在開始使用具名實體之前,請先閱讀瞭解具 名實體 。
開始之前
授權
如需授權的相關資訊,請參閱
權限
您用來建立和編輯資料外洩防護 (DLP) 原則的帳戶必須具有 DLP 合規性管理 角色許可權。 如需詳細資訊,請參閱 將使用者或群組新增至 Microsoft Purview 內建角色群組。
支援的地點
您可以使用具名實體 SIT 和增強的原則來偵測和保護這些位置中的敏感性專案:
- SharePoint 網站
- OneDrive 帳戶
- Teams 聊天和頻道訊息
- 裝置 (Windows 10/11 端點裝置)
- Exchange 信箱
- 執行個體
不支援具名實體 SIT 和增強型原則:
- 內部部署存放庫
- Power BI
建立和編輯增強型原則
若要建立或編輯 DLP 原則,請使用 建立和部署資料外洩防護原則中的程式。
支援具名實體的工作負載和服務
- Microsoft 365 電子檔探索 支援在 Substrate 服務中使用具名實體。
- 執行個體支援在適用於雲端的 Defender 應用程式入口網站的Microsoft Defender for Cloud Apps原則中使用具名實體。
- 測試人員風險管理 支援在 Substrate 服務中使用具名實體。
- 記錄管理 支援使用具名實體。
- Exact Data Match 敏感性資訊類型 支援使用具名實體。
統一 DLP
| 工作負載/服務 | 支援具名實體 |
|---|---|
| Office Win32 用戶端原則提示 | 不支援 |
| Office WAC 用戶端原則提示 | 支援 |
| OWA 原則提示 | 不支援 |
| 適用於 Microsoft 365 Outlook 原則提示 | 支援 |
| 端點 (Windows 10,以及 11 個裝置) | 支援 |
| Exchange 傳輸規則 | 支援 |
| 商務用 OneDrive 待用資料 | 支援 |
| SharePoint Online 待用資料 | 支援 |
| Teams 待用資料 | 支援 |
| Email messages data-at-rest | 支援具有Privacy Service方案的租用戶 |
| 執行個體 |
自動標籤
| 工作負載/服務 | 支援具名實體 |
|---|---|
| Office Win32 用戶端離線 | 支援,使用者必須選取標籤並手動套用 |
| 線上 Office Win32 用戶端線上 | 支持舊置信計劃 |
| 線上 Outlook | 支持舊置信計劃 |
| Office WAC 用戶端 | 支援 |
| OWA | 支援 |
| Exchange 傳輸 | 支援 |
| 商務用 OneDrive 待用資料 | 支援 |
| SharePoint Online 待用資料 | 支援 |
| Microsoft Purview 資訊保護掃描器 | 不支援 |
已知問題
| 問題 | 影響 |
|---|---|
| DLP 原則秘訣 (OWA、Outlook、Office Win32 用戶端) | 具有實體條件的原則提示會導致「不相符」 |
| 支援中文、日文、韓文 (人名的亞洲語言) | 僅以拉丁文為基礎的字元集支援具名實體, (也就是說,人員名稱) 不支援漢字 |
| 內部部署存放庫 | 不支援作為工作負載 |
| Power BI (預覽) | 不支援 |
使用具名實體 SIT 的最佳做法
以下是當您建立或編輯使用具名實體 SIT 的原則時可以使用的一些做法。
當您尋找試算表中的數據時,請使用三到五 () 的低實例計數,而 SIT 針對該數據所需的關鍵詞只會在資料行標頭中。 例如,假設您正在尋找美國社會安全號碼,而關鍵字
Social Security Number僅出現在欄標題中。 由於) 的確鑿證據 (值位於下面的儲存格中,因此可能只有前幾個實例與要偵測的關鍵字足夠接近。如果您使用具名實體 SIT (例如所有全名) 來協助尋找美國社會安全號碼,請使用較大的實例計數,例如 10 或 50。 然後,當同時檢測到人名和 SSN 時,您更有可能獲得真陽性。
您可以使用 自動標記模擬 來測試具名實體 SIT 的精確度。 使用具名實體 SIT 執行模擬,以查看哪些專案符合原則。 有了這些資訊,您可以調整自訂政策或增強型範本條件中的執行個體計數和信賴水準,以微調準確性。 您可以反覆查看模擬,直到精確度達到您想要的位置,再部署 DLP 或自動標記原則,再在生產環境中部署包含具名實體的原則。 以下是流程的概述:
- 識別您想要在模擬模式中測試的 SIT 或 SIT 組合,自訂或複製和編輯
- 識別或建立自動套用標籤原則在 Exchange、SharePoint 網站或 OneDrive 帳戶中找到相符專案時要套用的敏感度標籤
- 建立敏感度自動套用標籤原則,以使用步驟 1 中的 SIT,以及 DLP 原則中使用的相同條件和例外狀況
- 執行原則模擬
- 查看結果
- 調整 SIT 或原則,以及實例計數和信賴層級,以減少誤判。
- 重複此步驟,直到您獲得所需的準確度結果為止