Actualiser le fichier de table de la source d’informations sensibles correspondant exactement aux données

Actualiser une base de données d’informations sensibles correspondant exactement aux données

Cet article explique comment actualiser la table source d’informations sensibles utilisée par les types d’informations sensibles EDM (Exact Data Match) dans Microsoft Purview. Utilisez cette procédure lorsque vos données sources changent et que vous devez mettre à jour les données chargées. Les administrateurs de conformité peuvent actualiser la base de données jusqu’à 5 fois par période de 24 heures en ressassençant et en rechargeant la table source d’informations sensibles. Chaque actualisation remplace la table source d’informations sensibles existante par la nouvelle.

  1. Réexportez les données sensibles vers une application, telle que Microsoft Excel, et enregistrez le fichier dans .csv, au format .tsv ou au format délimité par des canaux (|). Conservez le nom de fichier et l’emplacement que vous avez utilisés lorsque vous avez précédemment haché et chargé le fichier. Pour plus d’informations sur l’exportation de vos données sensibles et leur mise au format correct, consultez Exporter des données sources pour obtenir des informations exactes sur les types d’informations sensibles basés sur les données sensibles.

    Remarque

    Si aucune modification n’est apportée à la structure (noms de champs) du fichier de table source d’informations sensibles, vous n’avez pas besoin d’apporter de modifications à votre fichier de schéma de base de données lorsque vous actualisez les données. Si vous devez apporter des modifications, assurez-vous de modifier le schéma de base de données et votre package de règles en conséquence. Consultez Gérer votre schéma de correspondance de données exacte pour connaître les étapes de modification ou de suppression d’un schéma. Pour savoir comment créer ou supprimer votre package SIT/règle EDM, consultez Créer un package de règles/type d’informations sensibles correspondant exactement aux données.

  2. Utilisez les procédures de Hachage et chargez la table source d’informations sensibles pour que les types d’informations sensibles correspondent exactement aux types d’informations sensibles afin de charger le fichier source de votre table d’informations sensibles.

  3. Vous pouvez utiliser le planificateur de tâches pour automatiser le hachage et charger la table source d’informations sensibles pour la procédure de correspondance exacte des données avec les types d’informations sensibles . Vous pouvez planifier des tâches à l’aide de plusieurs méthodes :

    Méthode Procédure
    PowerShell Consultez la documentation ScheduledTasks et l’exemple de script PowerShell pour le planificateur de tâches
    API planificateur de tâches Consultez la documentation relative au planificateur de tâches
    Interface utilisateur Windows Dans Windows, cliquez sur Démarrer, puis tapez Planificateur de tâches. Dans la liste des résultats, cliquez avec le bouton droit surplanificateur de tâches, puis sélectionnezexécuter en tant qu’administrateur.

Exemple de script PowerShell pour le planificateur de tâches

Les exemples suivants incluent des scripts PowerShell que vous pouvez utiliser pour planifier des tâches pour le hachage des données et le chargement de données hachées :

Planifier le hachage et le chargement dans une étape combinée

Utilisez le script PowerShell suivant pour planifier le hachage et le chargement en tant que tâche combinée unique :

param(\[string\]$dataStoreName,\[string\]$fileLocation)
\# Assuming current user is also the user context to run the task
$user = "$env:USERDOMAIN\\$env:USERNAME"
$edminstallpath = 'C:\\Program Files\\Microsoft\\EdmUploadAgent\\'
$edmuploader = $edminstallpath + 'EdmUploadAgent.exe'
$csvext = '.csv'
$schemaext = '.xml'
\# Assuming file name is same as data store name and file is in .csv format
$dataFile = "$fileLocation\\$dataStoreName$csvext"
\# Assuming location to store hash file is same as the location of csv file
$hashLocation = $fileLocation
\# Assuming Schema file name is same as data store name
$schemaFile = "$fileLocation\\$dataStoreName$schemaext"
$uploadDataArgs = '/UploadData /DataStoreName ' + $dataStoreName + ' /DataFile ' + $dataFile + ' /HashLocation' + $hashLocation + ' /Schema ' + $schemaFile
\# Set up actions associated with the task
$actions = @()
$actions += New-ScheduledTaskAction -Execute $edmuploader -Argument $uploadDataArgs -WorkingDirectory $edminstallpath
\# Set up trigger for the task
$trigger = New-ScheduledTaskTrigger -Weekly -DaysOfWeek Sunday -At 2am
\# Set up task settings
$principal = New-ScheduledTaskPrincipal -UserId $user -LogonType S4U -RunLevel Highest
$settings = New-ScheduledTaskSettingsSet -RunOnlyIfNetworkAvailable -StartWhenAvailable -WakeToRun
\# Create the scheduled task
$scheduledTask = New-ScheduledTask -Action $actions -Principal $principal -Trigger $trigger -Settings $settings
\# Get credentials to run the task
$creds = Get-Credential -UserName $user -Message "Enter credentials to run the task"
$password=\[Runtime.InteropServices.Marshal\]::PtrToStringAuto(\[Runtime.InteropServices.Marshal\]::SecureStringToBSTR($creds.Password))
\# Register the scheduled task
$taskName = 'EDMUpload\_' + $dataStoreName
Register-ScheduledTask -TaskName $taskName -InputObject $scheduledTask -User $user -Password $password

Planifier le hachage et le chargement en tant qu’étapes distinctes

Utilisez le script PowerShell suivant pour planifier le hachage et le chargement en tant que tâches distinctes :

param(\[string\]$dataStoreName,\[string\]$fileLocation)
\# Assuming current user is also the user context to run the task
$user = "$env:USERDOMAIN\\$env:USERNAME"
$edminstallpath = 'C:\\Program Files\\Microsoft\\EdmUploadAgent\\'
$edmuploader = $edminstallpath + 'EdmUploadAgent.exe'
$csvext = '.csv'
$edmext = '.EdmHash'
$schemaext = '.xml'
\# Assuming file name is same as data store name and file is in .csv format
$dataFile = "$fileLocation\\$dataStoreName$csvext"
$hashFile = "$fileLocation\\$dataStoreName$edmext"
\# Assuming Schema file name is same as data store name
$schemaFile = "$fileLocation\\$dataStoreName$schemaext "

\# Assuming location to store hash file is same as the location of csv file
$hashLocation = $fileLocation
$createHashArgs = '/CreateHash' + ' /DataFile ' + $dataFile + ' /HashLocation ' + $hashLocation + ' /Schema ' + $schemaFile
$uploadHashArgs = '/UploadHash /DataStoreName ' + $dataStoreName + ' /HashFile ' + $hashFile
\# Set up actions associated with the task
$actions = @()
$actions += New-ScheduledTaskAction -Execute $edmuploader -Argument $createHashArgs -WorkingDirectory $edminstallpath
$actions += New-ScheduledTaskAction -Execute $edmuploader -Argument $uploadHashArgs -WorkingDirectory $edminstallpath
\# Set up trigger for the task
$trigger = New-ScheduledTaskTrigger -Weekly -DaysOfWeek Sunday -At 2am
\# Set up task settings
$principal = New-ScheduledTaskPrincipal -UserId $user -LogonType S4U -RunLevel Highest
$settings = New-ScheduledTaskSettingsSet -RunOnlyIfNetworkAvailable -StartWhenAvailable -WakeToRun
\# Create the scheduled task
$scheduledTask = New-ScheduledTask -Action $actions -Principal $principal -Trigger $trigger -Settings $settings
\# Get credentials to run the task
$creds = Get-Credential -UserName $user -Message "Enter credentials to run the task"
$password=\[Runtime.InteropServices.Marshal\]::PtrToStringAuto(\[Runtime.InteropServices.Marshal\]::SecureStringToBSTR($creds.Password))
\# Register the scheduled task
$taskName = 'EDMUpload\_' + $dataStoreName
Register-ScheduledTask -TaskName $taskName -InputObject $scheduledTask -User $user -Password $password