Freigeben über


Erste Schritte mit Content Explorer (klassisch)

Mit Content Explorer (klassisch) können Sie die auf der Übersichtsseite zusammengefassten Elemente nativ anzeigen. Wenn ein Dokument verschlüsselt ist, können Sie nicht auf die Dokumentvorschau zugreifen, und der Download ist deaktiviert, um sicherheitsrelevante Risiken zu minimieren.

Voraussetzungen

Lizenzierung

Informationen zur Lizenzierung finden Sie unter

Berechtigungen

Ein Berechtigungssatz gewährt Zugriff auf die Inhalts-Explorer-Registerkarte, und ein restriktiverer Satz gewährt Zugriff auf die Elemente im Inhalts-Explorer.

Berechtigungen für den Zugriff auf die Registerkarte "Inhalts-Explorer"

Um auf die Registerkarte "Inhalts-Explorer" zuzugreifen, weisen Sie eine Kontomitgliedschaft in einer dieser Entra ID-Rollen oder Purview-Rollen zu. Die Mitgliedschaft in diesen Rollen gewährt keine Berechtigung zum Anzeigen der Liste der Elemente im Inhalts-Explorer oder zum Anzeigen der Inhalte der Elemente im Inhalts-Explorer.

Entra-ID-Rollen

  • Compliance-Administrator
  • Sicherheitsadministrator
  • Compliancedatenadministrator

Microsoft Purview-Rollen und -Rollengruppen

Sie können Rollen und Rollengruppen verwenden, um Ihre Zugriffssteuerungen über die obige Anleitung hinaus zu optimieren. Hier ist eine Liste der anwendbaren Rollen. Weitere Informationen dazu finden Sie unter Berechtigungen im Microsoft Purview-Portal.

  • Information Protection-Administrator
  • Information Protection-Analyst
  • Information Protection-Ermittler
  • Information Protection-Leser

Hier finden Sie eine Liste der anwendbaren Rollengruppen. Weitere Informationen finden Sie unter Berechtigungen im Microsoft Purview-Portal.

  • Informationsschutz
  • Information Protection-Administratoren
  • Information Protection-Analysten
  • Information Protection-Ermittler
  • Information Protection-Leser

Erforderliche Berechtigungen für den Zugriff auf Elemente im Inhalts-Explorer

Der Zugriff auf den Inhalts-Explorer ist hochgradig eingeschränkt, da Sie damit den Inhalt überprüfter Dateien lesen können. Daher benötigen Sie zusätzliche Berechtigungen für den Zugriff auf Inhalts-Explorer-Daten.

Diese Berechtigungen treten an die Stelle der Berechtigungen, die lokal den Elementen zugewiesen sind, die das Anzeigen des Inhalts ermöglichen. Die Rollen, die Zugriff auf den Inhalts-Explorer gewähren, sind:

  • Inhalts Explorer-Listenanzeige: Durch die Mitgliedschaft in dieser Rollengruppe können Sie jedes Element und dessen Speicherort in der Listenansicht anzeigen. Die data classification list viewer Rolle ist dieser Rollengruppe vorab zugewiesen.

  • Inhalts-Explorer-Inhaltsanzeige: Durch die Mitgliedschaft in dieser Rollengruppe können Sie die Inhalte aller Elemente in der Liste anzeigen. Die data classification content viewer Rolle ist dieser Rollengruppe vorab zugewiesen. Darüber hinaus ist diese Rolle auch erforderlich, um den Namen von Elementen in der Listenansicht anzuzeigen, die möglicherweise vertrauliche Daten enthalten.

Das Konto, das Sie für den Zugriff auf den Inhalts-Explorer verwenden, muss sich in einer oder beiden Rollengruppen befinden. Dies sind unabhängige Rollengruppen, die nicht kumulativ sind. Wenn Sie beispielsweise einem Konto die Möglichkeit geben möchten, nur die Elemente und deren Speicherorte anzuzeigen, erteilen Sie Inhalts-Explorer-Listenanzeige-Rechte. Wenn Sie möchten, dass dasselbe Konto auch in der Lage ist, die Inhalte der Elemente in der Liste anzuzeigen, erteilen Sie zusätzlich Inhalts-Explorer-Inhaltsanzeige-Rechte.

Sie können auch eine oder beide Rollen einer benutzerdefinierten Rollengruppe zuweisen, um den Zugriff auf den Inhalts-Explorer anzupassen.

Rollenverwaltungsrolleninhaber in Microsoft Purview können die erforderliche Rollengruppenmitgliedschaft "Content Explorer List Viewer" und "Content Explorer Content Viewer" zuweisen.

Hinweis

In der Vorschauversion unterstützen Content Explorer Verwaltungseinheiten. Mitglieder von Rollengruppen, die über die Rolle Datenklassifizierungslisten-Viewer oder Datenklassifizierungsinhalts-Viewer verfügen, erhalten diese jeweiligen Rollenberechtigungen, können durch Zuweisungen von Verwaltungseinheiten im Inhalts-Explorer eingeschränkt werden. Weitere Informationen zur Unterstützung von Verwaltungseinheiten in Purview finden Sie unter Unterstützung von Verwaltungseinheiten in Microsoft Purview.

Inhalts-Explorer

Der Inhalts-Explorer zeigt eine aktuelle Momentaufnahme der Elemente an, die über eine Vertraulichkeitsbezeichnung, eine Aufbewahrungsbezeichnung verfügen oder in Ihrem organization als vertraulicher Informationstyp klassifiziert sind.

Typen vertraulicher Informationen

Eine DLP-Richtlinie trägt zum Schutz vertraulicher Informationen bei, die als vertraulicher Informationstyp definiert sind. Microsoft 365 umfasst Definitionen für viele gängige Typen vertraulicher Informationen aus vielen verschiedenen Regionen, die für Sie verfügbar sind. Beispielsweise Guthaben Karte Nummern, Bankkontonummern und nationale ID-Nummern.

Vertraulichkeitsbezeichnungen

Eine Vertraulichkeitsbezeichnung ist ein Tag, das den Wert des Elements für Ihre organization angibt. Sie können es manuell oder automatisch anwenden. Nach der Anwendung wird die Bezeichnung in das Dokument eingebettet und folgt dem Dokument überall dort, wo es hingeht. Eine Vertraulichkeitsbezeichnung aktiviert verschiedene Schutzmaßnahmen, z. B. ein obligatorisches Wasserzeichen oder die Verschlüsselung.

Sie müssen Vertraulichkeitsbezeichnungen für Dateien in SharePoint und OneDrive aktivieren, damit die entsprechenden Daten auf der Datenklassifizierungsseite angezeigt werden. Weitere Informationen finden Sie unter Aktivieren von Vertraulichkeitsbezeichnungen für Dateien in SharePoint und OneDrive.

Verschlüsselte Vertraulichkeitsbezeichnungen werden nicht im Inhalts-Explorer für SharePoint und OneDrive angezeigt.

Aufbewahrungsbezeichnungen

Mit einer Aufbewahrungsbezeichnung können Sie definieren, wie lange ein bezeichnetes Element aufbewahrt werden soll, und die Schritte, die vor dem Löschen ausgeführt werden müssen. Sie können sie manuell oder automatisch über Richtlinien anwenden. Sie helfen Ihrem organization, die gesetzlichen und regulatorischen Anforderungen einzuhalten.

Verwendung des Inhalts-Explorers

  1. Anmelden beim Microsoft Purview-Portal>Lösungen>Datenlebenszyklusverwaltung>Entdecker>Inhalts-Explorer.
  2. Wenn Sie den Namen der Bezeichnung oder den Typ vertraulicher Informationen kennen, geben Sie ihn in das Filterfeld ein.
  3. Alternativ können Sie auch nach dem Element suchen, indem Sie den Beschriftungstyp erweitern und die Bezeichnung in der Liste auswählen.
  4. Wählen Sie unter Alle Standorte einen Standort aus, und gliedern Sie die Ordnerstruktur bis zu dem Element weiter auf.
  5. Doppelklicken Sie, um das Element systemintern im Inhalts-Explorer zu öffnen.

Exportieren

Das Exportsteuerelement erstellt eine .csv Datei, die eine Auflistung des Fokus des Bereichs enthält.

Hinweis

Es kann bis zu sieben Tage dauern, bis die Anzahl im Inhalts-Explorer aktualisiert wurde, und 14 Tage für Dateien in SharePoint.

Filter

Wenn Sie einen Drilldown für einen Speicherort ausführen, z. B. für einen Exchange- oder Teams-Ordner oder eine SharePoint- oder OneDrive-Website, wird das Filter-Tool angezeigt.

Der Bereich des Suchtools wird im Bereich Alle Speicherorte angezeigt. Was Sie suchen können, hängt vom ausgewählten Speicherort ab.

Wenn Sie Exchange oder Teams auswählen, können Sie nach der vollständigen E-Mail-Adresse des Postfachs suchen, z. B user@domainname.com. .

Wenn Sie SharePoint oder OneDrive auswählen, können Sie nach Websitenamen, Ordnern und Dateien suchen.

Sie können nach folgendem suchen:

Wert Beispiel
Vollständiger Websitename https://contoso.onmicrosoft.com/sites/sitename
Dateiname RES_Resume_1234.txt
Text am Anfang des Dateinamens RES
Text nach einem Unterstrich ( _ ) im Dateinamen Resume oder 1234
Dateierweiterung txt

Speichern von Ansichten in inhaltsbezogenen Explorer

Sie können benutzerdefinierte Ansichten im Inhalts-Explorer erstellen, indem Sie konfigurieren, welche SITs, Vertraulichkeitsbezeichnungen, trainierbaren Klassifizierer und Aufbewahrungsbezeichnungen für Sie wichtig sind. Eine Ansicht kann als Standard festgelegt werden, um die Ansicht beim nächsten Öffnen des Inhalts-Explorers schnell zu laden.

Bereitstellen von Feedback zur Übereinstimmungsgenauigkeit im Inhalts-Explorer

Im Inhalts-Explorer können Sie sehen, wie viele Übereinstimmungen für einen vertraulichen Informationstyp (Sensitive Information Type, SIT) oder einen trainierbaren Klassifizierer aufweisen. Sie können auch Feedback dazu geben, ob ein Element tatsächlich eine Übereinstimmung ist, indem Sie die Feedbackoptionen "Übereinstimmung" und " Nicht übereinstimmen " verwenden. Verwenden Sie dieses Feedback, um Ihre Klassifizierer zu verbessern. Weitere Informationen finden Sie unter Erhöhen der Klassifizierungsgenauigkeit.

Hinweis

Wenn Sie eine SIT-Definition (Sensitive Information Type) aktualisieren, ändert sich die Klassifizierung vorhandener Dateien nur, wenn Sie diese Dateien ändern. Dieses Verhalten bedeutet, dass die neue SIT-Definition die vorhandenen Dateien nicht automatisch neu klassifiziert. nur die Dateien, die Sie ändern, werden basierend auf den aktualisierten SIT-Kriterien neu ausgewertet und klassifiziert. Jede neue Datei, die Sie nach dem Ändern der SIT-Definition erstellen, wird jedoch gemäß der neuesten SIT-Definition ausgewertet.

Email Anlagenvorschau

Für Exchange-Elemente unterstützt der Inhalts-Explorer die Vorschau von E-Mail-Anlagen, ohne dass die E-Mail heruntergeladen werden muss. Die folgenden E-Mail-Anlagendateitypen werden unterstützt: .doc, .docx, .xlsx, .xls, .xlsm, .xlsb, .pptx, .pdf, .txt, .csv, .html, .xml, .json, .rtf, .cpp, .cs, .py, .jpg, .png, .jpeg, and .eml

Die Dokumentvorschau des Inhalts-Explorers unterstützt Excel-Dateien bis zu 25 MB.

Siehe auch