Utiliser les stratégies d’étiquettes de confidentialité Microsoft Purview pour les applications non connectées à Microsoft (préversion)

Importante

Cette fonctionnalité est actuellement en préversion. Les conditions d’utilisation supplémentaires pour les préversions de Microsoft Azure incluent des conditions juridiques supplémentaires qui s’appliquent aux fonctionnalités Azure qui sont en version bêta, en préversion ou qui n’ont pas encore été mises en disponibilité générale.

L’étiquetage automatique n’est pas limité aux emplacements Microsoft 365. Grâce à l’intégration entre Protection des données Microsoft Purview et Microsoft Defender for Cloud Apps, vous pouvez automatiquement appliquer vos étiquettes de confidentialité Microsoft Purview aux fichiers stockés dans des applications non connectées à Microsoft, telles que Box et Google Workspace. Étant donné que ces étiquettes utilisent les mêmes types d’informations sensibles et les mêmes classifieurs que Microsoft 365, votre contenu sensible est classifié et protégé de manière cohérente, où qu’il soit stocké.

Conseil

Commencez à utiliser Microsoft Security Copilot pour découvrir de nouvelles façons de travailler plus intelligemment et plus rapidement à l’aide de la puissance de l’IA. En savoir plus sur Microsoft Security Copilot dans Microsoft Purview.

Applications non-Microsoft prises en charge

Microsoft Purview prend en charge les stratégies d’étiquetage automatique pour les applications non-Microsoft suivantes :

  • Box
  • Passer de Google Workspace

Remarque

Ces applications se déploient par phases. Il se peut que toutes les applications ne soient pas disponibles dans votre client en même temps. Consultez la feuille de route Microsoft 365 pour obtenir les dernières informations sur la disponibilité.

Avant de commencer

Conditions d'octroi de licence

Pour plus d’informations sur les licences, consultez

Autorisations

Le compte que vous utilisez pour créer et déployer des stratégies doit être membre de l’un des groupes de rôles suivants :

  • Administrateur de conformité
  • Administrateur de conformité des données
  • Protection des informations
  • Administrateur Information Protection
  • Administrateur de sécurité

Importante

Microsoft vous recommande d’utiliser des rôles disposant du moins d’autorisations. Cela contribue à renforcer la sécurité de votre organisation. Le rôle d’administrateur général est hautement privilégié qui ne doit être utilisé que dans les scénarios où un rôle à privilèges moindres ne peut pas être utilisé.

Publier des étiquettes

Pour sélectionner des étiquettes de confidentialité lors de la configuration de stratégies d’étiquetage automatique, les étiquettes doivent d’abord être publiées. Pour plus d’informations sur la création et la publication d’étiquettes, voir Créer et configurer des étiquettes de confidentialité et leurs stratégies.

Configurer un connecteur Microsoft Defender for Cloud Apps

Avant de pouvoir appliquer des stratégies d’étiquetage automatique à une application non-Microsoft, vous devez connecter cette application à Microsoft Defender for Cloud Apps à l’aide d’un connecteur d’application. Purview utilise les connecteurs Microsoft Defender for Cloud Apps existants pour accéder aux fonctionnalités de l’application non-Microsoft.

Pour obtenir des instructions sur la configuration des connecteurs d’applications, voir Connecter des applications pour obtenir une visibilité et un contrôle avec Microsoft Defender pour Cloud Apps.

Après avoir connecté vos applications cloud à Defender for Cloud Apps, vous pouvez créer des stratégies d’étiquetage automatique pour celles-ci dans Microsoft Purview.

Créer une stratégie d’étiquetage automatique pour les applications non connectées à Microsoft

Vous pouvez utiliser des stratégies d’étiquetage automatique pour appliquer ou supprimer automatiquement des étiquettes de confidentialité sur les données stockées dans des applications non connectées à Microsoft. Pour obtenir la procédure générale de création d’une stratégie d’étiquetage automatique, voir Appliquer automatiquement une étiquette de confidentialité aux données Microsoft 365.

Pour créer une stratégie d’étiquetage automatique limitée aux applications non connectées à Microsoft :

  1. Connectez-vous au portail Microsoft Purview.

  2. Accéder aux solutions>Stratégies> deprotection>des informations Stratégies> d’étiquetage automatique+ Créer une stratégie d’étiquetage automatique.

  3. Sur Quel type de stratégie d’étiquetage automatique voulez-vous créer ?, choisissez Appliquer automatiquement les étiquettes uniquement.

  4. Sélectionnezensuite unestratégie>personnalisée personnalisée>.

    Importante

    Les stratégies d’applications connectées non Microsoft sont uniquement prises en charge avec le modèle de stratégie personnalisée . Les modèles prédéfinis Finances, Médical et santé, et Confidentialité ne prennent pas en charge les emplacements d’applications non Microsoft.

  5. Entrez un nom et une description pour la stratégie d’étiquetage automatique, puis sélectionnez Suivant.

  6. Sur Choisir une étiquette à appliquer automatiquement, choisissez Choisir une étiquette. Choisir une étiquette de confidentialité, sélectionnez toutes les étiquettes à inclure dans la stratégie, puis sélectionnez Ajouter>suivant.

  7. Dans Affecter des unités d’administration, l’étendue est définie sur Répertoire complet. Les unités administratives ne sont pas prises en charge pour les emplacements d’applications autres que Microsoft.

  8. Dans Choisir les emplacements où vous souhaitez appliquer l’étiquette, sélectionnez une ou plusieurs des applications non-Microsoft prises en charge (telles que Box ou Google Workspace).

    Importante

    Les emplacements d’applications non-Microsoft peuvent être sélectionnés ensemble, mais ils ne peuvent pas être combinés avec d’autres emplacements tels que SharePoint, Exchange, SQL Server, Stockage Azure ou OneDrive dans la même stratégie.

  9. Par défaut, la stratégie s’applique à toutes les instances de l’application sélectionnée. Pour étendre la stratégie à des locataires spécifiques, sélectionnez Modifier.

    1. Pour exclure des instances, dans Toutes les instances, sélectionnez Exclure des instances>+ Exclure une instance. Dans la liste des instances, sélectionnez les instances à exclure de la stratégie, puis sélectionnez Terminé>.
    2. Pour appliquer la stratégie à des instances spécifiques, sélectionnez Instances> spécifiques + Inclure une instance. Dans la liste des instances, sélectionnez les instances à inclure, puis sélectionnez Terminé>.
  10. Sélectionnez Suivant pour continuer.

  11. Dans Configurer des règles communes ou avancées, commencez à créer des règles en sélectionnant Règles avancées. Sélectionnez Suivant.

  12. Sélectionnez + Nouvelle règle, puis fournissez un nom et une description.

  13. Configurer les conditions de la règle. Les conditions que vous pouvez utiliser varient d’une application à l’autre.

  14. Sélectionnez Enregistrer pour enregistrer la règle, puis sélectionnez Suivant.

  15. Dans Paramètres d’étiquettes supplémentaires, sélectionnez éventuellement Tous les emplacements pour remplacer les étiquettes existantes par une priorité inférieure dans les applications sélectionnées. Sélectionnez Suivant.

  16. Sur Décidez si vous souhaitez tester la stratégie maintenant ou plus tard, choisissez Activer la stratégie ou Laisser la stratégie désactivée. Sélectionnez Suivant.

    Importante

    Le mode simulation n’est pas pris en charge pour les stratégies d’application non connectées à Microsoft.

  17. Vérifiez vos paramètres et sélectionnez Créer une stratégie pour créer la stratégie.

Disponibilité des attributs par application

Les conditions et les actions que vous pouvez utiliser dans une stratégie dépendent des attributs d’élément que chaque application met à disposition. La plupart des attributs sont disponibles pour toutes les applications prises en charge, mais certains ne sont pas disponibles pour certaines applications. Utilisez le tableau suivant pour comprendre les attributs sur lesquels vous pouvez vous appuyer lorsque vous créez des règles pour une application spécifique.

Attribut Description Disponibilité
Nom Nom d’affichage de l’élément. Disponible dans toutes les applications
Niveau d’accès au fichier Niveau d’accès de l’élément, qui indique sa portée de partage. Disponible dans toutes les applications
Date de création Date de création de l’élément. Non disponible
Date de modification Date de la dernière modification de l’élément. Disponible dans toutes les applications
Collaborateurs Les utilisateurs avec lesquels l’élément est partagé, y compris leurs rôles. Non disponible
Dossiers parents Dossiers parents qui contiennent l’élément. Disponible dans toutes les applications

Analyse et rapports

Explorateur d’activités

L’explorateur d’activités prend en charge les stratégies d’applications non connectées à Microsoft. Vous pouvez surveiller l’activité de la stratégie d’étiquetage pour vos applications non-Microsoft de la même façon que vous surveillez les emplacements Microsoft 365.

Explorateur de contenu

L’Explorateur de contenu n’est pas pris en charge pour les applications non connectées à Microsoft. Vous ne pouvez pas parcourir ni inspecter le contenu stocké dans ces applications via l’Explorateur de contenu.

Problèmes connus

Voici une liste des problèmes connus lors de l’utilisation d’applications non connectées à Microsoft pour les stratégies d’étiquette de confidentialité :

  • Fichiers chiffrés : les fichiers chiffrés stockés dans des applications non-Microsoft ne sont actuellement pas pris en charge pour la classification.
  • Fichiers PDF : les fichiers PDF stockés dans des applications non-Microsoft ne sont actuellement pas pris en charge pour la classification.
  • Dans Microsoft Purview pour Microsoft 365, lorsqu’une étiquette de confidentialité est appliquée automatiquement par le biais d’une stratégie d’étiquetage automatique, une étiquette de priorité supérieure remplace toute étiquette de priorité inférieure existante. Cependant, pour Box et Google Workspace, si une étiquette a déjà été appliquée à un fichier par une stratégie d’étiquetage automatique, elle ne peut pas être remplacée par une étiquette de priorité supérieure provenant d’une autre stratégie d’étiquetage automatique. Pour plus d’informations, voir Appliquer automatiquement une étiquette de confidentialité aux données Microsoft 365.