建立精確資料比對型敏感性資訊類型的結構描述

傳統 EDM 結構描述建立的適用性

此程式適用於 EDM) 敏感性資訊類型的傳統精確資料比對 (SIT) 建立體驗 (。

若要簡化結構描述檔案建立,您可以使用 完全符合結構描述和敏感資訊類型模式工具。

如果您不熟悉 EDM 型 SITS 或其實作,您應該熟悉下列內容:

單一 EDM 結構描述可用於使用相同敏感性資料表的多個敏感性資訊類型。 您可以在 Microsoft 365 租用戶中建立最多 10 個不同的 EDM 結構描述。

使用完全符合架構和敏感資訊類型的工具

您可以使用完全符合結構描述和敏感資訊類型工具來協助簡化結構描述檔案建立程序。

必要條件

使用完全符合結構描述和敏感資訊類型模式工具

執行下列步驟,以使用模式工具建立 EDM 結構描述:

  1. 登入 Microsoft Purview 入口網站>資訊保護>分類器>EDM 分類器> 當新的 EMD 體驗切換為關閉) 時, (提供EDM 結構描述。

  2. 選擇 [建立 EDM 結構描述 ] 以開啟結構描述工具設定飛出視窗。

    EDM 結構描述建立精靈設定飛出視窗的螢幕擷取畫面,顯示定義結構描述名稱、描述和欄位設定的欄位。

  3. 請填入適當的 名稱 和 描述。

  4. 選擇 忽略所有結構描述欄位的分隔符號和標點符號 如果您想要套用整個結構描述的 忽略... 行為。 如需設定 EDM 以忽略大小寫或分隔符號的詳細資訊,請參閱 使用 caseInsensitive 和 ignoredDelimiters 欄位 以取得此功能的詳細資訊。

  5. 在 結構描述欄位 #1 填入您想要的值,並視需要新增更多欄位。 每個結構描述欄位都必須與敏感性資訊來源檔案中的資料行標題相同。

  6. 視需要設定下列項目的每個欄位值:

    • 欄位可搜尋
    • 欄位不區分大小寫
    • 選擇要對此欄位略過的分隔符號與標點符號
    • 輸入此欄位的自訂分隔符號與標點符號

    重要事項

    必須至少將一個 (但不超過十個) 架構欄位指定為可搜尋。

  7. 選擇 [儲存]。 您的結構描述現已列出且可供使用。

    重要事項

    如果要刪除已與 EDM SIT 關聯的結構描述,則必須先刪除 EDM SIT。 刪除與其具有相關聯資料存放區的結構描述,也會在 24 小時內刪除該資料存放區。

以 XML 格式匯出 EDM 結構描述檔案

如果您在 EDM 結構描述工具中建立 EDM 結構描述,則必須以 XML 格式匯出結構描述檔案。 您需要 XML 檔案來完成 雜湊並上傳敏感資訊來源資料表,以取得資料完全符合敏感資訊類型 階段。

  1. 連線至安全性與合規性 PowerShell。

  2. 若要將 EDM 架構匯出至本機 XML 檔案,以便檢閱或修改其欄位定義,請使用下列語法:

    $Schema = Get-DlpEdmSchema -Identity "[your EDM Schema name]"
    Set-Content -Path ".\Schemafile.xml" -Value $Schema.EdmSchemaXML
    
  3. 儲存此檔案供後續使用。

手動建立和上傳完全符合資料的結構描述檔案

建立結構描述檔案時,資料欄位標題 (資料欄位) 必須遵循下列命名需求:

  • 必須以字母開頭,且必須包含至少三個英數字元。
  • 必須僅包含英數字元。

針對每個資料行/資料欄位使用下列語法:

<Field name="FieldName" searchable="true/false" caseInsensitive="true/false" ignoredDelimiters="delimiter characters" />

使用 caseInsensitive 和 ignoredDelimiters 欄位

下列 XML 結構描述範例使用 caseInsensitive and ignoredDelimiters 欄位來顯示 EDM 如何處理大小寫差異和分隔符號字元。

當您在結構描述定義中包含 caseInsensitive 欄位設定為 的 true 值時,EDM 不會根據大小寫差異排除項目。 例如,EDM 會看到欄位的 PatientIDFOO-1234 和 fOo-1234 值相同。

當您包含 ignoredDelimiters 支援的字元的欄位時,EDM 會忽略這些字元。 因此,EDM 會將欄位中的 PatientIDFOO-1234 和 FOO#1234 值視為相同。

當兩者 caseInsensitive 同時使用 And ignoredDelimiters 時,EDM 會將 FOO-1234 和 fOo#1234 視為相同,並將該項目分類為病患記錄敏感資訊類型。

兩者都是caseInsensitiveignoredDelimiters以每個欄位為基礎使用。

重要事項

如果您將 空格 設定為忽略,則該設定僅對已定義可偵測多字字串的敏感資訊類型的主要欄位欄有效。 否則,將對正在分析的內容中的每個單字進行比較。

ignoredDelimiters旗標支援任何非英數字元,以下是一些範例:

  • -
  • /
  • _
  • *
  • ^
  • #
  • [
  • ]
  • {
  • }
  • \
  • ~

ignoredDelimiters 旗標不支援:

  • 0-9 字元
  • A-Z
  • a-z
  • "
  • ,
  • 用來做為權杖分隔符號的分隔符號

重要事項

定義 EDM 敏感資訊類型時, ignoredDelimiters 不會影響與 EDM 模式中主要元素相關聯的分類敏感資訊類型識別項目中內容的方式。 因此,如果您設定 ignoredDelimiters 可搜尋的欄位,則必須確保基於該欄位用於主要元素的敏感資訊類型將選擇包含和不存在這些字元的字串。

敏感性資訊來源資料表中的資料行數目與結構描述中的欄位數目必須相符,順序則不重要。

做 為 Token 分隔符號 的字元,其行為與其他分隔符號不同。 範例如下:

  • \ (空格)
  • \t
  • ,
  • .
  • ;
  • ?
  • !
  • \r
  • \n

包含 權杖分隔符號時,EDM 會中斷分隔符號所在的權杖。 例如,EDM 會看到值 Middle-Last 為 Middle-Last 和 Name 為欄位。LastName 如果包含字元「-」的欄位包含 LastName ,ignoredDelimiters則只有在值中斷之後,才會執行該動作。 最後,EDM 會看到下列值 :MiddleLast 和 Name。

若要使用下列字元做為 ignoredDelimiters 而非 權杖分隔符號,必須將符合對應格式的 SIT 與欄位相關聯。 例如,偵測到含有虛線的多字字串的 SIT 必須與 LastName 欄位相關聯。

  • .
  • ;
  • !
  • ?
  • \

您可以使用 PowerShell 將敏感性資訊類型 (SIT) 與次要元素建立關聯。

  1. 以 XML 格式定義結構描述 (類似下列範例) 。 將此結構描述檔案命名為 edm.xml ,然後進行設定,讓敏感資訊來源資料表中的每一欄都有一行使用語法:

    \<Field name="" searchable=""/\>.

    • 使用資料行名稱作為欄位名稱值。
    • 用於 searchable="true" 您想要可搜尋的欄位和最多五個主要欄位。 至少必須有一個欄位可供搜尋。

    例如,下列 XML 檔案定義病患記錄資料庫的結構描述,其中五個欄位指定為可PatientID搜尋:、、MRNSSN、 Phone和 DOB。

    (您可以複製、修改及使用我們的範例)。

    <EdmSchema xmlns="http://schemas.microsoft.com/office/2018/edm">
          <DataStore name="PatientRecords" description="Schema for patient records" version="1">
                <Field name="PatientID" searchable="true" caseInsensitive="true" ignoredDelimiters="-,/,*,#,^" />
                <Field name="MRN" searchable="true" />
                <Field name="FirstName" />
                <Field name="LastName" />
                <Field name="SSN" searchable="true" />
                <Field name="Phone" searchable="true" />
                <Field name="DOB" searchable="true" />
                <Field name="Gender" />
                <Field name="Address" />
          </DataStore>
    </EdmSchema>
    

    以 XML 格式建立 EDM 結構描述檔案之後,您必須將其上傳到雲端服務。

  2. 連線至安全性與合規性 PowerShell。

  3. 若要上傳資料庫結構描述,請執行下列命令:

    New-DlpEdmSchema -FileData ([System.IO.File]::ReadAllBytes('.\\edm.xml')) -Confirm:$true
    

    系統將提示您確認,如下所示:

    確認

    是否確定要執行此動作?

    將會匯入資料存放區 'patientrecords' 的新 EDM 結構描述。

    [Y] 是 [A] 對所有人都是 [N] 否 [L] 對所有人不 [?]說明 (預設值為 “Y”) :

    提示

    若要不確認即變更,請勿在步驟 3 中使用 -Confirm:$true:

注意事項

這可能要花 10 到 60 分鐘的時間,才能將 EDMSchema 更新為新增項目。 在您執行使用新增項目的步驟之前,必須先完成更新。

後續步驟

建立 EDM 架構之後,請繼續雜湊並上傳敏感性資料。 請參閱 雜湊並上傳敏感性資訊來源資料表,以取得與敏感性資訊類型完全相符的資料。