Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Usługa Microsoft Purview Information Protection obsługuje usługi etykietowania i klasyfikacji. Użytkownicy i aplikacje mogą zastosować następujące do obsługiwanych plików:
- Klasyfikacja tylko przez zastosowanie etykiety
- Klasyfikacja i ochrona przez zastosowanie etykiety
- Tylko ochrona
W tym artykule wyjaśniono, jak zestaw SDK obsługuje próby zastosowania etykiety do pliku, który ma wcześniej istniejącą ochronę. Jeśli plik ma wstępnie istniejącą ochronę z etykiety lub innego źródła, zestaw SDK obsługuje aplikację nowej etykiety w następujących scenariuszach.
Ochrona oparta na etykietach po usunięciu metadanych etykiety
Jeśli plik ma etykietę, która zastosowała ochronę, zestaw SDK może rozpoznać ochronę pliku dla tej etykiety. Jeśli użytkownik, który ma uprawnienia do edycji pliku, usuwa metadane etykiety przypadkowo lub złośliwie, ochrona pozostaje zachowana. Następnym razem, gdy SDK uzyskuje dostęp do pliku, analizuje dane ochrony, ustala, że ten szablon ochrony odpowiada oryginalnej etykiecie, i ponownie stosuje etykietę. To zachowanie zestawu SDK jest mechanizmem bezpieczeństwa ochrony informacji w przypadku naruszenia przez kogoś metadanych etykiety.
Aplikacje niestandardowej ochrony i zastosowania etykiet
Jeśli plik ma jakąś formę ochrony zastosowaną za pośrednictwem szablonu usługi RMS, a użytkownik próbuje zastosować etykietę do pliku, zestaw SDK najpierw próbuje rozwiązać oryginalną ochronę etykiety. Jeśli zestaw SDK nie może przyporządkować ochrony do etykiety, nie może ocenić, czy nowy poziom wrażliwości ochrony jest bardziej restrykcyjny czy mniej restrykcyjny niż oryginalny poziom wrażliwości ochrony. Zestaw SDK nie stosuje nowej etykiety do pliku.
Uprawnienia zdefiniowane przez użytkownika
Jeśli plik ma etykietę, która zastosowała ochronę zdefiniowaną przez użytkownika, etykieta stosuje ochronę do pliku. W takim przypadku pakiet SDK nie może przekształcić ochrony w szablon RMS. Jeśli użytkownik spróbuje teraz zastosować nową etykietę do pliku, zestaw SDK traktuje akcję podobną do scenariusza ochrony niestandardowej i nie stosuje nowej etykiety do pliku.