, certifique-se de publicar o rótulo pai e o sub-relógio.
Para obter mais informações sobre rótulos pai, grupos de rótulos e sub-rótulos, consulte Subrótulos que usam rótulos pai ou grupos de rótulos.
Escopo de rótulo que exclui arquivos ou emails
Para aplicar automaticamente um rótulo de confidencialidade ao conteúdo, o escopo do rótulo deve incluir Files & outros ativos de dados para aplicar automaticamente um rótulo a documentos e Emails para aplicar automaticamente um rótulo a emails.
Para obter mais informações ao selecionar apenas um desses escopos de rótulos, consulte Definir rótulos de escopo apenas para arquivos ou emails.
Será que um rótulo existente será substituído?
Uma política de rotulagem automática que aplica um rótulo de confidencialidade não removerá um rótulo de confidencialidade existente para deixar o conteúdo não rotulado. No entanto, para o SharePoint e o OneDrive, uma política de rotulagem automática configurada para remover automaticamente um rótulo pode remover o rótulo selecionado, incluindo quando o rótulo foi aplicado manualmente, e deixar o conteúdo sem rótulo.
Comportamento padrão se a rotulagem automática substituir um rótulo existente:
Quando o conteúdo é rotulado manualmente, esse rótulo não será substituído pela rotulagem automática.
A rotulagem automática substituirá um rótulo de confidencialidade de prioridade mais baixa que foi aplicado automaticamente, mas não um rótulo de prioridade mais alta.
Dica
Por exemplo, o rótulo de confidencialidade na parte superior da lista no portal do Microsoft Purview é denominado Público com um número de pedido (prioridade) de 0, e o rótulo de confidencialidade na parte inferior da lista é denominado Altamente Confidencial com um número de pedido (prioridade de 4). O rótulo Altamente Confidencial pode substituir o rótulo Público, mas não o contrário.
Para políticas de rotulagem automática que aplicam um rótulo de confidencialidade, você pode selecionar uma configuração para substituir um rótulo aplicado manualmente com prioridade mais baixa. Essa configuração não é necessária para uma política de rotulagem automática configurada para remover automaticamente um rótulo.
| Rótulo existente | Substituir pela configuração de rótulo: rotulagem automática para arquivos e emails | Substituir pela política: rotulagem automática |
|---|---|---|
| Aplicado manualmente, prioridade mais baixa | Não | Não por padrão, mas configurável |
| Aplicado manualmente, prioridade mais alta | Não | Não |
| Rótulo padrão ou aplicado automaticamente, prioridade mais baixa | Sim * | Sim |
| Rótulo padrão ou aplicado automaticamente, prioridade mais alta | Não | Não |
* Há uma exceção para sub-rótulos que compartilham o mesmo rótulo pai
A configuração configurável para políticas de rotulagem automática está na página Configurações adicionais de rótulos .
Como configurar rotulagem automática para aplicativos do Office
Dica
Procurando políticas de rotulagem automática para o SharePoint, OneDrive ou Exchange (rotulagem automática do lado do serviço para arquivos em repouso e emails em trânsito)? Vá para Como configurar políticas de rotulagem automática para SharePoint, OneDrive e Exchange. A seção nesta página é para rotulagem automática do lado do cliente no Word, Excel, PowerPoint e Outlook.
Verifique as versões mínimas necessárias para rotulagem automática em aplicativos do Office.
As configurações de rotulagem automática para aplicativos do Office estão disponíveis quando você cria ou edita um rótulo de confidencialidade. Verifique se o escopo do rótulo Files & outros ativos de dados está selecionado para rotular documentos automaticamente e se Emails está selecionado para rotular emails automaticamente. Por exemplo:
À medida que você passa pela configuração, você vê a página Rotulagem automática para arquivos e emails, onde você pode escolher entre uma lista de tipos de informações confidenciais ou classificadores treináveis:
Quando esse rótulo de confidencialidade é aplicado automaticamente, o usuário vê uma notificação no aplicativo do Office. Por exemplo:
Devido a um problema de tempo, a rotulagem automática para aplicativos do Office pode não ser acionada se você também usar a rotulagem obrigatória. Para obter detalhes, consulte as informações adicionais para definir a configuração de política Exigir que os usuários apliquem um rótulo a seus emails e documentos.
Configurar tipos de informações confidenciais para um rótulo
Ao selecionar a opção Tipos de informações confidenciais , você verá a mesma lista de tipos de informações confidenciais de quando cria uma política de prevenção contra perda de dados (DLP). Assim, você pode, por exemplo, aplicar automaticamente um rótulo Altamente Confidencial a qualquer conteúdo que contenha informações pessoais dos clientes, como números de cartão de crédito, números de previdência social ou números de passaporte:
Da mesma forma que quando você configura políticas de DLP, você pode refinar sua condição alterando a contagem de instâncias e a precisão da correspondência. Por exemplo:
Você pode saber mais sobre os níveis de confiança na documentação da DLP: Mais sobre níveis de confiança
Importante
Os tipos de informações confidenciais têm duas maneiras diferentes de definir os parâmetros máximos de contagem de instâncias exclusivas. Para saber mais, confira Valores com suporte de contagem de instâncias para SIT.
Também de forma semelhante à configuração da política DLP, você pode escolher se uma condição deve detectar todos os tipos de informações confidenciais ou apenas um deles. E para tornar suas condições mais flexíveis ou complexas, você pode adicionar grupos e usar operadores lógicos entre os grupos.
Tipos de informações confidenciais personalizados com Correspondência Exata de Dados
Você pode configurar um rótulo de confidencialidade para usar tipos de informações confidenciais baseadas em correspondência exata de dados para tipos de informações confidenciais personalizados. No entanto, atualmente, você também deve especificar pelo menos um tipo de informação confidencial que não use o EDM. Por exemplo, um dos tipos de informações confidenciais internas, como Número do cartão de crédito.
Se você configurar um rótulo de confidencialidade com apenas EDM para suas condições de tipo de informação confidencial, a configuração de rotulagem automática será desativada automaticamente para o rótulo.
Configurar classificadores treináveis para um rótulo
Se você usar essa opção com aplicativos do Microsoft 365 para Windows versão 2106 ou inferior, ou aplicativos do Microsoft 365 para Mac versão 16.50 ou inferior, verifique se publicou em seu locatário pelo menos um outro rótulo de confidencialidade configurado para rotulagem automática e opção de tipos de informações confidenciais. Esse requisito não é necessário quando você usa versões posteriores nessas plataformas.
Ao selecionar a opção Classificadores Treináveis , selecione um ou mais dos classificadores treináveis pré-treinados ou personalizados:
Os classificadores pré-treinados disponíveis são frequentemente atualizados, portanto, pode haver mais entradas a serem selecionadas do que as exibidas nesta captura de tela.
Para saber mais sobre esses classificadores, confira Saiba mais sobre classificadores de treinamento.
Recomendar ao usuário que ele aplique um rótulo de confidencialidade
Se preferir, você pode recomendar aos usuários que apliquem o rótulo. Com essa opção, seus usuários podem aceitar a classificação e qualquer proteção associada ou descartar a recomendação se o rótulo não for adequado para seu conteúdo.
Ao usar rotulagem interna com as versões da área de trabalho do Word, os usuários têm uma opção adicional para Mostrar conteúdo confidencial com o prompt de rótulo recomendado. Ao selecionar esse botão, o painel Editor orienta o usuário em cada detecção. Em seguida, o usuário pode remover os dados confidenciais ou deixá-lo com uma melhor compreensão do motivo pelo qual o rótulo de confidencialidade foi recomendado. Quando tiverem essas informações adicionais, os usuários terão mais confiança para selecionar o botão Aplicar confidencialidade . Por exemplo:
Este exemplo mostra o prompt de rótulo recomendado padrão, mas, assim como na rotulagem automática, você pode personalizar esse texto para ser mais significativo ou específico para seus usuários. Por exemplo, inclua o nome da sua organização ou faça referência ao departamento de TI para aumentar a visibilidade e dar aos usuários mais confiança de que essa não é uma mensagem genérica que pode não ser aplicável a eles.
Dica
Embora a recomendação de um rótulo de confidencialidade interrompa o fluxo de trabalho de um usuário, é uma maneira muito eficiente de educar os usuários no momento sobre os dados confidenciais com os quais eles trabalham. Para ver isso em ação, assista ao vídeo: Classificar & proteger documentos & dados automaticamente
A rotulagem recomendada é particularmente poderosa quando combinada com essa opção para orientar os usuários em cada instância de conteúdo confidencial detectado. Isso pode levar a uma rotulagem mais precisa, não apenas para o item imediato, mas também para itens futuros que exigem rotulagem manual ou para itens modificados que agora podem precisar de nova rotulagem.
Quando rótulos automáticos ou recomendados são aplicados
Nem todos os aplicativos do Office são compatíveis com a rotulagem automática e recomendada. Para saber mais, confira Suporte para recursos de rótulo de confidencialidade em aplicativos.
Outras considerações:
Você não pode usar a rotulagem automática para documentos e e-mails rotulados anteriormente manualmente ou rotulados automaticamente com uma confidencialidade mais alta. Lembre-se de que você só pode aplicar um único rótulo de confidencialidade a um documento ou e-mail (além de um único rótulo de retenção).
Não é possível usar a rotulagem recomendada nos documentos ou emails que foram rotulados anteriormente com uma confidencialidade mais alta. Quando o conteúdo já estiver rotulado com uma confidencialidade mais alta, o usuário não verá o aviso com a recomendação e a dica de política.
Para obter os rótulos recomendados nas versões de área de trabalho do Word, o conteúdo confidencial que disparou a recomendação é sinalizado para que os usuários podem analisar e remover o conteúdo confidencial, em vez de aplicar o rótulo de confidencialidade recomendado.
Para saber mais sobre como esses rótulos são aplicados aos aplicativos do Office, capturas de tela de exemplo e como as informações confidenciais são detectadas, confira Aplicar ou recomendar rótulos de confidencialidade automaticamente aos seus arquivos e emails no Office.
Converter as configurações de rótulo em uma política de rotulagem automática
Se o rótulo incluir tipos de informações confidenciais para as condições configuradas, você verá uma opção no final do processo de criação ou edição de rótulos para criar automaticamente uma política de rotulagem automática baseada nas mesmas configurações de rotulagem automática.
No entanto, se o rótulo contiver classificadores treináveis como uma condição de rótulo:
Quando as condições do rótulo contiverem apenas classificadores treináveis, você não verá a opção de criar automaticamente uma política de rotulagem automática.
Quando as condições do rótulo contiverem classificadores treináveis e tipos de informações de confidencialidade, uma política de rotulagem automática será criada apenas para os tipos de informações confidenciais.
Embora uma política de rotulagem automática seja criada automaticamente para você, preenchendo automaticamente os valores que você teria que selecionar manualmente se criasse a política do zero, ainda é possível exibir e editar os valores antes que eles sejam salvos.
Por padrão, todos os locais do SharePoint, do OneDrive e do Exchange são incluídos na política de rótulo automático e, quando a política é salva, ela é executada no modo de simulação. Não há verificação de que você habilitou rótulos de confidencialidade para arquivos do Office no SharePoint e no OneDrive, que é um dos pré-requisitos para a rotulagem automática ser aplicada ao conteúdo no SharePoint e no OneDrive.
Como configurar as políticas de rotulagem automática para o SharePoint, OneDrive e Exchange
Observação
Não use as políticas de rotulagem automática do Exchange para enviar emails criptografados para distribuições de email em massa. Essas políticas não foram projetadas para essa finalidade e podem resultar em falhas no envio e confirmações de não entrega. Para esse cenário, a configuração do rótulo para enviar e-mails automaticamente é mais adequada.
Certifique-se de que você está ciente dos pré-requisitos antes de configurar as políticas de rotulação automática. Use a Lista de verificação pré-voo para confirmar cada um deles em uma única verificação e examine os pré-requisitos completos para as políticas de rotulagem automática abaixo para obter detalhes.
Lista de verificação antes do voo
Antes de criar uma política de rotulagem automática, confirme cada item abaixo. A ausência de qualquer um deles normalmente faz com que a política seja executada sem rotular nenhum arquivo, sem nenhum erro surgido no portal. Cada item contém links para as diretrizes completas mais abaixo neste artigo.
- [ ] A auditoria está ativada para o Microsoft 365. Necessário para simulação. Consulte Ativar ou desativar a pesquisa de log de auditoria.
- [ ] Os rótulos de confidencialidade estão habilitados para arquivos do Office no SharePoint e no OneDrive. Necessário antes que qualquer rótulo possa ser aplicado a arquivos nesses locais. Confira Habilitar rótulos de confidencialidade para arquivos do Office no SharePoint e no OneDrive.
- [ ] A rotulagem automática está disponível em sua região. Se a página de rotulagem automática não estiver visível no portal do Microsoft Purview, seu locatário está em uma região sem suporte. Consulte disponibilidade de dependência do Azure por país.
- [ ] Sua regra inclui pelo menos um tipo de informação confidencial não EDM. Uma regra que usa apenas tipos de informações confidenciais de correspondência exata de dados (EDM) desabilita silenciosamente a rotulagem automática no rótulo. Consulte Tipos de informação confidenciais personalizados com a Correspondência Exata de Dados.
- [ ] O rótulo que você planeja aplicar não é um rótulo pai. Os rótulos pai (rótulos com sub-rótulos) não podem ser aplicados ao conteúdo. Se você selecionar uma, a política será executada, mas nada será rotulado. Consulte Não configure um rótulo pai para ser aplicado automaticamente ou recomendado.
- [ ] O escopo do rótulo corresponde ao conteúdo de destino. Para rotular arquivos, o escopo do rótulo deve incluir Files & outros ativos de dados. Para rotular e-mails, ele deve incluir E-mails. Consulte Escopo de rótulos que exclui arquivos ou emails.
- [ ] Se o rótulo aplicar criptografia ao conteúdo do SharePoint ou do OneDrive: o rótulo será configurado com Atribuir permissões agora e o acesso do Usuário ao conteúdo expirar será definido como Nunca. Consulte os detalhes de criptografia em Pré-requisitos para políticas de rotulagem automática.
- [ ] Os arquivos que você espera que sejam rotulados foram criados ou modificados depois que os tipos de informações confidenciais foram criados ou modificados. A rotulagem automática avalia apenas o conteúdo que foi criado ou modificado após a criação do SIT ou modificado pela última vez. Para classificar arquivos inalterados mais antigos, execute a classificação sob demanda.
- [ ] Você tem as funções necessárias para revisar os resultados da simulação. A visualização do conteúdo do arquivo na exibição de origem requer a função Visualizador de Conteúdo de Classificação de Dados (incluída nos grupos de funções Visualizador de Conteúdo Explorer Conteúdo, Proteção de Informações e Investigadores Proteção de Informações). Por padrão, os administradores globais não possuem essa função.
- [ ] Você tem as funções necessárias para ativar a política após a simulação. Transformar uma política de Pronto para ativar em Ativado requer um Administrador de Conformidade ou um Administrador de Dados de Conformidade. Sem uma dessas funções, o botão Ativar política aparece esmaecido mesmo após uma simulação bem-sucedida.
Quando cada item for confirmado, prossiga para Pré-requisitos para políticas de rotulagem automática para obter todos os detalhes e, em seguida, para Criar uma política de rotulagem automática.
Pré-requisitos — referência detalhada
Todos os pré-requisitos para uma política de rotulagem automática estão listados abaixo. Confirme cada item antes de configurar uma política — a ausência de qualquer um normalmente faz com que a política seja executada sem rotular nenhum arquivo, sem nenhum erro no portal surgido.
Modo de simulação:
- A auditoria do Microsoft 365 deve ser ativada. Se você precisar ativar a auditoria ou não tiver certeza se a auditoria já está ativada, confira Ativar ou desativar a pesquisa de log de auditoria.
- Para exibir o conteúdo do arquivo ou do email na exibição de origem, você deve ter a função Visualizador de Conteúdo de Classificação de Dados, que está incluída no grupo de funções Visualizador de Conteúdo do Content Explorer ou nos grupos de funções Proteção de Informações e Investigadores de Proteção de Informações. Sem a função necessária, você não verá o painel de visualização ao selecionar um item na guia Itens a serem revisados . Os administradores globais não têm essa função por padrão.
Para rotular arquivos automaticamente no Microsoft Office SharePoint Online e no Microsoft OneDrive:
- Você deve habilitar rótulos de confidencialidade para arquivos do Office no SharePoint e no OneDrive .
- No momento em que a política de rotulagem automática é executada, o arquivo não deve estar aberto por outro processo ou usuário. Um arquivo com check-out para edição se enquadra nessa categoria e, da mesma forma, todos os arquivos em uma biblioteca configurada para exigir check-out de documentos.
- Opcional, mas recomendado, você executa a classificação sob demanda para estender a classificação a arquivos que não foram classificados ou modificados por um longo tempo, nunca foram classificados ou precisam de classificação atualizada em arquivos classificados anteriormente.
- Se você planeja usar tipos de informações confidenciais:
- Os tipos de informações confidenciais selecionados serão aplicados somente ao conteúdo criado ou modificado depois que esses tipos de informações forem criados ou modificados. Essa restrição se aplica a todos os tipos de informações confidenciais personalizados e a todos os novos tipos de informações internas.
- Para testar novos tipos de informações confidenciais personalizadas, crie-os antes de criar a política de rotulagem automática e crie novos documentos com dados de exemplo para teste.
- Se você planeja usar as propriedades do documento como uma condição (a propriedade Document é), essa opção usará as propriedades gerenciadas do SharePoint da mesma forma que elas são usadas para políticas DLP. Use correspondências exatas de cadeia de caracteres; Os padrões Regex não são suportados. Para obter mais informações sobre propriedades gerenciadas como um método de pesquisa, consulte Gerenciar o esquema de pesquisa no SharePoint.
- Se você tiver uma política de rotulagem automática configurada para substituir um rótulo aplicado manualmente, mas outra política de rotulagem automática ativa estiver configurada para aplicar um rótulo sem essa opção, o rótulo não será substituído. Como a simulação mostra o resultado de uma política, os resultados da simulação para a política substituir rótulo mostram o rótulo como substituído, mas o conflito é resolvido quando todas as políticas são executadas.
- Se você tiver uma política de rotulagem automática configurada para remover um rótulo, mas outra política de rotulagem automática ativa estiver configurada para aplicar um rótulo e as condições forem correspondidas, o rótulo será aplicado em vez de removido. Como a simulação mostra o resultado de uma política, os resultados da simulação para a política de remoção de rótulo mostram o rótulo como removido, mas o conflito é resolvido quando todas as políticas são executadas.
- Se você optar por remover um rótulo que aplica criptografia, a criptografia será removida automaticamente com o rótulo.
Um ou mais rótulos de confidencialidade criados e publicados (para pelo menos um usuário) que você pode selecionar para suas políticas de rotulagem automática. Para esses rótulos:
- Não importa se a rotulagem automática na configuração de rótulo dos aplicativos do Office está ativada ou desativada, porque essa configuração complementa as políticas de rotulagem automática, conforme explicado na introdução.
- Se os rótulos selecionados estiverem configurados para usar marcações visuais (cabeçalhos, rodapés, marcas-d'água), essas marcações não serão aplicadas aos documentos quando você usar a rotulagem automática.
- Se os rótulos aplicarem criptografia:
- Quando a política de auto-rotulagem inclui locais para SharePoint ou OneDrive, o rótulo deve ser definido para a configuração Atribuir permissões agora, e o Acesso do usuário ao conteúdo expira deve ser configurado para Nunca.
- Quando a política de rótulo automático é somente para o Exchange, o rótulo pode ser configurado para Atribuir permissões agora ou Permitir que os usuários atribuam permissões (para as opções Não Encaminhar ou Criptografar Apenas). Você não pode aplicar automaticamente um rótulo que é configurado para aplicar a proteção S/MIME.
Definir escopo de uma política com usuários e grupos
Quando você define o escopo de uma política de rotulagem automática para usuários ou grupos específicos em vez de Todos, o tipo de grupo escolhido e o ciclo de vida de associação afetam a proteção de um usuário recém-adicionado pela política.
Tipos de grupo com suporte para o escopo da política de rotulagem automática:
- Grupos de segurança habilitados para email. Com suporte. Associação estática e, na maioria dos casos, dinâmica.
- Grupos de distribuição. Compatível com escopo de localização do Exchange.
- Grupos do Microsoft 365. Com suporte.
Tipos de grupo que não têm suporte (ou têm suporte parcial) como destinos de política:
- Grupos de segurança com email desabilitado. Não há suporte como um destino de política de rotulagem automática. Uma política que faz referência a um pode salvar, mas não avaliará seus membros. Converta em um grupo de segurança habilitado para email ou liste os membros individualmente.
- Grupos dinâmicos de distribuição (grupos dinâmicos de distribuição do Exchange, não grupos de associação dinâmica do Entra). Sem suporte — sua associação é resolvida no momento do envio da mensagem, não no momento da configuração da política.
- Grupos aninhados. A profundidade de expansão da associação é limitada. Associações profundamente aninhadas (um membro de um grupo que é membro de outro grupo referenciado pela política) podem não ser resolvidas de maneira confiável. Quando a cobertura da apólice for importante, faça referência diretamente ao grupo mais interno.
Atraso de propagação quando a associação é alterada.
Quando você adiciona um usuário a um grupo que define o escopo de uma política de rotulagem automática, esse usuário não está imediatamente no escopo. O serviço resolve a associação a um grupo em sua própria cadência — normalmente minutos a horas para grupos habilitados para email e até várias horas para grupos dinâmicos do Entra, dependendo da complexidade da regra e do tamanho do locatário. Até que a propagação seja concluída, o conteúdo do novo membro não será avaliado pela política e nenhum erro será exibido. Se uma nova contratação precisar ser protegida no primeiro dia, adicione-a diretamente ao escopo da política junto com o grupo ou use o escopo Todos os locais sempre que possível.
Para locais de arquivo (sites do SharePoint, contas do OneDrive) em vez do escopo do usuário/grupo, atrasos de propagação semelhantes podem se aplicar entre o momento em que um site é adicionado à política e o momento em que seus arquivos são rastreados pela primeira vez — planeje pelo menos 24 horas antes de solucionar problemas de rótulos ausentes em um local recém-adicionado.
Saiba mais sobre o modo de simulação
O modo de simulação é compatível com políticas de rotulagem automática e integrado ao fluxo de trabalho. Você não pode rotular documentos e emails automaticamente, ou remover rótulos, até que sua política tenha executado pelo menos uma simulação.
Importante
O que o "modo de simulação" faz - e não faz -
A simulação foi projetada para avaliar e registrar correspondências sem aplicar (ou remover) rótulos. Não é um ensaio totalmente silencioso. Antes de executar uma simulação, conheça esses comportamentos que os clientes frequentemente diagnosticam erroneamente como bugs:
- O Simulation ainda gera alertas de atividade. Se uma política de alerta do Microsoft Purview estiver configurada em rotulagem automática ou atividade do tipo informações confidenciais, as correspondências superadas durante a simulação dispararão esses alertas. Para evitar email de alerta em massa ao validar uma política, defina temporariamente o escopo ou desabilite a política de alerta para a janela de simulação.
- O gerenciamento de políticas fica desativado por cerca de 24 horas após a criação de uma política. Durante essa janela, as ações Ativar política, Editar e Excluir em uma política recém-criada ficam indisponíveis enquanto o back-end conclui o provisionamento. Isso é normal - aguarde 24 horas e depois atualize.
- Uma política duplicada chega a uma simulação por padrão e não notifica você. A duplicação de uma política existente cria uma nova política em simulação, independentemente do estado da política de origem. Se você espera que a duplicata herde o estado ativo da origem, isso não acontecerá.
- O Simulation e o DLP compartilham a mesma superfície de modo de teste. Alguns itens a serem examinados podem misturar resultados de rotulagem automática e DLP e podem falhar ao carregar se o sinal estiver sob carga. Se uma exibição retornar um erro, tente novamente algumas horas depois antes de abrir um caso de suporte.
- Os limites de simulação são documentados separadamente. As diretrizes a seguir abrangem limites de itens (100 por site exibido, teto de exportação de CSV de 50.000 registros e limite de verificação de 4.000.000 itens), o tempo de conclusão de destino de 12 horas e detecção de parada.
O modo de simulação suporta até 4.000.000 de arquivos correspondentes. Se um número de arquivos superior a esse for equiparado a partir de uma política de rotulagem automática, você não conseguirá ativar a política para aplicar os rótulos. Nesse caso, você deve reconfigurar a política de rotulagem automática para que menos arquivos sejam equiparados e executar novamente a simulação. Esse máximo de 4.000.000 de arquivos correspondentes se aplica apenas ao modo de simulação e não a uma política de rotulagem automática que já está ativada para aplicar rótulos de confidencialidade.
Observação
Os resultados da simulação podem ser diferentes do que acontece quando a política é ativada:
- A simulação mostra o resultado de uma única política. Quando mais de uma política de rotulagem automática se aplica ao mesmo conteúdo (por exemplo, uma política substitui um rótulo existente e outra aplica um rótulo sem essa opção), o conflito é resolvido somente quando todas as políticas são executadas, portanto, o resultado imposto pode ser diferente da simulação de qualquer política única.
- A rotulagem automática aplica os tipos de informações confidenciais selecionados apenas ao conteúdo criado ou modificado depois que esses tipos de informações foram criados ou modificados. Para classificar arquivos mais antigos que não foram alterados, execute a classificação sob demanda.
- Para o Exchange, a simulação avalia os emails enviados e recebidos durante a execução, portanto, os resultados dos emails não são consistentes, a menos que as mesmas mensagens sejam enviadas e recebidas novamente.
Fluxo de trabalho para uma política de rotulagem automática:
Crie e configure uma política de rotulagem automática.
Execute a política no modo de simulação, que pode levar 12 horas para ser concluída. A simulação concluída dispara uma notificação por e-mail que é enviada ao usuário configurado para receber alertas de atividade.
Examine os resultados e, se necessário, refine a política. Por exemplo, talvez seja necessário editar as regras de política para reduzir falsos positivos ou remover alguns sites para que o número de arquivos correspondentes não exceda 4.000.000. Execute o modo de simulação novamente e espere que ele seja concluído novamente.
Repita a etapa 3 conforme necessário.
Implante na produção.
A implantação simulada é executada como o parâmetro WhatIf para o PowerShell, para um ponto específico no tempo. Você vê os resultados relatados como se a política de rotulagem automática tivesse aplicado o rótulo selecionado, usando as regras que você definiu. Você pode refinar as regras de precisão, se necessário, e executar novamente a simulação. No entanto, como a rotulagem automática para o Exchange se aplica a emails enviados e recebidos, em vez de emails armazenados em caixas de correio, não espere que os resultados de email em uma simulação sejam consistentes, a menos que você possa enviar e receber exatamente as mesmas mensagens de email.
O modo de simulação também permite aumentar gradualmente o escopo da política de rotulagem automática antes da implantação. Por exemplo, você pode começar com um único local, como um site do SharePoint, com uma única biblioteca de documentos. Em seguida, com alterações iterativas, aumente o escopo para vários sites e depois para outro local, como o OneDrive.
Por fim, você pode usar o modo de simulação para fornecer uma aproximação do tempo necessário para executar a política de rotulagem automática, para ajudá-lo a planejar e agendar quando executá-la sem o modo de simulação.
Observação
Se os resultados da simulação não incluírem os arquivos esperados, com base nas condições de política automática configuradas e no conteúdo do arquivo atual, pode ser porque os arquivos foram atualizados após a execução da simulação. Verifique se os arquivos foram atualizados e execute a simulação novamente para confirmar se eles serão rotulados.
Criar uma política de rotulagem automática
Entre no portal> do Microsoft PurviewSoluções>Proteção de InformaçõesPolíticas>>de rotulagem automática.
Observação
Se você não vir a opção de rotulagem automática, essa funcionalidade não está disponível atualmente em sua região devido a uma dependência de back-end do Azure. Para obter mais informações, consulte a Disponibilidade de dependência do Azure por país/região.
Selecione + Criar uma política de rotulamento automático. Escolha se deseja aplicar um rótulo de confidencialidade ou remover um rótulo. Em seguida, siga as instruções de acordo com a opção escolhida.
Para a página Escolha as informações às quais você deseja aplicar este rótulo: Selecione uma das categorias, como Financeiro, e selecione um regulamento correspondente, como Dados financeiros canadenses. Você pode refinar sua pesquisa usando a pesquisa de modelos ou a caixa suspensa para países ou regiões. Ou selecione Política>personalizada se os modelos não atenderem aos seus requisitos. Selecione Avançar.
Para a página Nomear política de rotulagem automática: Forneça um nome exclusivo e, opcionalmente, uma descrição para ajudar a identificar o rótulo, os locais e as condições automaticamente aplicados que identificam o conteúdo a ser rotulado.
Para a página Escolher um rótulo para aplicar automaticamente : Selecione + Escolha um rótulo, selecione e adicione um rótulo no painel Escolha um rótulo de confidencialidade e, em seguida, selecione Avançar.
Para a página Atribuir unidades administrativas: se sua organização estiver usando unidades administrativas no Microsoft Entra ID, as políticas de rotulagem automática para o Exchange e o OneDrive poderão ser restritas automaticamente a usuários específicos, e as políticas de rotulagem automática para o SharePoint poderão ser restritas automaticamente aos sites específicos configurados para as unidades administrativas selecionadas. Se sua conta foi atribuída a unidades administrativas, você deve selecionar uma ou mais unidades administrativas.
Se não quiser restringir a política usando unidades administrativas ou se a sua organização não tiver configurado unidades administrativas, mantenha o padrão de Diretório completo.
Observação
Se você estiver editando uma política existente e alterar as unidades administrativas, deverá agora reconfigurar os locais na próxima etapa.
Quanto à página Escolher os locais você quer aplicar o rótulo: selecione e especifique os locais do Exchange, sites do SharePoint e OneDrive. Se você não quiser manter o padrão de Todos para seus locais escolhidos, selecione o link para escolher instâncias específicas para incluir ou selecione o link para escolher instâncias específicas a serem excluídas. Em seguida, selecione Avançar.
Observação
Para organizações que estão usando unidades administrativas e selecionadas na política:
- Para o SharePoint, você não pode usar as opções Incluído ou Excluído e deve usar a seleção padrão Todos .
- Para Exchange e OneDrive, você pode usar as opções Incluído ou Excluído , mas consulte e selecione apenas usuários das unidades administrativas selecionadas na etapa anterior.
Se você usar as opções Incluído ou Excluído :
Para o local do Exchange , a política é aplicada de acordo com o endereço de remetente dos destinatários especificado. Na maioria das vezes, convém manter o padrão de Tudo incluído com Nada excluído. Essa configuração é adequada mesmo se você estiver testando um subconjunto de usuários. Em vez de especificar seu subconjunto de usuários aqui, use as regras avançadas na próxima etapa para configurar condições para incluir ou excluir destinatários em sua organização. Caso contrário, quando você alterar as configurações padrão aqui:
- Se você alterar o padrão de Todos incluídos e, em vez disso, escolher usuários ou grupos específicos, os emails enviados de fora da sua organização serão isentos da política.
- Se você manter o padrão de Todos incluídos, mas especificar usuários ou grupos a serem excluídos, os emails enviados por esses usuários excluídos serão isentos da política, mas não os emails que receberem.
Para o local do OneDrive, você deve especificar usuários ou grupos. Anteriormente, você tinha que especificar sites por URLs. Todos os sites de URL existentes do OneDrive nas políticas de rotulagem automática continuarão a funcionar, mas antes que você possa especificar novos locais do OneDrive ou para administradores restritos, você deve primeiro excluir todas as URLs de site existentes. Grupos com suporte: grupos de distribuição, grupos do Microsoft 365, grupos de segurança habilitados para email e grupos de segurança.
Para a página Configurar regras comuns ou avançadas: Mantenha o padrão das Regras comuns para definir regras que identificam o conteúdo a ser rotulado em todos os locais selecionados. Se você precisar de regras diferentes por local, incluindo algumas regras que estão disponíveis apenas para sites do Exchange ou SharePoint e contas do OneDrive, selecione Regras avançadas. Em seguida, selecione Avançar.
As regras usam condições que incluem tipos de informações confidenciais, classificadores treináveis, opções de compartilhamento e outras condições:
- Para selecionar um tipo de informação confidencial ou um classificador treinável como uma condição, em Conteúdo contém, selecione Adicionar e, em seguida, escolha Tipos de informações confidenciais ou Classificadores treináveis.
- Para selecionar opções de compartilhamento como uma condição, em O conteúdo é compartilhado, escolha somente com pessoas de dentro da minha organização ou com pessoas de fora da minha organização.
- Outras condições que você pode selecionar:
- A extensão de anexo ou de arquivo é
- O nome do anexo ou documento contém palavras ou frases
- A propriedade do anexo ou documento é
- O tamanho do anexo ou documento é igual ou maior que
Se a sua localização for Exchange e você selecionou Regras avançadas, há condições adicionais que você pode selecionar:
- O endereço IP do remetente é
- O domínio do destinatário é
- O destinatário é
- O anexo é protegido por senha
- Nenhum conteúdo do anexo de email pôde ser verificado
- Nenhum conteúdo do anexo de email concluiu a verificação
- O cabeçalho corresponde aos padrões
- O assunto corresponde aos padrões
- O endereço do destinatário contém palavras
- O endereço do destinatário corresponde aos padrões
- O endereço do remetente corresponde aos padrões
- O domínio do remetente é
- O destinatário é um membro do
- O remetente é
Se a sua localização for Sites do SharePoint ou contas do OneDrive e você selecionou Regras avançadas, há uma outra condição que você pode selecionar:
- Documento criado por
Dependendo das opções anteriores, você terá a oportunidade de criar novas regras usando condições e exceções.
As opções de configuração para tipos de informações confidenciais são as mesmas que você seleciona para rotular automaticamente os aplicativos do Office. Se você precisar de mais informações, confira Configurar tipos de informações confidenciais para um rótulo.
Depois de definir todas as regras necessárias e confirmar que o status está ativado, selecione Avançar para passar a escolher um rótulo para aplicar automaticamente.
Especifique configurações opcionais na página Configurações adicionais de etiquetas :
Somente emails: aplicável para emails recebidos e enviados. Quando você seleciona essa configuração, um rótulo de confidencialidade existente sempre será substituído para emails se o rótulo de confidencialidade escolhido para a política tiver uma prioridade mais alta. Use essa configuração para substituir emails rotulados manualmente por um rótulo de prioridade mais alta quando conteúdo confidencial for detectado.
Todos os locais: aplicável para emails e arquivos no SharePoint e no OneDrive. Quando você seleciona essa configuração, um rótulo de confidencialidade existente sempre será substituído se o rótulo de confidencialidade escolhido para a política tiver uma prioridade mais alta. Use essa configuração para substituir emails e arquivos rotulados manualmente por um rótulo de prioridade mais alta quando conteúdo confidencial for detectado.
Aplique criptografia a emails recebidos de fora da sua organização: essa opção só estará visível quando o rótulo de confidencialidade selecionado aplicar criptografia. Se você selecionar essa opção para aplicar criptografia a emails recebidos de fora da sua organização, deverá atribuir um proprietário do Rights Management. Essa configuração garante que uma pessoa autorizada em sua organização tenha direitos de uso de Controle Total para esses emails enviados de fora da sua organização e agora criptografados. Essa função pode ser necessária para remover posteriormente a criptografia ou atribuir direitos de uso diferentes para usuários em sua organização.
Para Atribuir um proprietário de Gerenciamento de Direitos, especifique um único usuário por um endereço de email pertencente à sua organização. Não especifique um contato de email, uma caixa de correio compartilhada ou qualquer tipo de grupo, porque não há suporte para essa função.
Para a página Decida se deseja testar a política agora ou mais tarde: selecione Executar política no modo de simulação se você estiver pronto para executar a política de rotulagem automática agora, no modo de simulação. Depois decida se a política dever ser ativada automaticamente se ela não for editada por 7 dias:
Se você não está pronto para executar a simulação, selecione Deixar a política desativada.
Para a página Resumo : Examine a configuração da sua política de rotulagem automática, faça as alterações necessárias e conclua a configuração.
Agora, em Proteção de informações>, na página Rotulagem automática, você verá a política de rotulagem automática na seção Simulação ou Desativar, dependendo se você optou por executá-la no modo de simulação ou não. Selecione a política para ver os detalhes da configuração e do status (por exemplo, a Simulação da política ainda está sendo executada). Para políticas no modo de simulação, selecione a guia Itens a serem revisados para ver quais emails ou documentos corresponderam às regras especificadas.
Você pode modificar sua política diretamente nesta interface:
Para uma política na seção Desativar, selecione o botão Editar política.
Para política na seção Simulação , selecione a opção Editar política na parte superior da página, em qualquer guia.
Quando estiver pronto para executar a política sem simulação, selecione a opção Ativar política.
Observação
Files sem conteúdo (ou seja, com zero bytes de tamanho) podem não ser rotulados.
As políticas de rotulagem automática são executados continuamente até que elas sejam excluídas. Por exemplo, arquivos novos e modificados serão incluídos nas configurações de política atuais.
Remoção ou downgrade de rótulos de confidencialidade com uma política de rotulagem automática
Uma política de rotulagem automática também pode ser usada para remover um rótulo de confidencialidade de arquivos que correspondam às suas condições, por exemplo, para remover um rótulo de imposição de criptografia antes que o conteúdo seja migrado, compartilhado externamente ou reclassificado. Esse modo é poderoso e também tem comportamentos documentados que os clientes frequentemente diagnosticam erroneamente como um bug quando uma grande execução de remoção parece não fazer nada após a ativação.
Antes de ativar uma política de remoção ou downgrade, conheça estes comportamentos:
- A simulação corresponde aos itens que a ativação não remove. A simulação relata todos os arquivos que correspondem às condições da política. Na ativação, o serviço só reavalia os arquivos cujo estado foi alterado recentemente (novo, modificado ou explicitamente rastreado novamente). Files que corresponderam na simulação, mas não foram tocados desde então, não são reavaliados na próxima passagem de política. Para forçar uma nova verificação completa de uma localização, execute a classificação sob demanda após a ativação.
- Uma política de remoção não pode substituir o rótulo atualmente aplicado do arquivo se esse rótulo impor criptografia. Se o rótulo atual proteger o arquivo com criptografia, o serviço aplicará as mesmas regras de substituição que qualquer outra política de rotulagem automática — consulte Um rótulo existente será substituído?. Remova a criptografia do rótulo primeiro (ou faça o downgrade para um rótulo sem criptografia) e, em seguida, execute a política de remoção.
- Após a migração entre locatários, o rótulo de locatário de origem geralmente não é reconhecido no locatário de destino. A identidade no escopo do locatário do rótulo se move com os metadados do arquivo, mas o conjunto de rótulos do locatário de destino não o inclui, portanto, uma política de remoção de locatário de destino não consegue encontrar o rótulo a ser removido. Republice o rótulo no locatário de destino (ou use o PowerShell para remover metadados diretamente) antes de executar uma política de remoção.
- Uma política ativa conflitante que aplica um rótulo vence. Se outra política de rotulagem automática tiver condições que correspondam aos mesmos arquivos e aplicar um rótulo, a aplicação de rótulo vencerá a remoção de rótulos, mesmo quando ambas simularem como remoções. Consulte Pré-requisitos — nota de referência detalhada que começa com "Se você tiver uma política de rotulagem automática configurada para remover um rótulo" para obter o comportamento completo de resolução de conflitos.
- A remoção de um rótulo que aplica criptografia também remove a criptografia. Isso é intencional, mas frequentemente surpreendente para os administradores que esperavam que o arquivo se tornasse "não rotulado, mas ainda protegido". Planeje isso – se você precisar manter a criptografia, faça o downgrade para um rótulo sem criptografia em vez de removê-lo.
Para criar uma política de remoção, use a guia Remover apenas rótulo automaticamente em Criar uma política de rotulagem automática acima.
Monitorar a política de rotulagem automática
Depois que a política de rotulagem automática for ativada, você poderá visualizar o progresso de rotulagem para arquivos em seus locais escolhidos do SharePoint e do OneDrive. Os emails não são incluídos no progresso da rotulagem porque são rotulados automaticamente à medida que são enviados.
O progresso da rotulagem inclui os arquivos a serem rotulados ou não rotulados pela política, os arquivos afetados nos últimos sete dias e o total de arquivos afetados. Devido ao máximo de rotular 100.000 arquivos por dia, essas informações fornecem visibilidade sobre o progresso atual da rotulagem para sua política e quantos arquivos ainda precisam ser rotulados.
Quando você ativa sua política pela primeira vez, inicialmente vê um valor de 0 para os arquivos a serem rotulados até que os dados mais recentes sejam recuperados. Essas informações de progresso são atualizadas a cada 48 horas, então você verá os dados mais atuais de dois em dois dias. Quando você seleciona uma política de rotulagem automática, você pode ver mais detalhes sobre a política em um painel de submenu, que inclui o progresso de rotulagem pelos 10 sites principais. As informações neste painel de submenu podem ser mais atuais do que as informações de política agregadas exibidas na página principal de rotulagem automática. Para ter visibilidade de todo o progresso da política de rotulagem automática, use o Gerenciador de Atividades para obter as informações mais atualizadas sobre arquivos e emails que foram rotulados automaticamente.
Você também pode ver os resultados da política de rotulagem automática usando o explorador de conteúdo quando tiver as permissões apropriadas:
- O grupo de função Visualizador de Lista do Explorador de Conteúdo permite visualizar o rótulo de um arquivo, mas não o conteúdo do arquivo.
- O grupo de funções Content Explorer Visualizador de Conteúdo e os grupos de funções Proteção de Informações e Proteção de Informações Investigadores permitem que você veja o conteúdo do arquivo.
No entanto, atualmente, os administradores restritos não poderão ver as atividades de rotulagem do OneDrive no explorador de atividades.
Dica
Você também pode usar o gerenciador de conteúdo para identificar os locais que têm documentos com informações confidenciais, mas que não são rotulados. Usando essas informações, considere adicionar esses locais à política de rotulagem automática e inclua os tipos de informações confidenciais identificadas como regras.
Atividade de rotulagem de nível de política para SharePoint e OneDrive
Para políticas de rotulagem automática ativadas e direcionadas ao SharePoint e ao OneDrive, você pode monitorá-las diretamente da página principal de rotulagem automática e usar as páginas de revisão por política. Use essas páginas para monitorar a atividade diária de rotulagem, marcar arquivos rotulados e investigar falhas de rotulagem.
Para exibir as páginas de revisão, você precisa de uma das seguintes funções:
- Administrador de Conformidade
- Administrador de Dados de Conformidade
- Administrador de Proteção de Informações
- Analista de Proteção de Informações
Para ver o texto correspondente dentro de um arquivo na guia Resumo contextual , você também precisa da função Visualizador de Conteúdo de Classificação de Dados .
Para abrir essas páginas, na Proteção de Informações>Rotulagem automática, selecione o nome de uma política de rotulagem automática. A maioria dos dados nas páginas de revisão reflete a atividade dos últimos 30 dias.
A página Visão geral da política mostra contagens de arquivos rotulados e com falha, um gráfico de tendência de atividade diária, os principais rótulos aplicados e os principais sites onde ocorreu a rotulagem. Um card de falhas de rotulagem mostra a contagem total de falhas e os três principais motivos de falha para que você possa identificar rapidamente se a política precisa de atenção.
Na guia Itens rotulados , você pode alternar entre uma exibição rotulada (uma amostra de arquivos rotulados com êxito) e uma exibição com falha (arquivos que a política não pôde rotular, agrupados por motivo de falha). Selecione qualquer item para abrir um painel de submenu de detalhes que inclui uma visualização de arquivo, propriedades de arquivo e uma guia de resumo contextual que explica em linguagem simples por que o arquivo correspondeu ou por que a rotulagem falhou.
As falhas de rotulagem geralmente se enquadram em duas categorias: falhas de rotulagem, em que o arquivo correspondeu à política, mas o rótulo não pôde ser gravado (geralmente devido ao formato do arquivo, proteção existente ou configuração de rótulo) e falhas do sistema, que são erros de infraestrutura transitórios que normalmente são repetidos automaticamente. Para obter a lista completa dos motivos da falha e ações recomendadas, consulte Resolver falhas de rotulagem automática em arquivos do SharePoint e do OneDrive.
Por que foi - ou não foi - um arquivo específico rotulado?
Se você esperava que um arquivo fosse rotulado por uma política de rotulagem automática ativa e não foi, ou um arquivo foi rotulado e você não esperava, trabalhe com essas verificações em ordem. Quando a exibição Falha na guia Itens rotulados mostrar um motivo de falha para o arquivo, comece por aí.
- O arquivo está aberto, com check-out ou em uma biblioteca com necessidade de marcar check-out? A rotulagem automática ignora arquivos que estão abertos em outra sessão. Feche o arquivo (ou marque-o) e aguarde a próxima passagem de política. Files em uma biblioteca configurada para exigir que seja feito check-out de documentos se enquadram nessa categoria.
- O arquivo é um formato com suporte e foi modificado após a criação da política? A rotulagem automática para SharePoint e OneDrive dá suporte a PDFs e arquivos modernos do Office (
.docx,.pptx,.xlsx). Formatos herdados do Office (.xls,.ppt,.pfile), tipos de arquivo genéricos e outras extensões sem suporte são ignorados silenciosamente e aparecem comofileExtensionNotSupportedno modo de exibição Falha . Além disso, os arquivos em repouso pré-existentes não são verificados novamente automaticamente quando uma nova política é ativada — novos uploads rotulam imediatamente, mas os arquivos existentes exigem classificação sob demanda para serem selecionados. - O arquivo foi criado ou modificado antes de seu tipo de informação confidencial ser criado ou modificado? A rotulagem automática avalia apenas o conteúdo que foi criado ou modificado após a criação do SIT ou modificado pela última vez. Para classificar arquivos inalterados mais antigos, execute a classificação sob demanda e aguarde a próxima passagem de política.
- A política aplica um rótulo pai? Um rótulo com sub-rótulos não pode ser aplicado ao conteúdo, portanto, a política será executada sem rotular nada. Consulte Não configurar um rótulo pai para ser aplicado automaticamente ou recomendado e selecione um sub-rótulo ou um rótulo não pai.
- O arquivo já tem um rótulo de prioridade mais alta? A rotulagem automática nunca substitui um rótulo de prioridade aplicado manualmente e nunca substitui um rótulo de prioridade mais alta aplicado automaticamente. Confirme o rótulo atual no explorador de conteúdo. Consulte Um rótulo existente será substituído? para a matriz completa.
- O rótulo aplica criptografia e seus pré-requisitos de criptografia são atendidos? Para locais do SharePoint e do OneDrive, o rótulo deve ser configurado com Atribuir permissões agora e o acesso do usuário ao conteúdo expira definido como Nunca. Se algum deles estiver ausente, o arquivo corresponderá à regra, mas o rótulo não poderá ser escrito. Consulte Pré-requisitos para políticas de rotulagem automática.
- O motivo da falha é uma falha do sistema? Na exibição com falha, as mensagens que mencionam Fila de Solicitação de Aplicativo Cheia, Limite de Simultaneidade de Autenticação Atingido, Serviço Não Disponível ou TaskCanceled são condições de back-end transitórias no Substrato do Microsoft 365. Eles são repetidos automaticamente pelo serviço de rotulagem automática — nenhuma ação do cliente é necessária. As operações do Microsoft Graph
assignSensitivityLabelque permanecem nonotStartedstatus por mais de 24 horas se enquadram nessa categoria — a API é assíncrona e tenta novamente de forma transparente. Se o mesmo arquivo continuar falhando em várias tentativas por mais de 24 horas, abra um caso de suporte da Microsoft. - O rótulo foi adicionado, alterado ou aplicado em escala recentemente? Files no SharePoint e OneDrive são reavaliados somente depois que o índice de pesquisa seleciona a alteração. Para locatários grandes (100+ sites), isso pode levar até vários dias após uma atualização de rótulo em massa ou uma grande reindexação. Confirme o status de rastreamento do site antes de solucionar problemas de arquivos individuais.
- O arquivo foi rotulado quando você não esperava? Verifique a guia Itens rotulados da política para qual política aplicou o rótulo e qual regra correspondeu. Se o tipo de arquivo for um vídeo, projeto do Clipchamp (
.mp4) ou PDF, confirme se o escopo do tipo de arquivo da sua regra é intencional — esses formatos são correspondidos por padrão quando a condição da regra é atendida. Para remover um rótulo aplicado automaticamente, o arquivo deve ser reprocessado por uma política cuja regra de correspondência de prioridade mais alta não tenha mais como alvo esse arquivo ou o rótulo deve ser removido manualmente por um usuário com permissões suficientes.
Se nenhuma das opções acima se aplicar, o arquivo poderá ter sido atualizado após a última aprovação da política. Confirme a hora da última modificação do arquivo e aguarde a próxima passagem. Para obter a lista completa de motivos de falha por arquivo e ações recomendadas, consulte Resolver falhas de rotulagem automática em arquivos do SharePoint e do OneDrive.
Monitorando seu volume diário de rotulagem
Para ver como todas as políticas de rotulagem automática em seu locatário estão acompanhando o limite de taxa de transferência de 100.000 arquivos por dia, use a página principal de rotulagem automática . O total de arquivos diários rotulados em todas as políticas é exibido na parte superior da página.
Use esse número ao planejar uma nova política ou solucionar problemas se o locatário está se aproximando do limite de rotulagem.
Usar o PowerShell para políticas de rotulamento automático
Você pode usar a Segurança e Conformidade do PowerShell para criar e configurar políticas de rotulagem automática. Isso significa que você pode criar um script completo para a criação e a manutenção de suas políticas de rotulagem automática, o que também fornece um método mais eficiente de especificar vários locais para o SharePoint e o OneDrive.
Antes de executar os comandos no PowerShell, você deve primeiro conectar-se a Segurança e Conformidade do PowerShell.
Para criar uma nova política de rotulamento automático:
New-AutoSensitivityLabelPolicy -Name <AutoLabelingPolicyName> -SharePointLocation "<SharePointSiteLocation>" -ApplySensitivityLabel <Label> -Mode TestWithoutNotifications
Esse comando cria uma política de rotulamento automático para um site do SharePoint especificado por você. Para um local do OneDrive, em vez disso, use o parâmetro OneDriveLocation.
Para adicionar mais sites a uma política de rotulagem automática existente:
$spoLocations = @("<SharePointSiteLocation1>","<SharePointSiteLocation2>")
Set-AutoSensitivityLabelPolicy -Identity <AutoLabelingPolicyName> -AddSharePointLocation $spoLocations -ApplySensitivityLabel <Label> -Mode TestWithoutNotifications
Esse comando especifica as novas URLs do SharePoint em uma variável que é adicionada a uma política de rotulagem automática existente. Se em vez disso quiser adicionar locais do OneDrive, use o parâmetro AddOneDriveLocation com uma variável diferente, como $OneDriveLocations.
Para criar uma nova regra de rotulamento automático:
New-AutoSensitivityLabelRule -Policy <AutoLabelingPolicyName> -Name <AutoLabelingRuleName> -ContentContainsSensitiveInformation @{"name"= "00aa00aa-bb11-cc22-dd33-44ee44ee44ee"; "mincount" = "2"} -Workload SharePoint
Para uma política de rotulagem automática existente, esse comando cria uma nova regra de política para detectar o tipo de informações confidenciais do SSN (número do seguro social) dos EUA, que tem uma ID de entidade de 00aa00aa-bb11-cc22-dd33-44ee44ee44ee. Para encontrar as IDs de entidade para outros tipos de informações confidenciais, confira Definições da entidade de tipo de informações confidenciais.
Para mais informações sobre os cmdlets do PowerShell que oferecem suporte a políticas de rotulação automática, seus parâmetros disponíveis e alguns exemplos, confira a ajuda do cmdlet a seguir:
- Get-AutoSensitivityLabelPolicy
- New-AutoSensitivityLabelPolicy
- New-AutoSensitivityLabelRule
- Remove-AutoSensitivityLabelPolicy
- Remove-AutoSensitivityLabelRule
- Set-AutoSensitivityLabelPolicy
- Set-AutoSensitivityLabelRule
Dicas para aumentar o alcance da rotulagem
Embora a rotulagem automática seja uma das maneiras mais eficientes de classificar, rotular e proteger arquivos do Office e PDF que sua organização possui, Marque se você pode complementá-la com qualquer um dos seguintes métodos para aumentar seu alcance de rotulagem:
Para bibliotecas de documentos do SharePoint, você pode aplicar um rótulo de confidencialidade padrão para arquivos novos e editados. Para obter mais informações, consulte Configurar um rótulo de confidencialidade padrão para uma biblioteca de documentos do SharePoint.
Com o Microsoft Syntex, você pode aplicar um rótulo de confidencialidade a um modelo de reconhecimento de documentos, para que os documentos identificados em uma biblioteca de documentos do SharePoint sejam rotulados automaticamente.
Para mensagens do Outlook, você pode aplicar um rótulo de confidencialidade com base nos anexos rotulados.
Quando você usa o cliente de Proteção de Informações do Microsoft Purview:
- Para arquivos em armazenamentos de dados locais, como compartilhamentos de rede e bibliotecas do Servidor do SharePoint: use o verificador para descobrir informações confidenciais nesses arquivos e rotulá-las adequadamente. Se você estiver planejando migrar ou carregar esses arquivos para o SharePoint no Microsoft 365, use o verificador para rotular os arquivos antes de movê-los para a nuvem.
Incentive a rotulagem manual depois de fornecer aos usuários treinamento sobre quais rótulos de confidencialidade aplicar. Quando você tiver certeza de que os usuários entendem qual rótulo aplicar, considere configurar um rótulo padrão e a rotulagem obrigatória como configurações de política.
Além disso, considere marcar novos arquivos como confidenciais por padrão no SharePoint para impedir que os convidados acessem arquivos recém-adicionados até que pelo menos uma política DLP examine o conteúdo do arquivo.