Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Observação
Se você estiver procurando informações sobre rótulos de confidencialidade que você vê e pode selecionar em seus aplicativos do Office, marque a documentação deles. Por exemplo, Aplicar rótulos de confidencialidade aos seus arquivos.
As informações nesta página são para administradores de TI que podem criar e configurar esses rótulos usando a solução de gerenciamento do Microsoft Purview.
Para realizar seu trabalho, as pessoas em sua organização colaboram com outras pessoas dentro e fora da organização. Essa colaboração significa que o conteúdo não fica mais protegido por um firewall, ele pode ser transferido para qualquer lugar, entre dispositivos, aplicativos e serviços. Quando o conteúdo é transferido, você deseja que ele faça isso de maneira segura e protegida que atenda às políticas de negócios e conformidade da sua organização.
Os rótulos de confidencialidade da Proteção Informações do Microsoft Purview permitem que você classifique e proteja os dados da organização, ao mesmo tempo que garante que a produtividade do usuário e sua capacidade de colaboração não sejam prejudicadas.
O exemplo a seguir do Excel mostra como os usuários podem ver um rótulo de confidencialidade aplicado na barra de janela e como eles podem alterar facilmente o rótulo usando a barra de confidencialidade disponível com as versões mais recentes do Office. Os rótulos também estão disponíveis no botão Confidencialidade na guia Página Inicial na faixa de opções.
Para aplicar rótulos de confidencialidade, os usuários devem ter entrado com sua conta Microsoft 365 do trabalho ou da escola.
Observação
Para locatários do Governo dos Estados Unidos, os rótulos de confidencialidade são suportados em todas as plataformas.
Se você usar o cliente Proteção de Informações do Microsoft Purview e o scanner, consulte a Descrição do Azure Proteção de Informações Serviço Governamental Premium.
Você pode usar rótulos de confidencialidade para:
Forneça configurações de proteção que incluam criptografia e marcações de conteúdo. Por exemplo, aplique um rótulo "Confidencial" a um documento ou email, e esse rótulo criptografa o conteúdo e aplica uma marca d' água "Confidencial". As marcações de conteúdo incluem cabeçalhos e rodapés, bem como marcas d'água, e a criptografia também pode restringir quais ações as pessoas especificadas podem realizar no conteúdo.
Estenda a proteção do SharePoint quando os arquivos forem baixados ao configurar um rótulo de confidencialidade padrão para bibliotecas de documentos do SharePoint e selecione a opção para estender a proteção para arquivos não criptografados. Em seguida, quando esses arquivos são baixados, as permissões atuais do SharePoint viajam com o arquivo rotulado.
Proteger o conteúdo nos aplicativos do Office em diferentes plataformas e dispositivos. Com suporte do Word, Excel, PowerPoint e Outlook nos aplicativos da área de trabalho do Office e Office para a Web. Suportado no Windows, macOS, iOS e Android. Para outros aplicativos, Marque a documentação deles.
Proteja o conteúdo em aplicativos e serviços de terceiros usando o Microsoft Defender para Aplicativos na Nuvem. Com o Defender para Aplicativos de Nuvem, você pode detectar, classificar, rotular e proteger conteúdo em aplicativos e serviços de terceiros, como SalesForce, Box ou DropBox, mesmo que o aplicativo ou serviço de terceiros não leia ou dê suporte a rótulos de confidencialidade.
Identificar conteúdo para casos de Descoberta Eletrônica. O construtor de condições para criar consultas de pesquisa na Descoberta Eletrônica dá suporte a rótulos de confidencialidade que são aplicados ao conteúdo. Por exemplo, como parte do seu caso de Descoberta Eletrônica, restrinja o conteúdo a arquivos e emails que tenham um rótulo de confidencialidade "Altamente Confidencial". Ou, inversamente, exclua o conteúdo de arquivos e emails que tenham um rótulo de confidencialidade "Público".
Proteja contêineres que incluem Teams, Grupos do Microsoft 365, sites do SharePoint, comunidades do Viva Engage e espaços de trabalho do Loop. Por exemplo, defina configurações de privacidade, acesso de usuário externo e compartilhamento externo, acesso de dispositivos não gerenciados e controle como os canais podem ser compartilhados com outras equipes.
Proteja reuniões e chat rotulando (e, opcionalmente, criptografando) convites de reunião e quaisquer respostas, e aplique opções específicas do Teams para a reunião e o chat.
Estenda os rótulos de confidencialidade ao Power BI: quando você ativa essa funcionalidade, é possível aplicar e exibir rótulos no Power BI e proteger os dados quando eles forem salvos fora do serviço.
Estender rótulos de confidencialidade aos ativos no Azure Purview: ao ativar essa funcionalidade, atualmente em versão prévia, você poderá aplicar seus rótulos de confidencialidade a arquivos e ativos de dados esquematizados no Azure Purview. Os ativos de dados esquematizados incluem SQL, SQL do Azure, Azure Synapse, Azure Cosmos DB e AWS RDS.
Estender os rótulos de confidencialidade a aplicativos e serviços de terceiros. Usando o SDK de Proteção de informações da Microsoft, os aplicativos e os serviços de terceiros podem ler os rótulos de confidencialidade e aplicar as configurações de proteção.
Rotule o conteúdo sem usar nenhuma configuração de proteção. Você também pode apenas aplicar um rótulo como resultado da identificação da confidencialidade dos dados. Essa ação fornece aos usuários um mapeamento visual da confidencialidade dos dados da sua organização, e os rótulos podem gerar relatórios de uso e dados de atividade para dados que têm diferentes níveis de confidencialidade. Com base nessas informações, você pode optar por aplicar as configurações de proteção mais tarde.
Proteger dados quando o Microsoft 365 Copilot for usado. O Copilot e os agentes reconhecem e integram rótulos de confidencialidade nas interações do usuário para ajudar a manter os dados rotulados protegidos. Para obter mais informações, consulte a seção a seguir Rótulos de confidencialidade para o Microsoft 365 Copilot e o Microsoft 365 Copilot Chat.
Em todos esses casos, os rótulos de confidencialidade do Microsoft Purview podem ajudá-lo a tomar as ações certas no conteúdo certo. Com os rótulos de confidencialidade, você pode identificar a confidencialidade dos dados em sua organização, e o rótulo pode impor configurações de proteção apropriadas para a confidencialidade desses dados. Essa proteção permanece com o conteúdo.
Para saber mais sobre esses e outros cenários compatíveis com rótulos de confidencialidade, confira Cenários comuns de rótulos de confidencialidade. Para ver como seus rótulos de confidencialidade estão sendo usados, exiba os relatórios no portal do Microsoft Purview.
Novos recursos estão sendo desenvolvidos o tempo todo para dar suporte a rótulos de confidencialidade, portanto, talvez seja útil verificar o roteiro do Microsoft 365.
O que é um rótulo de confidencialidade
Quando você atribui um rótulo de confidencialidade ao conteúdo, é como um carimbo que você aplica. O rótulo é:
Personalizável. Você pode criar categorias que atendam às necessidades comerciais específicas da sua organização para diferentes níveis de conteúdo confidencial. Por exemplo, você pode usar categorias como Pessoal, Público, Geral, Confidencial e Altamente Confidencial.
Texto não criptografado. Como o rótulo é armazenado em texto não criptografado nos metadados para arquivos e emails, aplicativos e serviços de terceiros podem lê-lo e aplicar suas próprias ações de proteção, se necessário.
Persistente. Como o rótulo é armazenado em metadados para arquivos e emails, o rótulo permanece com o conteúdo, não importa onde você o salve ou armazene. A identificação de rótulo exclusiva para sua organização se torna a base para aplicar e impor políticas que você configura.
Quando os usuários em sua organização exibem um rótulo de confidencialidade aplicado, ele aparece como uma marca nos aplicativos e pode ser facilmente integrado aos fluxos de trabalho existentes. Usuários de outras organizações ou convidados não podem ver seus rótulos de confidencialidade em aplicativos.
O exemplo a seguir mostra um email aberto em que outro usuário aplicou o rótulo de confidencialidade chamado Geral, que não aplica criptografia. A descrição do rótulo fornecida pelo administrador exibe mais detalhes para os usuários sobre a categoria de dados identificada por esse rótulo de confidencialidade.
Observação
Não confunda rótulos de confidencialidade com os níveis de confidencialidade internos do Outlook que indicam a intenção do remetente, mas não podem fornecer segurança de dados.
Cada item compatível com rótulos de confidencialidade pode ter um único rótulo de confidencialidade aplicado a ele pela sua organização. Documentos e emails podem ter um rótulo de confidencialidade e uma marca de retenção aplicado a eles.
O que rótulos de confidencialidade podem fazer
Depois de aplicar um rótulo de confidencialidade ao conteúdo, como um email, convite de reunião, documento ou página do Loop, o rótulo impõe todas as configurações de proteção definidas ao conteúdo. Você pode configurar um rótulo de confidencialidade para:
Controle o acesso ao conteúdo usando criptografia para emails, convites de reuniões e documentos para impedir que pessoas não autorizadas acessem esses dados. Você também pode escolher quais usuários ou grupos têm permissões para executar quais ações e por quanto tempo. Por exemplo, você pode optar por permitir que todos os usuários na sua organização modifiquem um documento, enquanto um grupo específico de outra organização só poderá visualizá-lo. Como alternativa, em vez de atribuir permissões definidas pelo administrador, você pode permitir que os usuários atribuam permissões ao conteúdo quando eles aplicam o rótulo.
Para obter mais informações sobre as configurações de controle de acesso baseado em criptografia ao criar ou editar um rótulo de confidencialidade, consulte Restringir o acesso ao conteúdo usando criptografia em rótulos de confidencialidade.
Marque o conteúdo ao usar aplicativos do Office, adicionando marcas d'água, cabeçalhos ou rodapés a emails, convites de reuniões ou documentos que tenham o rótulo aplicado. Você pode aplicar marcas d'água a documentos, componentes e páginas do Loop, mas não a emails ou convites para reuniões. Para outros aplicativos, Marque a documentação deles. Exemplo de cabeçalho e marca d' água:
As marcações de conteúdo também suportam variáveis. Por exemplo, insira o nome do rótulo ou o nome do documento no cabeçalho, rodapé ou marca d'água. Para obter mais informações, consulte Marcações de conteúdo com variáveis.
Precisa verificar quando as marcações de conteúdo são aplicadas? Confira Quando os aplicativos do Office aplicam a marcação e criptografia de conteúdo.
Se você tiver modelos ou fluxos de trabalho baseados em documentos específicos, teste esses documentos com suas marcações de conteúdo escolhidas antes de disponibilizar o rótulo para os usuários. Algumas restrições de comprimento de cadeia de caracteres a serem consideradas:
As marcas d'água são limitadas a 255 caracteres. Cabeçalhos e rodapés são limitados a 1.024 caracteres, exceto no Excel. O Excel tem um limite total de 255 caracteres para cabeçalhos e rodapés, mas esse limite inclui caracteres que não estão visíveis, como códigos de formatação. Se esse limite for atingido, a cadeia de caracteres inserida não será exibida no Excel.
Proteja o conteúdo em contêineres, como sites e grupos, ao habilitar a capacidade de usar rótulos de confidencialidade com contêineres.
Você não pode definir as configurações de proteção para grupos e sites até ativar esse recurso. Essa configuração de rótulo não resulta em itens individuais sendo rotulados automaticamente, mas, em vez disso, as configurações de rótulo protegem o conteúdo controlando o acesso ao contêiner onde o conteúdo pode ser armazenado. Essas configurações incluem configurações de privacidade, acesso de usuário externo e compartilhamento externo, acesso de dispositivos não gerenciados, capacidade de descoberta de equipes privadas e controles de compartilhamento para canais.
Aplique o rótulo automaticamente a arquivos e emails ou recomende um rótulo. Escolha como identificar as informações confidenciais que você deseja rotular e o rótulo poderá ser aplicado automaticamente, ou você poderá solicitar que os usuários apliquem o rótulo recomendado usando uma dica de política. Se você recomendar um rótulo, poderá personalizar o prompt, mas o exemplo a seguir mostra o texto gerado automaticamente:
Para obter mais informações sobre as configurações de rotulagem automática para arquivos e emails ao criar ou editar um rótulo de confidencialidade, consulte Aplicar automaticamente um rótulo de confidencialidade aos dados do Microsoft 365 para aplicativos do Office e Rotulagem no Mapa de Dados do Microsoft Purview.
Definir o tipo de link de compartilhamento padrão para sites do Microsoft Office SharePoint Online e documentos individuais. Para ajudar a impedir que os usuários compartilhem em excesso, defina o escopo padrão e as permissões para quando os usuários compartilharem documentos do SharePoint e do OneDrive.
Para obter mais configurações de rótulos, consulte Gerenciar rótulos de confidencialidade para aplicativos do Office.
Escopos de rótulo
Ao criar um rótulo de confidencialidade, você escolhe o escopo do rótulo. O escopo determina duas coisas:
- Quais configurações de rótulo você pode definir para esse rótulo
- A disponibilidade do rótulo para aplicativos e serviços, que inclui se os usuários podem ver e selecionar o rótulo
Essa configuração de escopo significa que você pode ter rótulos de confidencialidade que são apenas para itens como arquivos, emails e reuniões, e não podem ser selecionados para grupos e sites. Da mesma forma, você pode ter rótulos de confidencialidade que são apenas para grupos e sites e não podem ser selecionados para itens.
Por padrão, o escopo Files & outros ativos de dados é sempre selecionado para um novo rótulo. Além de arquivos para o Office, o Loop e o Power BI, ele inclui itens do Microsoft Fabric e ativos de dados do Mapa de Dados do Microsoft Purview quando você estende seus rótulos de confidencialidade para além do Microsoft 365. Para obter mais informações sobre quais itens dão suporte a rótulos de confidencialidade:
- Para arquivos do Office: Tipos de arquivo do Office com suporte
- Para o Microsoft Loop: rótulos de confidencialidade para proteger os componentes e páginas do Loop
- Para Power BI: Caminhos de exportação com suporte
- Para o Microsoft Fabric: Proteção de informações no Microsoft Fabric
- Para o Mapa de Dados: Fontes de dados que se conectam ao Mapa de Dados
Para outros aplicativos, Marque a documentação deles. O suporte para rótulos de confidencialidade está em constante expansão.
Normalmente, você seleciona o escopo Emails junto com Files & outros ativos de dados, porque emails geralmente incluem arquivos como anexos e compartilham a mesma confidencialidade. Muitos recursos de rotulagem exigem que ambas as opções sejam selecionadas, mas pode haver ocasiões em que você queira que uma nova etiqueta esteja disponível somente para emails. Para obter mais informações, consulte Rótulos de escopo para apenas arquivos ou emails.
O escopo das reuniões inclui eventos de calendário, opções de reuniões do Teams e chat do Teams. Você também deve selecionar o escopo Files & outros ativos de dados e o escopo Emails para essa opção. Para obter mais informações sobre esse cenário de rotulagem, consulte Usar rótulos de confidencialidade para proteger itens de calendário, reuniões do Teams e chat.
O escopo Grupos & sites fica disponível e selecionado por padrão quando você habilita rótulos de confidencialidade para contêineres e sincroniza rótulos. Essa opção permite proteger o conteúdo em sites do SharePoint, sites do Teams, comunidades do Viva Engage e workspaces do Loop rotulando esses contêineres, mas não rotula os itens neles.
Observação
Itens que antes estavam no escopo de ativos de dados esquematizados agora estão incluídos em Files & outros ativos de dados.
Se você não selecionar um ou mais escopos, verá a primeira página das definições de configuração para esses escopos, mas não poderá definir as configurações. Para essas páginas que têm opções indisponíveis, selecione Avançar para continuar a definir as configurações para o próximo escopo. Ou selecione Voltar para alterar o escopo do rótulo.
Prioridade de rótulo (a ordem importa)
Quando você cria seus rótulos de confidencialidade no portal do Microsoft Purview, eles aparecem em uma lista na página Rótulos da Proteção de Informações. Nessa lista, a ordem dos rótulos é importante porque define sua prioridade. Você deseja que seu rótulo de confidencialidade mais restritivo, como Altamente Confidencial, apareça na parte inferior da lista e que seu rótulo de confidencialidade menos restritivo, como Pessoal ou Público, apareça na parte superior.
Você pode aplicar apenas um rótulo de confidencialidade a um item, como um documento, email ou container. Se você usar a opção que requer que os usuários forneçam uma justificativa para alterar um rótulo para um nível de confidencialidade mais baixo para arquivos, emails e reuniões, a ordem dessa lista identificará o nível de confidencialidade mais baixo. No entanto, essa opção não se aplica a sub-rótulos que compartilham a prioridade de seu rótulo pai e não se aplica a ativos de dados ou rótulos que protegem contêineres.
Observação
Se você estiver usando o esquema de rótulo moderno que substitui os rótulos pai por grupos de rótulos, os subrótulos no mesmo grupo de rótulos também não suportam a configuração de justificação.
A prioridade dos sub-rótulos é usada com a rotulagem automática, no entanto. Quando você configura políticas de rotulagem automática, várias correspondências podem resultar em mais de um rótulo. Em seguida, o último rótulo confidencial é selecionado e, se aplicável, o último sub-rótulo. Quando você define a configuração de rótulo de rotulagem automática (em vez de políticas de rotulagem automática) para os próprios sub-rótulos, o comportamento é um pouco diferente quando esses rótulos compartilham o mesmo rótulo pai ou grupo de rótulos. Por exemplo, um sub-rótulo configurado para rotulagem automática é preferível a um sub-rótulo configurado para rotulagem recomendada. Para obter mais informações, confira Como várias condições são avaliadas quando se aplicam a mais de um rótulo.
A prioridade dos sub-rótulos também é usada com a herança de rótulos de anexos de email.
Ao selecionar um rótulo de confidencialidade, você pode alterar sua prioridade usando as opções para movê-lo para a parte superior ou inferior da lista se não for um sub-rótulo, movê-lo para cima ou para baixo em um rótulo ou atribuir diretamente um número de prioridade. Por exemplo:
Sub-rótulos que usam rótulos pai ou grupos de rótulos
Geralmente, talvez você queira agrupar logicamente os rótulos de confidencialidade em uma hierarquia de duas camadas, para indicar o nível geral de confidencialidade, mas fornecer rótulos com configurações diferentes. Como exemplo dos rótulos de confidencialidade padrão:
Confidencial
- Qualquer pessoa (irrestrita)
- Todos Funcionários
- Trusted People
Nos aplicativos, os usuários veem primeiro Confidencial e, em seguida, devem selecionar um dos outros rótulos de confidencialidade, como Todos os Funcionários. O rótulo de confidencialidade aplicado é Confidencial \ Todos os funcionários.
Os rótulos de confidencialidade da segunda camada não herdam nenhuma configuração do rótulo da primeira camada, exceto a cor do rótulo. Em nosso exemplo, o rótulo Confidencial é simplesmente um rótulo de texto sem configurações de proteção e não pode ser aplicado sozinho ao conteúdo.
A implementação inicial para agrupar rótulos nessa hierarquia de duas camadas usava rótulos pai e sub-rótulos. A configuração dos rótulos pai parecia a mesma que a configuração dos sub-rótulos, mas se comportou de maneira diferente quando os sub-rótulos foram publicados para os usuários.
Para reduzir essa complexidade, os grupos de rótulos agora estão substituindo os rótulos pai. Os grupos de rótulos têm a mesma aparência e comportamento para os usuários, mas têm opções de configuração apenas para as configurações que eles suportam: o nome do rótulo, as descrições, a cor e a prioridade. Você não pode publicar grupos de rótulos em si, apenas os rótulos dentro dos agrupamentos.
Se você ainda estiver usando rótulos pai com sub-rótulos: Não escolha um rótulo pai como rótulo padrão ou configure um rótulo pai para ser aplicado automaticamente (ou recomendado). Se você fizer isso, o rótulo pai não poderá ser aplicado.
Exemplo de como os sub-rótulos são exibidos para os usuários:
Se necessário, você pode converter manualmente os rótulos pai em grupos de rótulos. Para obter mais informações, consulte Migrar rótulos de confidencialidade pai para grupos de rótulos.
Editar ou excluir um rótulo de confidencialidade
Se você excluir um rótulo de confidencialidade do portal do Microsoft Purview, o rótulo não será removido automaticamente do conteúdo e todas as configurações de proteção continuarão a ser aplicadas ao conteúdo que teve esse rótulo aplicado.
Se você editar um rótulo de confidencialidade, a versão do rótulo aplicada ao conteúdo será a que será imposta a esse conteúdo.
Para obter informações detalhadas sobre o que acontece quando você exclui um rótulo de confidencialidade e como essa ação difere de removê-lo de uma política de rótulo de confidencialidade, consulte Removendo e excluindo rótulos.
Limitações do rótulo de confidencialidade por locatário
Um único locatário pode ter um alto número de rótulos de confidencialidade (+ de 1.000), com uma exceção: se o rótulo aplicar a criptografia que especifica os usuários e as permissões, haverá um máximo de 500 rótulos por locatário com suporte nessa configuração. No entanto, como uma prática recomendada para diminuir a sobrecarga do administrador e reduzir a complexidade para seus usuários, tente manter o número de rótulos no mínimo.
Dica
Implantações no mundo real mostram que a eficácia é visivelmente reduzida quando os usuários têm mais de cinco rótulos principais ou mais de cinco subrótulos por rótulo principal. Você também pode descobrir que alguns aplicativos não podem exibir todos os seus rótulos quando muitos são publicados para o mesmo usuário.
O que as políticas de rótulo podem fazer
Depois de criar os rótulos de confidencialidade, você precisa publicá-los para disponibilizá-los às pessoas e serviços em sua organização. Os rótulos de confidencialidade podem então ser aplicados a documentos e emails do Office e outros itens que suportam rótulos de confidencialidade.
Diferentemente de rótulos de retenção, que são publicados em locais como todas as caixas de correio do Exchange, os rótulos de confidencialidade são publicados para usuários ou grupos. Os aplicativos que dão suporte a rótulos de confidencialidade podem exibi-los para esses usuários e grupos como rótulos que eles podem aplicar.
Embora o padrão seja publicar rótulos para todos os usuários da sua organização, várias políticas de rótulos permitem que você publique rótulos de confidencialidade diferentes para usuários diferentes, se necessário. Por exemplo, todos os usuários veem rótulos que podem aplicar para Público, Geral e Confidencial, mas somente os usuários em seu departamento jurídico também veem um rótulo Altamente Confidencial que eles podem aplicar.
Todos os usuários da mesma organização podem ver o nome de um rótulo de confidencialidade aplicado ao conteúdo, mesmo que esse rótulo não tenha sido publicado para eles. Eles não veem rótulos de confidencialidade de outras organizações.
Ao configurar uma política de rótulo de publicação, você pode:
Escolher quais usuários e grupos verão os rótulos. Os rótulos podem ser publicados para qualquer usuário específico ou grupo de segurança habilitado para email, grupo de distribuição ou grupo do Microsoft 365 (que pode ter associação dinâmica) no Microsoft Entra ID.
Especifique um rótulo padrão para documentos não rotulados e componentes do Loop e páginas, emails e convites de reunião, novos contêineres (quando você habilitou rótulos de confidencialidade para contêineres) e também um rótulo padrão para o conteúdo do Power BI. Você pode especificar o mesmo rótulo para todos os cinco tipos de itens ou rótulos diferentes. Os usuários podem alterar o rótulo de confidencialidade padrão aplicado para corresponder melhor à confidencialidade de seu conteúdo ou contêiner.
Considere usar um rótulo padrão para definir um nível de base de configurações de proteção que você deseja aplicar a todo o seu conteúdo. No entanto, sem o treinamento do usuário e outros controles, essa configuração também pode resultar em rotulagem inexata. Geralmente, não é uma boa ideia selecionar um rótulo que aplica a criptografia como um rótulo padrão para documentos. Por exemplo, muitas organizações precisam enviar e compartilhar emails com usuários externos que podem não ter aplicativos compatíveis com a criptografia ou talvez não usem uma conta que possa ser autorizada. Para obter mais informações sobre esse cenário, consulte Compartilhar documentos criptografados com usuários externos.
Importante
Quando você tiver sub-rótulos, tenha cuidado para não configurar o rótulo pai como um rótulo padrão.
Exigir uma justificativa para alterar um rótulo. Para arquivos, emails e reuniões, mas não para grupos e sites (usados pelo Teams e pelo SharePoint), se um usuário tentar remover um rótulo ou substituí-lo por um rótulo de prioridade mais baixa, por padrão, o usuário deverá fornecer uma justificativa para executar essa ação. Por exemplo, um usuário abre um documento rotulado como confidencial (número de pedido 3) e substitui esse rótulo por um denominado público (número 1). Para aplicativos do Office, esse prompt de justificativa é disparado uma vez por sessão do aplicativo. Quando você usa o cliente de Proteção de Informações do Microsoft Purview, o prompt é disparado para cada arquivo. Os administradores podem ler o motivo da justificativa junto com a mudança de rótulo em explorador de atividades.
Exija que os usuários apliquem um rótulo para os diferentes tipos de itens e os contêineres que dão suporte a rótulos de confidencialidade. Também conhecidas como rotulagem obrigatória, essas opções asseguram que um rótulo deve ser aplicado antes que os usuários possam salvar arquivos e enviar emails ou convites para reuniões, criar novos grupos ou sites e quando eles usam conteúdo não rotulado para o Power BI.
Para documentos e emails, um rótulo pode ser atribuído manualmente pelo usuário, automaticamente como resultado de uma condição que você configurar, ou ser atribuído por padrão (a opção de rótulo padrão descrita anteriormente). Um exemplo de prompt quando é necessário atribuir um rótulo a um usuário:
Para obter mais informações sobre rótulos obrigatórios para documentos e emails, consulte Exigir que os usuários apliquem um rótulo aos emails e documentos.
Para contêineres, um rótulo deve ser atribuído no momento em que o grupo ou local é criado.
Para obter mais informações sobre rotulagem obrigatória para Power BI, consulte Política de rótulo obrigatória para Power BI.
Considere usar essa opção para ajudar a aumentar a cobertura de rótulos. No entanto, sem treinamento do usuário, essas configurações podem resultar em rotulagem imprecisa. Além disso, a menos que você também defina um rótulo padrão correspondente, o rótulo obrigatório pode frustrar seus usuários com as solicitações frequentes.
Fornecer um link de ajuda para uma página de ajuda personalizada Se os usuários não tiverem certeza do que seus rótulos de confidencialidade significam ou como eles devem ser usados, você pode fornecer uma URL Saiba mais que aparece após a lista de rótulos de confidencialidade disponíveis nos aplicativos do Office. Por exemplo:
Para obter mais configurações de política de rótulos, consulte Gerenciar rótulos de confidencialidade para aplicativos do Office.
Depois de criar uma política de rótulo de publicação que atribui novos rótulos de confidencialidade a usuários e grupos, os usuários começam a ver esses rótulos em seus aplicativos do Office. Aguarde até 24 horas para que as alterações mais recentes sejam replicadas em sua organização.
Prioridade das políticas de rótulos (a ordem é importante)
Você disponibiliza seus rótulos de confidencialidade aos usuários publicando-os em uma política de rótulo de confidencialidade que aparece em uma lista na página Políticas de rótulo. Assim como os rótulos de confidencialidade (confira Prioridade do rótulo (a ordem é importante)), a ordem das políticas do rótulo de confidencialidade é importante porque reflete sua prioridade: a política do rótulo com prioridade mais baixa é mostrada no topo da lista com o número da ordem mais baixo e a política do rótulo com a prioridade mais alta é mostrada na parte inferior da lista com o número da ordem mais alto.
Uma política de rótulo consiste em:
- Um conjunto de rótulos.
- Os usuários e grupos que serão atribuídos à política com rótulos.
- O escopo da política e configurações de política para esse escopo (como rótulo padrão para arquivos e emails).
Você pode incluir um usuário em várias políticas de rótulos, e o usuário obtém todos os rótulos de confidencialidade e configurações dessas políticas. Se houver um conflito nas configurações de várias políticas, as configurações da política com a prioridade mais alta (número de pedido mais alto) serão aplicadas. Em outras palavras, a prioridade mais alta ganha para cada cenário.
Se você não vir o comportamento de configuração da política de rótulo que espera para um usuário ou grupo, marque a ordem das políticas de rótulo de confidencialidade. Talvez seja necessário mover a política para baixo. Para reordenar as políticas de rótulo, selecione uma política de rótulo de confidencialidade, escolha as reticências de ações para essa entrada e selecione Mover para baixo ou Mover para cima. Por exemplo:
No exemplo de captura de tela anterior que mostra três políticas de rótulo, todos os usuários recebem a política de rótulo padrão, portanto, é apropriado que ela tenha a prioridade mais baixa (número de ordem mais baixo de 0). Somente os usuários no departamento de TI recebem a segunda política que tem o número de ordem 1. Para esses usuários, se houver conflitos nas configurações entre sua política e a política padrão, as configurações de sua política vencem porque ela tem um número de ordem mais alto.
Da mesma forma, para usuários no departamento jurídico, que recebem a terceira política com configurações distintas. É provável que esses usuários tenham configurações mais rigorosas, portanto, é apropriado que sua política tenha o número de pedido mais alto. É improvável que um usuário do departamento jurídico esteja em um grupo que também esteja atribuído à política do departamento de TI. Mas se forem, o número de pedido 2 (número de pedido mais alto) garante que as configurações do departamento jurídico sempre tenham prioridade se houver um conflito.
Observação
Lembre-se: se houver um conflito de configurações para um usuário que tem várias políticas atribuídas a ele, a configuração da política atribuída com o número de pedido mais alto será aplicada.
Rótulos de confidencialidade para o Microsoft 365 Copilot e o Microsoft 365 Copilot Chat
Os agentes do Microsoft 365 Copilot, do Microsoft 365 Copilot Chat e do Copilot reconhecem e usam os rótulos de confidencialidade que você aplica para proteger os dados da sua organização. Esses rótulos fornecem uma camada extra de proteção. Por exemplo, em conversas do Microsoft 365 Copilot Chat que podem fazer referência a dados de diferentes tipos de itens, os usuários veem o rótulo de confidencialidade com a prioridade mais alta (normalmente, o rótulo mais restritivo). Da mesma forma, quando o Copilot e os agentes dão suporte à herança do rótulo de confidencialidade, eles selecionam o rótulo de confidencialidade com a prioridade mais alta.
Se os rótulos aplicarem criptografia da Proteção de Informações do Microsoft Purview, o Copilot e os agentes marcarão os direitos de uso para o usuário. Em seguida, o Copilot e os agentes retornarão dados de um item somente se o usuário tiver permissões para copiar (o direito de uso EXTRACT) desse item.
Para obter informações mais detalhadas sobre como os rótulos de confidencialidade ajudam a proteger seus dados quando você usa o Copilot e outros aplicativos de IA, consulte os seguintes artigos:
- Proteções de segurança e conformidade de dados do Microsoft Purview para o Microsoft Copilot
- Usar o Microsoft Purview para gerenciar a segurança de dados & a conformidade do Microsoft 365 Copilot & Microsoft 365 Copilot Chat
- Considerações para gerenciar o Microsoft 365 Copilot para segurança e conformidade
Rótulos de confidencialidade e Proteção de Informações do Azure
O cliente de rotulagem mais antigo, o cliente de rotulagem unificada Azure Proteção de Informações, agora foi substituído pelo cliente Proteção de Informações do Microsoft Purview para estender a rotulagem no Windows para Explorador de Arquivos, o PowerShell, o verificador local e fornecer um visualizador para arquivos criptografados.
Os aplicativos do Office dão suporte a rótulos de confidencialidade com uma versão de assinatura do Office, como o Microsoft 365 Apps para Grandes Empresas.
Rótulos de confidencialidade e SDK da Proteção de Informações da Microsoft
Como um rótulo de confidencialidade é armazenado nos metadados de um documento, aplicativos e serviços de terceiros podem ler e gravar nesses metadados de rotulagem para complementar sua implementação de rotulagem. Além disso, os desenvolvedores de software podem usar o SDK da Proteção de Informações da Microsoft para oferecer suporte total aos recursos de rotulagem e criptografia em várias plataformas. Para saber mais, confira o Comunicado de Disponibilidade Geral no Blog da Comunidade Técnica.
Você também pode saber mais sobre soluções de parceiro que estão integradas à Proteção de Informações do Microsoft Purview.
Guia de implantação
Para planejamento de implantação e orientação que inclui informações de licenciamento, permissões, estratégia de implantação, uma lista de cenários com suporte e documentação do usuário final, confira Introdução aos rótulos de sensibilidade.
Para saber como usar rótulos de confidencialidade para cumprir os regulamentos de privacidade de dados, confira Implantar proteção de informações para regulamentos de privacidade de dados com o Microsoft 365.