Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Important
Filprinciper tas ur bruk den 6 januari 2027. Om du vill behålla filbaserat dataskydd migrerar du till Microsoft Purview DLP- eller automatisk etiketteringsprinciper.
Dataförlustskydd (DLP) i Microsoft Defender for Cloud Apps använder innehållsgranskning för att identifiera känslig information i filer. När innehållsgranskning är aktiverat analyserar Defender for Cloud Apps filer efter textmönster som definierats av uttryck. Text som uppfyller dessa uttryck behandlas som en matchning och kan användas för att fastställa en principöverträdelse.
Du kan använda förinställda eller anpassade uttryck och definiera ett tröskelvärde för när en matchning utgör en överträdelse. Du kan till exempel ange ett tröskelvärde på 10 för aviseringar när en fil innehåller minst 10 kreditkortsnummer.
Matchad text ersätts med "X"-tecken och den omgivande kontexten (100 tecken före och efter matchningen) maskeras. Tal i kontexten ersätts med "#" och lagras inte. Om du vill exponera de sista fyra siffrorna i en matchning aktiverar du inställningen Avmaskera de sista fyra tecknen i en matchning i filprincipen.
Du kan också definiera vilka filelement som ska inspekteras– innehåll, metadata eller filnamn. Som standard gäller inspektion för både innehåll och metadata. Att inspektera både innehåll och metadata som standard möjliggör inspektion av skyddade filer, upptäckt av känslig data, efterlevnad och tillämpning av styrningskontroller, samtidigt som falska positiva minskas och efterlevnaden anpassas till interna klassificeringsstandarder.
Förhandskrav
För att inspektera krypterade filer och aktivera skanning av etiketter måste en Global administratör först ge administratörsmedgivande en gång till Defender for Cloud Apps i Microsoft Entra ID.
Obs!
Microsoft rekommenderar att du använder roller med minst behörighet. Den här strategin hjälper till att förbättra säkerheten för din organisation. Global administratör är en mycket privilegierad roll som bör begränsas till nödsituationsscenarier när du inte kan använda en befintlig roll.
För att ge engångsadministratörssamtycke, gå i Defender-portalen till Inställningar > Cloud Apps > Microsoft Information Protection > Inspektera skyddade filer och välj Bevilja behörighet.
Innehållsgranskning för skyddade filer
När medgivandet har beviljats installerar Defender for Cloud Apps appen Microsoft Cloud App Security (intern) i din klientorganisation. Appen använder Azure Rights Management Services > Content.SuperUser-behörighet för att dekryptera och inspektera skyddade filer.
Följande app-ID:er gäller baserat på din Microsoft-molnmiljö:
App-ID:n
| Miljö | App-ID |
|---|---|
| Offentlig | 25a6a87d-1e19-4c71-9cb0-16e88ff608f1 |
| Fairfax | bd5667e4-0484-4262-a9db-93faa0893899 |
| GCCM | 23105e90-1dfc-497a-bb5d-8b18a44ba061 |
Obs!
App-ID:n är interna tjänsthuvudnamn som används av Defender for Cloud Apps i offentliga miljöer, Fairfax- och GCC-M-miljöer för att inspektera och tillämpa DLP-principer på skyddade filer. Ta inte bort eller inaktivera dessa app-ID:t. Detta bryter kontrollen och förhindrar att DLP-principer tillämpas på skyddade filer. Kontrollera alltid att app-ID:t för din miljö finns och är aktiverat.
Konfigurera Inställningar för Microsoft Information Protection
För att ge Defender for Cloud Apps nödvändiga behörigheter:
Gå till Inställningar>Microsoft Information Protection.
Under Microsoft Information Protection inställningar konfigurerar du ett eller båda av följande alternativ:
Sök automatiskt igenom nya filer efter Microsoft Information Protection känslighetsetiketter och varningar för innehållsgranskning. När den är aktiverad söker appanslutningsappen igenom nya filer efter inbäddade känslighetsetiketter från Microsoft Information Protection.
Sök endast igenom filer efter Microsoft Information Protection känslighetsetiketter och varningar om innehållsgranskning från den här klientorganisationen. När det här alternativet är aktiverat skannas endast känslighetsetiketter som har tillämpats i din klientorganisation. Etiketter som tillämpas av externa klienter ignoreras.
När du har valt dina alternativ väljer du Spara för att tillämpa ändringarna.
Konfigurera filprinciper för skyddade filer
För att konfigurera en filpolicy som inspekterar skyddade filer, utför följande steg:
I Defender-portalen går du till Inställningar > Principhantering för molnappar >>.
Följ stegen för att skapa en ny filprincip.
Välj antingen Använd för alla filer eller Använd för valda filer för att ange vilka filer som ska genomsökas. Det här alternativet är användbart om du har en nyckelordsstandard för inre klassificering som du vill undanta från principen.
Välj Inspektionsmetod>Dataklassificeringstjänst för att aktivera innehållsgranskning för principen.
Markera båda rutorna – Inspektera skyddade filer och Avmaskering av de sista 4 tecknen i en matchning.
Relaterat innehåll
- Självstudie: Identifiera och skydda känslig information i din organisation
- Lär dig hur du styr molnappar med hjälp av principer
- Integrera med Microsoft Purview för informationsskydd
Om du stöter på problem är vi här för att hjälpa till. Om du vill ha hjälp eller support för ditt produktproblem öppnar du ett supportärende.