本文涵蓋 Loop 的合規性。 針對 Copilot 頁面和 Copilot 筆記本,請參閱專用的合規性摘要。
作為合規性管理員或 IT 系統管理員,了解貴組織所使用軟體解決方案的最新治理、資料生命週期和合規性態勢至關重要。 本文詳細說明 Microsoft Loop 提供使用的未提供使用的功能。
概覽
| 功能 | 狀態 |
|---|---|
| 管理員原則 | ✅ 可用 - 雲端原則 + SharePoint PowerShell |
| GDPR / EUDB | ✅ 支援 |
| 條件式存取 | ✅ 支援 |
| 資訊屏障 | ◐ 僅限 OneDrive/SharePoint (不適用於 SharePoint Embedded) |
| 客戶加密箱 | ✅ 支援 |
| eDiscovery | ✅ 支援 |
| 法務保存措施 | ✅ 支援;在監管人資料來源選擇器中選取 [我的工作區] 容器即將推出 (預計於 2026 年 10 月推出) |
| 保留原則 | ✅ 支援 |
| 保留標籤 | ◐ 有限的手動申請 |
| 敏感性標籤 | ✅ 頁面、元件和工作區 |
| DLP | ✅ 支援原則提示 |
| 資源回收桶 | ✅ 元件和頁面; ❌ 工作區 |
SharePoint Embedded
Loop 內容儲存空間會因建立方法而異。 如需儲存位置的詳細資訊,請參閱 儲存空間。 儲存在 SharePoint Embedded 容器中的內容會遵循 SharePoint Embedded 安全性與合規性文件。
下列各節概述適用於所有 Loop 儲存體類型的治理、生命週期和合規性功能。 功能因儲存位置而異的情況,即 OneDrive、SharePoint 網站或 SharePoint Embedded 容器,提供特定詳細資料。
基礎
-
管理員原則:使用雲端原則和 SharePoint PowerShell 來控制 Loop 元件、頁面和工作區的建立。 停用建立時,現有內容會轉譯為超連結,而不是互動式元件。
- 主要原則會控制大部分的應用程式, (排除 Teams) ;次要原則會分別控制 Outlook、Teams 和共同作業會議記錄。
- GDPR: 資料主體要求可透過 Microsoft Purview 入口網站 和 Purview 電子文件探索工作流程提供服務。
- EUDB:支援合規性。 請參閱什麼是 歐盟資料邊界?
資料安全性和裝置
iOS 和 Android 上的 Intune 裝置管理支援可供 Microsoft 365 應用程式、Teams 應用程式和 Loop 應用程式使用。
支援條件式存取。
會針對儲存在 SharePoint 網站或 OneDrive 中的內容強制設定資訊屏障。
重要事項
儲存在 SharePoint Embedded 容器 (Loop 工作區和 [我的工作區]) 中的內容不支援資訊屏障。 如果您的組織需要資訊屏障,請考慮使用系統管理員原則來限制 Loop 工作區的建立。
- 客戶加密箱: 支援。
- 來賓應用程式存取:適用於 Loop 工作區容器。 啟用協力廠商匯出/電子文件探索工具、移轉工具和開發人員 API。 使用 PowerShell 取得 及 設定 來賓應用程式權限。
資料生命週期
Loop 的 [我的工作區] 與 Copilot Pages 和 Copilot 筆記本共用單一使用者擁有的 SharePoint Embedded 容器;此容器的應用程式名稱為 [
Loop系統管理工具]。 共用的 Loop 工作區會為每個工作區建立一個 SharePoint Embedded 容器。 這些容器沒有個別的儲存限制;相反地,其儲存空間使用量將計入貴組織的整體 SharePoint 儲存配額。 沒有系統管理員控制項可設定個別 SharePoint Embedded 容器的儲存限制。 位於其 OneDrive 和 SharePoint 位置的 Loop 檔案會遵循這些儲存位置的配額。 如需共用使用者擁有容器 (命名、建立規則、生命週期) 的完整說明,請參閱儲存 體。如需 SharePoint 系統管理中心或 PowerShell 內的資訊和工作流程,請參閱 管理 SharePoint Embedded 容器 。
注意事項
[Loop 我的工作區] 遵循相同的 OneDrive 刪除生命週期,在離開時有一個手動移交步驟 (存取和通知不會自動) ,而且可以選擇將容器永久重新指派給新擁有者。 如需完整的程序、選項,以及與 OneDrive 的比較,請參閱 授與容器存取權。
多地理位置:支援 [我的工作區] 和共用的 Loop 工作區。 內容是在符合使用者或群組 慣用資料位置的地理中建立的。 OneDrive 和 SharePoint 中的 Loop 內容遵循這些服務的多地理位置功能。
- 若要將工作區移至不同的地理位置,請使用 與 SharePoint 通訊網站相同的機制。
重要事項
Loop工作區中的某些作業 (例如共用或建立新頁面) 可能無法在跨地理位置移動容器後立即正常運作。 Microsoft 正在想辦法修正這個問題。
已刪除 Loop 元件和頁面的使用者資源回收筒可在 Loop 工作區、OneDrive 或 SharePoint 網站中使用。
重要事項
Loop 工作區沒有使用者資源回收筒。 此外,使用系統管理工具還原 Loop 工作區不會在 Loop 應用程式使用者體驗中更新。 使用者必須瀏覽已還原工作區的已儲存頁面連結,才能再次查看。
版本歷程記錄 可在 Purview 中或透過圖形 API 匯出。 Loop儲存在 SharePoint Embedded (的工作區內容 如需詳細資訊,請參閱儲存空間) ,根據預設,版本歷程記錄設定為每個檔案儲存 50 個主要版本,可透過每個應用程式透過 PowerShell 進行設定。 OneDrive 或 SharePoint 中的 Loop 檔案與其他檔案遵循相同的檔案版本設定。
所有事件都有稽核記錄。 它們會保留、可以匯出,而且可以串流到第三方工具。 如需詳細資訊,請參閱 Purview。
電子文件探索
- Purview 電子文件探索: 支援 搜尋/收集、檢閱 (需要 Premium 授權) ,以及匯出為 HTML (需要 Premium 授權) 或原始格式。 下載並重新上傳檔案至 OneDrive,以原生格式檢視。
- 圖形 API 匯出:支援第三方工具。 使用 PowerShell 取得 及 設定 來賓應用程式權限。
-
法務保存措施:支援。 內容會儲存在 保留文件庫中。
- 當您在 Purview 電子文件探索中將使用者新增為監管人時,選取其使用者擁有的 SharePoint Embedded 容器 (Loop [我的工作區]) 作為資料來源,與選取使用者的 OneDrive 和 Exchange 信箱的體驗相同,將會推出,預計於 2026 年 10 月推出。
- 在那之前,請使用 PowerShell 或 SharePoint 系統管理中心擷取使用者擁有的容器 URL,然後手動將其新增為資料來源。 如需指示,請參閱擷取 Purview 的容器 URL。
Microsoft 365 保留與刪除
針對所有 SharePoint 網站設定的 Microsoft Purview 資料生命週期管理保留原則會針對所有 .loop 檔案強制執行,或者也可以針對每個 Loop 工作區進行設定。
- 如需如何設定特定 Loop 工作區的詳細資訊,請參閱 Purview 和 SharePoint Embedded。
Microsoft Purview 資料生命週期管理和 Microsoft Purview 記錄管理的保留標籤可供 Loop 元件使用,方法是在 OneDrive 或 SharePoint 中套用已發佈的標籤,或自動套用標籤。 手動套用保留標籤的支援有限。
- 無法直接從 Loop 元件檢視或套用保留標籤。 相反地,使用者必須瀏覽至 Loop 應用程式內的 Loop 檔案,才能在 Loop 元件上檢視或套用保留標籤。
- 將內容標示為記錄或法規記錄的保留標籤,無論是在 Loop 元件中還是在 Loop 應用程式中開啟內容時,都無法手動套用。 如果內容自動標示為記錄,則鎖定和解除鎖定此記錄尚無法使用。
- 僅為釐清,而非限制:保留標籤不適用於 SharePoint 網站或 Loop 工作區之類的容器;請改為針對這些容器使用保留原則。 若要深入了解,請參閱 保留。
資訊保護
-
敏感度標籤:適用於 Loop 頁面和元件。 可透過 SharePoint 管理員中心和 PowerShell,在容器層級) 每個工作區 (設定工作區敏感度標籤。 請參閱 設定敏感度標籤。
- 注意: 沒有系統管理員設定可設定特定 Loop 工作區的來賓共用。 針對每個工作區外部共用設定使用容器敏感度標籤。
- 資料外洩防護 (DLP) :透過使用者原則提示支援強制執行的規則。