Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Actualiser une base de données d’informations sensibles correspondant exactement aux données
Cet article explique comment actualiser la table source d’informations sensibles utilisée par les types d’informations sensibles EDM (Exact Data Match) dans Microsoft Purview. Utilisez cette procédure lorsque vos données sources changent et que vous devez mettre à jour les données chargées. Les administrateurs de conformité peuvent actualiser la base de données jusqu’à 5 fois par période de 24 heures en ressassençant et en rechargeant la table source d’informations sensibles. Chaque actualisation remplace la table source d’informations sensibles existante par la nouvelle.
Réexportez les données sensibles vers une application, telle que Microsoft Excel, et enregistrez le fichier dans .csv, au format .tsv ou au format délimité par des canaux (|). Conservez le nom de fichier et l’emplacement que vous avez utilisés lorsque vous avez précédemment haché et chargé le fichier. Pour plus d’informations sur l’exportation de vos données sensibles et leur mise au format correct, consultez Exporter des données sources pour obtenir des informations exactes sur les types d’informations sensibles basés sur les données sensibles.
Remarque
Si aucune modification n’est apportée à la structure (noms de champs) du fichier de table source d’informations sensibles, vous n’avez pas besoin d’apporter de modifications à votre fichier de schéma de base de données lorsque vous actualisez les données. Si vous devez apporter des modifications, assurez-vous de modifier le schéma de base de données et votre package de règles en conséquence. Consultez Gérer votre schéma de correspondance de données exacte pour connaître les étapes de modification ou de suppression d’un schéma. Pour savoir comment créer ou supprimer votre package SIT/règle EDM, consultez Créer un package de règles/type d’informations sensibles correspondant exactement aux données.
Utilisez les procédures de Hachage et chargez la table source d’informations sensibles pour que les types d’informations sensibles correspondent exactement aux types d’informations sensibles afin de charger le fichier source de votre table d’informations sensibles.
Vous pouvez utiliser le planificateur de tâches pour automatiser le hachage et charger la table source d’informations sensibles pour la procédure de correspondance exacte des données avec les types d’informations sensibles . Vous pouvez planifier des tâches à l’aide de plusieurs méthodes :
Méthode Procédure PowerShell Consultez la documentation ScheduledTasks et l’exemple de script PowerShell pour le planificateur de tâches API planificateur de tâches Consultez la documentation relative au planificateur de tâches Interface utilisateur Windows Dans Windows, cliquez sur Démarrer, puis tapez Planificateur de tâches. Dans la liste des résultats, cliquez avec le bouton droit surplanificateur de tâches, puis sélectionnezexécuter en tant qu’administrateur.
Exemple de script PowerShell pour le planificateur de tâches
Les exemples suivants incluent des scripts PowerShell que vous pouvez utiliser pour planifier des tâches pour le hachage des données et le chargement de données hachées :
Planifier le hachage et le chargement dans une étape combinée
Utilisez le script PowerShell suivant pour planifier le hachage et le chargement en tant que tâche combinée unique :
param(\[string\]$dataStoreName,\[string\]$fileLocation)
\# Assuming current user is also the user context to run the task
$user = "$env:USERDOMAIN\\$env:USERNAME"
$edminstallpath = 'C:\\Program Files\\Microsoft\\EdmUploadAgent\\'
$edmuploader = $edminstallpath + 'EdmUploadAgent.exe'
$csvext = '.csv'
$schemaext = '.xml'
\# Assuming file name is same as data store name and file is in .csv format
$dataFile = "$fileLocation\\$dataStoreName$csvext"
\# Assuming location to store hash file is same as the location of csv file
$hashLocation = $fileLocation
\# Assuming Schema file name is same as data store name
$schemaFile = "$fileLocation\\$dataStoreName$schemaext"
$uploadDataArgs = '/UploadData /DataStoreName ' + $dataStoreName + ' /DataFile ' + $dataFile + ' /HashLocation' + $hashLocation + ' /Schema ' + $schemaFile
\# Set up actions associated with the task
$actions = @()
$actions += New-ScheduledTaskAction -Execute $edmuploader -Argument $uploadDataArgs -WorkingDirectory $edminstallpath
\# Set up trigger for the task
$trigger = New-ScheduledTaskTrigger -Weekly -DaysOfWeek Sunday -At 2am
\# Set up task settings
$principal = New-ScheduledTaskPrincipal -UserId $user -LogonType S4U -RunLevel Highest
$settings = New-ScheduledTaskSettingsSet -RunOnlyIfNetworkAvailable -StartWhenAvailable -WakeToRun
\# Create the scheduled task
$scheduledTask = New-ScheduledTask -Action $actions -Principal $principal -Trigger $trigger -Settings $settings
\# Get credentials to run the task
$creds = Get-Credential -UserName $user -Message "Enter credentials to run the task"
$password=\[Runtime.InteropServices.Marshal\]::PtrToStringAuto(\[Runtime.InteropServices.Marshal\]::SecureStringToBSTR($creds.Password))
\# Register the scheduled task
$taskName = 'EDMUpload\_' + $dataStoreName
Register-ScheduledTask -TaskName $taskName -InputObject $scheduledTask -User $user -Password $password
Planifier le hachage et le chargement en tant qu’étapes distinctes
Utilisez le script PowerShell suivant pour planifier le hachage et le chargement en tant que tâches distinctes :
param(\[string\]$dataStoreName,\[string\]$fileLocation)
\# Assuming current user is also the user context to run the task
$user = "$env:USERDOMAIN\\$env:USERNAME"
$edminstallpath = 'C:\\Program Files\\Microsoft\\EdmUploadAgent\\'
$edmuploader = $edminstallpath + 'EdmUploadAgent.exe'
$csvext = '.csv'
$edmext = '.EdmHash'
$schemaext = '.xml'
\# Assuming file name is same as data store name and file is in .csv format
$dataFile = "$fileLocation\\$dataStoreName$csvext"
$hashFile = "$fileLocation\\$dataStoreName$edmext"
\# Assuming Schema file name is same as data store name
$schemaFile = "$fileLocation\\$dataStoreName$schemaext "
\# Assuming location to store hash file is same as the location of csv file
$hashLocation = $fileLocation
$createHashArgs = '/CreateHash' + ' /DataFile ' + $dataFile + ' /HashLocation ' + $hashLocation + ' /Schema ' + $schemaFile
$uploadHashArgs = '/UploadHash /DataStoreName ' + $dataStoreName + ' /HashFile ' + $hashFile
\# Set up actions associated with the task
$actions = @()
$actions += New-ScheduledTaskAction -Execute $edmuploader -Argument $createHashArgs -WorkingDirectory $edminstallpath
$actions += New-ScheduledTaskAction -Execute $edmuploader -Argument $uploadHashArgs -WorkingDirectory $edminstallpath
\# Set up trigger for the task
$trigger = New-ScheduledTaskTrigger -Weekly -DaysOfWeek Sunday -At 2am
\# Set up task settings
$principal = New-ScheduledTaskPrincipal -UserId $user -LogonType S4U -RunLevel Highest
$settings = New-ScheduledTaskSettingsSet -RunOnlyIfNetworkAvailable -StartWhenAvailable -WakeToRun
\# Create the scheduled task
$scheduledTask = New-ScheduledTask -Action $actions -Principal $principal -Trigger $trigger -Settings $settings
\# Get credentials to run the task
$creds = Get-Credential -UserName $user -Message "Enter credentials to run the task"
$password=\[Runtime.InteropServices.Marshal\]::PtrToStringAuto(\[Runtime.InteropServices.Marshal\]::SecureStringToBSTR($creds.Password))
\# Register the scheduled task
$taskName = 'EDMUpload\_' + $dataStoreName
Register-ScheduledTask -TaskName $taskName -InputObject $scheduledTask -User $user -Password $password