Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Habilite a rotulagem interna para arquivos do Office earquivos PDF compatíveis no SharePoint e no OneDrive para que os usuários possam aplicar seus rótulos de confidencialidade no Office para a Web. Quando esse recurso está habilitado, os usuários veem o botão Confidencialidade na faixa de opções para que possam aplicar rótulos e veja qualquer nome de rótulo aplicado na barra de status.
Os usuários também podem ver e aplicar rótulos de confidencialidade sem precisar primeiro abrir os arquivos, usando o painel de detalhes no SharePoint e no OneDrive. Esse método de rotulagem também está disponível na guia Files no Microsoft Teams.
Habilitar esse recurso também resulta no SharePoint e no OneDrive sendo capazes de processar o conteúdo de arquivos do Office e, opcionalmente, documentos PDF que foram criptografados usando um rótulo de confidencialidade. O rótulo pode ser aplicado no Office para a Web ou em aplicativos da área de trabalho do Office e carregado ou salvo no SharePoint e no OneDrive. Até que você habilite esse recurso, esses serviços não poderão processar arquivos criptografados, o que significa que a coautoria, a Descoberta Eletrônica, a prevenção contra perda de dados, a pesquisa e outros recursos colaborativos não funcionarão para esses arquivos.
Depois de habilitar os rótulos de confidencialidade para esses arquivos no SharePoint e no OneDrive, para arquivos novos e alterados que tenham um rótulo de confidencialidade que aplica criptografia com uma chave baseada em nuvem (e não usa criptografia de chave dupla):
Para arquivos do Word, Excel e PowerPoint e arquivos PDF carregados, o SharePoint e o OneDrive reconhecem o rótulo e agora podem processar o conteúdo do arquivo criptografado.
Quando os usuários baixam ou acessam esses arquivos do SharePoint ou do OneDrive, o rótulo de confidencialidade e as configurações de criptografia do rótulo são impostos e permanecem com o arquivo, onde quer que ele esteja armazenado. Certifique-se de fornecer orientação ao usuário para usar apenas rótulos para proteger documentos. Para obter mais informações, consulte Opções de IRM (Gerenciamento de Direitos de Informação) e rótulos de confidencialidade.
Quando os usuários carregam arquivos rotulados e criptografados no SharePoint ou no OneDrive, eles devem ter pelo menos direitos de uso de visualização desses arquivos. Por exemplo, eles podem abrir os arquivos fora do SharePoint. Se eles não tiverem esse direito de uso mínimo, o upload será bem-sucedido, mas o serviço não reconhecerá o rótulo e não poderá processar o conteúdo do arquivo.
Use o Office para a Web (Word, Excel, PowerPoint) para abrir e editar arquivos do Office com rótulos de confidencialidade que aplicam criptografia. As permissões que foram atribuídas com a criptografia são impostas. Você também pode usar rotulagem automática para esses documentos.
Os usuários externos podem acessar documentos rotulados com criptografia usando contas de convidado. Para obter mais informações, consulte Suporte para usuários externos e conteúdo rotulado.
A Descoberta Eletrônica dá suporte à pesquisa de texto completo para esses arquivos, e políticas DLP (prevenção contra perda de dados) dão suporte ao conteúdo nesses arquivos.
Observação
Se a criptografia tiver sido aplicada com uma chave local (uma topologia de gerenciamento de chaves conhecida como "mantenha sua própria chave" ou HYOK), ou usando a Criptografia de Chave Dupla, o comportamento do serviço para processar o conteúdo do arquivo não será alterado. Portanto, para esses arquivos, a coautoria, a Descoberta Eletrônica, a prevenção contra perda de dados, a pesquisa e outros recursos colaborativos não funcionarão.
O comportamento do SharePoint e do OneDrive também não muda para arquivos existentes nesses locais que são rotulados com criptografia usando uma única chave baseada no Azure. Para que esses arquivos se beneficiem dos novos recursos depois que você habilitar rótulos de confidencialidade para arquivos do Office no SharePoint e no OneDrive, eles devem ser baixados e carregados novamente ou editados.
Depois de habilitar os rótulos de confidencialidade para arquivos do Office no SharePoint e no OneDrive, três novos eventos de auditoria estarão disponíveis para monitorar rótulos de confidencialidade aplicados a documentos no SharePoint e no OneDrive:
- Rótulo de sensibilidade aplicado ao site
- Rótulo de sensibilidade alterado aplicado ao arquivo
- Rótulo de sensibilidade removido do site
Você pode desabilitar rótulos de confidencialidade para arquivos do Office no SharePoint e no OneDrive (recusar) a qualquer momento.
Se você estiver protegendo documentos no SharePoint usando o IRM (Gerenciamento de Direitos de Informação) do SharePoint, marque a seção IRM (Gerenciamento de Direitos de Informação) e rótulos de confidencialidade do SharePoint nesta página.
Requisitos
Esses novos recursos funcionam apenas com rótulos de confidencialidade .
Use a versão 19.002.0121.0008 ou posterior do aplicativo de Sincronização do OneDrive no Windows e a versão 19.002.0107.0008 ou posterior no macOS. Ambas as versões foram lançadas em 28 de janeiro de 2019. Para obter mais informações, consulte as notas de versão do OneDrive. Depois de habilitar os rótulos de confidencialidade para o SharePoint e o OneDrive, os usuários que executam uma versão mais antiga do aplicativo de sincronização verão um prompt para atualizá-lo.
Tipos de arquivo compatíveis
Depois que você habilita os rótulos de confidencialidade para o SharePoint e o OneDrive, os seguintes tipos de arquivo do Office dão suporte a cenários de rotulagem de confidencialidade.
Aplicando um rótulo de confidencialidade no Office para a Web ou no SharePoint:
- Word: .docx, .docm
- Excel: .xlsx, .xlsm, .xlsb
- PowerPoint: .pptx, .ppsx
Carregar um documento do Office rotulado e, em seguida, extrair e exibir esse rótulo de confidencialidade:
- Word: .doc, .docx, .docm, .dot, .dotx, .dotm
- Excel: .xls, .xlt, .xla, .xlc, .xlm, .xlw, .xlsx, .xltx, .xlsm, .xltm, .xlam, .xlsb
- PowerPoint: .ppt, .pot, .pps, .ppa, .pptx, .ppsx, .ppsxm, .potx, .ppam, .pptm, .potm, .ppsm
Suporte a vídeo (arquivos MP4)
Esse suporte exige que você primeiro o habilite usando o PowerShell.
Os arquivos MP4 dão suporte à aplicação manual de rótulos de confidencialidade, mas não podem ser rotulados automaticamente ou por padrão. Além disso, os arquivos MP4 podem herdar automaticamente um rótulo de confidencialidade de uma reunião do Teams.
Para ativar o suporte para arquivos de vídeo MP4, use o cmdlet Set-SPOTenant com o parâmetro EnableSensitivityLabelForVideoFiles :
Set-SPOTenant -EnableSensitivityLabelForVideoFiles $true
Para o Microsoft 365 Multi-Geo, você deve se conectar a cada uma de suas localizações geográficas e executar o comando separadamente.
Quando os arquivos MP4 têm um rótulo de confidencialidade que aplica criptografia, não é possível baixá-los. Todos os arquivos MP4 rotulados dão suporte à reprodução no SharePoint, Teams e Clipchamp.
Os rótulos de confidencialidade que aplicam criptografia devem ser configurados com a opção Atribuir permissões agora , em vez de permissões definidas pelo usuário.
Adicionando suporte para PDF
Você pode habilitar o suporte para PDFs para os seguintes cenários:
- Aplicar um rótulo de confidencialidade no Office para a Web
- Carregar um documento rotulado e, em seguida, extrair e exibir esse rótulo de confidencialidade
- Pesquisa, descoberta eletrônica e prevenção contra perda de dados
- Políticas de rotulagem automática e rótulos de confidencialidade padrão para bibliotecas de documentos do SharePoint
Os rótulos de confidencialidade não dão suporte a PDFs assinados.
Importante
Habilitar o suporte a PDF pode aumentar o número de arquivos que são rotulados automaticamente pelas políticas de rotulagem automática existentes, que suportam um máximo de 100.000 arquivos por dia.
Para ativar o suporte no portal do Microsoft Purview:
Entre no portal> do Microsoft PurviewSoluções>Proteção de InformaçõesRótulos> de >confidencialidade Políticas>Políticas de rotulagem automática
Em seguida, se você vir uma mensagem Proteger PDFs com rotulagem automática, selecione esta faixa para confirmar que deseja ativar a proteção de PDF para arquivos no SharePoint e no OneDrive.
Como alternativa, você pode ativar o suporte a PDF usando o PowerShell. Use o cmdlet Set-SPOTenant com o parâmetro EnableSensitivityLabelforPDF :
Set-SPOTenant -EnableSensitivityLabelforPDF $true
Este parâmetro PDF requer uma versão mínima de 16.0.24211.12000 para o Shell de Gerenciamento do SharePoint Online. Para obter mais informações sobre como instalar esse módulo do PowerShell ou executar os cmdlets, consulte a seção nesta página para habilitar o suporte para rótulos de confidencialidade.
Para Microsoft 365 Multi-Geo: Da mesma forma que as instruções para executar o comando PowerShell para habilitar o suporte para rótulos de confidencialidade, você deve se conectar a cada uma de suas localizações geográficas e, em seguida, executar o comando para habilitar o suporte para PDFs.
Suporte para rótulos configurados para permissões definidas pelo usuário
As permissões definidas pelo usuário referem-se a uma configuração de criptografia, e a definição Permitir que os usuários atribuam permissões quando aplicarem o rótulo e a caixa de seleção No Word, PowerPoint e Excel, solicitar que os usuários especifiquem permissões está selecionada.
Depois de habilitar os rótulos de confidencialidade para o SharePoint e o OneDrive, o conteúdo rotulado com permissões definidas pelo usuário pode ser inspecionado para pesquisa, prevenção contra perda de dados e Descoberta Eletrônica. Essa funcionalidade se aplica apenas a arquivos recém-carregados e editados.
As ações a seguir dão suporte a rótulos configurados para permissões definidas pelo usuário:
Quando um documento é rotulado com permissões definidas pelo usuário e carregado no SharePoint ou no OneDrive, esses serviços agora podem processar o documento para que ele possa ser aberto e editado no Office para a Web e o nome do rótulo seja exibido na coluna Confidencialidade.
Rótulos com essa configuração são exibidos no Office para a Web. Antes de os usuários selecionarem esses rótulos para especificar usuários e permissões ou alterarem o rótulo aplicado, verifique se você habilitou a coautoria para arquivos criptografados com rótulos de confidencialidade.
Para dar suporte ao Salvamento Automático e à coautoria desses arquivos criptografados usando um aplicativo da área de trabalho, a coautoria de arquivos criptografados com rótulos de confidencialidade deve ser habilitada primeiro.
Essa funcionalidade vem com a seguinte alteração no comportamento de criptografia:
- Se um arquivo existente rotulado com permissões definidas pelo usuário for rotulado novamente com um rótulo de confidencialidade que não aplica criptografia, a criptografia original será removida em vez de preservada. Para obter mais informações, consulte O que acontece com a criptografia existente quando um rótulo é aplicado.
Limitações
O SharePoint e o OneDrive não podem processar alguns arquivos rotulados e criptografados de aplicativos da área de trabalho do Office quando esses arquivos contêm dados do Power Query, dados armazenados por suplementos personalizados ou partes XML personalizadas, como Propriedades da Página de Rosto, esquemas de tipo de conteúdo, Painel de Informações do Documento personalizado e XSN personalizado. Essa limitação também se aplica a arquivos que incluem uma bibliografia e a arquivos que têm uma ID de Documento adicionada ao serem carregados.
Para esses arquivos, aplique um rótulo sem criptografia para que os usuários possam abri-los mais tarde no Office para a Web ou instrua os usuários a abrir os arquivos em seus aplicativos da área de trabalho. Files rotulados e criptografados somente no Office para a Web não são afetados.
O SharePoint e o OneDrive não dão suporte a rótulos de confidencialidade se você aplicou os rótulos antes de habilitar esses serviços para rótulos de confidencialidade. Os rótulos não são reconhecidos e, se os rótulos aplicarem criptografia, o conteúdo não será processado. Para que os rótulos e a criptografia tenham suporte do SharePoint e do OneDrive, baixe esses arquivos e carregue-os no local original.
O SharePoint e o OneDrive não podem processar arquivos criptografados quando o rótulo que aplicou a criptografia tem uma das seguintes configurações de criptografia:
O acesso do usuário ao conteúdo expira é definido como um valor diferente de Nunca.
Criptografia de Chave Dupla é selecionada.
Para rótulos com qualquer uma dessas configurações de criptografia, os rótulos não são exibidos para os usuários no Office para a Web. Se eles forem rótulos pai, isso significa que os usuários não verão os sub-rótulos desse rótulo, mesmo que os sub-rótulos não estejam configurados para aplicar criptografia.
Além disso, os novos recursos não podem ser usados com documentos rotulados que já tenham essas configurações de criptografia. Por exemplo, esses documentos não são retornados nos resultados da pesquisa, mesmo que sejam atualizados.
O SharePoint e o OneDrive não podem ler ou aplicar rótulos de confidencialidade quando o documento é protegido por senha.
O SharePoint e o OneDrive impedem o download de arquivos MP4 com rótulos de confidencialidade que aplicam criptografia. Se esses arquivos tiverem rótulos que não aplicam criptografia, eles poderão ser baixados, mas as informações de rotulagem serão perdidas.
Por motivos de desempenho, quando você carrega ou salva um documento no SharePoint e o rótulo do arquivo não aplica criptografia, a coluna de confidencialidade na biblioteca de documentos pode demorar um pouco para exibir o nome do rótulo. Considere esse atraso se você usar scripts ou automação que dependem do nome do rótulo nesta coluna.
Se um documento for rotulado durante o check-out no SharePoint, a coluna Confidencialidade na biblioteca de documentos não exibirá o nome da etiqueta até que o documento seja feito check-in e aberto novamente no SharePoint.
Se um documento rotulado e criptografado for baixado do SharePoint ou do OneDrive por um aplicativo ou serviço que usa um nome de entidade de serviço e, em seguida, carregado novamente com um rótulo que aplica configurações de criptografia diferentes, o carregamento falhará. Um cenário de exemplo é que o Microsoft Defender para Aplicativos de Nuvem altera um rótulo de confidencialidade em um arquivo de Confidencial para Altamente Confidencial ou de Confidencial para Geral.
O upload não falhará se o aplicativo ou serviço executar primeiro o cmdlet Unlock-SPOSensitivityLabelEncryptedFile , conforme explicado na seção Remover criptografia para um documento rotulado . Ou, antes do upload, o arquivo original é excluído ou o nome do arquivo é alterado.
Os usuários podem enfrentar atrasos na abertura de documentos criptografados no seguinte cenário Salvar como: Com uma versão da área de trabalho do Office, o usuário escolhe Salvar como para um documento que tenha um rótulo de confidencialidade que aplica criptografia. O usuário seleciona o SharePoint ou o OneDrive para o local e, em seguida, tenta imediatamente abrir o documento no Office para a Web. Se o serviço ainda estiver processando a criptografia, o usuário verá uma mensagem informando que o documento deve ser aberto em seu aplicativo da área de trabalho. Se tentarem novamente em alguns minutos, o documento será aberto com êxito no Office para a Web.
Para documentos criptografados, imprimir, baixar, exportar e criar uma cópia não têm suporte no Office para a Web.
Para documentos criptografados no Office para a Web, as capturas de tela não são impedidas. No entanto, quando os documentos são rotulados e criptografados e o direito de uso de cópia não é concedido, o Office para a Web impede a cópia para a área de transferência da mesma forma que os aplicativos da área de trabalho impedem essa ação.
Por padrão, os aplicativos da área de trabalho do Office e os aplicativos móveis não dão suporte à coautoria de arquivos rotulados com criptografia. Esses aplicativos continuam a abrir arquivos rotulados e criptografados no modo de edição exclusiva. Para alterar o comportamento padrão, confira Habilitar a coautoria de arquivos criptografados com rótulos de confidencialidade.
Se um administrador alterar as configurações de um rótulo publicado que já está aplicado aos arquivos baixados no cliente de sincronização dos usuários, talvez os usuários não consigam salvar as alterações feitas no arquivo em sua pasta Sincronização do OneDrive. Esse cenário se aplica a arquivos rotulados com criptografia e também quando a alteração de rótulo é de um rótulo que não aplicou criptografia a um rótulo que aplica criptografia. Os usuários veem um círculo vermelho com um erro de ícone de cruz branca e são solicitados a salvar novas alterações como uma cópia separada. Em vez disso, eles podem fechar e reabrir o arquivo ou usar o Office para a Web.
Os rótulos de confidencialidade configurados para rotulagem automática têm suporte no Office para a Web quando as configurações de rótulo para condições são apenas para tipos de informações confidenciais. A rotulagem automática não é compatível com o Office para a Web quando as condições incluem classificadores treináveis.
Os usuários podem ter problemas de salvamento depois de ficarem offline ou em modo de suspensão quando, em vez de usar o Office para a Web, eles usam os aplicativos móveis e da área de trabalho para Word, Excel ou PowerPoint. Para esses usuários, quando eles retomam a sessão do aplicativo do Office e tentam salvar as alterações, eles veem uma mensagem de falha de carregamento com uma opção para salvar uma cópia em vez de salvar o arquivo original.
Documentos criptografados das seguintes maneiras não podem ser abertos no Office para a Web:
- Criptografia que usa uma chave local ("mantenha sua própria chave" ou HYOK)
- Criptografia aplicada usando a Criptografia de Chave Dupla
- Criptografia que foi aplicada independentemente de um rótulo, por exemplo, aplicando diretamente um modelo de proteção do Rights Management.
Não há suporte para rótulos configurados para outros idiomas e exibem apenas o idioma original.
Se você excluir um rótulo que foi aplicado a um documento no SharePoint ou no OneDrive, em vez de remover o rótulo da política de rótulos aplicável, o documento, quando baixado, não será rotulado ou criptografado. Em comparação, se o documento rotulado for armazenado fora do SharePoint ou do OneDrive, o documento permanecerá criptografado se o rótulo for excluído. Embora você possa excluir rótulos durante uma fase de teste, é muito raro excluir um rótulo em um ambiente de produção.
Quando um arquivo do Office rotulado e criptografado maior que 12 MB é copiado ou movido para um site diferente, o SharePoint não pode mais processar esse arquivo. Como resultado, a coluna Confidencialidade não exibe o nome do rótulo e os usuários não podem abrir o arquivo usando o Office para a Web. Os usuários podem abrir o arquivo com êxito ao usar um aplicativo cliente do Office.
No cenário a seguir, os usuários de um locatário externo não poderão abrir arquivos protegidos com um rótulo de confidencialidade de permissões definidas pelo usuário no Office para a Web. A mesma limitação também se aplica quando os usuários abrem o arquivo do SharePoint ou OneDrive com aplicativos da área de trabalho do Microsoft Office.
- Um usuário (UserA) de um locatário externo (fabrikam) é convidado como usuário convidado para o locatário da contoso.
- O rótulo de confidencialidade aplicado ao arquivo concede permissões a um grupo no locatário externo da fabrikam, e o UserA é membro desse grupo.
- O arquivo é carregado no SharePoint no locatário contoso e o UserA tenta abri-lo no Office para a Web.
Para permitir que um usuário de locatário externo abra um arquivo protegido com um rótulo de confidencialidade de permissões definidas pelo usuário, use um dos seguintes métodos:
- Conceda permissões diretamente ao usuário externo no rótulo de confidencialidade.
- Adicione o usuário externo a um grupo no locatário da contoso e conceda permissões a esse grupo de locatários da contoso no rótulo de confidencialidade.
Como habilitar rótulos de confidencialidade para SharePoint e OneDrive (aceitação)
Observação
Habilitar rótulos de confidencialidade para SharePoint e OneDrive habilita automaticamente rótulos de confidencialidade para componentes e páginas do Loop. No entanto, habilitar rótulos de confidencialidade para o OneNote requer uma etapa adicional que usa o PowerShell.
Você pode habilitar os novos recursos usando o portal do Microsoft Purview ou usando o PowerShell. Consulte as seguintes seções para obter instruções.
Assim como acontece com todas as alterações de configuração no nível do locatário para o SharePoint e o OneDrive, leva cerca de 15 minutos para que a alteração entre em vigor.
Usar o portal para habilitar o suporte para rótulos de confidencialidade
Essa opção é a maneira mais fácil de habilitar rótulos de confidencialidade para o SharePoint e o OneDrive. Você deve entrar como um administrador global para seu locatário.
Entre no portal> do Microsoft PurviewSoluções>Proteção de InformaçõesRótulos de>confidencialidade.
Se você vir uma mensagem para ativar a capacidade de processar conteúdo em arquivos online do Office, selecione Ativar agora:
O comando é executado imediatamente e, quando a página é atualizada novamente, você não vê mais a mensagem ou o botão.
Observação
Se você tiver o Microsoft 365 Multi-Geo, deverá usar o PowerShell para habilitar esses recursos para todas as localizações geográficas. Veja mais detalhes na próxima seção.
Usar o PowerShell para habilitar o suporte para rótulos de confidencialidade
Como alternativa ao uso do portal do Microsoft Purview, você pode habilitar o suporte para rótulos de confidencialidade usando o cmdlet Set-SPOTenant do PowerShell do SharePoint Online. O mesmo cmdlet Set-SPOTenant pode ser executado novamente para habilitar rótulos de confidencialidade no OneDrive.
Se você tiver o Microsoft 365 Multi-Geo, deverá usar o PowerShell para habilitar esse suporte para todas as localizações geográficas.
Preparar o Shell de Gerenciamento do SharePoint Online
Antes de executar o comando do PowerShell para habilitar rótulos de confidencialidade para arquivos do Office no SharePoint e no OneDrive, verifique se você está executando o Shell de Gerenciamento do Microsoft Office SharePoint Online versão 16.0.19418.12000 ou posterior. Para oferecer suporte adicional a rótulos de confidencialidade do OneNote, você precisa Shell de Gerenciamento do SharePoint Online versão 16.0.26914.12004 ou posterior. Se você já tiver a versão mais recente, pode pular para o próximo procedimento para executar o comando PowerShell.
Se você instalou uma versão anterior do Shell de Gerenciamento do SharePoint Online por meio da galeria do PowerShell, atualize o módulo executando o cmdlet a seguir.
Update-Module -Name Microsoft.Online.SharePoint.PowerShellComo alternativa, se você instalou uma versão anterior do Shell de Gerenciamento do SharePoint Online pelo Centro de Download da Microsoft, também poderá acessar Adicionar ou remover programas e desinstalar o Shell de Gerenciamento do SharePoint Online.
Em um navegador da Web, acesse a página do centro de download e Baixe o Shell de gerenciamento do SharePoint Online mais recente.
Escolha o idioma e clique em Baixar.
Escolha entre o arquivo .msi x64 e x86. Baixe o arquivo x64 se você estiver executando a versão de 64 bits do Windows, ou o arquivo x86 se estiver executando a versão de 32 bits. Se você não souber, consulte Qual versão do sistema operacional Windows estou executando?
Depois de baixar o arquivo, execute-o e siga as etapas na Configuração de instalação.
Execute o comando PowerShell para habilitar o suporte para rótulos de confidencialidade
Para habilitar os novos recursos, use o cmdlet Set-SPOTenant com o parâmetro EnableAIPIntegration :
Usando uma conta corporativa ou de estudante que tenha privilégios de administrador do SharePoint no Microsoft 365, conecte-se ao SharePoint. Para saber como, consulte Introdução ao Shell de Gerenciamento do SharePoint Online.
Observação
Se você tiver o Microsoft 365 Multi-Geo, use o parâmetro -Url com Connect-SPOService e especifique a URL do site do Centro de Administração do SharePoint Online para uma de suas localizações geográficas.
Execute o seguinte comando e pressione Y para confirmar:
Set-SPOTenant -EnableAIPIntegration $truePara o Microsoft 365 Multi-Geo: Repita as etapas 1 e 2 para cada uma de suas localizações geográficas restantes.
Se você quiser habilitar adicionalmente os rótulos de confidencialidade para o OneNote (com suporte no nível da seção), execute Set-SPOTenant novamente, mas use o seguinte comando:
Set-SPOTenant -EnableSensitivityLabelforOneNote $truePara o Microsoft 365 Multi-Geo, repita esta etapa para cada uma das suas localizações geográficas restantes.
Publicar e alterar rótulos de confidencialidade
Ao usar rótulos de confidencialidade com o SharePoint e o OneDrive, lembre-se de que você precisa permitir o tempo de replicação ao publicar novos rótulos de confidencialidade ou atualizar os rótulos de confidencialidade existentes. Esse tempo de replicação é especialmente importante para novos rótulos que aplicam criptografia.
Por exemplo, você cria e publica um novo rótulo de confidencialidade que aplica criptografia e ele aparece rapidamente no aplicativo da área de trabalho de um usuário. O usuário aplica esse rótulo a um documento e o carrega no SharePoint ou no OneDrive. Se a replicação do rótulo não tiver sido concluída para o serviço, os novos recursos não serão aplicados a esse documento no upload. Como resultado, o documento não é retornado na pesquisa ou para Descoberta Eletrônica, e o documento não pode ser aberto no Office para a Web.
Para obter mais informações sobre o tempo dos rótulos, confira Quando esperar que novos rótulos e alterações entrem em vigor.
Como proteção, publique novos rótulos para apenas alguns usuários de teste primeiro, aguarde pelo menos uma hora e verifique o comportamento do rótulo no SharePoint e no OneDrive. Aguarde pelo menos um dia antes de disponibilizar o rótulo para mais usuários, adicionando mais usuários à política de rótulos existente ou adicionando o rótulo a uma política de rótulos existente para seus usuários padrão. No momento em que seus usuários padrão veem o rótulo, ele já foi sincronizado com o SharePoint e o OneDrive.
IRM (Gerenciamento de Direitos de Informação) do SharePoint e rótulos de confidencialidade
O IRM (Gerenciamento de Direitos de Informação) do SharePoint é uma tecnologia mais antiga para proteger arquivos no nível de lista e biblioteca aplicando criptografia e restrições quando os usuários baixam arquivos. Essa tecnologia de proteção mais antiga foi projetada para impedir que usuários não autorizados abram o arquivo enquanto ele estiver fora do SharePoint.
Em comparação, os rótulos de confidencialidade fornecem as configurações de proteção de marcações visuais (cabeçalhos, rodapés, marcas d'água), além da criptografia. As configurações de criptografia dão suporte a toda a gama de direitos de uso para restringir o que os usuários podem fazer com o conteúdo, e os mesmos rótulos de confidencialidade são compatíveis em muitos cenários. Usar o mesmo método de proteção com configurações consistentes entre cargas de trabalho e aplicativos resulta em uma estratégia de proteção consistente.
No entanto, você pode usar as duas soluções de proteção juntas e o comportamento é o seguinte:
Se você carregar um arquivo com um rótulo de confidencialidade que aplica criptografia, o SharePoint não poderá processar o conteúdo desses arquivos, portanto, não há suporte para coautoria, descoberta eletrônica, DLP e pesquisa para esses arquivos.
Se você rotular um arquivo usando o Office para a Web, todas as configurações de criptografia do rótulo serão impostas. Para esses arquivos, há suporte para coautoria, Descoberta Eletrônica, DLP e pesquisa.
Se você baixar um arquivo rotulado usando o Office para a Web, o rótulo será mantido e todas as configurações de criptografia do rótulo serão impostas em vez das configurações de restrição IRM.
Se você baixar um arquivo do Office ou PDF que não esteja criptografado com um rótulo de confidencialidade, as configurações IRM serão aplicadas.
Se você tiver habilitado qualquer uma das configurações adicionais da biblioteca IRM, que incluem impedir que os usuários carreguem documentos que não suportam IRM, essas configurações serão impostas.
Com esse comportamento, você pode ter certeza de que todos os arquivos do Office e PDF estão protegidos contra acesso não autorizado se forem baixados, mesmo que não estejam rotulados. No entanto, os arquivos rotulados que são carregados não se beneficiam dos novos recursos.
Pesquisar documentos por rótulo de confidencialidade
Use a propriedade gerenciada InformationProtectionLabelId para localizar todos os documentos no SharePoint ou no OneDrive que tenham um rótulo de confidencialidade específico. Use a seguinte sintaxe: InformationProtectionLabelId:<GUID>
Por exemplo, para pesquisar todos os documentos rotulados como "Confidenciais" e que esse rótulo tem um GUID de , digite o seguinte texto na caixa de 8faca7b8-8d20-48a3-8ea2-0f96310a848epesquisa:
InformationProtectionLabelId:8faca7b8-8d20-48a3-8ea2-0f96310a848e
A pesquisa não pode encontrar documentos rotulados em um arquivo compactado, como um arquivo .zip.
Para obter os GUIDs para seus rótulos de confidencialidade, use o cmdlet Get-Label :
Primeiro, conecte-se ao Office 365 PowerShell de Segurança & Conformidade.
Por exemplo, em uma sessão do PowerShell que você executa como administrador, entre usando uma conta de administrador de conformidade.
Em seguida, execute o seguinte comando:
Get-Label |ft Name, Guid
Para obter mais informações sobre como usar propriedades gerenciadas, consulte Gerenciar o esquema de pesquisa no SharePoint.
Remover a criptografia de um documento rotulado
Pode haver raras ocasiões em que um administrador do SharePoint precise remover a criptografia de um documento armazenado no SharePoint. Qualquer usuário que tenha o direito de uso do Rights Management de Exportação ou Controle Total atribuído a ele para esse documento pode remover a criptografia aplicada pelo serviço do Azure Rights Management da Proteção de Informações do Microsoft Purview. Por exemplo, usuários com qualquer um desses direitos de uso podem substituir um rótulo que aplica criptografia por um rótulo sem criptografia. Um superusuário também pode baixar o arquivo e salvar uma cópia local sem a criptografia.
Como alternativa, um administrador do SharePoint pode executar o cmdlet Unlock-SPOSensitivityLabelEncryptedFile , que remove o rótulo de confidencialidade e a criptografia. Este cmdlet é executado mesmo que o administrador não tenha permissões de acesso ao site ou arquivo, ou se o serviço Azure Rights Management não estiver disponível.
Por exemplo:
Unlock-SPOSensitivityLabelEncryptedFile -FileUrl "https://contoso.com/sites/Marketing/Shared Documents/Doc1.docx" -JustificationText "Need to decrypt this file"
Requisitos:
Shell de Gerenciamento do SharePoint Online versão 16.0.20616.12000 ou posterior.
A criptografia é aplicada por um rótulo de confidencialidade com configurações de criptografia definidas pelo administrador (as configurações do rótulo Atribuir permissões agora ). A Criptografia de Chave Dupla não tem suporte para esse cmdlet.
O texto de justificativa é adicionado ao evento de auditoria de Rótulo de confidencialidade removido do arquivo, e a ação de descriptografia também é registrada no log de uso do serviço Azure Rights Management.
Como desabilitar rótulos de confidencialidade para SharePoint e OneDrive (recusar)
Depois de desabilitar esses novos recursos, o SharePoint e o OneDrive não poderão processar arquivos recém-rotulados e criptografados. Como resultado, coautoria, descoberta eletrônica, prevenção contra perda de dados, pesquisa e outros recursos colaborativos não funcionarão para esses arquivos. No entanto, esses recursos continuam a ter suporte para arquivos rotulados e criptografados antes de você desabilitar os rótulos de confidencialidade.
Esse estado de proteção mista pode resultar em sobrecargas administrativas mais altas com incidentes de suporte técnico para investigar o comportamento inconsistente. Também pode ser um problema para os requisitos de conformidade.
Para entender melhor o comportamento dos arquivos rotulados antes e depois de desabilitar os rótulos de confidencialidade para SharePoint e OneDrive, use a guia Comportamento do rótulo .
Para desabilitar esses novos recursos, você deve usar o PowerShell. Usando o Shell de Gerenciamento do SharePoint Online e o cmdlet Set-SPOTenant, especifique o mesmo parâmetro EnableAIPIntegration conforme descrito na seção Usar o PowerShell para habilitar o suporte para rótulos de confidencialidade. Mas desta vez, defina o valor do parâmetro para false e pressione Y para confirmar:
Set-SPOTenant -EnableAIPIntegration $false
Se você tiver o Microsoft 365 Multi-Geo, deverá executar esse comando para cada uma de suas localizações geográficas.
Próximas etapas
Depois de habilitar rótulos de confidencialidade para arquivos no SharePoint e no OneDrive, considere rotular arquivos automaticamente usando um ou ambos os seguintes métodos de rotulagem:
- Aplicar um rótulo de confidencialidade padrão para bibliotecas de documentos para arquivos novos e editados no SharePoint. Para obter mais informações, consulte Configurar um rótulo de confidencialidade padrão para uma biblioteca de documentos do SharePoint.
- Políticas de rotulagem automática que usam a inspeção de conteúdo para arquivos no SharePoint e no OneDrive. Para obter mais informações, consulte Aplicar automaticamente um rótulo de confidencialidade aos dados do Microsoft 365.
Você precisa compartilhar seus documentos rotulados e criptografados com pessoas fora da sua organização? Consulte Compartilhamento de documentos criptografados com usuários externos.