Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Sie können Vertraulichkeitsbezeichnungen als Bedingung in DLP-Richtlinien für diese Speicherorte verwenden:
- E-Mail-Nachrichten austauschen
- SharePoint
- OneDrive
- Geräte
- Instanzen
- Lokale Repositorys
- Microsoft 365 Copilot
- Fabric- und Power BI-Arbeitsbereiche
- Inlinewebdatenverkehr (nicht verwaltete Cloud-Apps und adaptive App-Bereiche)
Vertraulichkeitsbezeichnungen werden als Option in der Liste "Inhalt enthält Bedingung" angezeigt.
Tipp
Beginnen Sie mit Microsoft Security Copilot, um neue Wege zu erkunden, intelligenter und schneller mit der Leistungsfähigkeit von KI zu arbeiten. Erfahren Sie mehr über Microsoft Security Copilot in Microsoft Purview.
Unterstützte Elemente, Dateitypen, Szenarien und Richtlinientipps
Sie können Vertraulichkeitsbezeichnungen als Bedingungen für diese Elemente und in den folgenden Szenarien verwenden.
unterstützte Elemente
| Dienst | Elementtyp | Verfügbar für Richtlinientipps | Durchsetzbar | Hinweise |
|---|---|---|---|---|
| Exchange | E-Mail-Nachricht | Ja | Ja | |
| Exchange | E-Mail-Anlage | Ja | Ja | |
| SharePoint | Elemente in SharePoint | Ja | Ja | |
| Microsoft OneDrive-App | items | Ja | Ja | |
| Teams | Microsoft Teams- und Kanalnachrichten | Nicht zutreffend | Nicht zutreffend | |
| Teams | Anlagen | Ja | Ja | Wenn SharePoint oder OneDrive als Speicherorte in Ihrer DLP-Richtlinie enthalten sind, müssen Sie Teams nicht als Speicherort festlegen. Dies liegt daran, dass Anhänge, die in Teams über 1:1-Chats oder -Kanäle gesendet werden, automatisch auf OneDrive und SharePoint hochgeladen und dann von DLP ausgewertet werden. |
| Geräte | items | Ja | Ja | |
| MCAS (Vorschau) | Elemente | Ja | Ja | |
| Inlinewebdatenverkehr | Hochgeladene und heruntergeladene Dateien | Nein | Ja | DLP-Richtlinien unterstützen keine benutzerdefinierten Richtlinientipps für Inlinewebdatenverkehr. |
Hinweis
Die Fähigkeit von DLP, Vertraulichkeitsbezeichnungen in SharePoint und OneDrive zu erkennen, ist begrenzt. Weitere Informationen finden Sie unter Aktivieren von Vertraulichkeitsbezeichnungen für Dateien in SharePoint und OneDrive.
Unterstützte Dateitypen
| Arbeitslast | Unterstützte Dateitypen |
|---|---|
| E-Mails austauschen | .docx, .xlsx, .pptx, .pdf, .pfile |
| SharePoint | .docx, .xlsx, .pptx .pdf |
| Microsoft OneDrive-App | .docx, .xlsx, .pptx .pdf |
| Endpunktgeräte | .docx, .xlsx, .pptx, .pdf, .pfile |
| Inlinewebdatenverkehr | .docx, .xlsx, .pptx, .pdf, .pfile, .eml – Legacy-Office-Dateitypen, .doc, .xls und .ppt, werden nicht unterstützt. |
Unterstützte Szenarien
DLP-Admins können eine Liste aller Vertraulichkeitsbezeichnungen im Mandanten anzeigen, wenn sie eine oder mehrere Vertraulichkeitsbezeichnungen als Bedingung einschließen.
Alle Workloads unterstützen die Verwendung von Vertraulichkeitsbezeichnungen als Bedingung, wie in der Supportmatrix gezeigt.
DLP-Richtlinientipps werden weiterhin für alle Workloads für DLP-Richtlinien angezeigt, die eine oder mehrere Vertraulichkeitsbezeichnungen als Bedingung enthalten.
Vertraulichkeitsbezeichnungen werden als Teil der E-Mail zum Vorfallbericht angezeigt, wenn eine DLP-Richtlinie mit einer oder mehreren Vertraulichkeitsbezeichnungen als Bedingung übereinstimmt.
Details zu Vertraulichkeitsbezeichnungen werden im Überwachungsprotokoll für DLP-Richtlinienübereinstimmungen angezeigt, die eine Vertraulichkeitsbezeichnung als Bedingung enthalten.
Für Richtlinien, die für den Speicherort für Inlinewebdatenverkehr gelten, können verschlüsselte Inhalte nicht für die Auswertung durch DLP extrahiert werden. Die einzigen Bedingungen, die funktionieren, sind metadatenbasierte Bedingungen, zum Beispiel:
Inhalt enthält>Die Vertraulichkeitsbezeichnung gibt den Namen der Bezeichnung zurück
Die Dateigröße gibt die Größe der verschlüsselten Datei zurück
File extension is gibt die Erweiterung der verschlüsselten Datei zurück Bedingungen, die auf dem ausgewerteten Inhalt basieren, funktionieren nicht, z. B.:
Inhalt enthält>Typ vertraulicher Informationen
Inhalt enthält>Trainierbare Klassifizierer
Dateityp ist
Support-Richtlinientipps
| Workload | Richtlinientipps unterstützt / nicht unterstützt |
|---|---|
| OWA | unterstützt |
| Outlook für Windows | unterstützt |
| Microsoft Office SharePoint Online | unterstützt |
| Microsoft OneDrive-App | unterstützt |
| Endpunktgeräte | nicht unterstützt |
| Inlinewebdatenverkehr | nicht unterstützt |
Hinweis
Wenn Sie Vertraulichkeitsbezeichnungen als Bedingung und Richtlinientipps in einer DLP-Richtlinie für Exchange verwenden und gleichzeitig obligatorische Bezeichnungen für Vertraulichkeitsbezeichnungen konfiguriert haben, ruft der Client das Auswertungstor für DLP-Richtlinientipps nicht erneut mit der neu angewendeten Bezeichnung auf, wenn ein Benutzer eine Bezeichnung über die Eingabeaufforderung für obligatorische Bezeichnung auswählt. Im Ergebnis wird der Richtlinientipp **nicht** angezeigt, aber die in der DLP-Richtlinie konfigurierte Aktion wird erzwungen.