Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Microsoft Purview Information Protection unterstützt Bezeichnungs- und Klassifizierungsdienste. Benutzer und Anwendungen können folgendes auf unterstützte Dateien anwenden:
Klassifizierung nur durch Anwendung einer Bezeichnung
Klassifizierung und Schutz durch Anwendung einer Bezeichnung
Nur Schutz
In diesem Artikel wird erläutert, wie das SDK versucht, eine Bezeichnung auf eine Datei anzuwenden, die bereits vorhandenen Schutz aufweist. Wenn das Dokument bereits über die Anwendung einer Bezeichnung oder anderweitig geschützt ist, behandelt DAS SDK die Anwendung einer neuen Bezeichnung in Szenarien wie unten.
Bezeichnungsbasierter Schutz, wenn Bezeichnungsmetadaten entfernt wurden
Wenn auf eine Datei eine Bezeichnung angewendet wurde und diese Bezeichnung Schutz angewendet hat, kann das SDK den Schutz der Datei der entsprechenden Bezeichnung zuordnen. Wenn ein Benutzer, der über "Bearbeiten"-Berechtigungen für die Datei verfügt, die Bezeichnungsmetadaten entweder versehentlich oder böswillig entfernt, bleibt der Schutz erhalten. Wenn das SDK das nächste Mal mit der Datei interagiert, überprüft es die Schutzdaten, löst diese Schutzvorlage auf die ursprüngliche Bezeichnung auf und wendet die Bezeichnung erneut an. Dieses SDK-Verhalten ist ein Sicherheitsmechanismus, der in das SDK für den Informationsschutz integriert ist, falls die Bezeichnungsmetadaten manipuliert werden.
Benutzerdefinierte Schutz- und Bezeichnungsanwendungen
Wenn die Datei eine Form des Schutzes über eine RMS-Vorlage aufweist und ein Benutzer versucht, eine Bezeichnung auf die Datei anzuwenden, sollte das SDK zuerst den ursprünglichen Schutz auf eine Bezeichnung auflösen. Ist dies nicht möglich, kann das SDK nicht beurteilen, ob die neue Schutzempfindlichkeitsstufe restriktiver oder weniger restriktiv als die ursprüngliche Schutzempfindlichkeitsstufe ist; daher wendet das SDK die neue Bezeichnung nicht auf die Datei an.
Benutzerdefinierte Berechtigungen
Wenn einer Datei eine Bezeichnung zugewiesen wurde und diese Bezeichnung benutzerdefinierten Schutz anwendet, wird dieser Schutz auf die Datei angewendet. In diesem Fall kann das SDK den Schutz nicht in eine RMS-Vorlage auflösen. Wenn ein Benutzer versucht, jetzt eine neue Bezeichnung auf die Datei anzuwenden, behandelt das SDK die Aktion ähnlich wie oben und wendet die neue Bezeichnung nicht auf die Datei an.