Usar etiquetas de confidencialidad como condiciones en las directivas de DLP

Puede usar etiquetas de confidencialidad como condiciones en las directivas DLP para estas ubicaciones:

  • Mensajes de correo electrónico de Exchange
  • SharePoint
  • OneDrive
  • Dispositivos
  • por SQL
  • Repositorios locales
  • Microsoft 365 Copilot
  • Áreas de trabajo de Fabric y Power BI
  • Tráfico web en línea (aplicaciones en la nube no administradas y ámbitos de aplicaciones adaptativas)

Las etiquetas de confidencialidad aparecen como una opción en la lista El contenido contiene condiciones.

etiqueta de confidencialidad como una condición.

Sugerencia

Introducción a Microsoft Security Copilot para explorar nuevas formas de trabajar de forma más inteligente y rápida con la eficacia de la inteligencia artificial. Obtenga más información sobre Microsoft Security Copilot en Microsoft Purview.

Elementos admitidos, tipos de archivo, escenarios y sugerencias de directiva

Puede usar etiquetas de confidencialidad como condiciones en estos elementos y en los siguientes escenarios.

Elementos compatibles

Servicio Tipo de elemento Disponible para sugerencia de directiva Aplicable Notas
Exchange mensaje de correo electrónico
Exchange datos adjuntos de correo electrónico
SharePoint elementos de SharePoint
OneDrive items
Teams Mensajes de canal y de Teams No aplicable No aplicable
Teams datos adjuntos Si SharePoint o OneDrive se incluyen como ubicaciones en la directiva DLP, no es necesario establecer Teams como una ubicación. Esto se debe a que los datos adjuntos enviados en Teams a través de chats o canales 1:1 se cargan automáticamente en OneDrive y SharePoint y DLP los evaluará en ese momento.
Dispositivos items
MCAS (vista previa) elementos
Tráfico web en línea Archivos cargados y descargados No Las directivas DLP no admiten sugerencias de directiva personalizada para el tráfico web en línea.

Nota:

La capacidad de DLP para detectar etiquetas de confidencialidad en SharePoint y OneDrive es limitada. Para obtener más información, vea Habilitar etiquetas de confidencialidad para archivos en SharePoint y OneDrive.

Tipos de archivo compatibles

Carga de trabajo Tipos de archivo compatibles
Intercambiar correos electrónicos .docx, .xlsx, .pptx, .pdf, .pfile
SharePoint .docx, .xlsx, .pptx, .pdf
OneDrive .docx, .xlsx, .pptx, .pdf
dispositivos de punto de conexión .docx, .xlsx, .pptx, .pdf, .pfile
Tráfico web en línea .docx, .xlsx, .pptx, .pdf, .pfile .eml
- No se admiten los tipos de archivo de Office heredados, .doc, .xls y .ppt.

Escenarios admitidos

  • DLP El Administración puede ver una lista de todas las etiquetas de confidencialidad del inquilino cuando decide incluir una o varias etiquetas de confidencialidad como condición.

  • Todas las cargas de trabajo admiten el uso de etiquetas de confidencialidad como una condición, como se muestra en la matriz de soporte.

  • Las sugerencias de la directiva DLP siguen mostrándose en todas las cargas de trabajo para las directivas DLP que contienen una o más etiquetas de confidencialidad como una condición.

  • Las etiquetas de confidencialidad aparecen como parte del correo electrónico del informe de incidentes si se coincide con una directiva DLP con una o varias etiquetas de confidencialidad como condición.

  • Los detalles de la etiqueta de confidencialidad se muestran en el registro de auditoría de coincidencias de reglas DLP para las coincidencias de directivas DLP que contienen una etiqueta de confidencialidad como condición.

  • En el caso de las directivas que se aplican a la ubicación de tráfico web en línea, el contenido cifrado no se puede extraer para su evaluación por DLP. Las únicas condiciones que funcionan son las basadas en metadatos, por ejemplo:

  • El contenido incluye>La etiqueta de confidencialidad devuelve el nombre de la etiqueta

  • Tamaño de archivo devuelve el tamaño del archivo cifrado

  • La extensión de archivo devuelve la extensión del archivo cifrado Las condiciones que dependen del contenido que se está evaluando no funcionan, por ejemplo:

  • El contenido incluye>Tipo de información confidencial

  • El contenido incluye>Clasificadores capacitados

  • El tipo de archivo es

Sugerencias de directivas compatibles

Carga de trabajo Sugerencias sobre las directivas compatibles / no compatibles
OWA compatible
Outlook para Windows compatible
SharePoint compatible
OneDrive compatible
dispositivos de punto de conexión no compatible
Tráfico web en línea no compatible

Nota:

Si usa etiquetas de confidencialidad como condición y sugerencias de directiva en una directiva DLP para Exchange y, al mismo tiempo, tiene configurado el etiquetado obligatorio para las etiquetas de confidencialidad, cuando un usuario selecciona una etiqueta a través del símbolo del sistema de etiquetado obligatorio, el cliente no vuelve a invocar la puerta de evaluación de sugerencias de directiva DLP con la etiqueta recién aplicada. Como resultado, la sugerencia de directiva **no** se mostrará, pero se aplicará la acción configurada en la directiva DLP.