Migrera Azure Information Protection-etiketter till enhetliga känslighetsetiketter

Migrera Azure Information Protection-etiketter till den enhetliga etikettplattformen så att du kan använda dem som känslighetsetiketter av klienter och tjänster som stöder enhetlig etikettering.

Kommentar

Om din Azure Information Protection-prenumeration är ganska ny kanske du inte behöver migrera etiketter eftersom din klientorganisation redan finns på den enhetliga etikettplattformen. Mer information finns i Hur kan jag avgöra om min klientorganisation finns på den enhetliga etikettplattformen?

När du har migrerat etiketterna ser du ingen skillnad med den klassiska Azure Information Protection-klienten eftersom den här klienten fortsätter att ladda ned etiketterna med Azure Information Protection-principen från Azure-portalen. Nu kan du dock använda etiketterna med azure informationsskyddsklienten för enhetlig etikettering och andra klienter och tjänster som använder känslighetsetiketter.

Innan du läser anvisningarna för att migrera etiketterna kan följande vanliga frågor vara användbara:

Administrativa roller som stöder den enhetliga etikettplattformen

Om du använder administratörsroller för delegerad administration i din organisation kan du behöva göra några ändringar för den enhetliga etikettplattformen:

Microsoft Entra-rollen som Azure Information Protection-administratör (tidigare Information Protection-administratör) stöds inte av den enhetliga etikettplattformen. Om den här administrativa rollen används i din organisation för att hantera Azure Information Protection lägger du till de användare som har den här rollen i Microsoft Entra-rollerna efterlevnadsadministratör, efterlevnadsdataadministratör eller säkerhetsadministratör. Om du behöver hjälp med det här steget kan du läsa Ge användarna åtkomst till efterlevnadsportal i Microsoft Purview. Du kan också tilldela dessa roller i administrationscentret för Microsoft Entra och efterlevnadsportal i Microsoft Purview.

Du kan också använda roller i efterlevnadsportal i Microsoft Purview kan du skapa en ny rollgrupp för dessa användare och lägga till antingen roller för känslighetsetikettadministratör eller organisationskonfiguration i den här gruppen.

Om du inte ger dessa användare åtkomst till efterlevnadsportal i Microsoft Purview med hjälp av någon av dessa konfigurationer kan de inte konfigurera Azure Information Protection i Azure-portalen när etiketterna har migrerats.

Globala administratörer för din klientorganisation kan fortsätta att hantera etiketter och principer i både Azure-portalen och efterlevnadsportal i Microsoft Purview när etiketterna har migrerats.

Innan du börjar

Etikettmigrering har många fördelar, men kan inte ångras. Innan du migrerar kontrollerar du att du är medveten om följande ändringar och överväganden:

Klientstöd för enhetlig etikettering

Se till att du har klienter som stöder enhetliga etiketter och, om det behövs, förbereds för administration i både Azure-portalen (för klienter som inte stöder enhetliga etiketter) och efterlevnadsportal i Microsoft Purview (för klienter som stöder enhetliga etiketter).

Konfiguration av princip

Principer, inklusive principinställningar och vem som har åtkomst till dem (begränsade principer), och alla avancerade klientinställningar migreras inte. Alternativen för att konfigurera de här inställningarna efter etikettmigreringen är följande:

Viktigt!

Alla inställningar från en migrerad etikett stöds inte av efterlevnadsportal i Microsoft Purview. Använd tabellen i etikettinställningarna som inte stöds i avsnittet efterlevnadsportal i Microsoft Purview för att hjälpa dig att identifiera de här inställningarna och den rekommenderade åtgärden.

Skyddsmallar

  • Mallar som använder en molnbaserad nyckel och som ingår i en etikettkonfiguration migreras också med etiketten. Andra skyddsmallar migreras inte.

  • Om du har etiketter som har konfigurerats för en fördefinierad mall redigerar du dessa etiketter och väljer alternativet Ange behörigheter för att konfigurera samma skyddsinställningar som du hade i mallen. Etiketter med fördefinierade mallar blockerar inte etikettmigrering, men den här etikettkonfigurationen stöds inte i efterlevnadsportal i Microsoft Purview.

    Dricks

    För att hjälpa dig att konfigurera om dessa etiketter kan det vara bra att ha två webbläsarfönster: Ett fönster där du väljer knappen Redigera mall för etiketten för att visa skyddsinställningarna och det andra fönstret för att konfigurera samma inställningar när du väljer Ange behörigheter.

  • När en etikett med molnbaserade skyddsinställningar har migrerats är den resulterande omfattningen för skyddsmallen den omfattning som definieras i Azure-portalen (eller med hjälp av AIPService PowerShell-modulen) och det omfång som definieras i efterlevnadsportal i Microsoft Purview.

Visningsnamn

För varje etikett visar Azure-portalen endast etikettens visningsnamn, som du kan redigera. Användarna ser det här etikettnamnet i sina appar.

Efterlevnadsportal i Microsoft Purview visar både det här visningsnamnet för en etikett och etikettnamnet. Etikettnamnet är det första namn som du anger när etiketten först skapas och den här egenskapen används av serverdelstjänsten i identifieringssyfte. När du migrerar etiketterna förblir visningsnamnet detsamma och etikettnamnet byter namn till etikett-ID:t från Azure-portalen.

Motstridiga visningsnamn

Innan du migrerar kontrollerar du att du inte har motstridiga visningsnamn när migreringen har slutförts. Visningsnamn på samma plats i etiketthierarkin måste vara unika.

Tänk till exempel på följande lista med etiketter:

  • Offentliga
  • Allmänt
  • Konfidentiell
    • Konfidentiellt\HR
    • Konfidentiellt\Ekonomi
  • Hemlighet
    • Secret\HR
    • Secret\Finance

I den här listan är offentliga, allmänna, konfidentiella och hemliga alla överordnade etiketter och kan inte ha dubbletter av namn. Dessutom finns Confidential\HR och Confidential\Finance på samma plats i hierarkin och kan inte heller ha dubblettnamn.

Underetiketter över olika överordnade objekt, till exempel Confidential\HR och Secret\HR , finns dock inte på samma plats i hierarkin och kan därför ha samma enskilda namn.

Lokaliserade strängar i etiketter

Eventuella lokaliserade strängar för etiketterna migreras inte. Definiera nya lokaliserade strängar för de migrerade etiketterna med hjälp av Security & Compliance PowerShell och parametern Locale Inställningar för Set-Label.

Redigera migrerade etiketter i efterlevnadsportal i Microsoft Purview

När du redigerar en migrerad etikett i Azure-portalen efter migreringen återspeglas samma ändring automatiskt i efterlevnadsportal i Microsoft Purview.

Men när du redigerar en migrerad etikett i efterlevnadsportal i Microsoft Purview måste du gå tillbaka till Azure-portalen, Fönstret Azure Information Protection – Enhetlig etikettering och välja Publicera.

Den här ytterligare åtgärden krävs för att Azure Information Protection-klienterna (klassiska) ska kunna hämta etikettändringarna.

Etikettinställningar som inte stöds i efterlevnadsportal i Microsoft Purview

Använd följande tabell för att identifiera vilka konfigurationsinställningar för en migrerad etikett som inte stöds av efterlevnadsportal i Microsoft Purview. Om du har etiketter med de här inställningarna använder du administrationsvägledningen i den sista kolumnen innan du publicerar etiketterna i efterlevnadsportal i Microsoft Purview när migreringen är klar.

Om du inte är säker på hur etiketterna har konfigurerats kan du visa deras inställningar i Azure-portalen. Om du behöver hjälp med det här steget kan du läsa Konfigurera Azure Information Protection-principen.

Azure Information Protection-klienter (klassisk) kan använda alla etikettinställningar som anges utan problem eftersom de fortsätter att ladda ned etiketterna från Azure-portalen.

Etikettkonfiguration Stöds av enhetliga etiketteringsklienter Vägledning för efterlevnadsportal i Microsoft Purview
Status för aktiverad eller inaktiverad

Den här statusen synkroniseras inte med efterlevnadsportal i Microsoft Purview
Inte tillämpligt Motsvarigheten är om etiketten publiceras eller inte.
Etikettfärg som du väljer från listan eller anger med RGB-kod Ja Inget konfigurationsalternativ för etikettfärger. I stället kan du konfigurera etikettfärger i Azure-portalen eller använda PowerShell.
Molnbaserat skydd eller HYOK-baserat skydd med hjälp av en fördefinierad mall Nej Inget konfigurationsalternativ för fördefinierade mallar. Vi rekommenderar inte att du publicerar en etikett med den här konfigurationen.
Molnbaserat skydd med användardefinierade behörigheter för Word, Excel och PowerPoint Ja efterlevnadsportal i Microsoft Purview stöder ett konfigurationsalternativ för användardefinierade behörigheter.

Om du publicerar en etikett med den här konfigurationen kontrollerar du resultatet av att tillämpa etiketten från följande tabell.
HYOK-baserat skydd med användardefinierade behörigheter för Outlook (Vidarebefordra inte) Nej Inget konfigurationsalternativ för HYOK. Vi rekommenderar inte att du publicerar en etikett med den här konfigurationen. Om du gör det visas resultatet av att tillämpa etiketten i följande tabell.
Anpassat teckensnittsnamn, storlek och anpassad teckenfärg efter RGB-kod för visuell märkning (sidhuvud, sidfot, vattenstämpel) Ja Konfigurationen för visuell märkning är begränsad till en lista med färger och teckenstorlekar. Du kan publicera den här etiketten utan ändringar, men du kan inte se de konfigurerade värdena i efterlevnadsportal i Microsoft Purview.

Om du vill ändra de här alternativen använder du cmdleten New-Label Office 365 Security & Compliance Center. För enklare administration bör du överväga att ändra färgen till något av alternativen i efterlevnadsportal i Microsoft Purview.

Obs! Efterlevnadsportal i Microsoft Purview stöder en fördefinierad lista med teckensnittsdefinitioner. Anpassade teckensnitt och färger stöds endast via cmdleten New-Label .

Om du arbetar med den klassiska klienten gör du dessa ändringar i etiketten i Azure-portalen.
Variabler i visuella markeringar (sidhuvud, sidfot) Ja Den här etikettkonfigurationen stöds av AIP-klienterna och office-inbyggda etiketter för utvalda appar.

Om du arbetar med inbyggd etikettering med hjälp av en app som inte stöder den här konfigurationen och publicerar den här etiketten utan ändringar visas variabler som text på klienter i stället för att det dynamiska värdet visas.

Mer information finns i Microsoft 365-dokumentationen.
Visuella markeringar per app Ja Den här etikettkonfigurationen stöds endast av AIP-klienterna och inte av inbyggd Office-etikettering.

Om du arbetar med inbyggd etikettering och publicerar den här etiketten utan ändringar visas konfigurationen för visuell markering som variabeltext i stället för de visuella markeringar som du har konfigurerat att visa i varje app.
"Bara för mig"-skydd Ja Med efterlevnadsportal i Microsoft Purview kan du inte spara krypteringsinställningar som du tillämpar nu, utan att ange några användare. I Azure-portalen resulterar den här konfigurationen i en etikett som tillämpar "Just for me"-skydd.

Alternativt skapar du en etikett som tillämpar kryptering och anger en användare med alla behörigheter och redigerar sedan den associerade skyddsmallen med hjälp av PowerShell. Använd först cmdleten New-AipServiceRightsDefinition (se exempel 3) och sedan Set-AipServiceTemplateProperty med parametern RightsDefinitions .
Villkor och associerade inställningar

Innehåller automatisk och rekommenderad etikettering och deras knappbeskrivningar
Inte tillämpligt Konfigurera om dina villkor med hjälp av automatisk etikettering som en separat konfiguration från etikettinställningarna.

Jämföra beteendet för skyddsinställningar för en etikett

Använd följande tabell för att identifiera hur samma skyddsinställning för en etikett fungerar annorlunda, beroende på om den används av den klassiska Azure Information Protection-klienten, azure informationsskyddsklienten för enhetlig etikettering eller av Office-appen som har inbyggd etikettering (kallas även "intern Office-etikettering"). Skillnaderna i etikettbeteende kan ändra ditt beslut om du vill publicera etiketterna, särskilt när du har en blandning av klienter i din organisation.

Om du inte är säker på hur dina skyddsinställningar har konfigurerats kan du visa inställningarna i fönstret Skydd i Azure-portalen. Om du behöver hjälp med det här steget kan du läsa Konfigurera en etikett för skyddsinställningar.

Skyddsinställningar som fungerar på samma sätt visas inte i tabellen, med följande undantag:

  • När du använder Office-appen med inbyggd etikettering visas etiketter inte i Utforskaren om du inte också installerar azure informationsskyddsklienten för enhetlig etikettering.
  • När du använder Office-appen med inbyggd etikettering bevaras skyddet [1] om skyddet tidigare tillämpades oberoende av en etikett.
Skyddsinställning för en etikett Klassisk Azure Information Protection-klient Azure Information Protection-klient för enhetlig etikettering Office-appen med inbyggd etikettering
HYOK (AD RMS) med en mall: Synlig i Word, Excel, PowerPoint, Outlook och Utforskaren

När den här etiketten används:

- HYOK-skydd tillämpas på dokument och e-postmeddelanden
Synlig i Word, Excel, PowerPoint, Outlook och Utforskaren

När den här etiketten används:

- Inget skydd tillämpas och skyddet tas bort [2] om det tidigare tillämpades av en etikett

– Om skyddet tidigare tillämpades oberoende av en etikett bevaras skyddet
Synlig i Word, Excel, PowerPoint och Outlook

När den här etiketten används:

- Inget skydd tillämpas och skyddet tas bort [2] om det tidigare tillämpades av en etikett

- Om skyddet tidigare tillämpades oberoende av en etikett bevaras skyddet [1]
HYOK (AD RMS) med användardefinierade behörigheter för Word, Excel, PowerPoint och Utforskaren: Synlig i Word, Excel, PowerPoint och Utforskaren

När den här etiketten används:

- HYOK-skydd tillämpas på dokument och e-postmeddelanden
Synlig i Word, Excel och PowerPoint

När den här etiketten används:

- Skydd tillämpas inte och skyddet tas bort [2] om det tidigare tillämpades av en etikett

– Om skyddet tidigare tillämpades oberoende av en etikett bevaras skyddet
Synlig i Word, Excel och PowerPoint

När den här etiketten används:

- Skydd tillämpas inte och skyddet tas bort [2] om det tidigare tillämpades av en etikett

– Om skyddet tidigare tillämpades oberoende av en etikett bevaras skyddet
HYOK (AD RMS) med användardefinierade behörigheter för Outlook: Synlig i Outlook

När den här etiketten används:

– Vidarebefordra inte med HYOK-skydd tillämpas på e-postmeddelanden
Synlig i Outlook

När den här etiketten används:

- Skydd tillämpas inte och tas bort [2] om det tidigare tillämpades av en etikett

– Om skyddet tidigare tillämpades oberoende av en etikett bevaras skyddet
Synlig i Outlook

När den här etiketten används:

- Skydd tillämpas inte och tas bort [2] om det tidigare tillämpades av en etikett

- Om skyddet tidigare tillämpades oberoende av en etikett bevaras skyddet [1]
Fotnot 1

I Outlook bevaras skyddet med ett undantag: När ett e-postmeddelande har skyddats med krypteringsalternativet (Kryptera) tas skyddet bort.

Fotnot 2

Skyddet tas bort om användaren har en användningsrätt eller roll som stöder den här åtgärden:

Om användaren inte har någon av dessa användningsrättigheter eller roller tillämpas inte etiketten och det ursprungliga skyddet bevaras.

Migrera Azure Information Protection-etiketter

Använd följande instruktioner för att migrera dina klient- och Azure Information Protection-etiketter för att använda det enhetliga etikettarkivet.

Du måste vara efterlevnadsadministratör, administratör för efterlevnadsdata, säkerhetsadministratör eller global administratör för att migrera etiketterna.

  1. Om du inte redan gjort det loggar du in på Azure Portal. Gå sedan till fönstret Azure Information Protection .

    I sökrutan för till exempel resurser, tjänster och dokument: Börja skriva information och välj Azure Information Protection.

  2. Via menyalternativet Hantera väljer du Enhetliga etiketter.

  3. I fönstret Azure Information Protection – Enhetlig etikettering väljer du Aktivera och följer onlineinstruktionerna.

    Om alternativet för att aktivera inte är tillgängligt kontrollerar du statusen Enhetlig etikettering: Om du ser Aktiverad använder klientorganisationen redan det enhetliga etikettarkivet och du behöver inte migrera etiketterna.

För de etiketter som har migrerats kan de nu användas av klienter och tjänster som stöder enhetlig etikettering. Du måste dock först publicera dessa etiketter i efterlevnadsportal i Microsoft Purview.

Viktigt!

Om du redigerar etiketterna utanför Azure-portalen för Azure Information Protection-klienter (klassisk) går du tillbaka till det här fönstret Azure Information Protection – Enhetlig etikettering och väljer Publicera.

Kopiera principer

När du har migrerat etiketterna kan du välja ett alternativ för att kopiera principer. Om du väljer det här alternativet skickas en engångskopia av dina principer med deras principinställningar och eventuella avancerade klientinställningar till efterlevnadsportal i Microsoft Purview.

Principer som har kopierats med deras inställningar och etiketter publiceras sedan automatiskt till de användare och grupper som har tilldelats principerna i Azure-portalen. Observera att för den globala principen innebär detta alla användare. Om du inte är redo att de migrerade etiketterna i de kopierade principerna ska publiceras kan du ta bort etiketterna från etikettprinciperna i administrationsetikettcentret när principerna har kopierats.

Innan du väljer alternativet Kopiera principer (förhandsversion) i fönstret Azure Information Protection – Enhetlig etikettering bör du vara medveten om följande:

  • Alternativet Kopiera principer (förhandsversion) är inte tillgängligt förrän enhetlig etikettering har aktiverats för din klientorganisation.

  • Du kan inte selektivt välja principer och inställningar som ska kopieras. Alla principer (den globala principen och eventuella omfångsprinciper) väljs automatiskt för att kopieras och alla inställningar som stöds som etikettprincipinställningar kopieras. Om du redan har en etikettprincip med samma namn skrivs den över med principinställningarna i Azure-portalen.

  • Vissa avancerade klientinställningar kopieras inte eftersom de för Azure Information Protection-klienten för enhetlig etikettering stöds som avancerade inställningar för etiketter i stället för principinställningar. Du kan konfigurera de här avancerade inställningarna för etiketten med Security & Compliance PowerShell. De avancerade klientinställningarna som inte kopieras:

  • Till skillnad från etikettmigrering där efterföljande ändringar av etiketter synkroniseras synkroniseras inte åtgärden Kopiera principer några efterföljande ändringar i dina principer eller principinställningar. Du kan upprepa kopieringsprincipåtgärden när du har gjort ändringar i Azure-portalen och eventuella befintliga principer och deras inställningar skrivs över igen. Du kan också använda cmdletarna Set-LabelPolicy eller Set-Label med parametern Advanced Inställningar från Security & Compliance PowerShell.

  • Åtgärden Kopiera principer verifierar följande för varje princip innan den kopieras:

    • Användare och grupper som tilldelats principen finns för närvarande i Microsoft Entra-ID. Om ett eller flera konton saknas kopieras inte principen. Gruppmedlemskap är inte markerat.

    • Den globala principen innehåller minst en etikett. Eftersom administrationsetiketteringscenter inte stöder etikettprinciper utan etiketter kopieras inte en global princip utan etiketter.

  • Om du kopierar principer och sedan tar bort dem från administrationsetikettcentret väntar du minst två timmar innan du använder åtgärden Kopiera principer igen för att säkerställa tillräckligt med tid för att borttagningen ska replikeras.

  • Principer som kopieras från Azure Information Protection har inte samma namn. De namnges i stället med prefixet AIP_. Principnamn kan inte ändras senare.

Mer information om hur du konfigurerar principinställningar, avancerade klientinställningar och etikettinställningar för azure informationsskyddsklienten för enhetlig etikettering finns i Anpassade konfigurationer för Azure Information Protection-klienten för enhetlig etikettering från administratörsguiden.

Kommentar

Azure Information Protection-stöd för kopieringsprinciper finns för närvarande i FÖRHANDSVERSION. Tilläggsvillkoren för Azure Preview innehåller ytterligare juridiska villkor som gäller för Azure-funktioner som är i betaversion, förhandsversion eller på annat sätt ännu inte har släppts i allmän tillgänglighet.

Klienter och tjänster som stöder enhetlig etikettering

Om du vill bekräfta om de klienter och tjänster som du använder har stöd för enhetlig etikettering kan du läsa deras dokumentation för att kontrollera om de kan använda känslighetsetiketter som publiceras från efterlevnadsportal i Microsoft Purview.

Klienter som för närvarande har stöd för enhetlig etikettering är
Tjänster som för närvarande stöder enhetlig etikettering är bland annat
  • Power BI

  • Dataförlustskydd för slutpunkt (DLP)

  • Office Online och Outlook på webben

    Mer information finns i Aktivera känslighetsetiketter för Office-filer i SharePoint och OneDrive.

  • Microsoft SharePoint, OneDrive för arbete eller skola, OneDrive för hemmet, Teams och Microsoft 365-grupper

    Mer information finns i Använda känslighetsetiketter för att skydda innehåll i Microsoft Teams, Microsoft 365-grupper och SharePoint-webbplatser.

  • Microsoft Defender för molnet-appar

    Den här tjänsten stöder etiketter både före migreringen till det enhetliga etikettarkivet och efter migreringen med hjälp av följande logik:

    • Om efterlevnadsportal i Microsoft Purview har känslighetsetiketter hämtas dessa etiketter från efterlevnadsportal i Microsoft Purview. Om du vill välja dessa etiketter i Microsoft Defender för molnet Appar måste minst en etikett publiceras till minst en användare.

    • Om efterlevnadsportal i Microsoft Purview inte har känslighetsetiketter hämtas Azure Information Protection-etiketter från Azure-portalen.

  • Tjänster från programvaruleverantörer och utvecklare som använder Microsoft Information Protection SDK.

Hanteringsportaler som ska användas efter migrering av etiketter

När du har migrerat etiketterna i Azure-portalen fortsätter du att hantera dem på någon av följande platser, beroende på vilka klienter du har installerat:

Klient beskrivning
Endast enhetliga etiketteringsklienter och tjänster Om du bara har installerat enhetliga etiketteringsklienter kan du hantera etiketterna i efterlevnadsportal i Microsoft Purview, där enhetliga etiketteringsklienter laddar ned etiketterna och deras principinställningar.

Anvisningar finns i Skapa och konfigurera känslighetsetiketter och deras principer.
Endast klassisk klient Om du har migrerat etiketterna, men fortfarande har den klassiska klienten installerad, fortsätter du att använda Azure-portalen för att redigera etiketter och principinställningar. Den klassiska klienten fortsätter att ladda ned etiketter och principinställningar från Azure.
Både den klassiska AIP-klienten och enhetliga etiketteringsklienter Om du har båda klienterna installerade använder du efterlevnadsportal i Microsoft Purview eller Azure-portalen för att göra etikettändringar.

För att de klassiska klienterna ska kunna hämta etikettändringar som gjorts i efterlevnadsportal i Microsoft Purview går du tillbaka till Azure-portalen för att publicera dem. I fönstret Azure-portalen >Azure Information Protection – Enhetlig etikettering väljer du Publicera.

Fortsätt att använda Azure-portalen för central rapportering och skannern.

Nästa steg

Vägledning och tips från vårt kundupplevelseteam:

Om känslighetsetiketter:

Distribuera AIP-klienten för enhetlig etikettering:

Om du inte redan har gjort det installerar du azure information protection-klienten för enhetlig etikettering.

Mer information finns i: