Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Importante
Al momento questa funzionalità è disponibile in anteprima. Le Condizioni per l'utilizzo supplementari per le anteprime di Microsoft Azure includono condizioni legali aggiuntive che si applicano alle funzionalità di Azure in versione beta, in anteprima o comunque non ancora rilasciate nella disponibilità generale.
L'etichettatura automatica non è limitata alle posizioni di Microsoft 365. Tramite l'integrazione tra Microsoft Purview Information Protection e Microsoft Defender for Cloud Apps, è possibile applicare automaticamente le etichette di riservatezza di Microsoft Purview ai file archiviati in app connesse non Microsoft, ad esempio Box e Google Workspace. Poiché queste etichette usano gli stessi tipi di informazioni riservate e classificatori simili a Microsoft 365, il contenuto riservato viene classificato e protetto in modo coerente, ovunque venga archiviato.
Consiglio
Inizia a usare Microsoft Security Copilot per esplorare nuovi modi per lavorare in modo più intelligente e veloce usando la potenza dell'intelligenza artificiale. Altre informazioni su Microsoft Security Copilot in Microsoft Purview.
App non Microsoft supportate
Microsoft Purview supporta i criteri di etichettatura automatica per le app non Microsoft seguenti:
- Box
- Google Workspace
Nota
Queste app vengono distribuite in più fasi. È possibile che nel tenant non tutte le app siano disponibili contemporaneamente. Per le informazioni sulla disponibilità più recenti, consultare la roadmap di Microsoft 365 .
Prima di iniziare
Requisiti di licenza
Per informazioni sulle licenze, vedere
Autorizzazioni
L'account usato per creare e distribuire i criteri deve essere membro di uno di questi gruppi di ruoli:
- Amministratore di conformità
- Amministratore dati di conformità
- Azure Information Protection
- Amministratore di Information Protection
- Amministratore della sicurezza
Importante
Microsoft consiglia di usare i ruoli con il minor numero di autorizzazioni. Ciò consente di migliorare la sicurezza per l'organizzazione. L'amministratore globale è un ruolo con privilegi elevati che deve essere usato solo in scenari in cui non è possibile usare un ruolo con privilegi inferiori.
Pubblica etichette
Per selezionare le etichette di riservatezza quando si configurano i criteri di etichettatura automatica, è necessario prima pubblicare le etichette. Per altre informazioni sulla creazione e la pubblicazione di etichette, vedere Creare e configurare etichette di riservatezza e i relativi criteri.
Configurare un connettore di Microsoft Defender for Cloud Apps
Prima di poter applicare i criteri di etichettatura automatica a un'app non Microsoft, è necessario connettere tale app a Microsoft Defender for Cloud Apps usando un connettore di app. Purview usa i connettori di Microsoft Defender for Cloud Apps esistenti per accedere alle funzionalità nell'app non Microsoft.
Per istruzioni sulla configurazione dei connettori delle app, vedere Connettere le app per ottenere visibilità e controllo con Microsoft Defender for Cloud Apps.
Dopo aver connesso le app cloud a Defender for Cloud Apps, è possibile creare criteri di etichettatura automatica per tali app in Microsoft Purview.
Creare criteri di etichettatura automatica per le app non connesse a Microsoft
È possibile usare i criteri di etichettatura automatica per applicare o rimuovere automaticamente le etichette di riservatezza sui dati archiviati in app connesse non Microsoft. Per la procedura generale per creare un criterio di etichettatura automatica, vedere Applicare automaticamente un'etichetta di riservatezza ai dati di Microsoft 365.
Per creare un criterio di etichettatura automatica che abbia come ambito le app connesse non a Microsoft:
Passare a: Soluzioni> Criteridi protezione> delle informazioniCriteri>>di etichettatura automatica+ Creare criteri di etichettatura automatica.
In Quale tipo di criterio di etichettatura automatica vuoi creare? scegli Applica automaticamente solo etichette.
> Selezionarequindi Criteri> personalizzatipersonalizzati.
Importante
I criteri per le app connesse non Microsoft sono supportati solo con il modello di criteri personalizzato . I modelli predefiniti relativi a campo finanziario, medico, sanitario e di privacy non supportano le posizioni delle app Microsoft.
Immettere un nome e una descrizione per il criterio di etichettatura automatica, quindi selezionare Avanti.
Scegliere Scegli un'etichetta per l'applicazione automatica in Scegli un'etichetta. In Scegliere un'etichetta di riservatezza selezionare tutte le etichette da includere nel criterio e quindi selezionare Aggiungi>successivo.
In Assegna unità amministrative, l'ambito è impostato su Directory completa. Le unità amministrative non sono supportate per le posizioni non delle app Microsoft.
In Scegli le posizioni in cui vuoi applicare l'etichetta, seleziona una o più app non Microsoft supportate (ad esempio Box o Google Workspace).
Importante
Le posizioni non delle app Microsoft possono essere selezionate insieme, ma non possono essere combinate con altre posizioni come SharePoint, Exchange, SQL Server, Archiviazione di Azure o OneDrive nello stesso criterio.
Per impostazione predefinita, il criterio si applica a tutte le istanze dell'app selezionata. Per limitare i criteri a tenant specifici, selezionare Modifica.
- Per escludere le istanze, in Tutte le istanze, selezionare Escludi> istanze+ Escludi istanza. Nell'elenco delle istanze, selezionare le istanze da escludere dalla policy, quindi selezionare Fine>fine.
- Per applicare il criterio a istanze specifiche, selezionare Istanze> specifiche + Includi istanza. Nell'elenco delle istanze, seleziona le istanze da includere e quindi fai clic suFine (Done> Done).
Selezionare Avanti per procedere.
In Impostare regole comuni o avanzate, iniziare a creare regole selezionando Regole avanzate. Seleziona Avanti.
Selezionare + Nuova regola e specificare un nome e una descrizione.
Configurare le condizioni per la regola. Le condizioni che è possibile utilizzare variano a seconda dell'app.
Selezionare Salva per salvare la regola, quindi selezionare Avanti.
In Impostazioni etichette aggiuntive, selezionare facoltativamente Tutte le posizioni per sostituire le etichette esistenti con una priorità inferiore nelle applicazioni selezionate. Seleziona Avanti.
In Decidere se si vuole testare il criterio subito o in un secondo momento, scegliere Attiva criterio o Lascia disattivato il criterio. Seleziona Avanti.
Importante
La modalità di simulazione non è supportata per i criteri per le app connesse non Microsoft.
Rivedere le impostazioni e selezionare Crea criterio per creare il criterio.
Disponibilità degli attributi per app
Le condizioni e le azioni che è possibile usare in un criterio dipendono dagli attributi dell'elemento resi disponibili da ogni app. La maggior parte degli attributi è disponibile per tutte le app supportate, ma alcuni non sono disponibili per determinate app. Utilizzare la tabella seguente per comprendere su quali attributi è possibile fare affidamento quando si compilano regole per un'app specifica.
| Attributo | Descrizione | Disponibilità |
|---|---|---|
| Nome | Nome visualizzato dell'articolo. | Disponibile in tutte le app |
| Livello di accesso ai file | Livello di accesso dell'elemento, che indica l'ambito di condivisione. | Disponibile in tutte le app |
| Data creazione | Data di creazione dell'elemento. | Non disponibile |
| Data modifica | Data dell'ultima modifica dell'elemento. | Disponibile in tutte le app |
| Collaboratori | Gli utenti con cui è condiviso l'elemento, inclusi i rispettivi ruoli. | Non disponibile |
| Cartelle padre | Cartelle padre che contengono l'elemento. | Disponibile in tutte le app |
Monitoraggio e creazione di report
Esplora attività
Esplora attività supporta i criteri per le app connesse non Microsoft. È possibile monitorare l'attività dei criteri di etichettatura per le app non Microsoft nello stesso modo in cui si monitorano le posizioni di Microsoft 365.
Esplora contenuto
Esplora contenuto non è supportato per le app connesse non a Microsoft. Non è possibile esplorare o esaminare il contenuto archiviato in queste app tramite Esplora contenuto.
Problemi noti
Di seguito è riportato un elenco di problemi noti quando si usano app connesse non Microsoft per i criteri di etichetta di riservatezza:
- File crittografati : i file crittografati archiviati in app non Microsoft non sono attualmente supportati per la classificazione.
- File PDF : i file PDF archiviati in app non Microsoft non sono attualmente supportati per la classificazione.
- In Microsoft Purview per Microsoft 365, quando un'etichetta di riservatezza viene applicata automaticamente tramite un criterio di etichettatura automatica, un'etichetta con priorità più alta sostituisce qualsiasi etichetta con priorità inferiore esistente. Tuttavia, per Box e Google Workspace, se un'etichetta è già stata applicata a un file da un criterio di etichettatura automatica, non può essere sostituita da un'etichetta con priorità più alta da un altro criterio di etichettatura automatica. Per altre informazioni, vedere Applicare automaticamente un'etichetta di riservatezza ai dati di Microsoft 365.