Utiliser les étiquettes de confidentialité comme condition dans les stratégies de protection contre la perte de données

Vous pouvez utiliser les étiquettes de confidentialité comme condition dans les stratégies DLP pour ces emplacements :

  • Exchange e-mails
  • SharePoint
  • OneDrive
  • Appareils
  • Instances
  • Référentiels locaux
  • Microsoft 365 Copilot
  • Espaces de travail Fabric et Power BI
  • Trafic web inline (étendues d’applications cloud non gérées et d’application adaptative)

Les étiquettes de confidentialité apparaissent en tant qu’option dans la liste Le contenu contient des conditions.

étiquette de confidentialité comme une condition.

Conseil

Commencez à utiliser Microsoft Security Copilot pour découvrir de nouvelles façons de travailler plus intelligemment et plus rapidement à l’aide de la puissance de l’IA. En savoir plus sur Microsoft Security Copilot dans Microsoft Purview.

Éléments pris en charge, types de fichiers, scénarios et conseils de stratégie

Vous pouvez utiliser des étiquettes de confidentialité comme conditions sur ces éléments et dans les scénarios suivants.

Éléments non pris en charge

Service Type d’élément Disponible pour l’astuce de stratégie Applicable Notes
Exchange Message électronique Oui Oui
Exchange Pièce jointe Oui Oui
SharePoint éléments dans SharePoint Oui Oui
OneDrive éléments Oui Oui
Teams Teams et messages de canal Non applicable Non applicable
Teams pièces jointes Oui Oui Si SharePoint ou OneDrive sont inclus en tant qu’emplacements dans votre stratégie DLP, vous n’avez pas besoin de définir Teams comme emplacement. Cela est dû au fait que les pièces jointes envoyées dans Teams via une conversation ou des canaux individuels sont automatiquement chargées dans OneDrive et SharePoint et sont ensuite évaluées par la protection contre la perte de données.
Appareils éléments Oui Oui
MCAS (préversion) éléments Oui Oui
Trafic web incorporé Fichiers chargés et téléchargés Non Oui Les stratégies DLP ne prennent pas en charge les conseils de stratégie personnalisés pour le trafic web intégré.

Remarque

La capacité de DLP à détecter les étiquettes de confidentialité dans SharePoint et OneDrive est limitée. Pour plus d’informations, voir Activer les étiquettes de confidentialité pour les fichiers dans SharePoint et OneDrive.

Types de fichiers pris en charge

Charge de travail Types de fichiers pris en charge
Échanger des e-mails .docx, .xlsx, .pptx, .pdf, .pfile
SharePoint .docx, .xlsx, .pptx .pdf
OneDrive .docx, .xlsx, .pptx .pdf
appareils de point de terminaison .docx, .xlsx, .pptx, .pdf, .pfile
Trafic web incorporé .docx, .xlsx, .pptx, .pdf, .pfile, .eml
- les types de fichiers Office hérités, .doc, .xls et .ppt, ne sont pas pris en charge.

Scénarios pris en charge

  • Les Administration DLP peuvent afficher une liste de toutes les étiquettes de confidentialité dans le client lorsqu’ils choisissent d’inclure une ou plusieurs étiquettes de confidentialité en tant que condition.

  • Toutes les charges de travail prennent en charge l’utilisation d’étiquettes de confidentialité en tant que condition, comme indiqué dans la matrice de support.

  • Les conseils de stratégie DLP continuent de s’afficher sur les charges de travail pour les stratégies DLP qui contiennent une ou plusieurs étiquettes de confidentialité en tant que condition.

  • Les étiquettes de confidentialité apparaissent dans le message électronique du rapport d’incident si une stratégie DLP avec une ou plusieurs étiquettes de confidentialité comme condition correspond.

  • Les détails de l’étiquette de confidentialité s’affichent dans le journal d’audit de correspondance de règle DLP pour les correspondances de stratégie DLP qui contiennent une étiquette de confidentialité comme condition.

  • Pour les stratégies qui s’appliquent à l’emplacement du trafic web Inline, le contenu chiffré ne peut pas être extrait pour évaluation par la protection contre la perte de données. Les seules conditions qui fonctionnent sont celles basées sur les métadonnées, par exemple :

  • Le contenu contient>L’étiquette de confidentialité renvoie le nom de l’étiquette.

  • La taille du fichier renvoie la taille du fichier chiffré.

  • L’extension de fichier retourne l’extension du fichier chiffré Les conditions qui reposent sur le contenu en cours d’évaluation ne fonctionnent pas, par exemple :

  • Le contenu contient>Type d’informations sensibles

  • Le contenu contient>Classificateurs pouvant être formés

  • Le type de fichier est

Conseils de stratégie de support

Charge de travail Prise en charge/non prise en charge des conseils de stratégie
OWA Pris en charge
Outlook pour Windows Pris en charge
SharePoint Pris en charge
OneDrive Pris en charge
appareils de point de terminaison non pris en charge
Trafic web incorporé non pris en charge

Remarque

Si vous utilisez des étiquettes de confidentialité en tant que condition et conseils de stratégie dans une stratégie DLP pour Exchange et que, dans le même temps, vous avez configuré une étiquette obligatoire pour les étiquettes de confidentialité, quand un utilisateur sélectionne une étiquette via l’invite d’étiquetage obligatoire, le client ne réappelle pas la porte d’évaluation des conseils de stratégie DLP avec la nouvelle étiquette appliquée. Par conséquent, l’astuce stratégie ne s’affiche **pas**, mais l’action configurée dans la stratégie DLP sera appliquée.