使用保留标签管理存储在 SharePoint 中的文档的生命周期

Microsoft 365 安全性与合规性许可指南

本文介绍如何通过使用自动应用的保留标签和基于事件的保留来管理存储在 SharePoint 中的文档的生命周期。

自动应用功能可以使用 SharePoint 元数据进行文档分类。 本文中的示例针对产品相关文档,但相同的概念也可以用于其他方案。 例如,在石油和天然气行业,可以使用它来管理与石油平台、钻井日志或生产许可证等实物资产相关的文档的生命周期。 在金融服务行业,你可以管理银行账户、抵押或保险合同方面的文档。 在公共部门,你可以管理与施工许可证或纳税表。

本文介绍保留标签的信息体系结构和定义,通过自动应用标签对文档进行分类,然后生成启动保留期的事件。

提示

如果你不是 E5 客户,请使用为期 90 天的 Microsoft Purview 解决方案试用版来探索其他 Purview 功能如何帮助组织管理数据安全性和合规性需求。 立即从Microsoft Purview 合规门户试用中心开始。 了解有关 注册和试用条款的详细信息。

信息体系结构

我们的方案基于一家制造公司,它使用 SharePoint 来存储与公司开发的产品相关的所有文档。 这些文档包括产品规范、与供应商签订的协议以及用户手册。 通过企业内容管理策略将这些文档存储在 SharePoint 中时,将定义文档元数据以对其进行分类。 每个文档都具有以下元数据属性:

  • 文档类型 (产品规范、协议或用户手册)

  • 产品名称 (旋转小组件、飞行小组件、爬网小组件)

  • 状态(草稿或终稿)

此元数据形成所有文档的基本内容类型,它称为生产文档

产品文档元数据表。

注意

在此方案中,稍后将使用文档类型和状态属性对保留标签进行分类和自动应用。

我们可能有多个表示不同类型的文档的内容类型。 此方案侧重于产品文档。

在这里,我们使用托管元数据服务和术语库为 “文档类型”“产品名称”创建术语集。 对于每个术语集,我们将为每个值创建一个术语。 在 SharePoint 组织的术语库中,结果如下所示:

术语库中的产品文档的示例术语集。

可以使用内容类型中心创建和发布内容类型, 也可以使用网站预配工具(例如 PnP 预配框架网站设计 JSON 架构)创建和发布内容类型。

每个产品都有一个专用的 SharePoint 网站,其中包含一个文档库,并且已启用正确的内容类型。 所有文档都存储在此文档库中。

产品文档的文档库。

注意

在本文中,我们将重点介绍文档和使用网站,但在此方案中,制造公司可以改用每个产品的 Microsoft 团队来支持协作活动,例如持久聊天和使用 Teams 中的“ 文件 ”选项卡进行文档管理。

旋转小组件产品的文档库视图:

旋转小组件文档库。

有了文档管理的基本信息体系结构,接下来看看使用元数据的文档的保留和处置策略,以及如何对元数据进行分类。

保留和处置

制造公司的合规性和数据管理策略规定了保存和处置数据的方式。 产品相关文档必须保留一段时间,只要产品在制造后保留一段时间。 保留期限因产品规格、协议和用户手册而异。 下表列出了保留和处置要求:

文档类型 保留 处置要求
项目规范 产品停产后保留 5 年 删除
产品协议 产品停产后保留 10 年 审阅
用户手册 产品停产后保留 5 年 删除
所有其他类型的文档 不主动保留 文档超过 3 年时删除。

如果文档在过去 3 年内未修改,则被视为超过 3 年。

Microsoft Purview 门户Microsoft Purview 合规门户用于创建以下保留标签

  • 产品规范

  • 产品协议

  • 用户手册

本文介绍如何创建和自动应用产品规范保留标签。 若要实现完整方案,还要为其他两种文档类型创建和自动应用保留标签。

产品规范保留标签的设置

产品规范保留标签 的文件计划

  • 名称:产品规范

  • 用户说明:在产品停产后保留 5 年。

  • 管理员说明:产品停产后保留 5 年,自动删除,基于事件的保留,事件类型为“产品停产”。

  • 保留操作:保留和删除。

  • 保留期:5 年(1,825 天)。

  • 记录标签:将保留标签配置为将项目标记为 记录,这意味着用户无法修改或删除标记的文档。

  • 文件计划描述符: 为了简化方案,未提供可选的文件描述符。

以下示例演示在 Microsoft Purview 门户或Microsoft Purview 合规门户中创建产品规范保留标签时标签设置的摘要。 可以在创建保留标签之前或在保留标签创建过程中创建产品停止事件类型。

产品规范标签的保留设置。

注意

如果要在测试环境中重新创建此方案,请将保留期设置为较短的时间段,以避免等待五年的文档删除。

创建保留标签时创建事件类型

  1. 在保留标签工作流 的“定义保留期 ”页上, 在“基于启动保留期”后,选择“ 创建新事件类型”:

    “为产品规范标签新建事件类型”对话框。

  2. 在“命名事件类型”页面上,输入“产品停产” 和可选说明。 然后选择 “下一步”、“提交”和“完成”。

  3. 返回“ 定义保留期 ”页,对于 “基于开始保留期”,请使用下拉框选择创建的“ 产品停止 ”事件类型。

    提示

    有关更详细的步骤,请参阅创建保留期基于事件的标签

下一部分介绍如何将保留标签自动应用于产品规范内容。

将保留标签自动应用于文档

我们将使用关键字查询语言 (KQL) 自动应用创建的保留标签。 KQL 是用于构建搜索查询的语言。 在 KQL 中,可使用关键字或托管属性进行搜索。 有关详细信息,请参阅关键字查询语言 (KQL) 语法参考

我们需要配置搜索架构,以告知 Microsoft 365“将产品规范保留标签应用于产品规范状态为”最终”文档类型“的所有文档。回想一下,“状态”和“文档类型”是我们在“信息体系结构”部分中为“产品文档”内容类型定义的网站栏。

当 SharePoint 为内容创建索引时,它将自动为每个网站栏生成已爬网属性。 对于此方案,我们对文档类型状态属性感兴趣。 我们需要库中的文档属于正确的内容类型,并填写网站栏,以便搜索并创建已爬网属性。

SharePoint 管理中心中,打开“搜索配置”,然后选择“管理搜索架构”查看和配置已爬网属性。

搜索架构中已爬网属性。

使用已爬网属性筛选器运行状态搜索。 这将显示属性名称字段中包含“status”的结果:

ows_Status 已爬网属性。

前面的示例显示了 ows__Status 属性 (注意双下划线) 。 此属性映射到本方案中使用的生产文档内容类型的 Status 属性。

使用“已爬网属性”筛选器运行搜索ows_doc。 这将显示属性名称字段中包含“ows_doc”的结果:

ows_Doc_Type 已爬网属性。

上面的示例显示了 ows_Doc_x0020_Type 属性。 此属性映射到本方案中使用的生产文档内容类型的 Doc Type 属性。

提示

若要标识此方案的已爬网属性的名称,请执行以下操作:

  1. 转到包含生产文档的文档库。
  2. 转到库设置。
  3. 对于“”,选择栏名称(例如“状态”或“文档类型”)以打开网站栏页面。
  4. 该页面的 URL 中的“字段”参数包含字段名称。 该字段名称以“ows_”为前缀,是已爬网属性的名称。 例如,URL https://tenantname.sharepoint.com/sites/SpinningWidget/_layouts/15/FldEdit.aspx?List=%7BC38C2F45-3BD6-4C3B-AA3B-EF5DF6B3D172%7D&Field=_Status 对应于 已爬网ows__Status 属性。

如果你要查找的已爬网属性未显示在 SharePoint 管理中心的“管理搜索架构”部分中:

  • 文档可能尚未编制索引。 你可以通过转到“文档库设置”>“高级设置”来强制重新编制库的索引。

  • 如果文档库位于新式网站中,请确保 SharePoint 管理员也是网站集管理员。

有关已爬网属性和托管属性的详细信息,请参阅在 SharePoint 服务器中自动创建托管的属性

将已爬网属性映射到预定义的托管属性

KQL 不能在搜索查询中使用已爬网属性。 它必须使用托管属性。 在典型的搜索方案中,创建托管属性并将其映射到已爬网属性。 对于自动应用保留标签,只能在 KQL 中指定预定义的托管属性, (不能指定) 自定义托管属性。 系统具有一组预定义的 (默认) 托管属性,用于字符串 RefinableString00RefinableString199 ,可以使用这些属性。 默认托管属性通常用于定义搜索精简条件。 有关完整列表,请参阅默认未使用托管属性

若要使 KQL 查询自动将正确的保留标签应用于生产文档内容,请将已爬网属性 ows_Doc_x0020_Typeows__Status 映射到两个可精简的托管属性。

在此方案中,未使用 RefinableString00RefinableString01 。 可以通过在 SharePoint 管理中心“管理搜索架构”中查看托管属性来确定其用途:

搜索架构中托管属性。

上一示例中的 “映射的已爬网属性” 列对于未使用的托管属性为空。

若要映射 已爬网ows_Doc_x0020_Type 属性,请执行以下步骤:

  1. 使用托管属性筛选器运行对 RefinableString00 的搜索。

  2. 在结果列表中,选择 “RefinableString00 ”链接,然后导航到 “映射到已爬网属性” 部分。

  3. 选择“添加映射”,然后在已爬网属性选择”窗口中的“搜索”中搜索已爬网属性名称框中的ows_Doc_x0020_Type。

  4. 在结果列表中,选择“ ows_Doc_x0020_Type ”,然后选择“ 确定”。 以下示例显示了映射 的已爬网属性 部分中的新映射:

    在“映射的已爬网属性”部分,单击“添加映射”。

  5. 保存映射。

重复这些步骤以映射 RefinableString01ows__Status

以下示例显示了映射到两个已爬网属性的两个托管属性的结果:

显示的托管属性已映射至已爬网属性。

可以通过运行企业搜索来验证安装程序。 在浏览器中,转到 https://< your_tenant.sharepoint.com/search>RefinableString00:“产品规范”的搜索。 此搜索将返回产品 规范文档类型的所有文档。

接下来,搜索 “RefinableString00:”产品规范“和 RefinableString01:Final。 这将返回“文档类型产品规范”和“最终状态”的所有文档。

创建自动应用标签策略

验证 KQL 查询是否返回预期文档后,请创建自动应用标签策略,该策略使用 KQL 查询自动将产品规范保留标签应用于相应的文档。

对于此配置,可以使用 Microsoft Purview 门户Microsoft Purview 合规门户

  1. 根据所使用的门户,导航到以下位置之一:

  2. 选择 “自动应用标签”。 在自动标记策略配置中,在 “为自动标记策略命名 ”页上,输入名称(如 自动应用产品规范标签)和可选说明。 然后选择“下一步”。

  3. “选择要将此标签应用到的内容类型 ”页上,选择“ 将标签应用于包含特定字词、短语或属性的内容”,然后选择“ 下一步”。

    选择应用标签至含有指定单词、短语或属性的内容。

    这个选项让我们提供与我们在上一节中测试的查询相同的 KQL 搜索查询。 此查询返回状态为“终稿”的所有产品规范文档。 在自动应用标签策略中使用同一查询时,产品规范保留标签会自动应用于与其匹配的文档。

  4. “将标签应用于与此查询匹配的内容 ”页上,键入 “RefinableString00:”产品规范“和 RefinableString01:Final,然后选择” 下一步”。

    在

  5. 对于此方案,请在“选择要创建的保留策略类型”页上选择“静态”。

    注意

    对于生产环境,建议 使用自适应范围 ,因为它们使用属性和属性自动更新策略中包含的位置。

  6. “选择自动应用标签的位置 ”页上,选择要应用策略的内容位置。 对于此方案,仅将策略应用于 SharePoint 经典网站和通信网站。 将所有其他位置切换为 “关”

    选择 SharePoint 网站以自动应用标签。

    提示

    可以通过选择“包含”列的“编辑”并添加网站 URL,而不是将策略应用于所有 SharePoint 网站。

  7. “选择要自动应用的标签 ”页上,选择“ 产品规范 ”标签。

  8. 对于此方案,请在“决定是测试还是运行策略”页上保留“启用策略”的默认值。

  9. 在提交之前,请查看设置以确认准确性:

    自动应用标签的设置。

  10. 选择“提交”以创建自动应用标签策略。

验证保留标签是否已自动应用

自动应用保留标签留出足够的时间后,请使用 Microsoft Purview 门户或Microsoft Purview 合规门户中的活动资源管理器来验证自动应用标签策略是否已将保留标签应用于产品文档。

在 SharePoint 中,文档库中的文档属性在文档详细信息窗格中应用标签时显示。

通过查看文档库中的文档属性,验证标签是否已应用。

保留标签将项目标记为记录时,会阻止用户删除这些项目。 如果用户尝试删除文档并且删除操作被阻止,则会看到错误消息:

错误消息显示无法删除文档,因为标签声明文档为记录。

生成触发保留期限的事件

在此方案中,事件定义产品何时结束生产。 对于产品规范文档,五年保留期从触发“生产结束”事件时开始。 此事件触发在保留标签中定义的保留期的开始。

可以在 Microsoft Purview 门户或Microsoft Purview 合规门户中创建事件。 选择事件类型,设置正确的资产 ID,并输入事件的日期。 有关详细信息,请参阅从事件发生时开始计算保留期


还可以使用 Microsoft Graph 记录管理 API 创建和管理事件。

有关资产 ID 的详细信息

事件发生时开始保留 一文中所述,了解事件类型、保留标签、事件和资产 ID 之间的关系非常重要。 资产 ID 是 SharePoint 和 OneDrive 中的文档属性。 它有助于识别事件触发的保留期的文档。 默认情况下,SharePoint 具有可用于事件驱动保留 的资产 ID 属性:

资产 ID 属性显示在文档属性详细信息页面。

以下示例显示资产 ID 托管属性 ComplianceAssetId

ComplianceAssetID 托管属性。

此方案使用默认 资产 ID 属性。 也可以使用其他属性。 如果未为事件指定资产 ID 或关键字,则会针对具有该事件类型标签的所有内容触发保留期。

在 SharePoint 中使用高级搜索

在资产 ID 示例中,还有另一个名为 ComplianceTag 的与保留标签相关的托管属性,该属性映射到已爬网属性。 ComplianceAssetId 托管属性也已映射到已爬网属性。 这些托管属性可用于高级搜索,以检索应用了保留标签的所有文档。