Share via


Como configurar a política do Azure Information Protection para utilizadores específicos com políticas de âmbito

Quando a política do Azure Information Protection é transferida para computadores com o cliente do Azure Information Protection instalado, todos os utilizadores recebem as definições e as etiquetas da política predefinida ou as alterações que configurou para a política global. Se pretender complementar esta configuração para utilizadores específicos, tendo diferentes configurações e etiquetas, tem de criar uma política de âmbito que esteja configurada para esses utilizadores.

Como funcionam as políticas de âmbito

Para aplicações que suportam o cliente Azure Information Protection, todos os utilizadores recebem a política global, que contém o título de Information Protection bar e a ponta de ferramentas, configurações globais e rótulos globais. Se tiver configurado políticas de âmbito para utilizadores específicos, estes recebem definições e etiquetas adicionais.

Note que além das aplicações de ambiente de trabalho Office que suportam o cliente Azure Information Protection, as etiquetas também são suportadas com o PowerShell, e o scanner Azure Information Protection. Isto significa que pode criar e configurar políticas de âmbito para contas que executam comandos PowerShell, ou o scanner.

As políticas de âmbito, tal como as etiquetas, são ordenadas no portal do Azure. Se um utilizador estiver configurado para vários âmbitos, será calculada uma política eficaz para esse utilizador antes de ser transferida. De acordo com a ordem das políticas, aplica-se a última definição de política. O utilizador vê as etiquetas da política global e, simultaneamente, etiquetas adicionais das políticas de âmbito às quais pertence.

A exceção é quando um utilizador do seu inquilino abre um documento ou e-mail rotulado e esse utilizador não está no âmbito da etiqueta. Neste cenário, o utilizador vê o nome do conjunto de etiquetas, mas a etiqueta não é apresentada como disponível para selecionar.

Como uma política de âmbito herda sempre as etiquetas e as definições da política global, as etiquetas da política global são apresentadas quando cria ou edita uma política de âmbito. No entanto, não pode editar as etiquetas da política global quando edita uma política de âmbito. No entanto, pode adicionar sublbels a estas etiquetas herdadas.

Por exemplo, se tiver uma etiqueta chamada Confidencial na política global, todos os utilizadores vêem esta etiqueta. Não é possível removê-la ou reordená-la com uma política de âmbito. Mas talvez queira criar uma política de âmbito para o departamento de Marketing que adicione um novo sublbel à Confidential, para que estes utilizadores vejam Promoções Confidenciais\ Também cria outra política de âmbito para o departamento de Vendas que adiciona um novo sublabel à Confidential, para que estes utilizadores vejam Os Parceiros Confidencial\ Cada sublibula pode então ser configurado para diferentes configurações e o subliblo só é visível para os utilizadores nos respetivos departamentos.

Configure uma política de âmbito

  1. Se ainda não o fez, abra uma nova janela no browser e inicie sessão no Portal do Azure. Em seguida, navegue para o painel de Information Protection Azure.

    Por exemplo, na caixa de pesquisa de recursos, serviços e docs: Comece a digitar informações e selecione Azure Information Protection.

  2. A partir da opção menu Políticas de Classificações>: No painel Azure Information Protection - Políticas,selecione Adicione uma nova política. Em seguida, vê-se o painel de política que exibe a sua política global existente, onde agora pode configurar a sua nova política de âmbito.

  3. Especifique um nome e uma descrição da política que apenas os administradores veem no portal do Azure. O nome do inquilino deve ser exclusivo. Em seguida, selecione Especifique quais os utilizadores/grupos que obtêm esta política, e nos painéis subsequentes, pode pesquisar e selecionar os utilizadores e grupos para esta política. As etiquetas e as definições que configurou nesta política de âmbito serão aplicadas apenas a esses utilizadores.

    Por razões de desempenho, a adesão ao grupo para políticas de âmbito está em cache.

    Nota

    Selecione até 200 utilizadores ou grupos. Se forem necessários mais de 200 utilizadores para obter a política de âmbito, criar um novo grupo, adicionar utilizadores relevantes ao grupo e, em seguida, definir o âmbito de aplicação da política para o novo grupo.

  4. Agora adicione novas etiquetas ou configufique as definições de política de âmbito. A política global é aplicada sempre em primeiro lugar, desta forma, pode complementar a política global com novas etiquetas e pode substituir as definições globais. Por exemplo, a política global poderá não ter uma etiqueta predefinida especificada e pode configurar uma etiqueta predefinida diferente em políticas de âmbito diferentes para departamentos específicos.

    Se precisar de ajuda para configurar as etiquetas ou configurações, utilize os links na secção política de Configuração da sua organização .

  5. Tal como quando edita a política global, quando escoda quaisquer alterações num painel de Information Protection Azure, clique em Guardar para guardar as alterações ou clique em Descartar para reverter para as últimas definições guardadas.

  6. Quando terminar de fazer as alterações que pretende para esta política de âmbito, sobre o painel inicial do Azure Information Protection - Políticas, certifique-se de que esta política de âmbito está na ordem que pretende que seja aplicada. Isto é importante quando tiver selecionado o mesmo utilizador para várias políticas de âmbito. Para alterar a encomenda, selecione o menu de contexto (...) e selecione Mover-se ou mover-se para baixo.

O cliente do Azure Information Protection verifica a existência de alterações sempre que uma das aplicações do Office suportadas é iniciada ou o Explorador de Ficheiros é aberto. O cliente transfere as alterações feitas à política global ou às políticas de âmbito que se aplicam a esse utilizador.

Passos seguintes

Para um exemplo de como personalizar a política padrão, e ver o comportamento resultante numa aplicação Office, experimente a política de Edição e crie um novo tutorial de etiqueta.