Терминология Для Azure Information Protection

Примечание.

Ищете информацию о Microsoft Purview Information Protection (прежнее название — Microsoft Information Protection, MIP)?

Надстройка Azure Information Protection отменяется и заменяется метками, встроенными в приложения и службы Microsoft 365. Дополнительные сведения о состоянии поддержки других компонентов Azure Information Protection.

Новый клиент Защита информации Microsoft Purview (без надстройки) в настоящее время находится в предварительной версии и планируется для общедоступной доступности.

Спутайте слово, фразу или акроним, связанные с Azure Information Protection? Найдите здесь определение терминов и аббревиаций, которые относятся либо к Azure Information Protection, либо имеют определенное значение при использовании в контексте этой службы.

Слово, фраза или акроним

B | | C | D | E | G | I | K | L M | N | O P | | R S U | | |

а

Термин Определение
AADRM Имя первого модуля PowerShell для службы защиты (Azure Rights Management), которая была получена из неофициальной аббревиаций azure Rights Management, когда она была ранее названа (Windows) Microsoft Entra Rights Management.

Этот модуль PowerShell теперь заменен модулем AIPService.
активация Включите службу защиты Azure Rights Management, чтобы организация защищена своими документами и электронной почтой.

Это действие также включает функции IRM в Exchange Online и Microsoft SharePoint.
службы Active Directory Rights Management Часто сокращено до AD RMS.

Роль Windows Server, которая обеспечивает защиту прав с помощью шифрования и политики для защиты документов, файлов и электронной почты.
AD RMS См. службы Active Directory Rights Management.
AIP См. статью Azure Information Protection.
AIPService Текущее имя модуля PowerShell для службы защиты, которое заменяет старый модуль AADRM.
AzureInformationProtection Имя модуля PowerShell для классического или унифицированного клиента маркировки Azure Information Protection.
Azure Information Protection Облачная служба, использующая метки для классификации и защиты документов и сообщений электронной почты.

Azure Rights Management обеспечивает защиту с помощью политик шифрования, идентификации и авторизации.
Клиент Azure Information Protection (классическая версия) Устарело. Иногда сокращено до классического клиента.

Исходная, устаревшая клиентская сторона Azure Information Protection, которая позволяет пользователям, администраторам и службам использовать метки и параметры из политики Azure Information Protection.

Заменен клиентом унифицированных меток Azure Information Protection.
Метка Azure Information Protection Элемент, который всегда применяет значение классификации к документам и сообщениям электронной почты, а также может защитить их.

При применении метки сведения о метке хранятся в метаданных приложений и служб для чтения и при необходимости.
Политика Azure Information Protection Администратор istrator, определяемую конфигурацией для клиентов и служб, использующих метки и параметры политики Azure Information Protection.
Сканер Azure Information Protection Служба, которая работает на Windows Server и позволяет обнаруживать, классифицировать и защищать документы на сетевых ресурсах и сайтах и библиотеках SharePoint Server.
Клиент унифицированных меток Azure Information Protection Иногда сокращено для клиента унифицированных меток.

Клиент для компьютеров Windows, который позволяет пользователям, администраторам и службам использовать метки конфиденциальности и параметры политики меток из Портал соответствия требованиям Microsoft Purview.

Заменяет классический клиент Azure Information Protection.
Azure RMS См. раздел Azure Rights Management.
Средство просмотра Azure Information Protection Приложение, работающее на компьютерах Windows и мобильных устройствах, для отображения защищенных файлов.
Azure Rights Management Также называется службой Azure Rights Management и часто сокращенной службой Azure RMS.

Служба Azure, используемая Azure Information Protection, которая использует шифрование и политику для защиты документов, файлов и электронной почты.

Предыдущие имена включали:

- Windows Azure Active Directory Rights Management: часто сокращено в службу Управления правами Windows Azure AD.

- RMS Online: исходное предлагаемое имя, которое иногда может отображаться в сообщениях об ошибках и записях файлов журнала.

Б

Термин Определение
принести собственный ключ Часто сокращено до BYOK.

Параметр конфигурации и топологии, выбранный организацией, которая хочет создать собственный ключ клиента для Azure Information Protection и управлять ими.
встроенная метка Возможность приложения или службы Microsoft 365 для поддержки меток конфиденциальности без необходимости установки дополнительного клиента маркировки. Также называется собственными метками.
BYOK Ознакомьтесь с собственным ключом.

О

Термин Определение
consume Только в контексте защиты:
чтобы открыть документ или электронную почту, чтобы прочитать или использовать его, когда это содержимое было защищено службой управления правами.
Для документа использование включает редактирование и добавление нового содержимого в защищенный документ. Для сообщения электронной почты использование включает ответ на защищенное сообщение.

В контексте маркировки (с защитой или без нее):
чтение и потенциально действие на сведения метки, хранящиеся в метаданных файлов и сообщений электронной почты.
ключ содержимого Уникальный ключ, созданный приложениями с поддержкой RMS для каждого документа или электронной почты, защищенного с помощью Rights Management, и что помогает ограничить риск раскрытия информации.

D

Термин Определение
Отключить Чтобы отключить службу Rights Management, чтобы организация больше не может использовать Azure Information Protection.
Шаблон по умолчанию Шаблон защиты, автоматически созданный при получении подписки на Azure Information Protection, чтобы сразу же начать защиту документов и сообщений электронной почты, содержащих конфиденциальную информацию.
шаблон отдела Создаваемый шаблон защиты, настроенный для выбранных пользователей, а не для всех пользователей в организации. Также называется шаблоном область.
Шифрование двойного ключа Также известный как DKE, метод защиты содержимого, использующего два ключа: один, удерживаемый в Azure и другой, удерживаемый custer.

DKE поддерживается только единым клиентом AIP и настраивается в Microsoft 365.

E

Термин Определение
просвещенные приложения Приложения, которые изначально поддерживают Управление правами, включая Приложение Office ликации, такие как Word и Excel.

Независимые поставщики программного обеспечения (независимые поставщики программного обеспечения) и разработчики также могут создавать приложения, которые изначально поддерживают Управление правами.
управление правами предприятия Стандартный в отрасли универсальный термин, который часто используется для описания продуктов и решений, которые помогают организациям защищать конфиденциальную или ценную информацию с помощью сочетания средств авторизации политики и шифрования.

Azure Information Protection — это пример решения корпоративного управления правами (ERM).
ERM См . раздел "Управление правами предприятия".

G

Термин Определение
универсальная защита Уровень защиты, который шифрует любой тип файла и запрещает несанкционированным пользователям открывать файл.

После открытия файла файл теперь незашифрован и доступен в приложении, которое не поддерживает управление правами на собственном коде.

I

Термин Определение
защита информации Иногда сокращено до IP-адреса.

Стандартный универсальный термин, который относится к защите данных и файлов от несанкционированного доступа, даже после того, как данные и файлы покидают границы организации с помощью обмена электронной почтой или документами.

Microsoft Azure Information Protection — это пример решения для защиты информации (IP).
Управление правами на доступ к данным Часто сокращено до IRM.

Термин, используемый в сочетании со службами Office, такими как Exchange Server, Word и SharePoint, для описания возможности поддержки служб Microsoft Rights Management.
IRM См. раздел "Управление правами на доступ к данным".

тыс.

Термин Определение
ключевой объект В контексте ключа клиента сущность, содержащая метаданные, необходимые службе Azure Rights Management для криптографических операций.

L

Термин Определение
label См . метку Azure Information Protection.

Пн.

Термин Определение
Защита информации Microsoft Purview Ранее Microsoft Information Protection, которая иногда была сокращена до MIP.

Платформа для продуктов и интегрированных возможностей, использующих то же хранилище меток ("унифицированные метки") и помогающая защитить конфиденциальную информацию вашей организации.
MIP См. Защита информации Microsoft Purview
MSDRM Иногда рассматриваются как ссылки на клиент RMS 1.0, который был заменен более новым клиентом MSIPC. Этот старый клиент работает с приложениями, разработанными с помощью пакета SDK 1.0 RMS, таких как Office 2010 и Office 2007, Exchange 2010 и Exchange 2013, а также SharePoint 2010 и SharePoint 2007.

Примечание. Некоторые из этих приложений больше не поддерживаются корпорацией Майкрософт.
MSIPC Иногда рассматриваются как ссылки на клиент RMS 2.0, заменяющий старый клиент RMS MSDRM.

Этот последующий клиент поддерживает приложения, разработанные с помощью пакета SDK 2.0 RMS и поддерживающие Office 365 профессиональный плюс, Office 2019, Office 2016, Office 2013, SharePoint 2013 и клиент Azure Information Protection.

N

Термин Определение
собственная защита Уровень защиты, доступный во всех просвещенных приложениях, которые препятствуют несанкционированным пользователям открывать файл и которые также могут применять более строгие политики, такие как только для чтения, и не печатать.

Кроме того, эта защита остается в файле, даже если файл пересылается другим пользователям или сохраняется в общедоступном расположении, к которому могут получить доступ другие пользователи.

O

Термин Определение
Шифрование сообщений Office Часто сокращено до OME.

Новые возможности шифрования сообщений Office 365 имеют встроенную интеграцию со службой Azure Rights Management, чтобы обеспечить ту же защиту электронной почты для внутренних и внешних пользователей, автоматическое обновление шаблонов и поддержку сценария создания собственного ключа (BYOK).

Предыдущая реализация OME была разработана только для внешних получателей, требовала правила потока обработки почты и не поддерживала BYOK.

P

Термин Определение
Pfile Расширение имени файла, которое добавляется ко всем файлам, которые служба управления правами защищает универсально.
Уровень разрешений Логическая группировка прав на использование, упрощающая пользователям и администраторам выбор параметров конфигурации на основе ролей. Например, Рецензент и Соавтор.
Защитить Применение элементов управления правами к файлам или сообщениям электронной почты с помощью политик шифрования, идентификации и управления доступом для защиты данных.
Режим защиты только для защиты Рабочий режим клиента Azure Information Protection, если не существует политики Azure Information Protection для применения меток.

В этом режиме метки классификации не отображаются, но пользователи по-прежнему могут применять защиту Rights Management.
Шаблон защиты Также называется шаблоном политики прав, шаблоном Rights Management и шаблоном RMS.

Группа параметров защиты, управляемых администратором, и которые включают определенные права использования для авторизованных пользователей, а также элементы управления доступом для истечения срока действия и автономного доступа.
publish Чтобы защитить файл от несанкционированного доступа и использования.

Также используется в качестве термина в сочетании с шаблонами защиты и политикой Azure Information Protection, чтобы сделать эти элементы доступными для использования клиентами и службами.

R

Термин Определение
Соединитель Rights Management Исходящий прокси-ретранслятор, который можно развернуть для локальных служб, таких как Exchange Server и SharePoint, для защиты данных с помощью службы Azure Rights Management.
Издатель Rights Management Учетная запись, защищенная документом или электронной почтой.
Владелец Rights Management Учетная запись, которая сохраняет полный контроль над защищенным документом или электронной почтой, автоматически предоставляется право на использование full control Rights Management и освобождается от любой даты окончания срока действия или автономного параметра.
Службы Управления правами Универсальный термин, который применяется как к облачной версии Rights Management (Azure Rights Management), так и к локальной версии Rights Management (AD RMS).
Приложение для управления доступом Rights Management Теперь заменен клиентом Azure Information Protection.
RMS Ознакомьтесь со службами Rights Management.
Соединитель Microsoft Rights Management См . соединитель Rights Management.
RMS для частных лиц Бесплатная подписка для пользователя для использования Rights Management, если у своей организации нет подписки на Office 365 или Идентификатор Microsoft Entra.
Приложение для общего доступа к RMS См . раздел "Приложение для общего доступа Rights Management".
Шаблон RMS См . шаблон защиты.

S

Термин Определение
scanner См . сканер Azure Information Protection.
супер пользователь Группа высоконадежных администраторов, которые могут расшифровывать и получать доступ к файлам, защищенным организацией с помощью службы управления правами.

Как правило, этот уровень доступа необходим для юридического обнаружения электронных данных и для аудита групп.

T

Термин Определение
ключ клиента Также известен как ключ сертификата лицензиара сервера (SLC).

Ключ, уникальный для организации и в конечном счете защищает все криптографические функции Rights Management, цепочки с этим ключом клиента.

U

Термин Определение
унифицированная метка Также называется унифицированной меткой конфиденциальности.

Метка, которая может применяться приложениями, клиентами и службами, поддерживающими Защита информации Microsoft Purview, для применения классификации и при необходимости защиты.

В Приложение Office и службах унифицированные метки реализуются как метки конфиденциальности.
Снять защиту Удалите элементы управления защитой из файлов или сообщений электронной почты, которые использовали шифрование, удостоверение, права на использование и политики управления доступом для защиты данных.
использование лицензии Сертификат на документ, предоставленный пользователю, который открывает файл или сообщение электронной почты, защищенное службой управления правами.

Этот сертификат содержит права пользователя для файла или сообщения электронной почты и ключа шифрования, который использовался для шифрования содержимого, а также дополнительные ограничения доступа, определенные в политике документа.

Следующие шаги

Дополнительные сведения об именах AIP см. в статье Azure Information Protection , также известной как ....