Использование меток конфиденциальности в Microsoft Loop

Описание службы Microsoft Purview

Используйте метки конфиденциальности с Microsoft Loop, чтобы добавить дополнительный уровень защиты к данным, связанным с Loop, которые пользователи создают с помощью этого приложения. Эта защита распространяется на Microsoft 365 Copilot.

Loop поддерживает метки конфиденциальности на уровне файла, чтобы защитить компоненты и страницы:

  • Пользователи могут вручную применять метки конфиденциальности, которые публикуются для них вместе с Files & другими область меток ресурсов данных, включая метки конфиденциальности, которые применяют шифрование, настроенное на применение разрешений сейчас.
  • Водяные знаки поддерживаются в качестве параметра метки, но не переменные в текстовой строке.
  • Обязательное присвоение меток и метка документа по умолчанию поддерживаются в качестве параметров политики публикации меток.
  • Другие поддерживаемые параметры политики:
    • Обоснование для удаления метки или снижения ее приоритета
    • Ссылка "Подробнее"

Пример компонента Loop, который в настоящее время помечен меткой конфиденциальности "Конфиденциально \ для всех сотрудников", применяющим шифрование, с отображением других доступных меток:

Компонент Microsoft Loop отображает метки конфиденциальности для защиты данных в компоненте.

Loop поддерживает метки конфиденциальности на уровне контейнера, чтобы защитить доступ к рабочим пространствам.

  • Эта функция поддерживается для рабочих областей, принадлежащих клиентам, в веб-версии приложения Loop.
  • Вы можете применять метку конфиденциальности при создании новой рабочей области, а также применять или изменять метку конфиденциальности в качестве дополнительной (...) конфигурации рабочей области.
  • Используя Центр администрирования SharePoint с ролью администратора SharePoint Embedded вы можете просматривать и изменять примененные метки конфиденциальности изактивных контейнеров контейнеров>.

При создании рабочей области Microsoft Loop отображаются метки конфиденциальности для защиты доступа к данным в рабочей области.

Дополнительные сведения о требованиях, поддерживаемых сценариях и ограничениях при использовании меток конфиденциальности с Loop см. в следующих разделах.

Сведения о том, где хранится содержимое, связанное с Loop, см. в разделе Обзор хранилища Loop.

Метки конфиденциальности для защиты компонентов и страниц Loop

Для применения меток конфиденциальности к компонентам и страницам Loop требуется, чтобы SharePoint и OneDrive поддерживали метки конфиденциальности. Затем можно применить метки конфиденциальности к компонентам и страницам Loop в следующих приложениях:

  • Приложение Loop (в Интернете и на мобильных устройствах)
  • Loop в Outlook (классическая, мобильная, веб-версия)
  • Microsoft 365 Copilot Chat на страницах Microsoft Copilot

Когда компоненты и страницы Loop шифруются метками конфиденциальности, Microsoft 365 Copilot соблюдает право на использование EXTRACT. Microsoft 365 Copilot не будет суммировать эти данные Loop, если пользователю не будет предоставлено это право использования.

Как и в случае с метками конфиденциальности, применяемыми к документам в SharePoint и OneDrive, поддерживаются следующие события аудита :

  • Метка конфиденциальности применена к файлу
  • Метка конфиденциальности, примененная к файлу, изменена
  • Метка конфиденциальности, примененная к файлу, удалена

Наследование меток конфиденциальности для компонентов и страниц

Все непомеченные компоненты Loop на странице наследуют метку конфиденциальности, примененную к странице. Эта метка сохраняется при перемещении на другую страницу Loop.

Страница Loop может наследовать метку конфиденциальности с более высоким приоритетом от Copilot в приложении Loop, если помечены ссылочные файлы. Если указаны ссылки и помечены более одного файла, страница наследует метку с наивысшим приоритетом.

Ограничения для компонентов и страниц Loop

Следующие возможности добавления меток не поддерживаются:

  • Названия и описания меток для других языков
  • Headers and footers
  • Переменные в подложках и динамических подложках
  • Автоматическое и рекомендуемое присвоение меток
  • Метки конфиденциальности, настроенные для любого из следующих параметров шифрования:
    • Позвольте пользователям назначать разрешения, иногда называемые "определяемыми пользователем разрешениями"
    • Для доступа пользователей к содержимому установлено значение, отличное от "Никогда"
    • Выбрано шифрование с двойным ключом

Так как средства управления задачами в Планировщике (Майкрософт) и Список дел Microsoft не поддерживают шифрование, они прекращают синхронизацию компонента или страницы Loop, зашифрованных меткой конфиденциальности.

Метки конфиденциальности для защиты рабочих пространств Loop

Для применения меток конфиденциальности к рабочим областям Loop на уровне клиента требуется, чтобы метки конфиденциальности были включены для контейнеров и чтобы область меток включали группы & сайты. Затем вы можете применить метки конфиденциальности к рабочим пространствам Loop в веб-приложении Loop, чтобы содержимое этих рабочих областей было защищено следующими настройками меток, описанными в статье Использование меток конфиденциальности для защиты рабочих областей совместной работы (групп и сайтов):

  • Доступ внешних пользователей
  • Внешний общий доступ с сайтов SharePoint
  • Доступ с неуправляемых устройств
  • Контексты проверки подлинности
  • Ссылка по умолчанию для общего доступа к сайту SharePoint (конфигурация только с PowerShell)
  • Параметры общего доступа к сайту (конфигурация только PowerShell)

Несмотря на то, что рабочие пространства Loop хранятся в контейнерах SharePoint Embedded, а не на сайтах SharePoint, параметры меток конфиденциальности для сайтов функционально совпадают.

Ограничения рабочих пространств Loop

Как и метки конфиденциальности, применяемые к компонентам и страницам Loop, метки конфиденциальности для рабочих пространств Loop не поддерживают цвета меток или имена меток и описания для других языков.

Следующее содержимое Loop не защищено параметрами метки контейнера:

  • Связанные файлы
  • Files отправлены в рабочую область, так как эти файлы хранятся в OneDrive пользователя.
  • Видео, которые создаются в рабочей области, потому что эти файлы хранятся в OneDrive пользователя.