Criar o esquema para tipos de informações confidenciais com base em correspondência exata de dados

Aplicabilidade para a criação de esquema EDM clássico

Este procedimento se aplica à experiência de criação do tipo de informação confidencial (SIT) clássica de EDM (correspondência exata de dados).

Para simplificar a criação do arquivo de esquema, você pode usar o esquema de correspondência de dados exato e a ferramenta de padrão de tipo de informação confidencial.

Se você não estiver familiarizado com os SITS baseados em EDM ou sua implementação, familiarize-se com:

Um único esquema EDM pode ser usado em vários tipos de informações confidenciais que usam a mesma tabela de dados confidenciais. Você pode criar até 10 esquemas EDM diferentes em um locatário do Microsoft 365.

Usar a ferramenta Esquema de Correspondência Exata de Dados e Tipo de Informações Confidenciais

Você pode usar o esquema de correspondência de dados exatos e a ferramenta de tipo de informações confidenciais para ajudar a simplificar o processo de criação do arquivo de esquema.

Pré-requisitos

Usar o esquema de correspondência de dados exato e a ferramenta de padrão de tipo de informação confidencial

Execute as seguintes etapas para criar um esquema EDM usando a ferramenta de padrão:

  1. Entre no portal > do Microsoft PurviewProteçãode InformaçõesClassificadores>Classificadores>EDM Esquemas>EDM (disponíveis quando a Nova experiência EMD é alternada para Desativado).

  2. Escolha Criar esquema EDM para abrir o submenu configuração da ferramenta de esquema.

    Captura de tela do submenu de configuração do assistente de criação de esquema EDM mostrando campos para definir o nome do esquema, a descrição e as configurações de campo.

  3. Preencha umNome e umaDescrição apropriados.

  4. Escolha Ignorar delimitadores e pontuação para todos os campos do esquema se quiser aplicar o comportamento Ignorar... para todo o esquema. Para obter mais informações sobre como configurar o EDM para ignorar maiúsculas e minúsculas ou delimitadores, consulte Usando os campos caseInsensitive e ignoredDelimiters para obter mais detalhes sobre esse recurso.

  5. Preencha os valores desejados para seu Campo de esquema #1 e adicione mais campos, conforme necessário. Cada campo de esquema deve ser idêntico aos cabeçalhos de coluna no arquivo de origem de informações confidenciais.

  6. Se desejar, defina os valores por campo para o seguinte:

    • Campo é pesquisável
    • O campo não diferencia maiúsculas de minúsculas
    • Escolha os delimitadores e a pontuação a serem ignorados neste campo
    • Insira delimitadores personalizados e pontuação para este campo

    Importante

    Pelo menos um, mas não mais do que dez, dos seus campos de esquema devem ser designados como pesquisáveis.

  7. Escolha Salvar. Seu esquema agora está listado e disponível para uso.

    Importante

    Se você quiser remover um esquema que já está associado a um EDM SIT, primeiro deverá excluir o EDM SIT. A exclusão de um esquema que tenha um armazenamento de dados associado a ele também exclui o armazenamento de dados em 24 horas.

Exportando o arquivo de esquema EDM em formato XML

Se você tiver criado o esquema EDM na ferramenta de esquema EDM, deverá exportar o arquivo de esquema no formato XML. Você precisará do arquivo XML para concluir o Hash e carregar a tabela de fonte de informações confidenciais para a fase exata de correspondência de dados de tipos de informações confidenciais .

  1. Conectar-se a Segurança e Conformidade do PowerShell.

  2. Para exportar o esquema EDM para um arquivo XML local para que você possa revisar ou modificar suas definições de campo, use esta sintaxe:

    $Schema = Get-DlpEdmSchema -Identity "[your EDM Schema name]"
    Set-Content -Path ".\Schemafile.xml" -Value $Schema.EdmSchemaXML
    
  3. Salve este arquivo para uso posterior.

Criar e carregar manualmente o arquivo de esquema de correspondência de dados exato

À medida que você cria seu arquivo de esquema, os cabeçalhos de coluna (campos de dados) devem aderir aos seguintes requisitos de nomenclatura:

  • Deve começar com uma letra e deve consistir em pelo menos três caracteres alfanuméricos.
  • Deve incluir apenas caracteres alfanuméricos.

Use a seguinte sintaxe para cada campo de coluna/dados:

<Field name="FieldName" searchable="true/false" caseInsensitive="true/false" ignoredDelimiters="delimiter characters" />

Usando os campos caseInsensitive e ignoredDelimiters

O exemplo de esquema XML a seguir usa os campos and ignoredDelimiters para mostrar como o caseInsensitive EDM lida com diferenças de maiúsculas e minúsculas e caracteres delimitadores.

Quando você incluir o campo definido como o valor de em sua definição de esquema, o caseInsensitive EDM não excluirá um item com base nas diferenças de true maiúsculas e minúsculas. Por exemplo, o EDM vê os valores FOO-1234 e fOo-1234 como sendo idênticos para o PatientID campo.

Quando você inclui o campo com caracteres com suporte, o ignoredDelimiters EDM ignora esses caracteres. Portanto, o EDM vê os valores FOO-1234 e FOO#1234 como sendo idênticos para o PatientID campo.

Quando ambos caseInsensitive são ignoredDelimiters usados juntos, o EDM vê FOO-1234 e fOo#1234 como idênticos e classifica o item como um tipo de informação confidencial do registro do paciente.

Ambos caseInsensitive e ignoredDelimiters são usados por campo.

Importante

Se você configurar espaços a serem ignorados, essa configuração só será efetiva para colunas de campo primário para as quais está definido um tipo de informação confidencial que pode detectar cadeias de caracteres de várias palavras. Caso contrário, a comparação será feita em relação a cada palavra individual no conteúdo que está sendo analisado.

O sinalizador suporta qualquer caractere não alfanumérico. Veja ignoredDelimiters aqui alguns exemplos:

  • -
  • /
  • _
  • *
  • ^
  • #
  • [
  • ]
  • {
  • }
  • \
  • ~

O sinalizador ignoredDelimiters não tem suporte para:

  • caracteres de 0 a 9
  • A-Z
  • A-Z
  • "
  • ,
  • Delimitadores usados como separadores de token

Importante

Ao definir o tipo de informação confidencial EDM, ignoredDelimiters não afetará como o tipo de informação confidencial de classificação associado ao elemento primário em um padrão EDM identifica o conteúdo em um item. Portanto, se você configurar ignoredDelimiters para um campo pesquisável, precisará garantir que o tipo de informação confidencial usado para um elemento primário com base nesse campo escolherá cadeias de caracteres com e sem esses caracteres presentes.

O número de colunas em sua tabela de fonte de informações confidenciais e o número de campos em seu esquema devem corresponder, a ordem não importa.

Os caracteres usados como separadores de token se comportam de maneira diferente dos outros delimitadores. Aqui estão alguns exemplos:

  • \ (espaço)
  • \t
  • ,
  • .
  • ;
  • ?
  • !
  • \r
  • \n

Quando você inclui um separador de token, o EDM quebra o token onde está o separador. Por exemplo, o EDM vê o valor Middle-Last Name em Middle-Last e Name para o LastName campo. Se o ignoredDelimiters for incluído no LastName campo com o caractere '-', essa ação só acontecerá depois que o valor for quebrado. No final, o EDM veria os seguintes valores: MiddleLast e Name.

Para usar os seguintes caracteres como ignoredDelimitersseparadores e não como separadores de token, um SIT que corresponda ao formato correspondente precisa ser associado ao campo. Por exemplo, um SIT que detecta uma cadeia de caracteres de várias palavras com traços precisa ser associado LastName ao campo.

  • .
  • ;
  • !
  • ?
  • \

É possível associar tipos de informações confidenciais (SITs) a elementos secundários usando o PowerShell.

  1. Defina o esquema no formato XML (semelhante ao exemplo a seguir). Nomeie este arquivo de esquema edm.xml e configure-o de forma que, para cada coluna na tabela de fonte de informações confidenciais, haja uma linha que use a sintaxe:

    \<Field name="" searchable=""/\>.

    • Use nomes de coluna para valores de Nome de campo.
    • Use searchable="true" para os campos que você deseja que sejam pesquisáveis e campos primários até um máximo de cinco campos. Pelo menos um campo deve ser pesquisável.

    Como exemplo, o arquivo XML a seguir define o esquema de um banco de dados de registros de pacientes, com cinco campos especificados como pesquisáveis: PatientID, MRN, SSNPhonee DOB.

    (Você pode copiar, modificar e usar nosso exemplo.)

    <EdmSchema xmlns="http://schemas.microsoft.com/office/2018/edm">
          <DataStore name="PatientRecords" description="Schema for patient records" version="1">
                <Field name="PatientID" searchable="true" caseInsensitive="true" ignoredDelimiters="-,/,*,#,^" />
                <Field name="MRN" searchable="true" />
                <Field name="FirstName" />
                <Field name="LastName" />
                <Field name="SSN" searchable="true" />
                <Field name="Phone" searchable="true" />
                <Field name="DOB" searchable="true" />
                <Field name="Gender" />
                <Field name="Address" />
          </DataStore>
    </EdmSchema>
    

    Depois de criar o arquivo de esquema EDM no formato XML, você precisa carregá-lo no serviço de nuvem.

  2. Conectar-se a Segurança e Conformidade do PowerShell.

  3. Para carregar o esquema do banco de dados, execute o seguinte comando:

    New-DlpEdmSchema -FileData ([System.IO.File]::ReadAllBytes('.\\edm.xml')) -Confirm:$true
    

    Você será solicitado a confirmar, da seguinte maneira:

    Confirmar

    Tem certeza que deseja executar essa ação?

    Novo esquema EDM para o armazenamento de dados 'patientrecords' será importado.

    [Y] Sim [A] Sim para Todos [N] Não [L] Não para Todos [?] Ajuda (o padrão é "Y"):

    Dica

    Se você quiser que as alterações ocorram sem confirmação, não use -Confirm:$true na Etapa 3.

Observação

Pode levar de 10 a 60 minutos para atualizar o EDMSchema com as adições. A atualização deve ser concluída antes que você execute as etapas que usam as adições.

Próximas etapas

Depois de criar seu esquema EDM, prossiga para o hash e carregue seus dados confidenciais. Consulte Hash e carregue a tabela de fonte de informações confidenciais para que os dados exatos correspondam aos tipos de informações confidenciais.