自動對 Microsoft 365 資料套用敏感標籤

Microsoft Purview 服務描述

注意事項

關於如何自動對儲存在 Microsoft 365 外部的資料及資料映射中套用敏感標籤的資訊,請參見 Microsoft Purview 資料對應標籤。

提示

從這裡開始——選擇你的任務

當你建立敏感度標籤時,當資料符合你指定的條件時,你可以自動將該標籤指派給 Microsoft 365 項目,如檔案和電子郵件。

能夠自動將敏感度標籤套用到內容很重要,因為:

  • 您不需要訓練您的使用者使用各個分類的時機。

  • 您不需要仰賴使用者正確地將所有內容分類。

  • 使用者不再需要了解原則,而是可以專心於工作。

對 Microsoft 365 中的內容自動套用敏感度標籤有兩種不同的方法:

  • 使用者編輯文件或撰寫 (回覆或轉寄) 電子郵件時的用戶端套用標籤:使用針對檔案和電子郵件 (包括 Word、Excel、PowerPoint 和 Outlook) 自動套用標籤所設定的標籤。

    此方法支援向使用者建議標籤,以及自動套用標籤。 但是在這兩種情況下,使用者都會決定接受或拒絕標籤,以協助確保正確為內容套用標籤。 此用戶端加標籤對於文件有最小延遲,因為您甚至可以在儲存文件之前套用標籤。 然而 ,並非所有客戶端應用程式都支援自動標註

    如需設定指示,請參閱在此頁面上的如何設定適用於 Office 應用程式的自動套用標籤

  • 內容已儲存 (在 SharePoint 或 OneDrive 中) 或寄送電子郵件 (由 Exchange Online 處理) 時的服務端套用標籤:使用自動套用標籤原則。

    您可能也聽過此方法稱為待用資料 (SharePoint 和 OneDrive 中的文件) 以及傳輸中資料 (由 Exchange 傳送或接收的電子郵件) 的自動套用標籤。 若是 Exchange,不會包含待用電子郵件 (信箱)。

    自動標籤政策是在服務中執行的,因此不會依賴使用者安裝的應用程式版本。 從你啟用政策的那一刻起,這些標籤就在整個組織中可用,因此適合大規模標示。 由於使用者不參與標註過程,自動標註政策不支援 建議 標註——建議在啟用前模擬執行該政策,以確保標示正確。

    如需設定指示,請參閱此頁面上的如何設定 SharePoint、OneDrive 和 Exchange 的自動套用標籤原則

    SharePoint 與 OneDrive 的自動標籤

    • 支援 PDF 文件及 Office 檔案,適用於 Word (.docx) 、PowerPoint (.pptx) 和 Excel (.xlsx) 。
      • 這些檔案可在建立自動套用標籤原則之前或之後,以靜止方式自動套用標籤。 如果檔案是開啟的工作階段 (檔案為開啟) 的一部分,就無法自動套用標籤。
      • 目前清單項目的附件尚不受支援,且不會自動套用標籤。
    • 租戶每天最多有 100,000 個自動標記的檔案。
    • 每個租戶最多可設定 100 個自動標籤政策,每個政策可針對最多 100 個地點 (SharePoint 網站或 OneDrive 的個別使用者或群組,) 透過 包含排除 選項指定特定地點。 如果你保留預設的 All 設定,這個配置就免於 100 個地點的最大限制。
    • 自動標籤原則不會造成修改時間、修改者和日期的現有值變更 (對於兩個模擬模式和套用標籤時)。
    • 當標籤套用加密時,版權管理簽發者和版權管理擁有者會是上次修改檔案的帳戶。

    Exchange 自動標註

    • PDF 附件和 Office 附件會依照您在自動標籤政策中指定的條件進行掃描。 有相符項目時,電子郵件會套用標籤,但是附件不會套用標籤。
      • 對於 PDF 檔案,如果套用加密標籤,當您的租用戶 啟用 PDF 附件 時,系統會使用 郵件加密 加密這些檔案。
      • Word、PowerPoint 和 Excel 可支援這些 Office 檔案。 如果套用加密標籤且這些檔案未經加密,系統現在就會使用郵件加密加密這些檔案。 加密設定會繼承自電子郵件。
    • 要標註並保護包含 Teams 語音信箱訊息的電子郵件,請參閱「 在您的組織啟用受保護語音信箱」中的設定說明。
    • 如果您有套用 IRM 加密的 Exchange 郵件流程規則或 Microsoft Purview 資料外洩防護 (DLP) 原則:當內容由這些規則或原則和自動套用標籤原則識別時,則會套用標籤。 如果該標籤套用加密,則會忽略 Exchange 郵件流程規則或 DLP 原則的 IRM 設定。 不過,如果該標籤並未套用加密,除了標籤以外,還會套用郵件流程規則或 DLP 原則的 IRM 設定。
    • 當有一個相符項目使用自動套用標籤時,具有 IRM 加密而沒有標籤的電子郵件,將會由具有任何加密設定的標籤取代。
    • 當收到的電子郵件與你的自動標籤條件相符時,就會被標記。 若要將此結果適用於組織外的寄件人, 交換地點必須設為 「全部 包含」「 排除」。 如果標籤設定為 加密
      • 當寄件人來自你的組織時,這種加密總是會被套用。
      • 根據預設,當寄件者位於您的組織外部,但可透過設定電子郵件的其他設定以及指定版權管理擁有者來套用時,不會套用此加密。
    • 當標籤套用加密時,版權管理頒發者和版權管理擁有者是指傳送電子郵件的人員,當寄件者來自您自己的組織時。 當寄件者在您的組織外部時,您可以為您的原則所標示及加密的內送電子郵件指定版權管理擁有者。
    • 如果標籤設定為套用 變數標記內容,請注意,對於來信,這種設定可能會導致顯示組織外人員的姓名。

注意事項

對於一些新客戶,我們同時提供用戶端和服務端標籤的預設自動標籤設定。 即使您不符合此自動設定的資格,您仍可能會發現參考其設定會很有效。 例如,您可以手動設定現有的標籤,並使用相同的設定建立自己的自動套用標籤原則,以協助加速您的標籤部署。

如需詳細資訊, 請參閱 Microsoft Purview 資訊保護的預設標籤和原則

比較 Office 應用程式的自動套用標籤與自動套用標籤原則

使用下表來協助您識別兩個互補自動套用標籤方法的行為差異:

功能或行為 標籤設定:檔案和電子郵件的自動套用標籤 原則:自動套用標籤
應用程式相依性 是 (最低版本) 沒有 *
依位置限制
條件:共用選項和電子郵件的其他選項
條件: 例外狀況
條件:巢狀規則邏輯 (和/或/非)
支援 PDF 檔案
支援影像
建議、原則工具提示及使用者覆寫
模擬模式
已針對條件檢查 Exchange 附件
套用視覺標記 是 (僅限電子郵件)
已套用覆寫 IRM 加密但沒有標籤 如果使用者只有匯出的最小使用權限,則為是。 是 (僅限電子郵件)
將內送電子郵件套用標籤
為從其他組織傳送的電子郵件指派版權管理擁有者
替換優先權較低的人工標籤 是 (可設定)
在 SharePoint 或 OneDrive 中移除現有標籤

* 由於後端依賴 Azure,目前並非所有地區都能自動標註。 如果你的租戶無法支援此功能,Microsoft Purview 入口網站中不會顯示自動 標籤 頁面。 如需詳細資訊,請參閱 依國家/地區的 Azure 相依性可用性

授權及各表面的購買地點

自動標籤由授權門檻限制,且用戶端與服務端 (兩個表面) 在入口網站的不同位置出現。 如果你預期會看到自動標示但沒有,先確認授權。

Surface 組態範圍 包含於
用戶端自動標籤 (Office 應用程式) 敏感度標籤設定 → 檔案與電子郵件頁面自動標註 Microsoft 365 E5、Microsoft 365 E5 合規性、Microsoft 365 E5 資訊保護 &治理Azure 資訊保護 Premium P2 (獨立)
服務端自動標籤 (SharePoint、OneDrive、Exchange) Microsoft Purview 入口網站 → 資訊保護政策自動標示政策 和上面一樣的E5/P2等級SKU
容器層級預設標籤 (團隊、群組、站點) 詳見 於 Microsoft Teams、Microsoft 365 群組及 SharePoint 網站使用敏感度標籤 本頁未涵蓋

關於權威的每個 SKU 功能矩陣 (,包括 Microsoft 365 商務進階版、Frontline、Education 及政府雲端) 的現有權限,請參見 Microsoft 365 授權指引,關於安全性與合規

常見的執照症狀:

  • 你有E3或商業高級會員。 此 SKU 不包含檔案與電子郵件的自動標註功能。 敏感標籤與手動標籤則需 E5 / P2 層級附加元件。
  • 你有 E5,但在入口網站裡看不到自動標註政策。 請確認你使用的是Microsoft Purview入口網站, (非傳統的合規中心) ,你的職務是否包含合規管理員合規資料管理員,且你的區域支援依國家) 自動標註 (Azure相依可用性
  • 你有 E5 並看到該頁面,但儲存新政策時會顯示「無匹配資料庫可用」的訊息失敗。 這是已知的瞬態後端狀況。 請重試存檔;如果在 24 小時內反覆失敗,請開啟支援案件並使用該政策設定。

將多個條件套用到多個標籤時的評估方式

標籤依照你在 Microsoft Purview 入口網站指定的位置排序評估:先放置的標籤位置最低 (敏感度最低,因此優先權最低) ;最後放置的標籤位置最高 (敏感度最高,因此優先權最高) 。 選擇訂單號碼最高的標籤。

當子標籤共用同一父標籤時,服務端自動標籤 (自動) 標籤政策也同樣適用此行為:若評估與排序後,同一父標籤的多個子標籤符合自動標籤條件,則選擇訂單號碼最高的子標籤並套用。

不過,客戶端自動標註 (標籤) 設定的行為會有些不同。 如果同一父標籤的多個子標籤符合以下條件:

  • 如果檔案尚未標註,則會選擇自動標註的最高階子標籤,而非建議標示的最高階子標籤。 若這些子標籤皆未設定自動標籤,僅建議標籤,則選擇最高階子標籤並推薦。

  • 如果檔案已經被標記為同一父檔案的子標籤,則不會採取任何行動,現有的子標籤會保留。 即使現有子標籤是預設標籤或自動套用,這種行為仍然適用。

欲了解更多標籤優先權資訊,請參閱標籤 優先權 (順序事項)

標籤配置的考量

以下考量適用於用戶端標籤與服務端標籤。

如果你使用的是帶有子標籤的父標籤,而非標籤群組:你無法套用帶有子標籤) 內容的標籤 (父標籤。 請確認您沒有設定在 Office 應用程式中自動套用或推薦的上層標籤,且沒有為自動標籤原則選取上層標籤。 如果這麼做,系統就不會將上層標籤套用至內容。

要使用帶有父標籤的子標籤自動標註,務必同時發布父標籤和子標籤。

欲了解更多關於父標籤、標籤群組及子標籤的資訊,請參閱 使用父標籤或標籤群組的子標籤

標籤範圍排除檔案或電子郵件

若要自動對內容套用敏感標籤,該標籤的範圍必須包含Files &其他資料資產以自動為文件套用標籤,以及 Emails 以自動為電子郵件套用標籤。

若您選擇其中一種標籤範圍,請參考「僅限檔案或電子郵件的範圍標籤」。

是否會覆寫現有標籤?

自動標籤政策若套用敏感標籤,並不會移除現有敏感標籤以讓內容未標註。 然而,對於 SharePoint 和 OneDrive,設定自動標籤政策能自動移除標籤,可以移除所選標籤,包括標籤是手動貼上的,且內容仍未標註。

自動套用標籤是否會覆寫現有標籤的預設行為:

  • 手動標籤內容時,標籤不會被自動標籤取代。

  • 自動標籤會取代自動套用的較低優先順序的敏感度標籤,但不會取代較高優先順序的標籤。

    提示

    例如,Microsoft Purview 入口網站清單頂端的敏感性標籤名為 「公開 」,訂單號 (優先權) 為 0;而清單底部的敏感標籤則名為 高度機密 ,訂單號 (優先權為 4) 。 高度機密標籤可以覆寫公用標籤,而不是另一種方法。

對於套用敏感度標籤的自動標籤政策,你可以選擇一個設定來覆蓋優先順序較低的手動標籤。 這個設定並非自動標籤政策所必需的,該政策能自動移除標籤。

現有標籤 使用標籤設定覆寫:檔案和電子郵件自動套用標籤 使用原則覆寫:自動套用標籤
手動套用,優先度較低 預設沒有,但可以設定
手動應用,優先度較高
自動套用或預設標籤,優先權較低 是的 *
自動套用或預設標籤,優先權較高

* 對於 共享相同母標籤的子標籤有例外

自動標籤政策的可設定設定在 「附加標籤設定 」頁面。

如何設定適用於 Office 應用程式的自動套用標籤

提示

正在尋找 SharePoint、OneDrive 或 Exchange (服務端檔案靜止與電子郵件自動標註) 的政策嗎? 跳到 如何設定 SharePoint 、OneDrive 和 Exchange 的自動標籤政策。 本頁的區塊用於 Word、Excel、PowerPoint 和 Outlook 中的客戶端自動標註。

請檢查 Office 應用程式 自動標籤所需的最低版本

當您建立或編輯敏感度標籤時,可使用適用於 Office 應用程式的自動套用標籤設定。 請確保選取標籤範圍Files &其他資料資產以自動標註文件,且選擇電子郵件以自動標註郵件。 例如:

包含 Files 和 Email 的項目的敏感度標籤範圍選項。

當您在設定中移動時,您會看到 自動為檔案和電子郵件套用標籤 頁面,您可以在其中從敏感性資訊類型清單或可訓練分類器進行選擇:

在 Office 應用程式中自動套用標籤的標籤條件。

自動套用此敏感度標籤時,使用者會在其 Office 應用程式中看到通知。 例如:

通知文件自動套用標籤。

由於時間問題,如果你同時使用強制標註,Office 應用程式的自動標籤可能不會觸發。 詳情請參閱關於設定「 要求使用者為電子郵件與文件套用標籤」政策設定的額外資訊。

設定標籤的敏感度資訊類型

當你選擇 敏感資訊類型 選項時,你會看到和建立資料遺失防護 (DLP) 政策時相同的 敏感資訊類型 清單。 例如,您可以自動將 [高度機密] 標籤套用至任何包含客戶個人資訊的內容,例如信用卡號碼、社會安全碼或身分證號碼:

Office 應用程式中自動標註的敏感資訊類型。

同樣的,當您在設定 DLP 原則時,藉由改變執行個體計數及比對精確度,您可以精簡您的條件。 例如:

提供匹配準確度與實例數的選項。

你可以參考DLP文件了解更多關於信心水準的資訊:更多關於信心水準的資訊

重要事項

敏感資訊類型有兩種不同的方式來定義最大唯一執行個體計數參數。 若要深入了解,請參閱 SIT 的執行個體計數支援值

同時類似於 DLP 原則設定,您可以選擇條件是必須偵測所有敏感性資訊類型,還是只偵測其中一種。 若要讓您的條件更靈活或更複雜,您可以新增 群組,並使用群組間的邏輯運算子

具有精確資料比對的自訂敏感性資訊類型

您可以設定敏感度標籤,以為自訂敏感性資訊類型使用 精確資料比對型敏感資訊類型。 不過,您目前也必須指定至少一個不使用 EDM 的敏感性資訊類型。 例如,其中一個內建的敏感性資訊類型,例如 信用卡

如果您針對敏感性資訊類型條件只使用 EDM 設定敏感度標籤,則會自動關閉標籤的自動套用標籤設定。

為標籤設定可訓練分類器

如果您將此選項與 Microsoft 365 Apps 版本 2106 或更低版本、 Mac 版 Microsoft 365 Apps 版本 16.50 或更低版本一起使用,請確定您已在租用戶中發佈至少一個其他敏感度標籤,可針對自動加上標籤和 敏感性資訊類型選項 進行設定。 當您在這些平台上使用更新的版本時,此要求便不是必要的。

當您選擇 可訓練分類器 選項時,請選擇一個或多個預先訓練或自訂可訓練的分類器:

可訓練分類器和敏感度標籤的選項。

可用的預訓練分類器經常會更新,因此可能有比這張截圖中顯示的項目更多的項目。

如需這些分類器的詳細資訊,請參閱深入了解可訓練分類器

建議使用者套用敏感度標籤

您可以視需要建議使用者套用標籤。 如果您使用此選項,您的使用者就可以接受分類和任何相關的保護,或者當標籤不適合內容時,可以取消建議。

推薦敏感度標籤給使用者的選項。

使用內建標籤功能搭配桌面版 Word 時,使用者還有額外選項顯示敏感內容並附上推薦標籤提示。 當使用者選擇這個按鈕時,編輯器面板會引導使用者完成每一次偵測。 使用者可以移除敏感資料,或讓它更清楚為何會推薦敏感標籤。 有了這些額外資訊,使用者更有信心選擇 「套用敏感度 」按鈕。 例如:

提示套用推薦標籤並顯示敏感內容。

此範例顯示預設的推薦標籤提示,但與自動標註一樣,您可以自訂此文字,使其對使用者更具意義或具體性。 例如,加入你組織的名稱或提及你的 IT 部門,以提升能見度,讓使用者更有信心這不是一般訊息,可能不適用於他們。

提示

雖然建議使用敏感性標籤會打斷使用者的工作流程,但這是當下教育使用者了解他們所處理敏感資料的非常有效方式。 想親眼見證此過程,請觀看影片: 自動分類 & 保護文件 & 資料

推薦標籤若搭配此選項,能逐步引導使用者逐一檢查偵測到的敏感內容,效果尤其強大。 這不僅能讓標籤更精確,不僅針對當前商品,也適用於未來需要人工標註的商品,或是經過修改後可能需要重新標示的商品。

並非所有 Office 應用程式都支援自動和推薦標籤。 如需詳細資訊,請參閱在應用程式中支援敏感度標籤功能

其他考量:

  • 您不能對之前已手動套用標籤,或之前已自動加上較高敏感性標籤的文件和電子郵件,自動套用標籤。 請記住,您只能將單一敏感度標籤套用至文件或電子郵件 (除了單一保留標籤之外)。

  • 您無法針對之前已加上較高敏感性標籤的文件或電子郵件使用建議標籤。 如果內容已加上較高敏感性標籤,使用者將不會看到含有建議和原則提示的提示。

  • 若為電腦版 Word 中的建議標籤,系統會標示觸發了建議的敏感性內容,讓使用者可以檢閱和移除敏感性內容,而不是套用建議的敏感度標籤。

如需這些標籤在 Office 應用程式中的套用方式、範例螢幕擷取畫面,以及系統如何偵測到敏感性資訊的詳細資訊,請參閱在 Office 中自動套用或建議敏感度標籤至您的檔案和電子郵件

將標籤設定轉換成自動套用標籤原則

如果標籤包含所設定條件的敏感性資訊類型,您會在標籤建立或編輯流程結束時看到一個選項,以自動建立以相同自動套用標籤設定為基礎的自動套用標籤原則。

不過,如果標籤包含可訓練分類器作為標籤條件:

  • 當標籤條件僅包含可訓練的分類器時,你不會看到自動建立自動標籤策略的選項。

  • 當標籤條件包含可訓練的分類器與敏感度資訊類型時,將自動建立一個僅針對敏感資訊類型的標籤政策。

雖然自動填入您從頭開始建立原則時必須手動選取的值,即可自動為您建立自動套用標籤原則,但您仍然可以在儲存這些值之前先檢視和編輯這些值。

根據預設,SharePoint、OneDrive 和 Exchange 的所有位置都會包含在自動套用標籤原則中,而且儲存原則時,會以模擬模式執行。 您未檢查是否已針對 SharePoint 和 OneDrive 中的 Office 檔案啟用敏感度標籤,這是自動套用標籤以套用至 SharePoint 和 OneDrive 中內容的必要條件之一。

如何設定 SharePoint、OneDrive 和 Exchange 的自動套用標籤原則

注意事項

不要使用 Exchange 自動標籤政策來發送加密郵件進行大量郵件分發。 這些政策並非為此目的設計,可能導致傳送失敗及未送達收據。 在這種情況下,自動發送郵件的標籤設定更為合適。

設定自動套用標籤原則之前,請確認您已經知道先決條件。 使用 預先檢查清單 ,在一次掃描中確認每一項,然後查看下方自動 標籤政策的完整前提 條件以了解詳情。

飛行前檢查清單

在建立自動標籤政策前,請確認以下每一項。 漏掉任何一個通常會導致政策執行時不會標記任何檔案,入口網站也不會顯示錯誤。 每一項都連結到本文後面的完整指引。

  • [ ] Microsoft 365 已開啟稽核功能。 模擬必須啟用。 請參閱 「開啟或關閉稽核日誌搜尋」。
  • [ ] SharePoint 與 OneDrive 中的 Office 檔案已啟用敏感標籤。 在這些位置的檔案上套用標籤前,必須先啟用敏感標籤。 請參閱 在 SharePoint 和 OneDrive 中啟用 Office 檔案的敏感度標籤
  • [ ] 自動標籤功能在您的區域內可用。 如果 Microsoft Purview 入口網站中看不到 自動標籤 頁面,您的租戶位於不支援的區域。 請參閱各國的 Azure 依賴可用性
  • [ ] 您的規則至少包含一種非 EDM 敏感資訊類型。 若規則僅使用精確資料匹配 (EDM) 敏感資訊類型,則會默默關閉標籤上的自動標註。 請參閱 具備精確資料匹配的自訂敏感資訊類型
  • [ ] 你打算套用的標籤不是父標籤。父標籤 (有子標籤) 無法套用到內容上的標籤。 如果你選擇其中一個,保單會執行,但不會有任何標示。 請參見 「不要設定父標籤自動套用或建議標籤」。
  • [ ] 標籤的範圍與你的目標內容相符。要標示檔案,標籤範圍必須包含Files &其他資料資產。 要標註電子郵件,必須包含電子郵件。 請參閱 排除檔案或電子郵件的標籤範圍設定。
  • [ ] 如果標籤對 SharePoint 或 OneDrive 內容套用加密: 標籤現在設定為 「指派權限」, 使用者對內容的存取 權限會設定為 「永不」。 請參閱自動 標籤政策的前置條件中的加密細節。
  • [ ] 您預期被標註的檔案是在敏感資訊類型建立或修改後才被建立或修改的。 自動標註只會評估在 SIT 建立或最後修改後所建立或修改的內容。 若要分類較舊且未更改的檔案,請執行 隨選分類
  • [ ] 您具備審查模擬結果所需的角色。在原始檢視中查看檔案內容需要資料分類內容檢視器角色, (包含在內容探索器內容檢視器、資訊保護 及 資訊保護 調查員角色群組) 中。 預設的全域系統管理員沒有這個角色。
  • [ ] 模擬後,你有啟用政策所需的角色。 將政策從 「準備開啟 」切換到 「開啟 」需要 合規管理員合規資料管理員。 如果沒有這些角色,啟用 政策 按鈕即使模擬成功後仍會顯示為灰色。

當所有項目都確認後,請繼續閱讀自動 標籤政策的前置條件 以獲得完整細節,然後再到 建立自動標籤政策

先決條件 — 詳細參考

以下列出了所有自動標籤保單的先決條件。 在設定政策前請先確認每個項目——漏掉任何一項通常會導致政策執行時沒有標註任何檔案,且入口網站不會出現錯誤。

  • 模擬模式:

    • 必須開啟 Microsoft 365 的稽核功能。 如果您需要開啟稽核,或者如果您不確定稽核是否開啟,請參閱開啟或關閉稽核記錄搜尋
    • 要在原始檢視中查看檔案或電子郵件內容,您必須擁有資料分類內容檢視器角色,該角色包含在內容瀏覽器內容檢視器角色群組中,或是資訊保護資訊保護調查員角色群組。 沒有該必要角色,當你從 「項目審查 」標籤選取項目時,就看不到預覽窗格。全域管理員預設沒有這個角色。
  • 若要對 SharePoint 和 OneDrive 中的檔案自動套用標籤:

    • 您必須對 SharePoint 和 OneDrive 中的 Office 檔案啟用敏感度標籤
    • 當自動套用標籤原則執行時,檔案不能由其他程序或使用者開啟。 被借出編輯的檔案屬於這類,同樣地,所有設定 為需要借出文件的函式庫檔案也屬於此類。
    • 這是可選但建議的,你可以隨 執行分類,將分類擴展到那些長期未被分類或修改過、從未被分類過,或需要對先前機密檔案進行更新分類的檔案。
    • 如果你打算使用 敏感資訊類型
      • 您選擇的敏感資訊類型僅適用於在這些資訊類型建立 或修改後被創建或修改的內容。 此限制適用於所有自訂敏感資訊類型及任何新增的內建資訊類型。
      • 若要測試新的自訂敏感性資訊類型,請在建立您的自動套用標籤原則之前建立,然後建立含有範例資料的新文件以進行測試。
    • 如果你打算將文件屬性作為 文件屬性 () 條件,這個選項會像使用 SharePoint 管理的物件一樣,與它們用於 DLP 政策相同。 使用精確的字串匹配;不支援正則表達式模式。 欲了解更多關於以管理屬性作為搜尋方法的資訊,請參閱 SharePoint 中的搜尋結構管理。
    • 如果你設定了自動標籤政策來替換手動貼標籤,但另一個有效的自動標籤政策設定了套用沒有此選項的標籤,該標籤就不會被替換。 由於模擬顯示的是一個策略的結果,替換標籤策略的模擬結果顯示該標籤已被替換,但當所有策略執行時衝突會被解決。
    • 如果你設定了自動標籤政策來移除標籤,但另一個啟用的自動標籤政策已設定套用標籤,且條件符合,該標籤會被套用而非移除。 由於模擬顯示的是一個政策的結果,標籤移除政策的模擬結果顯示該標籤已移除,但當所有政策執行時衝突才會被解決。
    • 如果你選擇移除帶有加密的標籤,加密也會隨標籤自動移除。
  • 一或多個敏感性標籤已建立和已發佈 (給至少一個使用者),這些標籤可供您針對自動套用標籤原則選取。 針對這些標籤:

    • Office 應用程式中的自動套用標籤標籤設定開啟與否並不重要,因為該標籤設定是補充自動套用標籤原則,如簡介中的說明。
    • 如果你選擇的標籤設定為使用視覺標記 (標題、頁尾、浮水印) ,使用自動標籤時這些標記不會套用到文件上。
    • 若標籤套用 加密
      • 當自動套用標籤原則包含 SharePoint 或 OneDrive 的位置時,則必須針對 [立即指派權限] 設定來設定標籤,且 [使用者的內容存取權到期日] 必須設為 [永不]
      • 當自動套用標籤原則只針對 Exchange Online,此標籤可針對 立即指派權限讓使用者指派權限 (適用於不可轉寄或僅加密選項) 進行設定。 您無法自動套用已設定為套用 S/MIME 保護的標籤。

與使用者與群組設定政策範圍

當你將自動標籤政策範圍限定在特定使用者或群組而非 所有時,選擇的群組類型及其成員生命週期都會影響新加入的使用者是否受到該政策的保護。

支援的自動標籤政策範圍群組類型:

  • 啟用郵件的安全群組。 支援。 成員關係固定且多數情況下是動態的。
  • 分發群組。 支援 Exchange 位置範圍。
  • Microsoft 365 群組。 支援。

不支援 (或部分支援的群組類型) 作為政策目標:

  • 郵件障礙安全團體。 不支持作為自動標註政策目標。 一個政策可以儲存,但不會評估其成員。 可轉換成啟用郵件的安全群組,或個別列出成員名單。
  • 動態分發群組 (Exchange 動態分發群組,而非動態成員群組Entra) 。 不支援 — 他們的成員資格是在訊息發送時解決,而非政策設定時。
  • 巢狀群組。 會員擴充深度有限。 深度巢狀成員 (某群組成員同時也是策略) 參考的另一個群組成員,可能無法可靠地解決。 若保單保障重要,請直接參考最內層的群組。

成員變動時的傳播延遲。

當你將使用者加入一個具有自動標籤政策範圍的群組時,該使用者不會立即進入範圍。 該服務會依自身節奏來解析群組成員資格——郵件啟用群組通常需幾分鐘至數小時,Entra 動態群組則可依規則複雜度與租戶大小長達數小時。 在傳播完成前,新成員的內容不會被政策評估,且不會出現錯誤。 如果新進員工必須在第一天就受到保護,要麼直接將他們加入保單範圍,與團隊一同,要麼在可行的情況下使用 「全 地點範圍」。

對於 SharePoint 網站 (檔案位置,OneDrive 帳號) 而非使用者/群組範圍,從網站加入政策到檔案首次被抓取之間,類似的傳播延遲也會出現——在排查新新增位置缺少標籤前,請至少預留 24 小時。

了解模擬模式

模擬模式支援自動標籤政策,並融入工作流程中。 在政策至少執行一次模擬之前,你無法自動標記文件和電子郵件,或移除標籤。

重要事項

「模擬模式」能做什麼,不能做什麼

模擬設計用於評估並記錄匹配,無需套用 (或移除) 標籤。 這並非完全無聲的演練。 在執行模擬之前,請先了解客戶常被誤診為錯誤的以下行為:

  • 模擬仍會產生活動警示。 如果 Microsoft Purview 警示政策設定為自動標記或敏感資訊類型的活動,模擬過程中出現的匹配會觸發這些警示。 為避免在驗證政策時收到大量警報郵件,請暫時在模擬視窗中設定範圍或停用警報政策。
  • 政策管理在政策建立後約24小時內會顯示灰色。 在此期間,啟用 政策編輯刪除 操作將無法使用,因為後端正在完成配置。 這是正常的——等 24 小時,然後重新整理。
  • 重複的政策預設會進入模擬,不會通知你。 複製現有政策會在模擬中產生新政策,無論原始策略的狀態如何。 如果你預期複製品會繼承來源的主動狀態,它不會。
  • 模擬與 DLP 共用相同的測試模式表面。 部分 檢視 項目可能會混淆自動標籤與 DLP 結果,且若任一訊號負載,可能無法載入。 如果檢視結果錯誤,請在幾小時後再嘗試,再開啟支援案件。
  • 模擬限制另行記錄。 以下指引涵蓋每個顯示站點 (100件商品上限、50,000筆CSV匯出上限、4,000,000件商品的掃描限制) 、12小時目標完成時間,以及停滯偵測。

模擬模式支援多達 4,000,000 個匹配檔案。 如果從自動套用標籤原則中比對的檔案數超過此數量,您就無法開啟原則來套用標籤。 在此情況下,您必須重新設定自動套用標籤原則,以比對較少的檔案,然後重新執行模擬。 這 4,000,000 個匹配檔案的上限僅適用於模擬模式,不適用於已啟用以套用敏感度標籤的自動標籤政策。

注意事項

模擬結果可能與啟用策略時的情況不同:

  • 模擬顯示 單一 政策的結果。 例如,當多個自動標籤政策套用於同一內容 (,例如一個政策替換現有標籤,另一個套用未套用該選項) 標籤時,衝突僅在 所有 政策執行時解決——因此強制結果可能與單一策略的模擬不同。
  • 自動標註只會將您所選的敏感資訊類型套用於在這些資訊類型被創建或 修改後所創建或修改 的內容。 要分類未被更改的舊檔案,請執行 按需分類
  • 以 Exchange 為例,模擬會評估執行過程中發送和接收的郵件,所以除非同樣的郵件再次發送和接收,否則郵件結果不會一致。

自動套用標籤原則的工作流程:

  1. 建立及設定自動套用標籤原則。

  2. 在模擬模式中執行原則,這可能需要 12 小時的時間才能完成。 已完成的模擬會觸發電子郵件通知,此電子郵件通知會寄送給設定會收到 活動警示 的使用者。

  3. 查看結果,並視需要調整您的原則。 例如,您可能需要編輯政策規則以減少誤判,或移除部分網站,避免匹配檔案數超過 4,000,000 個。 重新執行模擬模式,並再次等待其完成。

  4. 視需要重複步驟 3。

  5. 在生產環境中部署。

模擬部署會像 PowerShell 的 WhatIf 參數一樣執行,針對特定時間點。 您會看到報告的結果,就像是自動套用標籤原則已使用您定義的規則套用您選取的標籤。 如果需要,您可以接著調整規則的精確度,並重新執行模擬。 不過,由於 Exchange 的自動套用標籤適用於傳送和接收的電子郵件,而不是儲存在信箱中的電子郵件,因此除非您可以傳送及接收完全相同的電子郵件訊息,否則請不要預期模擬中的電子郵件結果會是一致的。

模擬模式也可讓您在部署之前逐漸增加自動套用標籤原則的範圍。 例如,您可能會從單一位置 (例如 SharePoint 網站) 的單一文件庫開始使用。 接著,使用反覆變更將範圍增加至多個網站,然後增加至其他位置 (例如 OneDrive)。

最後,您可以使用模擬模式來提供執行自動套用標籤原則所需時間的近似值,以協助您規劃並排程不使用模擬模式執行的時間。

注意事項

如果模擬結果沒有包含你根據設定的自動政策條件和目前檔案內容預期的檔案,可能是因為檔案在模擬執行後才被更新。 檢查檔案是否更新,再跑一次模擬確認會不會有標籤。

建立自動套用標籤原則

  1. 登入 Microsoft Purview 入口網站>解決方案>資訊保護>政策>自動標籤政策

    注意事項

    如果你沒看到自動標籤的選項,這個功能目前在你的區域無法使用,因為後端依賴 Azure。 如需詳細資訊,請參閱 依國家/地區的 Azure 相依性可用性

  2. 選取 + 建立自動套用標籤原則。 你可以選擇要套用敏感標籤,或是移除標籤。 然後依照你選擇的選項操作。

  1. 對於頁面 選擇您希望使用此標籤的資訊:選擇其中一個類別,例如 金融,然後選擇對應的法規,例如 加拿大金融數據。 您可以使用範本搜尋或國家或地區下拉選單來精細搜尋。 或者,如果範本不符合你的需求,也可以選擇 自訂>政策 。 選取 [下一步]

  2. 針對 [命名您的自動套用標籤原則] 頁面:提供唯一名稱,以及選擇性提供說明,以協助識別自動套用的標籤、位置和可識別要套用標籤之內容的條件。

  3. 對於「 選擇標籤以自動套用 」頁面:選擇 + 選擇標籤,從 「選擇敏感標籤 」面板中選取並新增標籤,然後選擇 「下一步」。

  4. 關於「指派管理單位」頁面:如果您的組織在 Microsoft Entra ID 中使用管理單位,Exchange 和 OneDrive 的自動標籤政策可以自動限制給特定使用者,而 SharePoint 的自動標籤政策則可以自動限制在所選管理單元所設定的特定站點。 如果您的帳戶已被 分配行政單位,您必須選擇一個或多個行政單位。

    如果你不想透過管理單元來限制政策,或你的組織還沒設定管理單元,就保留 預設的「完整目錄」。

    注意事項

    如果您正在編輯現有政策並更改管理單元,接下來必須在下一步重新配置位置。

  5. 針對 [選擇要套用此標籤的資訊] 頁面:選取並指定 Exchange、SharePoint 和 OneDrive 的位置。 如果您不想要保留選取位置預設包含的 All,請選取連結以選擇要包括的特定實例,或選取連結以選擇要排除的特定執行個體。 然後選取 [下一步]

    選擇 [位置] 頁面,以進行自動標記設定。

    注意事項

    對於使用行政單位並在政策中選擇的組織:

    • 對於 SharePoint 來說,你不能使用 包含排除 選項,必須使用 全部 預設選項。
    • 對於 Exchange 和 OneDrive,您可以使用 包含排除 選項,但只能從前一步選擇的管理單位中選取使用者。

    如果你使用 包含排除 選項:

    • 對於 交換地點 ,政策會根據指定的收件人地址套用。 大多數情况下,您都希望保留預設包含的 All,排除 None。 即使您正在測試一部分使用者,這種設定也是合適的。 請勿在此處指定使用者子集,而是在下一步中使用進階規則來設定條件,以便在貴組織中包含或排除收件者。 否則,當您在此處變更預設設置時:

      • 如果您變更預設包含的 All,而選擇特定使用者或群組,則從貴組織外部傳送的電子郵件將不受該原則的約束。
      • 如果您保留預設包含的 All,但指定要排除的使用者或群組,則這些已排除使用者傳送的電子郵件將不受該原則的約束,但其收到的電子郵件仍受約束。
    • 對於 OneDrive 的位置,你必須指定使用者或群組。 以前,你必須用網址來指定網站。 任何已存在的 OneDrive URL 自動標籤政策中仍可使用,但在指定新的 OneDrive 位置或受限制管理員之前,必須先刪除所有現有的網站網址。 支援的群組包括:分發群組、Microsoft 365 群組、郵件啟用的安全群組,以及安全群組。

  6. 針對 設定常用或進階規則 頁面:保留 常用規則 的預設以定義可識別要在您所選取所有位置之間套用標籤之內容的規則。 如果你需要不同地點的不同規則,包括一些只適用於 Exchange 或 SharePoint 網站和 OneDrive 帳號的規則,請選擇 「進階規則」。 然後選取 [下一步]

    規則中使用的條件包括 敏感資訊類型可訓練的分類器、共享選項及其他條件:

    • 若要選擇敏感資訊類型或可訓練分類器作為條件,請在 內容包含中選擇 新增,然後選擇 敏感資訊類型可訓練分類器
    • 要選擇分享選項作為條件,在「內容已分享」中,請選擇只與組織內人員或與組織外人員
    • 你可以選擇的其他條件:

    如果您的地點是 Exchange ,且選擇 了進階規則,還有其他條件可以選擇:

    • 寄件者 IP 位址為
    • 收件者網域為
    • 收件者為
    • 附件受密碼保護
    • 無法掃描任何電子郵件附件的內容
    • 未完成掃描任何電子郵件附件的內容
    • 標頭符合模式
    • 主題符合模式
    • 收件者地址包含文字
    • 收件者地址符合模式
    • 寄件者地址符合模式
    • 寄件者網域為
    • 收件者為以下的成員
    • 寄件者為

    如果你的地點是 SharePoint 網站OneDrive 帳號 ,且你選擇 了進階規則,還有一個條件可以選擇:

    • 文件建立者
  7. 根據您先前的選擇,您現在有機會使用條件和例外建立新的規則。

    敏感性資訊類型的設定選項,和您針對 Office 應用程式的自動套用標籤所選取的設定選項相同。 如需詳細資訊,請參閱設定標籤的敏感性資訊類型

    當您已定義所有需要的規則,並確認其狀態為開啟時,請選取 [下一步] 以繼續選擇標籤以自動套用。

  8. 請在 「附加標籤設定 」頁面指定可選配置:

    • 僅限電子郵件:適用於收發郵件。 當你選擇此設定時,若你為政策選擇的敏感度標籤優先權 較高,則該敏感度標籤的電子郵件將自動覆寫。 使用此設定在偵測到敏感內容時,覆蓋手動標註且優先權較高的郵件。

    • 所有地點:適用於電子郵件及 SharePoint 和 OneDrive 中的檔案。 當你選擇此設定時,若你為政策選擇的敏感度標籤優先權 較高,該敏感度標籤將被覆蓋。 使用此設定在偵測到敏感內容時,覆蓋手動標記為高優先權標籤的電子郵件與檔案。

    • 對來自組織外部的電子郵件套用加密:此選項僅在所選敏感標籤套用加密時顯示。 如果你選擇此選項對來自組織外部的電子郵件套用加密,必須指派一位 權利管理擁有者。 此配置確保組織內授權人員擁有從外部郵件發送且加密的完全控制 使用權 。 稍後移除加密可能需要此角色,或為組織中的使用者指派不同的使用權。

      若要指派版權管理擁有者,請透過組織所擁有的電子郵件地址來指定單一使用者。 請勿指定郵件連絡人、共用信箱或任何群組類型,因為此角色不支援這些類型。

  9. 針對 決定立即或稍後測試原則 頁面:如果您已準備好立即在模擬模式中執行自動套用標籤原則,請選取 [在模擬模式中執行原則] 。 然後決定是否要在 7 天內針對未編輯的原則自動將其開啟:

    測試已設定的自動套用標籤原則。

    如果您尚未準備好執行模擬,請選取 [保持關閉原則]

  10. 關於 摘要 頁面:檢視你的自動標籤政策設定,並做出必要的修改,並完成設定。

現在,在 [資訊保護]>[自動套用標籤]頁面,您會在 [模擬][關閉] 區段中看到自動套用標籤原則 (視您是否選擇要在模擬模式中執行) 而定。 選取您的原則,以查看設定和狀態的詳細資料 (例如,仍在執行中的原則模擬)。 在模擬模式下,請選擇 「待審查項目 」標籤,查看哪些電子郵件或文件符合你指定的規則。

您可以直接從這個介面修改您的原則:

  • 針對 [關閉] 區段中的原則,選取 [編輯原則] 按鈕。

  • 模擬 區塊的政策,請從任一分頁選擇頁面頂端的 「編輯政策 」選項。

    編輯自動套用標籤原則選項。

    當您準備好執行原則而不進行模擬時,請選取 [開啟原則] 選項。

    注意事項

    Files若無內容 (即大小為零位元組) 則不得標註。

自動套用標籤原則會持續執行,直到刪除為止。 例如,新的和修改過的檔案會包含在目前的原則設定中。

移除或降級敏感標籤,使用自動標籤政策

自動標籤政策也可用於 移除 符合條件的檔案中的敏感標籤——例如,在內容遷移、外部分享或重新分類前,剝除強制加密的標籤。 此模式功能強大,且有紀錄顯示用戶常誤判為錯誤,當大規模移除後啟動後似乎毫無效果。

在啟用移除或降級政策之前,請先了解以下行為:

  • 模擬會匹配啟動後無法移除的物品。 模擬會回報所有符合政策條件的檔案。 啟用時,服務只會重新評估最近狀態變更 (新、修改或明確重新爬取的檔案) 。 模擬中匹配但之後未被動過的 Files 不會在下一次政策檢查中重新評估。 若要強制重新掃描一個地點,啟動後可執行 按需分類
  • 如果該標籤強制加密,移除政策就無法覆寫該檔案目前套用的標籤。 如果目前的標籤以加密保護檔案,服務會套用與其他自動標籤政策相同的覆寫規則——詳見「 現有標籤會被覆寫嗎?」。 先從標籤中移除加密 (或降級為非加密標籤) ,然後執行移除政策。
  • 跨租戶遷移後,目標租戶通常無法識別來源租戶標籤。 標籤的租戶範圍身份會隨著檔案的元資料移動,但目標租戶的標籤集沒有包含這些,因此目標租戶移除政策無法找到標籤來移除。 在執行移除政策前,請在目標租戶 (重新發布標籤,或使用 PowerShell 直接) 移除元資料。
  • 一個帶有標籤的衝突主動政策會勝出。 如果另一個自動標籤政策的條件與相同檔案相符且套用標籤,標籤套用策略會勝過標籤移除,即使兩者都模擬為移除。 請參閱 前置條件——詳細參考說明 ,開頭為「如果你設定自動標籤政策以移除標籤」為首,了解完整的衝突解決行為。
  • 移除帶有加密的標籤也會移除加密。 這是刻意為之,但對於原本預期檔案會變成「無標籤但仍受保護」的管理員來說,常常會感到驚訝。請做好這點的規劃——如果你需要保留加密,建議降級成非加密標籤,而不是移除。

要建立移除政策,請使用上方「建立自動標籤政策」中的「自動移除標籤僅使用」標籤標籤。

監視自動標籤原則

開啟自動標籤原則後,您可以檢視所選 SharePoint 和 OneDrive 位置中檔案的標籤進度。 電子郵件不會包含在標籤進度中,因為它們會在傳送時自動加上標籤。

標籤進度包括政策中要標註或未標註的檔案、過去七天受影響的檔案,以及受影響的檔案總數。 由於每天最多可標註10萬個檔案,這些資訊讓您能掌握目前保單標籤進度及尚有多少檔案待標註。

當您第一次開啟原則時,一開始會看到要標籤的檔案的值為 0,直到您擷取最新的資料。 此進度資訊每 48 小時會更新一次,因此每隔一天可以看到最新的資料。 當您選取自動標籤原則時,您可以在飛出窗格中看到有關該原則的詳細資料,其中包括前 10 個網站的標籤進度。 此飛出窗格上的資訊可能比 [自動標籤] 主頁面上所顯示的彙總原則資訊更新。 要掌握所有自動標籤政策的進度,請使用活動總管,取得自動標籤檔案和電子郵件的最新資訊。

具有適當權限時,您也可以藉由使用內容總管,來查看自動套用標籤原則的結果:

  • 內容總管清單檢視者角色群組可讓您看到檔案的標籤,但看不到檔案的內容。
  • 內容探索器內容檢視者角色群組,以及資訊保護資訊保護調查員角色群組,讓您能查看檔案內容。

不過目前,受限制的管理員無法在活動總管中看到 OneDrive 的活動標註。

提示

您也可以使用內容總管來識別包含包含敏感性資訊、但尚未套用標籤的的文件位置。 利用此資訊,請考量將這些位置新增到您的自動套用標籤原則,並納入已識別的敏感性資訊類型作為規則。

SharePoint 與 OneDrive 的政策層級標籤活動

對於已開啟且針對 SharePoint 和 OneDrive 的自動標籤政策,你可以直接 從主頁面 監控,並使用逐項政策審查頁面。 利用這些頁面監控日常標籤活動、抽查標籤檔案,並調查標籤失誤。

要查看評論頁面,您需要以下其中一個職務:

  • 合規性系統管理員
  • 合規性資料系統管理員
  • 資訊保護系統管理員
  • 資訊保護分析員

要從 情境摘要 標籤看到檔案內的匹配文字,你也需要資料 分類內容檢視 器角色。

要開啟這些頁面,請從資訊保護>自動標籤中選擇自動標籤政策名稱。 評論頁面上的大多數資料反映過去30天的活動。

政策 概覽 頁面顯示已標註與失敗檔案數量、每日活動趨勢圖表、已套用的頂尖標籤,以及標示的熱門網站。 故障 標籤 卡會顯示所有故障次數及三大失敗原因,讓您能快速判斷保單是否需要處理。

在標籤項目標籤中,你可以切換標籤檢視 (成功標記檔案) 與失敗檢視, (政策無法標記的檔案,依失敗原因) 分組。 選擇任意項目即可開啟詳細的飛出窗格,該窗格包含檔案預覽、檔案屬性,以及一個用淺顯語言解釋為何檔案匹配或標籤失敗的 情境摘要 分頁。

標籤失敗通常分為兩類:標籤 失敗,檔案符合政策,但因檔案格式、現有保護或標籤設定) ,無法 (寫出標籤;以及 系統故障,這是暫時性的基礎設施錯誤,通常會自動重試。 關於完整的失敗原因與建議措施,請參閱 「解決 SharePoint 與 OneDrive 檔案中自動標記失敗」的步驟。

為什麼會標示或沒有標示特定檔案?

如果你預期某個檔案會被自動標註政策標註但沒有,或是有標註但你沒預期,請依序進行這些檢查。 當標籤項目標籤的失敗檢視顯示該檔案的失敗原因時,從那裡開始。

  1. 檔案是打開的、已借出,還是必須借出的圖書館? 自動標記會跳過在其他工作階段開啟的檔案。 關閉檔案 (或) 登錄,等待下一次保單通過。 設定為需要借出文件的函式庫中的 Files 屬於此類。
  2. 這個檔案是支援格式的嗎?在你的政策建立後有沒有被修改? SharePoint 與 OneDrive 的自動標籤支援 PDF 及現代 Office 檔案 (.docx、 、 .pptx.xlsx) 。 舊版 Office 格式 (.xls、 、 .ppt) .pfile 、通用檔案類型及其他不支援的副檔名會被靜默跳過,並以失敗檢視方式顯示fileExtensionNotSupported。 此外,既有的靜態檔案在啟用新政策時不會自動重新掃描——新上傳檔案會立即標示,但現有檔案則需按 分類才能被選取。
  3. 這個檔案是在你的敏感資訊類型被建立或修改之前建立或修改的嗎? 自動標註只會評估在 SIT 建立或最後修改後所建立或修改的內容。 要分類較舊且未更改的檔案,先執行 按需分類,然後等待下一次政策通過。
  4. 保單會套用母體標籤嗎? 帶有子標籤的標籤無法套用到內容上,因此政策會執行時不會標註任何東西。 請參閱「 不要設定父標籤自動套用或推薦 」,並選擇子標籤或非父標籤。
  5. 檔案本身已經有更高優先權的標籤嗎? 自動標籤絕不會覆蓋任何優先順序的手動標籤,也不會覆蓋優先權較高的自動標籤。 請在 內容總管確認目前的標籤。 完整矩陣請參見「 現有標籤會被覆寫嗎? 」全文。
  6. 標籤是否套用加密?其加密條件是否符合? 對於 SharePoint 和 OneDrive 位置,標籤必須設定為 「立即指派權限 」,且使用者 對內容的存取 權限會設為 「永不」。 如果缺少其中一項,檔案會符合規則,但無法寫入標籤。 請參閱 自動標籤政策的前置條件
  7. 失敗的原因是系統故障嗎?失敗 檢視中,提及 應用程式請求佇列已滿驗證並發限制已達服務不可用任務取消 的訊息,都是 Microsoft 365 底層中的暫時後端狀態。 這些訊息會由自動標籤服務自動重試——不需要客戶採取行動。 Microsoft Graph assignSensitivityLabel 操作若 notStarted 狀態持續超過 24 小時,屬於此類——API 是非同步且可透明重試的。 如果同一個檔案在超過 24 小時內多次重試都失敗,請開啟 Microsoft 客服申訴。
  8. 這個標籤是最近才加上、更改或大規模應用的嗎? SharePoint 和 OneDrive 中的 Files 只有在搜尋索引偵測到變更後才會重新評估。 對於 (100+網站的大型租戶) 在大量標籤更新或大規模重新索引後,這可能需要數天時間。 在排除個別檔案故障前,先確認網站的爬取狀態。
  9. 檔案在你沒預期的時候有標示嗎? 請查看政策的 「標籤項目 」標籤,找出是哪個政策套用了標籤,以及哪條規則符合。 如果檔案類型是影片、Clipchamp專案 (.mp4) 或 PDF,請確認規則的檔案類型範圍是有意為之——當符合規則條件時,這些格式會自動匹配。 要移除自動套用的標籤,檔案必須由一個政策重新處理,該政策的最高優先權匹配規則不再針對該檔案,或者必須由擁有足夠權限的使用者手動移除該標籤。

若上述條件皆不適用,檔案可能是在最後一次保單通過後被更新。 確認檔案最後修改時間,然後等待下一次通過。 關於每個檔案失敗的原因及建議操作的完整清單,請參見 解決 SharePoint 與 OneDrive 檔案中的自動標籤失敗

監控每日標籤量

想查看租戶中所有自動標籤政策是否符合每日 100,000 個檔案的吞吐量限制,請使用主頁的 自動標籤 頁面。 所有政策中標示的每日檔案總數會顯示在頁面頂端。

當您規劃新保單或排除租戶是否接近標示上限時,請使用此號碼。

將 PowerShell 用於自動套用標籤原則

您可以使用安全性與合規性 PowerShell 來建立及設定自動套用標籤原則。 這表示你可以完整地用腳本來建立和維護自動標籤政策,同時也提供了更有效率地指定 SharePoint 和 OneDrive 多個位置的方法。

在 PowerShell 中執行命令之前,您必須先連線至安全性與合規性 PowerShell

若要建立新的自動套用標籤原則:

New-AutoSensitivityLabelPolicy -Name <AutoLabelingPolicyName> -SharePointLocation "<SharePointSiteLocation>" -ApplySensitivityLabel <Label> -Mode TestWithoutNotifications

此命令會為您指定的 SharePoint 網站建立自動套用標籤原則。 若為 OneDrive 位置,請改用 OneDriveLocation 參數。

若要將更多網站新增至現有的自動標記原則:

$spoLocations = @("<SharePointSiteLocation1>","<SharePointSiteLocation2>")
Set-AutoSensitivityLabelPolicy -Identity <AutoLabelingPolicyName> -AddSharePointLocation $spoLocations -ApplySensitivityLabel <Label> -Mode TestWithoutNotifications

此命令會在變數中指定新的 SharePoint URL,然後將該變數新增至現有的自動套用標籤原則。 若要改為新增 OneDrive 位置,請使用 AddOneDriveLocation 參數搭配不同的變數,例如 $OneDriveLocations

若要建立新的自動套用標籤原則規則:

New-AutoSensitivityLabelRule -Policy <AutoLabelingPolicyName> -Name <AutoLabelingRuleName> -ContentContainsSensitiveInformation @{"name"= "00aa00aa-bb11-cc22-dd33-44ee44ee44ee"; "mincount" = "2"} -Workload SharePoint

對於現有的自動標註政策,此指令會建立新的政策規則,以偵測 美國社會安全號碼 (SSN) 的敏感資訊類型,該號碼的實體 ID 為 00aa00a-bb11-cc22-dd33-44ee44ee。 若要尋找其他敏感性資訊類型的實體識別碼,請參閱敏感性資訊類型實體定義

如需有關支援自動套用標籤原則的 PowerShell Cmdlet 的詳細資訊、其可用參數和一些範例,請參閱下列 Cmdlet 說明:

增加套用標籤觸及率的秘訣

雖然自動標籤是分類、標註及保護組織擁有的 Office 與 PDF 檔案最有效率的方法之一,但請確認您是否能以以下方法補充,以擴大標籤覆蓋範圍:

  • 針對 SharePoint 文件庫,您可以為新的和編輯過的檔案套用預設敏感度標籤。 如需詳細資訊,請參閱 設定 SharePoint 文件庫的預設敏感度標籤

  • 使用 Microsoft Syntex,你可以對文件理解模型套用敏感性標籤,讓 SharePoint 文件庫中已識別的文件自動被標記。

  • 對於 Outlook 訊息,你可以根據標籤的 附件套用敏感度標籤

  • 當您使用 Microsoft Purview 資訊保護用戶端時:

    • 對於內部部署資料存放區 (例如網路共用和 SharePoint 伺服器文件庫) 中的檔案:使用 掃描器 以探索這些檔案中的敏感性資訊,並適當地標記它們。 如果您計畫移轉或上傳這些檔案至 Microsoft 365 中的 SharePoint,請先使用掃描器標記檔案,然後再將它們移至雲端。
  • 在提供使用者進行套用敏感度標籤的訓練之後,鼓勵 手動套用標籤。 當您確信使用者瞭解要套用哪個標籤時,請考慮將預設標籤和強制套用標籤設定為 原則設定

此外,請考慮在 SharePoint 中 預設將新檔案標示為敏感性,以防止來賓存取新增的檔案,直到至少有一個 DLP 原則掃描檔案內容。