Terminologi för Azure Information Protection

Kommentar

Letar du efter Microsoft Purview Information Protection, tidigare Microsoft Information Protection (MIP)?

Azure Information Protection-tillägget dras tillbaka och ersätts med etiketter som är inbyggda i dina Microsoft 365-appar och -tjänster. Läs mer om supportstatus för andra Azure Information Protection-komponenter.

Den nya Microsoft Information Protection-klienten (utan tillägget) är för närvarande i förhandsversion och schemalagd för allmän tillgänglighet.

Förvirrad av ett ord, en fras eller en förkortning som är relaterad till Azure Information Protection? Hitta definitionen här för termer och förkortningar som antingen är specifika för Azure Information Protection eller har en specifik betydelse när de används i samband med den här tjänsten.

Ord, fras eller förkortning

A | B | C | D | E G | | I | K | L | MN | O | P R | | S | T U |

A

Period Definition
AADRM Namnet på den första PowerShell-modulen för skyddstjänsten (Azure Rights Management), som härleddes från den inofficiella förkortningen för Azure Rights Management när den tidigare hette (Windows) Microsoft Entra Rights Management.

Den här PowerShell-modulen ersätts nu med AIPService-modulen.
aktivera Aktivera Azure Rights Management-skyddstjänsten så att en organisation kan skydda sina dokument och sin e-post.

Den här åtgärden aktiverar även IRM-funktioner i Exchange Online och Microsoft SharePoint.
Active Directory Rights Management Services Ofta förkortat till AD RMS.

En Windows Server-roll som ger rights management-skydd med hjälp av kryptering och princip för att skydda dokument, filer och e-post.
AD RMS Se Active Directory Rights Management Services.
AIP Se Azure Information Protection.
AIPService Det aktuella namnet på PowerShell-modulen för skyddstjänsten, som ersätter med den äldre AADRM-modulen.
AzureInformationProtection Namnet på PowerShell-modulen för den klassiska eller enhetliga azure informationsskyddsklienten.
Azure Information Protection En molnbaserad tjänst som använder etiketter för att klassificera och skydda dokument och e-postmeddelanden.

Azure Rights Management ger skydd med hjälp av krypterings-, identitets- och auktoriseringsprinciper.
Azure Information Protection klassisk klient Inaktuell. Ibland förkortad till klassisk klient.

Den ursprungliga äldre klientsidan i Azure Information Protection som låter användare, administratörer och tjänster använda etiketterna och inställningarna från din Azure Information Protection-princip.

Ersatt med azure informationsskyddsklienten för enhetlig etikettering.
Azure Information Protection-etikett Ett objekt som alltid tillämpar ett klassificeringsvärde på dokument och e-postmeddelanden och som också kan skydda dem.

När en etikett används lagras etikettinformationen i metadata för program och tjänster att läsa och eventuellt agera på den.
Azure Information Protection-princip Administratörsdefinierad konfiguration för klienter och tjänster som använder Azure Information Protection-etiketter och principinställningar.
Azure Information Protection-skanner En tjänst som körs på Windows Server och låter dig identifiera, klassificera och skydda dokument på nätverksresurser samt SharePoint Server-webbplatser och -bibliotek.
Azure Information Protection-klient för enhetlig etikettering Ibland förkortad till enhetlig etiketteringsklient.

Klienten för Windows-datorer som låter användare, administratörer och tjänster använda känslighetsetiketter och etikettprincipinställningar från efterlevnadsportal i Microsoft Purview.

Ersätter den klassiska Azure Information Protection-klienten.
Azure RMS Se Azure Rights Management.
Visningsprogram för Azure Information Protection En app som körs på Windows-datorer och mobila enheter för att visa skyddade filer.
Azure-rättighetshantering Kallas även Azure Rights Management-tjänsten och förkortas ofta till Azure RMS.

En Azure-tjänst som används av Azure Information Protection och som använder kryptering och principer för att skydda dokument, filer och e-post.

Tidigare namn har inkluderat:

- Windows Azure Active Directory Rights Management: Förkortas ofta till Windows Azure AD Rights Management Service.

- RMS Online: Det ursprungliga, föreslagna namnet, som du ibland kan se i felmeddelanden och loggfilsposter.

F

Period Definition
ta med din egen nyckel Ofta förkortat till BYOK.

Ett konfigurations- och topologialternativ som valts av en organisation som vill generera och hantera sin egen klientnyckel för Azure Information Protection.
inbyggd etikettering En Microsoft 365-app- eller tjänstfunktion som stöder känslighetsetiketter utan krav på att installera ytterligare en etikettklient. Kallas även intern etikettering.
BYOK Se Ta med din egen nyckel.

C

Period Definition
Konsumera Endast när det gäller skydd:
Öppna ett dokument eller e-postmeddelande för att läsa eller använda det när innehållet har skyddats av en rights management-tjänst.
För ett dokument omfattar användning redigering och tillägg av nytt innehåll i ett skyddat dokument. För ett e-postmeddelande omfattar användning att svara på ett skyddat meddelande.

I samband med etikettering (med eller utan skydd):
Att läsa och eventuellt agera på etikettinformationen som lagras i metadata för filer och e-postmeddelanden.
innehållsnyckel En unik nyckel som skapas av RMS-upplysta program för varje dokument eller e-post som skyddas med hjälp av Rights Management och som hjälper till att begränsa risken för avslöjande av information.

D

Period Definition
Inaktivera Inaktivera Rights Management-tjänsten så att organisationen inte längre kan använda Azure Information Protection.
standardmall En skyddsmall som skapas automatiskt åt dig när du skaffar en prenumeration för Azure Information Protection, så att du omedelbart kan börja skydda dokument och e-postmeddelanden som innehåller känslig information.
avdelningsmall En skyddsmall som du skapar och som är konfigurerad för att vara synlig för valda användare i stället för alla användare i din organisation. Kallas även för en begränsad mall.
Kryptering med dubbel nyckel Kallas även DKE, en metod för att skydda innehåll som använder två nycklar: en som lagras i Azure och en annan som innehas av custer.

DKE stöds endast av den enhetliga AIP-klienten och är konfigurerad i Microsoft 365.

E

Period Definition
upplysta program Program som har inbyggt stöd för Rights Management, som innehåller Office-appen, till exempel Word och Excel.

Oberoende programvaruleverantörer (ISV:er) och utvecklare kan också skriva program som har inbyggt stöd för Rights Management.
enterprise rights management En allmän term av branschstandard som ofta används för att beskriva produkter och lösningar som hjälper organisationer att skydda känslig eller värdefull information med hjälp av en kombination av krypterings- och principauktoriseringsverktyg.

Azure Information Protection är ett exempel på en ERM-lösning (Enterprise Rights Management).
ERM Se Företags rights management.

G

Period Definition
generiskt skydd En skyddsnivå som krypterar alla filtyper och förhindrar att obehöriga personer öppnar filen.

När filen har öppnats är filen nu okrypterad och användbar i ett program som inte har inbyggt stöd för Rights Management.

I

Period Definition
informationsskydd Ibland förkortad till IP.

En allmän term av branschstandard som syftar på att skydda data och filer från obehörig åtkomst, även efter att data och filer lämnar organisationens gränser med hjälp av e-post eller dokumentdelning.

Microsoft Azure Information Protection är ett exempel på en LÖSNING för informationsskydd (IP).
Information Rights Management Förkortas ofta till IRM.

En term som används tillsammans med Office-tjänster, till exempel Exchange Server, Word och SharePoint, för att beskriva möjligheten att stödja Microsoft Rights Management-tjänsterna.
IRM Se Information Rights Management.

k

Period Definition
nyckelobjekt I samband med klientnyckeln är en entitet som innehåller metadata som krävs av Azure Rights Management-tjänsten för kryptografiska åtgärder.

L

Period Definition
Etikett Se Azure Information Protection-etiketten.

M

Period Definition
Microsoft Purview Information Protection Tidigare Microsoft Information Protection som ibland förkortades till MIP.

Ett ramverk för produkter och integrerade funktioner som använder samma etikettarkiv ("enhetliga etiketter") och som hjälper dig att skydda organisationens känsliga information.
MIP Se Microsoft Purview Information Protection
MSDRM Ibland ses som referenser för RMS-klienten 1.0, som har ersatts med den nyare klienten MSIPC. Den här äldre klienten fungerar med program som har utvecklats med RMS SDK 1.0 som Office 2010 och Office 2007, Exchange 2010 och Exchange 2013 samt SharePoint 2010 och SharePoint 2007.

Obs! Vissa av dessa program stöds inte längre av Microsoft.
MSIPC Ibland ses som referenser för RMS-klienten 2.0, som ersatte den äldre RMS-klienten, MSDRM.

Den här senare klienten stöder program som har utvecklats med RMS SDK 2.0 och stöder Office 365 ProPlus, Office 2019, Office 2016, Office 2013, SharePoint 2013 och Azure Information Protection-klienten.

N

Period Definition
internt skydd En skyddsnivå som är tillgänglig i alla upplysta program som hindrar obehöriga personer från att öppna en fil och som också kan framtvinga strängare principer, till exempel skrivskyddade och inte skriva ut.

Dessutom finns det här skyddet kvar i filen, även när filen vidarebefordras till andra personer eller sparas på en offentlig plats som andra kan komma åt.

O

Period Definition
Office-meddelandekryptering Ofta förkortat till OME.

De nya office 365-meddelandekrypteringsfunktionerna har inbyggd integrering med Azure Rights Management-tjänsten för att tillhandahålla samma e-postskydd för interna och externa användare, automatisk uppdatering av mallar och stöd för BYOK-scenariot (Bring Your Own Key).

Den tidigare OME-implementeringen utformades endast för externa mottagare, krävde en e-postflödesregel och stödde inte BYOK.

P

Period Definition
.pfile Filnamnstillägget som läggs till i alla filer som en rights management-tjänst allmänt skyddar.
behörighetsnivå En logisk gruppering av användningsrättigheter som gör det enklare för slutanvändare och administratörer att välja konfigurationsalternativ som är rollbaserade. Till exempel Granskare och medförfattare.
Skydda Tillämpa rights management-kontroller på filer eller e-postmeddelanden med hjälp av krypterings-, identitets- och åtkomstkontrollprinciper för att skydda dina data.
endast skyddsläge Ett driftläge för Azure Information Protection-klienten när det inte finns någon Azure Information Protection-princip för att tillämpa etiketter.

I det här läget visas inte klassificeringsetiketter, men användarna kan fortfarande använda Rights Management-skydd.
skyddsmall Kallas även för en rättighetsprincipmall, Rights Management-mall och RMS-mall.

En grupp med skyddsinställningar som hanteras av en administratör och som innehåller de definierade användningsrättigheterna för behöriga användare och åtkomstkontroller för förfallo- och offlineåtkomst.
publicera Skydda en fil för att skydda den från obehörig åtkomst och användning.

Används även som en term tillsammans med skyddsmallar och Azure Information Protection-principen för att göra dessa objekt tillgängliga för användning av klienter och tjänster.

R

Period Definition
Rights Management-anslutningsapp Ett utgående proxyrelä som du kan distribuera för lokala tjänster som Exchange Server och SharePoint för att skydda data med hjälp av Azure Rights Management-tjänsten.
Rights Management-utfärdare Kontot som skyddade ett dokument eller ett e-postmeddelande.
Rights Management-ägare Kontot som behåller fullständig kontroll över ett skyddat dokument eller e-postmeddelande genom att automatiskt beviljas rättigheten rights management fullständig kontroll och är undantagen från alla inställningar för förfallodatum eller offline.
Rights Management-tjänster Den allmänna termen som gäller både molnversionen av Rights Management (Azure Rights Management) och den lokala versionen av Rights Management (AD RMS).
Delningsprogram för Rights Management Nu ersatt av Azure Information Protection-klienten.
RMS Se Rights Management-tjänster.
RMS-anslutningstjänst Se Rights Management-anslutningsappen.
RMS för enskilda användare En kostnadsfri prenumeration där en användare kan använda Rights Management när deras organisation inte har någon prenumeration på Office 365 eller Microsoft Entra-ID.
RMS-delningsapp Se Delningsprogram för Rights Management.
RMS-mall Se skyddsmall.

S

Period Definition
Scanner Se Azure Information Protection-skannern.
super användare En grupp med mycket betrodda administratörer som kan dekryptera och komma åt filer som organisationen har skyddat med hjälp av en rights management-tjänst.

Vanligtvis krävs den här åtkomstnivån för juridisk eDiscovery och granskningsteam.

T

Period Definition
klientnyckel Kallas även för SLC-nyckeln (serverlicensor certificate).

Nyckeln som är unik för en organisation och i slutändan skyddar alla kryptografiska Rights Management-funktioner som kedjar till den här klientnyckeln.

U

Period Definition
enhetlig etikett Kallas även enhetlig känslighetsetikett.

En etikett som kan användas av appar, klienter och tjänster som stöder Microsoft Purview Information Protection för att tillämpa klassificering och eventuellt skydd.

I Office-appen och tjänster implementeras enhetliga etiketter som känslighetsetiketter.
Oskyddad Ta bort skyddskontroller från filer eller e-postmeddelanden, som använde kryptering, identitet, användningsrättigheter och åtkomstkontrollprinciper för att skydda dina data.
använda licens Ett certifikat per dokument som beviljas en användare som öppnar en fil eller ett e-postmeddelande som har skyddats av en rights management-tjänst.

Det här certifikatet innehåller användarens rättigheter för filen eller e-postmeddelandet och krypteringsnyckeln som användes för att kryptera innehållet, samt ytterligare åtkomstbegränsningar som definierats i dokumentets princip.

Nästa steg

Mer information om AIP-namn finns i Azure Information Protection – även kallat ....