Планирование соответствия требованиям для SharePoint и OneDrive

В большинстве организаций существуют деловые или юридические требования, регулирующие использование, совместное использование и хранение данных. В некоторых организациях также существуют требования к месту расположения данных или нормативные требования, ограничивающие обмен данными между определенными пользователями и группами.

Microsoft 365 предлагает широкий спектр функций управления и соответствия требованиям для удовлетворения этих потребностей. В этой статье представлен обзор функций, которые можно рассмотреть в рамках развертывания OneDrive и SharePoint.

Управление жизненным циклом данных

Используйте возможности управления жизненным циклом данных в Microsoft Purview для управления контентом OneDrive и SharePoint в соответствии с нормативными требованиями. В таблице ниже описаны возможности, которые помогут вам сохранить нужное содержимое и удалить ненужное.

Возможность Устраняемая проблема Начало работы
Политики и метки хранения

Хранение в SharePoint и OneDrive
Сохранение или удаление контента с помощью управления политиками для документов SharePoint и OneDrive Создание и настройка политик хранения

Создание меток хранения для исключений из политик хранения

Данные удаленных пользователей

Если пользователь покидает организацию и удалил учетную запись пользователя, что происходит с данными пользователя? При рассмотрении требований к срокам хранения данных необходимо определить, что должно произойти с данными удаленного пользователя. В некоторых организациях хранение удаленных пользовательских данных может быть важным фактором непрерывности и предотвращения потери критически важных данных.

При удалении учетной записи пользователя в Microsoft 365 его файлы OneDrive сохраняются в течение 30 дней. Чтобы изменить этот параметр, установите срок хранения OneDrive для удаленных пользователей.

По умолчанию при удалении пользователя его руководителю автоматически предоставляется доступ к OneDrive пользователя. Чтобы изменить эту настройку, см. статью Хранение и удаление OneDrive.

Защита информации

Возможности защиты информации Microsoft Purview помогают обнаруживать, классифицировать и защищать конфиденциальную информацию в OneDrive и SharePoint. В следующей таблице описаны эти возможности. Подумайте, хотите ли вы реализовать какие-либо из этих возможностей в рамках развертывания OneDrive и SharePoint.

Возможность Устраняемая проблема Начало работы
Типы конфиденциальной информации Определение конфиденциальных данных с помощью встроенных или пользовательских регулярных выражений либо функции. Подтверждающее свидетельство, включающее ключевые слова, доверительные уровни и расстояние. Настройка встроенных типов конфиденциальной информации
Обучаемые классификаторы Определение конфиденциальных данных с помощью использования примеров интересующих вас данных, а не определения частей элемента (сопоставления шаблонов). Вы можете использовать встроенные классификаторы или обучить классификатор с помощью собственного контента. Начало работы с обучаемыми классификаторами
Метки конфиденциальности Единое решение для приложений, служб и устройств, предназначенное для добавления меток и защиты данных в процессе их перемещения внутри организации и за ее пределами.

Метки конфиденциальности можно использовать для защиты самих файлов или отдельных сайтов и групп SharePoint.
Включение меток конфиденциальности для файлов Office в SharePoint и OneDrive

Использование меток конфиденциальности для защиты содержимого в Microsoft Teams, Групп Microsoft 365 и на сайтах SharePoint
Защита от потери данных Предотвращение непреднамеренного предоставления общего доступа к конфиденциальным элементам. Начало работы со стандартной политикой защиты от потери данных

Синхронизация файлов

У приложения "Приложение синхронизации OneDrive" есть политики, которые можно использовать для поддержания соответствующей требованиям среды. Рассмотрите возможность настройки этих политик до развертывания SharePoint и OneDrive.

Политика Объект групповой политики Windows Mac
Разрешить синхронизацию учетных записей OneDrive только определенным организациям AllowTenantList AllowTenantList
Блокировать синхронизацию учетных записей OneDrive определенным организациям BlockTenantList BlockTenantList
Запретить пользователям синхронизировать библиотеки и папки, доступ к которым предоставлен из других организаций BlockExternalSync BlockExternalSync
Запретить пользователям синхронизировать личные учетные записи OneDrive DisablePersonalSync DisablePersonalSync
Исключить отправку определенных видов файлов EnableODIgnoreListFromGPO EnableODIgnore
Исключить определенные типы папок из списка рассылки EnableODIgnoreFolderListFromGPO EnableODIgnoreFolders

Место расположения данных

Поддержка нескольких регионов — это функция Microsoft 365, которая позволяет организациям расширять свое хранилище на несколько географических расположений и задавать место хранения данных пользователей. Для многонациональных клиентов с требованиями к месту расположения данных можно использовать эту функцию, чтобы гарантировать, что данные каждого пользователя хранятся в том географическом местоположении, которое требуется для обеспечения соответствия требованиям. Дополнительные сведения об этой функции см. в разделе Поддержка нескольких регионов в OneDrive и SharePoint.

В среде с поддержкой нескольких регионов нормально работают такие функции, как синхронизация файлов и управление мобильными устройствами. Специальная настройка и управление не требуются. Интерфейс с несколькими регионами для ваших пользователей имеет минимальные отличия от конфигурации с одним регионом. Подробные сведения см. в статье Взаимодействие с пользователем в среде с несколькими регионами.

Дополнительные сведения о Microsoft 365 Multi-Geo см. в разделе Microsoft 365 Multi-Geo.

Информационные барьеры

Microsoft Purview Информационные барьеры — это решение для обеспечения соответствия требованиям, которое позволяет ограничить двустороннюю коммуникацию и совместную работу между группами и пользователями в Microsoft Teams, SharePoint и OneDrive. Информационные барьеры, часто используемые в строго регулируемых отраслях, могут помочь избежать конфликта интересов и защитить внутреннюю информацию между пользователями и организационными областями.

При наличии политик информационных барьеров пользователи, которые не должны общаться или обмениваться файлами с другими определенными пользователями, не смогут найти, выбрать, поговорить или позвонить этим пользователям. Политики информационных барьеров автоматически проводят проверки для обнаружения и предотвращения несанкционированного обмена данными и совместной работы между определенными группами и пользователями.

Если вашему бизнесу требуются информационные барьеры, см. Узнайте о информационных барьерах и Использование информационных барьеров с SharePoint , чтобы начать работу.

Дальнейшие действия

Планирование SharePoint и OneDrive в Microsoft 365

Синхронизация B2B

Реализация соответствия требованиям в Microsoft 365

Защита корпоративных данных с помощью Windows Information Protection (WIP)

Управление доступом OneDrive и SharePoint на основе сетевой проверки подлинности или приложения