Freigeben über


Verwenden von Vertraulichkeitsbezeichnungen als Bedingungen in DLP-Richtlinien

Sie können Vertraulichkeitsbezeichnungen als Bedingung in DLP-Richtlinien für diese Speicherorte verwenden:

  • E-Mail-Nachrichten austauschen
  • SharePoint
  • OneDrive
  • Geräte
  • Instanzen
  • Lokale Repositorys
  • Microsoft 365 Copilot
  • Fabric- und PowerBI-Arbeitsbereiche

Vertraulichkeitsbezeichnungen werden als Option in der Liste Inhalt enthält angezeigt.

Vertraulichkeitsbezeichnung als Bedingung.

Wichtig

Die Bedingung Vertraulichkeitsbezeichnungen ist nicht verfügbar, wenn Sie Teams-Chat- und Kanalnachrichten als Speicherort zum Anwenden der DLP-Richtlinie auswählen.

Tipp

Beginnen Sie mit Microsoft Security Copilot, um neue Wege zu erkunden, um mithilfe der Leistungsfähigkeit von KI intelligenter und schneller zu arbeiten. Erfahren Sie mehr über Microsoft Security Copilot in Microsoft Purview.

Unterstützte Elemente, Dateitypen, Szenarien und Richtlinientipps

Sie können Vertraulichkeitsbezeichnungen als Bedingungen für diese Elemente und in den folgenden Szenarien verwenden.

unterstützte Elemente

Dienst Elementtyp Verfügbar für Richtlinientipps Durchsetzbar
Exchange E-Mail-Nachricht Ja Ja
Exchange E-Mail-Anlage Ja Ja
SharePoint Elemente in SharePoint Ja Ja
Microsoft OneDrive-App items Ja Ja
Teams Microsoft Teams- und Kanalnachrichten Nicht zutreffend Nicht zutreffend
Teams Anlagen Ja** Ja**
Geräte items Ja Ja
MCAS (Vorschau) Elemente Ja Ja

** Anlagen, die in Teams über 1:1-Chats oder Kanäle gesendet werden, werden automatisch auf OneDrive und SharePoint hochgeladen. Wenn Sie SharePoint oder OneDrive als Speicherorte in Ihre DLP-Richtlinie einschließen, werden in Teams gesendete bezeichnete Anlagen automatisch in den Geltungsbereich dieser Bedingung einbezogen. Sie müssen Teams nicht als Standort in der DLP-Richtlinie auswählen.

Hinweis

Die Fähigkeit von DLP, Vertraulichkeitsbezeichnungen in SharePoint und OneDrive zu erkennen, ist eingeschränkt. Weitere Informationen finden Sie unter Aktivieren von Vertraulichkeitsbezeichnungen für Dateien in SharePoint und OneDrive.

Unterstützte Dateitypen

Arbeitslast Unterstützte Dateitypen
Exchange-E-Mails Office-Dateien (DOCX, XLSX, PPTX), PDF, PFILE (Dateien, die mit Dem MIP SDK mit Schutz gekennzeichnet sind)
SharePoint Office-Dateien (DOCX, XLSX, PPTX), PDF
Microsoft OneDrive-App Office-Dateien (DOCX, XLSX, PPTX), PDF
Endpunktgeräte Office-Dateien (DOCX, XLSX, PPTX), PDF, PFILE (Dateien, die mit Dem MIP SDK mit Schutz gekennzeichnet sind)

Unterstützte Szenarien

  • DLP-Admin können eine Liste aller Vertraulichkeitsbezeichnungen im Mandanten anzeigen, wenn sie eine oder mehrere Vertraulichkeitsbezeichnungen als Bedingung einschließen.

  • Alle Workloads unterstützen die Verwendung von Vertraulichkeitsbezeichnungen als Bedingung, wie in der Unterstützungsmatrix gezeigt.

  • DLP-Richtlinientipps werden weiterhin workloadsübergreifend für DLP-Richtlinien angezeigt, die eine oder mehrere Vertraulichkeitsbezeichnungen als Bedingung enthalten.

  • Vertraulichkeitsbezeichnungen werden als Teil der E-Mail des Incidentberichts angezeigt, wenn eine DLP-Richtlinie mit einer oder mehreren Vertraulichkeitsbezeichnungen als Bedingung übereinstimmt.

  • Details zur Vertraulichkeitsbezeichnung werden im Dlp-Regel-Übereinstimmungsüberwachungsprotokoll für DLP-Richtlinienmatches angezeigt, die eine Vertraulichkeitsbezeichnung als Bedingung enthalten.

Support-Richtlinientipps

Workload Richtlinientipps unterstützt / nicht unterstützt
OWA unterstützt
Outlook für Windows unterstützt
Microsoft Office SharePoint Online unterstützt
Microsoft OneDrive-App unterstützt
Endpunktgeräte nicht unterstützt