Verwenden von Vertraulichkeitsbezeichnungen mit Microsoft Loop

Beschreibung des Microsoft Purview-Diensts

Verwenden Sie Ihre Vertraulichkeitsbezeichnungen mit Microsoft Loop, um den Loop-bezogenen Daten, die Benutzer mit dieser App erstellen, eine zusätzliche Schutzebene hinzuzufügen. Dieser Schutz erstreckt sich auf Microsoft 365 Copilot.

Loop unterstützt Vertraulichkeitsbezeichnungen auf Dateiebene, um Komponenten und Seiten zu schützen:

  • Benutzer können Vertraulichkeitsbezeichnungen manuell anwenden, die ihnen mit dem Files & anderen Datenasset-Bezeichnungsbereich veröffentlicht werden, einschließlich Vertraulichkeitsbezeichnungen, die Verschlüsselung anwenden, die jetzt für die Anwendung von Berechtigungen konfiguriert ist.
  • Wasserzeichen als Bezeichnungseinstellung werden unterstützt, aber keine Variablen in der Textzeichenfolge.
  • Obligatorische Bezeichnung und eine Standarddokumentbezeichnung werden als Einstellungen aus einer Bezeichnungsveröffentlichungsrichtlinie unterstützt.
  • Andere unterstützte Richtlinieneinstellungen:
    • Begründung für das Entfernen eines Labels oder das Herabsetzen seiner Priorität
    • Der Link "Weitere Informationen"

Beispiel für eine Loop-Komponente, die derzeit mit dem Vertraulichkeitslabel "Vertraulich \ alle Mitarbeiter" bezeichnet ist, die Verschlüsselung anwendet und andere verfügbare Bezeichnungen anzeigt:

Microsoft Loop-Komponente zeigt Vertraulichkeitsbezeichnungen an, um die Daten in der Komponente zu schützen.

Loop unterstützt Vertraulichkeitsbezeichnungen auf Containerebene, um den Zugriff auf Arbeitsbereiche zu schützen:

  • Diese Funktion wird für mandanteneigene Arbeitsbereiche in der Webversion der Loop-App unterstützt.
  • Sie können beim Erstellen eines neuen Arbeitsbereichs eine Vertraulichkeitsbezeichnung anwenden oder eine Vertraulichkeitsbezeichnung als Konfiguration des Arbeitsbereichs "Mehr" (...) anwenden oder ändern.
  • Wenn Sie das SharePoint Admin Center mit der SharePoint-Embedded-Administratorrolle verwenden, können Sie angewendete Vertraulichkeitsbezeichnungen von aktiven Containern> anzeigen und ändern.

Erstellung eines Microsoft Loop-Arbeitsbereichs mit Vertraulichkeitsbezeichnungen zum Schutz des Zugriffs auf die Daten im Arbeitsbereich.

In den folgenden Abschnitten finden Sie weitere Details zu Anforderungen, unterstützten Szenarien und Einschränkungen für die Verwendung von Vertraulichkeitsbezeichnungen mit Loop.

Informationen darüber, wo Loop-bezogene Inhalte gespeichert werden, finden Sie unter Übersicht über Loop-Speicher.

Vertraulichkeitsbezeichnungen zum Schutz von Loop-Komponenten und -Seiten

Die Möglichkeit, Vertraulichkeitsbezeichnungen auf Loop-Komponenten und -Seiten anzuwenden, erfordert, dass SharePoint und OneDrive für Vertraulichkeitsbezeichnungen aktiviert sind. Dann können Sie Vertraulichkeitsbezeichnungen auf Loop-Komponenten und Seiten in den folgenden Apps anwenden:

  • Die Loop-App (Web und Mobilgeräte)
  • Loop in Outlook (Desktop, Mobilgerät, Web)
  • Microsoft 365 Copilot Chat in Microsoft Copilot-Seiten

Wenn Loop-Komponenten und -Seiten durch Vertraulichkeitsbezeichnungen verschlüsselt werden, berücksichtigt Microsoft 365 Copilot das EXTRACT-Nutzungsrecht. Microsoft 365 Copilot fasst diese Loop-Daten nur zusammen, wenn dem Benutzer dieses Nutzungsrecht gewährt wird.

Wie bei Vertraulichkeitsbezeichnungen, die auf Dokumente in SharePoint und OneDrive angewendet werden, werden die folgenden Überwachungsereignisse unterstützt:

  • Vertraulichkeitsbezeichnung wurde auf Datei angewendet
  • Auf Datei angewendete Vertraulichkeitsbezeichnung wurde geändert
  • Vertraulichkeitsbezeichnung wurde von Datei entfernt

Vererbung von Vertraulichkeitsbezeichnungen für Komponenten und Seiten

Alle unbeschrifteten Loop-Komponenten auf der Seite erben die auf die Seite angewendete Vertraulichkeitsbezeichnung. Diese Bezeichnung bleibt erhalten, wenn Sie sie auf eine andere Loop-Seite verschieben.

Eine Loop-Seite kann eine Vertraulichkeitsbezeichnung mit höherer Priorität von Copilot in der Loop-App erben, wenn referenzierte Dateien bezeichnet werden. Wenn auf mehrere Dateien verwiesen wird und diese bezeichnet werden, erbt die Seite die Bezeichnung mit der höchsten Priorität.

Einschränkungen für Loop-Komponenten und -Seiten

Die folgenden Bezeichnungsfunktionen werden nicht unterstützt:

  • Bezeichnungsnamen und Beschreibungen für andere Sprachen
  • Kopf- und Fußzeilen
  • Variablen in Wasserzeichen und dynamische Wasserzeichen
  • Automatische und empfohlene Beschriftung
  • Vertraulichkeitsbezeichnungen, die für eine der folgenden Verschlüsselungseinstellungen konfiguriert sind:
    • Benutzern das Zuweisen von Berechtigungen ermöglichen, die manchmal auch als "benutzerdefinierte Berechtigungen" bezeichnet werden
    • Der Benutzerzugriff auf Inhalte läuft ab auf einen anderen Wert als "Nie" festgelegt ist.
    • Doppelschlüsselverschlüsselung ist ausgewählt

Da die Aufgabenverwaltungstools in Microsoft Planner und Microsoft To Do keine Verschlüsselung unterstützen, beenden sie die Synchronisierung einer Loop-Komponente oder -Seite, die durch eine Vertraulichkeitsbezeichnung verschlüsselt ist.

Vertraulichkeitsbezeichnungen zum Schutz von Loop-Arbeitsbereichen

Die Möglichkeit, Vertraulichkeitsbezeichnungen auf Loop Arbeitsbereiche auf Mandantenebene anzuwenden, erfordert, dass Vertraulichkeitsbezeichnungen für Container aktiviert sind und dass der Bezeichnungsbereich Gruppen & Websites umfasst. Anschließend können Sie Vertraulichkeitsbezeichnungen auf Loop-Arbeitsbereiche in der Loop-Web-App anwenden, sodass Inhalte in diesen Arbeitsbereichen durch die folgenden Bezeichnungseinstellungen geschützt werden, die unter Verwenden von Vertraulichkeitsbezeichnungen zum Schutz kollaborativer Arbeitsbereiche (Gruppen und Websites) dokumentiert sind:

  • Zugriff externer Benutzer
  • Externe Freigabe von SharePoint-Websites
  • Zugriff von nicht verwalteten Geräten aus
  • Authentifizierungskontexte
  • Standardfreigabelink für eine SharePoint-Website (nur PowerShell-Konfiguration)
  • Einstellungen für Website-Freigabe (Nur PowerShell-Konfiguration)

Obwohl Loop-Arbeitsbereiche in SharePoint Embedded-Containern und nicht in SharePoint-Websites gespeichert werden, sind die aufgelisteten Vertraulichkeitsbezeichnungseinstellungen für Websites funktional identisch.

Einschränkungen für Loop-Arbeitsbereiche

Wie bei Vertraulichkeitsbezeichnungen, die Sie auf Loop-Komponenten und -Seiten anwenden, unterstützen Vertraulichkeitsbezeichnungen für Loop-Arbeitsbereiche keine Bezeichnungsfarben oder Bezeichnungsnamen und Beschreibungen für andere Sprachen.

Der folgende Loop-Inhalt wird nicht durch die Containerbezeichnungseinstellungen geschützt:

  • Verknüpfte Dateien
  • Files hochgeladen in einen Arbeitsbereich, da diese Dateien auf dem OneDrive des Benutzers gespeichert sind
  • Videos, die in einem Arbeitsbereich erstellt werden, da diese Dateien auf dem OneDrive des Benutzers gespeichert sind