DLP ポリシーで秘密度ラベルを条件として使用する

次の場所の DLP ポリシーでは、秘密度ラベルを条件として使用できます。

  • メール メッセージを交換する
  • SharePoint
  • OneDrive
  • デバイス
  • Instances
  • オンプレミスのリポジトリ
  • Microsoft 365 Copilot
  • Fabric と Power BI のワークスペース
  • インライン Web トラフィック (アンマネージド クラウド アプリとアダプティブ アプリ スコープ)

秘密度ラベルは、[ コンテンツに含まれるコンテンツ] 条件リストのオプションとして表示されます。

秘密度ラベルを条件として指定します。

ヒント

Microsoft Security Copilot の使用を開始して、AI の力を使用して、よりスマートかつ迅速に作業するための新しい方法を発見しましょう。 Microsoft Purview の Microsoft Security Copilot に関する詳細情報をご覧ください。

サポートされているアイテム、ファイルの種類、シナリオ、ポリシー ヒント

秘密度ラベルは、これらの項目の条件として、次のシナリオで使用できます。

サポートされているアイテム

サービス アイテムの種類 ポリシー ヒントに利用可能 強制可能 備考
Exchange メール メッセージ はい はい
Exchange メールの添付ファイル はい はい
SharePoint SharePoint の項目 はい はい
OneDrive アイテム はい はい
Teams Teams とチャネル メッセージ 該当なし 該当なし
Teams attachments はい はい DLP ポリシーの場所として SharePoint または OneDrive が含まれている場合は、Teams を場所として設定する必要はありません。 これは、1 対 1 のチャットまたはチャネルを介して Teams で送信された添付ファイルが OneDrive と SharePoint に自動的にアップロードされ、DLP によって評価されるためです。
デバイス アイテム はい はい
MCAS (プレビュー) アイテム はい はい
インライン Web トラフィック アップロードおよびダウンロードしたファイル 不要 はい DLP ポリシーでは、インライン Web トラフィックのカスタム ポリシー ヒントはサポートされていません。

注:

DLP が SharePoint と OneDrive で秘密度ラベルを検出する機能には制限があります。 詳細については、「 SharePoint と OneDrive でファイルの秘密度ラベルを有効にする」を参照してください。

サポートされているファイルの種類

Workload サポートされているファイルの種類
メールを交換する .docx、.xlsx、.pptx、.pdf、.pfile
SharePoint .docx、.xlsx、.pptx、.pdf
OneDrive .docx、.xlsx、.pptx、.pdf
エンドポイント デバイス .docx、.xlsx、.pptx、.pdf、.pfile
インライン Web トラフィック .docx、.xlsx、.pptx、.pdf、.pfile、.eml
- 従来の Office ファイルの種類 (.doc、.xls、.ppt) はサポートされていません。

サポートされるシナリオ

  • DLP 管理は、1 つ以上の秘密度ラベルを条件として含めることを選択したときに、テナント内のすべての秘密度ラベルの一覧を表示できます。

  • すべてのワークロードでは、サポート マトリックスに示されているように、条件としての秘密度ラベルの使用がサポートされています。

  • DLP ポリシー ヒントは、条件として 1 つ以上の秘密度ラベルを含む DLP ポリシーのワークロード間で引き続き表示されます。

  • 条件として 1 つ以上の秘密度ラベルを持つ DLP ポリシーが一致すると、秘密度ラベルがインシデント レポート メールの一部として表示されます。

  • 秘密度ラベルの詳細は、条件として秘密度ラベルを含む DLP ポリシーの一致の DLP ルール一致監査ログに表示されます。

  • インライン Web トラフィックの場所に適用されるポリシーの場合、暗号化されたコンテンツを DLP による評価のために抽出することはできません。 メタデータ ベースの条件のみが機能します。次に例を示します。

  • コンテンツに含まれるもの>秘密度ラベルは ラベル名を返します

  • ファイル サイズ は、暗号化されたファイルのサイズを返します

  • ファイル拡張子 は、暗号化されたファイルの拡張子を返します 評価対象のコンテンツに依存する条件は機能しません。次に例を示します。

  • コンテンツに含まれるもの>機密情報の種類

  • コンテンツに含まれるもの>トレーニング可能な分類器

  • ファイルの種類は

ポリシー ヒントのサポート

ワークロード ポリシー ヒントのサポートあり/サポートなし
OWA サポート対象
Outlook for Windows サポートされる
SharePoint サポート対象
OneDrive サポート対象
エンドポイント デバイス サポートなし
インライン Web トラフィック サポートなし

注:

Exchange の DLP ポリシーで条件とポリシー ヒントとして秘密度ラベルを使用し、同時に秘密度ラベルの必須ラベル付けが構成されている場合、ユーザーが必須ラベル付けプロンプトを使用してラベルを選択しても、クライアントは新しく適用されたラベルを使用して DLP ポリシー ヒント評価ゲートを再呼び出ししません。 その結果、ポリシー ヒントは表示されませんが、DLP ポリシーで構成されたアクションが強制されます。