Rotulagem e proteção pré-existente no SDK da Proteção de Informações da Microsoft

O Proteção de Informações do Microsoft Purview oferece suporte a serviços de rotulagem e classificação. Os utilizadores e aplicações podem aplicar o seguinte aos ficheiros suportados:

  • Classificação apenas através da aplicação de um rótulo

  • Classificação e proteção através da aplicação de um rótulo

  • Apenas proteção

Este artigo descreve como o SDK lida com a tentativa de aplicar um rótulo a um arquivo que tem proteção pré-existente. Quando o documento tem proteção pré-existente por meio da aplicação de um rótulo ou de outra forma, o SDK lida com a aplicação de um novo rótulo em cenários como abaixo.

Proteção baseada em rótulo quando os metadados do rótulo foram removidos

Se um arquivo tiver um rótulo aplicado e esse rótulo aplicou proteção, o SDK poderá resolver a proteção do arquivo para o rótulo específico. Se um usuário que tem permissões de "Editar" no arquivo remover os metadados do rótulo acidentalmente ou maliciosamente, a proteção ainda permanecerá. Quando da próxima vez que o SDK interage com o arquivo, ele examina os dados de proteção, resolve esse modelo de proteção para o rótulo original e reaplica o rótulo. Esse comportamento do SDK é um mecanismo de segurança integrado ao SDK para proteção de informações caso os metadados do rótulo sejam adulterados.

Proteção personalizada e aplicações de etiquetas

Se o arquivo tiver alguma forma de proteção aplicada por meio de um modelo RMS e um usuário tentar aplicar um rótulo ao arquivo, o SDK primeiro deverá resolver a proteção original para um rótulo. Não sendo capaz de fazer isso, o SDK não pode avaliar se o novo nível de sensibilidade de proteção é mais restritivo ou permissivo do que a sensibilidade de proteção original e, portanto, o SDK não aplicará o novo rótulo ao arquivo.

Permissões definidas pelo usuário

Se um ficheiro tiver um rótulo que aplique proteção definida pelo utilizador, essa proteção será aplicada ao ficheiro. Nesse caso, o SDK não pode resolver a proteção para um modelo RMS. Se um usuário tentar aplicar um novo rótulo ao arquivo agora, o SDK tratará a ação da mesma forma que acima e não aplicará o novo rótulo ao arquivo.