Partager via


En savoir plus sur la reconnaissance optique de caractères dans Microsoft Purview

L’analyse de reconnaissance optique de caractères (OCR) permet à Microsoft Purview d’analyser les images à la recherche d’informations sensibles. L’analyse OCR est une fonctionnalité facultative qui doit être activée au niveau du locataire. Une fois l’option activée, vous sélectionnez les emplacements où vous souhaitez analyser les images. L’analyse des images est disponible pour les appareils Exchange, SharePoint, OneDrive, Teams, Windows et macOS. Une fois les paramètres OCR configurés, vos stratégies existantes pour la protection contre la perte de données (DLP), la gestion des enregistrements et la gestion des risques internes (IRM) sont appliquées aux images et au contenu textuel. Par exemple, supposons que vous avez configuré le contenu de la condition DLP contenant des informations sensibles et inclus un classifieur de données tel que le type d’informations sensibles de carte de crédit (SIT). Dans ce cas, Microsoft Purview recherche les nombres de carte de crédit dans le texte et les images à tous les emplacements choisis.

Aperçu rapide du flux de travail

Phase De quoi ai-je besoin ?
Créer un abonnement Azure si nécessaire Si votre organization n’a pas encore d’abonnement Azure avec paiement à l’utilisation pour votre locataire, votre administrateur général doit commencer par créer un compte Azure.
Estimer vos frais d’analyse OCR Utilisez l’estimateur de coût OCR pour estimer les frais attendus pour vos cas d’usage spécifiques.
Configurez la facturation du paiement à l’utilisation pour activer l’OCR. Votre administrateur général ou SharePoint doit suivre les instructions fournies dans Configurer Microsoft Syntex facturation dans Azure pour ajouter un abonnement pour la reconnaissance optique de caractères.
Configurer les paramètres d’analyse OCR L’administrateur de conformité de votre organization configure les paramètres OCR pour votre locataire.

Configuration requise

Pour utiliser l’analyse OCR, l’administrateur général de votre organization doit vérifier qu’un abonnement Azure avec paiement à l’utilisation est en place. Si ce n’est pas le cas, ils doivent le configurer, en suivant les instructions fournies dans Créer vos abonnements Azure initiaux

Configurer la facturation

Lorsque vous activez la reconnaissance optique de caractères, tous les types d’informations sensibles et les classifieurs pouvant être entraînés peuvent détecter les caractères qui se trouvent dans les images.

Étant donné qu’il s’agit d’une fonctionnalité facultative, votre administrateur général doit configurer la facturation du paiement à l’utilisation pour activer la reconnaissance optique de caractères. Reportez-vous aux instructions fournies dans Configurer Microsoft Syntex facturation dans Azure pour ajouter un abonnement pour la reconnaissance optique de caractères.

Remarque

Une fois que les informations de facturation sont entrées dans Microsoft Syntex, votre administrateur de conformité peut configurer la reconnaissance optique des caractères dans Microsoft Purview, sans aucune configuration ou licence supplémentaire requise.

Vous trouverez des informations sur les tarifs ocr avec paiement à l’utilisation dans la page Configurer Microsoft Syntex facturation dans Azure.

Estimer vos frais d’analyse OCR

Les frais liés à l’utilisation de la reconnaissance optique de caractères sont de 1,00 $ pour chaque tranche de 1 000 éléments analysés. Chaque image analysée compte comme une seule transaction. Cela signifie que les images autonomes (JPEG, JPG, PNG, BMP ou TIFF) comptent chacune comme une seule transaction. Cela signifie également que chaque page d’un fichier PDF est facturée séparément. Par exemple, s’il y a 10 pages dans un fichier PDF, une analyse OCR du fichier PDF compte pour 10 analyses distinctes. Pour plus d’informations sur l’utilisation de l’estimateur de coût OCR, consultez Estimer vos coûts OCR.

Remarque

Pour réduire vos coûts ocre, nous avons les mécanismes de mise en cache suivants : les petites images, telles que les logos et les signatures envoyés par courrier électronique via Microsoft Exchange, sont analysées et facturées une seule fois par image unique sur tous les utilisateurs du locataire pendant une fenêtre mobile de cinq jours. Pour point de terminaison, le cache est conservé pendant 30 jours. La mise en cache est locale pour chaque appareil endppoint et seuls les classifères identifiés sur l’image et le hachage d’image sont stockés, les données client ne sont pas stockées. Il n’existe aucun mécanisme de mise en cache pour les images autonomes dans Sharepoint et Onedrive. Toutefois, dans les types de fichiers incorporés, si seul le texte est mis à jour, les images ne sont pas analysées à nouveau.

Plusieurs paramètres, notamment le hachage du flux d’image et la taille de l’image, sont vérifiés pour voir si le cache peut être utilisé ou non. Si un paramètre ne correspond pas, image est de nouveau OCRed.

En outre, chaque image analysée peut être utilisée dans n’importe quel nombre de stratégies pour la protection contre la perte de données, la gestion des risques internes, l’étiquetage automatique et la gestion des enregistrements sans frais supplémentaires.

Importante

Pour plus d’informations sur les exigences d’Adobe pour l’utilisation des fonctionnalités de Protection contre la perte de données Microsoft Purview (DLP) avec des fichiers PDF, consultez cet article d’Adobe : Protection des données Microsoft Purview support dans Acrobat.

Configurer vos paramètres OCR

  1. Connectez-vous au portail Microsoft Purview.
  2. Sélectionnez Paramètres.
  3. Sélectionnez Reconnaissance optique de caractères (OCR) pour entrer vos paramètres de configuration OCR.
  4. Sélectionnez les emplacements où vous souhaitez analyser les images.
  5. Sélectionnez les groupes que vous souhaitez inclure ou exclure des analyses OCR.
  6. Sélectionnez Terminé.

Les emplacements et solutions pris en charge sont répertoriés dans le tableau ci-dessous.

Autorisations

Le compte que vous utilisez pour créer et déployer des stratégies doit être membre de l’un de ces groupes de rôles

  • Administrateur de conformité
  • Administrateur de conformité des données
  • Administrateur général
  • Protection des informations
  • Administrateur Information Protection

Remarque

Emplacements et solutions pris en charge

Lieu Solutions prises en charge
Exchange Prévention des pertes de données

Protection des informations : stratégies d’étiquetage automatique

Gestion des enregistrements : Stratégies d’étiquette de rétention d’application automatique1
Sites SharePoint Prévention des pertes de données

Gestion des risques internes2

Gestion des enregistrements : Stratégies d’étiquette de rétention d’application automatique1
Comptes OneDrive Prévention des pertes de données

Gestion des enregistrements : Stratégies d’étiquette de rétention d’application automatique1
conversation et messages de canal Teams Prévention des pertes de données

Gestion des risques internes2
Appareils Prévention des pertes de données

Gestion des risques internes2

1 Prend en charge les mots clés et les types d’informations sensibles.
2 Prend en compte les types d’informations sensibles et les classifieurs pouvant être entraînés présents dans les images pour le scoring des risques.


Types de fichiers pris en charge

Cette fonctionnalité prend en charge l’analyse des images dans les types de fichiers suivants, avec les exigences indiquées :

Emplacements Types de fichiers pris en charge
Exchange JPEG, JPG, PNG, BMP, TIFF et PDF (analysés). Images incorporées dans DOCX, PPTX, XLSX, RAR, TAR, ZIP, 7z et pdf hybrides (contenant du texte et des images pouvant faire l’objet d’une recherche) avec une limite de 20 images incorporées analysées par fichier.
SharePoint et OneDrive BMP, PNG, JPEG, JPG, JFIF, ARW, CR2, CRW, ERF, GIF, MEF, MRW, NEF, NRW, ORF, PEF, RAW, RW2, RW1, SR2, TIF, TIFF, HEIC, HEIF, ARI, BAY, CAP, CR3, DCS, DCR, DRF, EIP, FFF, IIQ, K25, KDC, MOS, PTX, PXN, RAF, RWL, SRF, SRW, X3F, DNG, PDF (numérisés et hybrides contenant du texte et des images pouvant faire l’objet d’une recherche) Images incorporées dans DOCX, PPTX, XLSX
Point de terminaison Teams, Windows et macOS JPEG, JPG, PNG, BMP, TIFF et PDF (image uniquement)

Configuration requise pour l’image

Tailles de fichier : Les fichiers image ne doivent pas dépasser 20 Mo pour Exchange et Teams. Pour les points de terminaison SharePoint, OneDrive et Windows et macOS, la taille maximale du fichier image est de 50 Mo.

Résolution d’image : La résolution d’image doit être d’au moins 50 x 50 pixels et ne doit pas dépasser 16 000 x 16 000 px.

Importante

  • Seules les images chargées après l’activation de la reconnaissance optique de caractères sont analysées.
  • La reconnaissance optique de caractères extrait uniquement les 2 premiers millions de caractères du texte.
  • Par défaut, les e-mails entrants (messages provenant d’utilisateurs en dehors du organization), les courriers internes (e-mails partagés au sein des utilisateurs de l’organization) et les e-mails sortants (e-mails envoyés aux utilisateurs en dehors du organization) sont soumis à l’analyse OCR. Pour exclure les courriers entrants de l’analyse OCR, remplacez les paramètres OCR de l’étendue par défaut de Tous les groupes d’expéditeurs par les groupes d’expéditeurs spécifiques et spécifiez les groupes internes que vous souhaitez analyser. Pour limiter les analyses OCR aux messages envoyés en dehors du organization uniquement, sélectionnez l’option sous Paramètre avancé (Exchange uniquement) . Après avoir coché cette case, ni les messages entrants ni les communications internes ne seront OCRed. Pour plus d’informations sur la modification des configurations, consultez Configurer vos paramètres OCR.
  • Les conseils de stratégie de protection contre la perte de données ne sont pas pris en charge pour les images dans Exchange.
  • Si vous excluez un chemin d’accès dans les paramètres de protection contre la perte de données de point de terminaison, l’OCR n’analyse pas les images dans ces dossiers.
  • Lorsque la reconnaissance optique de caractères est activée pour les appareils Windows et macOS, les appareils commencent à envoyer des messages au cloud à des fins d’analyse. La limite de bande passante par défaut est de 1 024 Mo de données par appareil et par jour. La reconnaissance optique de caractères arrête l’analyse des images une fois cette limite quotidienne atteinte. Si vous souhaitez continuer à analyser les images, vous pouvez augmenter la limite de bande passante.
  • Pour l’appareil de point de terminaison, il faut s’assurer que les paramètres réseau n’entravent pas la reconnaissance optique de caractères optiques et qu’un caractère générique doit être présent pour permettre blob.core.windows.net points de terminaison
  • Pour Exchange, les images incorporées dans DOCX, PPTX, XLSX, RAR, TAR, ZIP, 7z et les fichiers PDF hybrides (contenant du texte et des images pouvant faire l’objet d’une recherche) sont prises en charge avec une limite de 20 images incorporées analysées par fichier

Langues prises en charge

L’analyse OCR prend en charge plus de 150 langues.

Résumé

Voir aussi