تسرد هذه المقالة الأسئلة المتداولة حول وصف الحساسية في خريطة بيانات Microsoft Purview، مع إجاباتها وارتباطاتها لمزيد من المعلومات حسب الحاجة.
هام
التسمية في خريطة بيانات Microsoft Purview قيد المعاينة حاليا. تتضمن شروط الاستخدام التكميلية لمعاينات Microsoft Azure شروطا قانونية أخرى تنطبق على ميزات Azure الموجودة في الإصدار التجريبي أو المعاينة أو غير ذلك التي لم يتم إصدارها بعد في التوفر العام.
الترخيص والإعداد
ما هي متطلبات الترخيص لاستخدام أوصاف الحساسية على الملفات وأعمدة قاعدة البيانات في خريطة بيانات Microsoft Purview؟
لاستخدام أوصاف الحساسية في Microsoft Purview Data Map، ستحتاج إلى ترخيص/حساب واحد على الأقل Microsoft 365 داخل نفس مستأجر Azure Active Directory (Azure AD) كحساب Microsoft Purview الخاص بك.
مطلوب تراخيص Microsoft 365 التالية لتطبيق أوصاف الحساسية تلقائيا على أصولك في Microsoft 365وخريطة بيانات Microsoft Purview:
- Microsoft 365 E5/A5/G5
- توافق Microsoft 365 E5/A5/G5
- حماية البيانات Microsoft 365 E5/A5/G5 والحوكمة
- Office 365 E5 وEnterprise Mobility + Security E5/A5/G5 وخطة AIP 2
لمزيد من المعلومات، راجع أوصاف الخدمة Microsoft 365.
إذا كان لدى مؤسستي العديد من حسابات Microsoft Purview Data Map داخل مستأجر Azure AD، فهل أحتاج إلى توسيع التسميات يدويا إلى كل حساب بشكل منفصل؟
كلا. عند توسيع تسميات الحساسية إلى Microsoft Purview Data Map، يتم توسيع هذه التسميات لتشمل جميع الحسابات في المستأجر الخاص بك.
تستخدم مؤسستي بالفعل أوصاف الحساسية Office المستندات ورسائل البريد الإلكتروني. ما تأثير توسيع هذه التسميات إلى خريطة بيانات Microsoft Purview؟ هل سيؤثر ذلك على الإعداد الحالي ل Microsoft Purview حماية البيانات؟
لا يؤثر توسيع التسميات إلى خريطة البيانات على الإعداد الحالي ل Microsoft Purview حماية البيانات أصولك أو تعديلها بأي شكل من الأشكال، بما في ذلك الملفات وقواعد البيانات.
- عند توسيع أوصاف الحساسية إلى Microsoft Purview Data Map، سيستمر إعداد Microsoft Purview حماية البيانات في العمل بنفس الطريقة التي كان عليها من قبل.
- يسمح توسيع أوصاف الحساسية إلى خريطة البيانات ل Microsoft Purview بتطبيق هذه التسميات على أصول Azure ومتعددة السحابة في خريطة بيانات Microsoft Purview. مخطط البيانات هو مخزن بيانات تعريف ويمكن حذفه من قبلك في أي وقت، ويمكنك استعراضه باستخدام كتالوج بيانات Microsoft Purview.
- يتم تطبيق أوصاف الحساسية فقط على بيانات تعريف الأصول في مخطط بيانات Microsoft Purview ولا يتم تطبيقها على الملفات الفعلية وأعمدة قاعدة البيانات. لا تعدل أوصاف الحساسية هذه ملفاتك وقواعد بياناتك بأي شكل من الأشكال.
التصنيفات مقابل أوصاف الحساسية
ما الفرق بين التصنيفات وتسميات الحساسية؟
يسرد الجدول التالي الاختلافات بين التصنيفات وتسميات الحساسية:
| المقارنة | تصنيفات البيانات | تسميات الحساسية |
|---|---|---|
| التعريف | التصنيفات هي تعبيرات أو أنماط عادية يمكن أن تساعد في تحديد أنواع البيانات الموجودة داخل أحد الأصول. | أوصاف الحساسية هي علامات تسمح للمؤسسات بتصنيف البيانات استنادا إلى تأثير الأعمال، مع تجريد نوع البيانات من المستخدم. |
| أمثلة | رقم الضمان الاجتماعي ورقم ترخيص محرك الأقراص ورقم الحساب البنكي وما إلى ذلك. | سري للغاية، سري، عام، عام، إلخ. |
| النطاق | يقتصر نطاق التصنيفات المطبقة على أحد الأصول على خريطة بيانات Microsoft Purview حيث تم تطبيق التصنيفات. إذا انتقلت البيانات إلى أصل تديره خريطة بيانات Microsoft Purview أخرى، فلن تكون التصنيفات المطبقة في الموقع الأصلي مرئية في الموقع الجديد. | أوصاف الحساسية المطبقة على سفر الأصول مع البيانات بغض النظر عن مكان نقل البيانات. على سبيل المثال، يعني هذا أن أوصاف الحساسية المطبقة على ملف في Microsoft Purview حماية البيانات تكون مرئية تلقائيا وتظل مطبقة على الملف، حتى إذا انتقلت إلى Azure أو SharePoint أو Teams. |
| عملية الفحص | يبحث فحص أحد الأصول في Microsoft Purview Data Map عن كل من التصنيفات المعرفة من قبل النظام والمعرفة من قبل المستخدم (المخصصة) في بياناتك. إذا تم العثور عليها، تتم إضافة التصنيفات في خريطة Microsoft Purview للأصل الممسوح ضوئيا. | إذا كانت لديك أوصاف حساسية ممتدة إلى Microsoft Purview Data Map وقواعد التسمية التلقائية المعرفة، فإن مسح أصل في Microsoft Purview Data Map يطبق التسميات على الأصول في الكتالوج استنادا إلى التصنيفات الموجودة في الفحص. |
| بيئة التأليف | يمكن إنشاء التصنيفات المخصصة وقواعد التصنيف في مدخل Microsoft Purview Governance. يمكنك أيضا إنشاء تصنيفات مخصصة في Microsoft Purview حماية البيانات. ومع ذلك، لا ندعم استيرادها إلى Microsoft Purview Data Map. | إدارة أوصاف الحساسية باستخدام مدخل التوافق Microsoft Purview. |
| حدود التعيين | لا يمكن أن يكون للأصول تصنيفات، أو تصنيف واحد أو أكثر معين. | يمكن أن يكون لكل أصل وصف حساسية واحد فقط. |
| سير عمل تطبيق الأصول | يمكنك استخدام كتالوج بيانات Microsoft Purview لإضافة التصنيفات المعينة لأصل أو تعديلها يدويا. | في خريطة بيانات Microsoft Purview، يتم تعيين أوصاف الحساسية تلقائيا للأصول استنادا إلى التصنيفات الموجودة. تطبيق التسميات يدويا في Microsoft Purview Data Map غير مدعوم حاليا. |
| مزيد من المعلومات | تعرف على المزيد حول التصنيفات. | تعرف على المزيد حول أوصاف الحساسية. |
هل التصنيفات وأنواع المعلومات الحساسة (SITs) هي نفسها؟
في حين أن التصنيفات و SITs هي في الأساس نفس الأشياء، فإن التصنيفات هي مفهوم Microsoft Purview Data Map و SITs هي مفهوم حماية البيانات Microsoft Purview. تستخدم كل من التصنيفات و SITs من قبل الخدمات الخاصة بها لتحديد نوع البيانات الموجودة في الأصل.
لقد قمت بإنشاء نوع معلومات حساسة مخصص (SIT) في Microsoft Purview حماية البيانات واستخدمته في قواعد التسمية التلقائية لأصول البيانات المخططة. هل يمكنني استخدام SIT المخصص هذا في خريطة بيانات Microsoft Purview؟
لا، أنواع المعلومات الحساسة المخصصة غير معتمدة في خريطة بيانات Microsoft Purview في الوقت الحالي. يدعم Microsoft Purview Data Map حاليا فقط Microsoft Purview حماية البيانات أنواع المعلومات الحساسة المضمنة.
قدرات التسمية في خريطة بيانات Microsoft Purview
كيف يمكنني تحديد ما إذا تم منح الموافقة لتوسيع التسمية إلى خريطة بيانات Microsoft Purview؟
يمكن فقط لمسؤولي التوافق أو المسؤولين العموميين للمستأجر أو دور مخصص لديه حق الوصول إلى Set-PolicyConfig cmdlet تمكين التسميات لخريطة بيانات Microsoft Purview. للتحقق مما إذا كان المسؤول قد قام بتوسيع التسمية إلى Microsoft Purview Data Map، اتصل ب Exchange Online PowerShell وقم بتشغيل Get-PolicyConfig cmdlet. على سبيل المثال:
Get-PolicyConfig | format-list Purview*
عند توسيع التسمية إلى خريطة بيانات Microsoft Purview، سترى True لمعلمة PurviewLabelConsent وطوابع زمنية تشير إلى وقت تنشيط الموافقة و ObjectId لمن قام بتنشيط الموافقة.
PurviewLabelConsent : True
PurviewLabelConsentCaller : d8675309-1111-2222-3333-1234567890ab
PurviewLabelConsentTime : 9/28/2021 6:04:45 PM
PurviewLabelConsentDetails : {"Consent":true,"Caller":"d8675309-1111-2222-3333-1234567890ab","Time":"9/28/2021 6:04:45 PM"}
عند عدم توسيع التسمية، سترى False for PurviewLabelConsent مثل المثال أدناه:
PurviewLabelConsent : False
PurviewLabelConsentCaller :
PurviewLabelConsentTime :
PurviewLabelConsentDetails :
يختلف هذا عن تدقيق إجراء إضافة Microsoft Purview Data Map إلى نطاق تسمية الحساسية. يمكن العثور على هذا النشاط في سجلات التدقيق الموحدة. على سبيل المثال،
Search-UnifiedAuditLog -Operations "Set-Label" -StartDate 10/05/2021 -EndDate 10/16/2021
لمزيد من المعلومات، راجع البحث في سجل التدقيق في مدخل التوافق Microsoft Purview.
ما هي مصادر البيانات التي يمكنني تطبيق أوصاف الحساسية عليها في خريطة بيانات Microsoft Purview؟
يمكنك تطبيق أوصاف الحساسية على جميع مصادر البيانات المدرجة ضمن مصادر البيانات المعتمدة لتسميات الحساسية في خريطة بيانات Microsoft Purview.
هل يمكنني تسمية أصل يدويا، أو تعديل تسمية أو إزالتها يدويا في خريطة بيانات Microsoft Purview؟
يدعم Microsoft Purview Data Map التسمية التلقائية فقط. يتم تطبيق التسميات تلقائيا على الأصول في خريطة البيانات استنادا إلى التصنيفات الموجودة على الأصول وقواعد التسمية التلقائية للتسميات.
لا يدعم Microsoft Purview Data Map حاليا تطبيق تسمية يدويا أو تعديلها أو إزالتها من أصل.
هل يمكن تطبيق التسمية التلقائية على الأصول التي قد تتضمن محتوى بيانات الاعتماد؟
لا يدعم Microsoft Purview Data Map حاليا مسح بيانات الاعتماد ضوئيا. عندما يدعم مخطط البيانات المسح بحثا عن بيانات الاعتماد، يجب أن تكون قادرا على تطبيق التسميات استنادا إلى بيانات الاعتماد التي تم العثور عليها.
هل يمكنني تطبيق التشفير و/أو وضع علامة المحتوى على الملفات الموجودة في خريطة بيانات Microsoft Purview، كما يمكنني للمستندات ورسائل البريد الإلكتروني Office؟
لا، على الرغم من أنه قد يتم تكوين وصف الحساسية لإجراءات الحماية هذه، إلا أننا لا ندعم حاليا التشفير وعلامة المحتوى للملفات في Microsoft Purview Data Map.
ما هي أنواع الملفات التي يمكنني تطبيق أوصاف الحساسية عليها في خريطة بيانات Microsoft Purview؟
يمكنك تطبيق أوصاف الحساسية على جميع مصادر البيانات وأنواع الملفات المعتمدة من Microsoft Purview Data Map.
هل يدعم Microsoft Purview Data Map منع فقدان البيانات؟
لا، لا يوفر Microsoft Purview Data Map حاليا إمكانات منع فقدان البيانات (DLP). يتم دعم منع فقدان البيانات حاليا فقط للتطبيقات والخدمات Microsoft 365.
الوصول والأدوار
أين يمكنني إدارة أوصاف الحساسية الخاصة بي؟
تتم إدارة أوصاف الحساسية فقط في مدخل التوافق Microsoft Purview. لمزيد من المعلومات، راجع كيفية إنشاء أوصاف الحساسية في Microsoft Purview حماية البيانات.
دعم إدارة أوصاف الحساسية داخل مدخل إدارة Microsoft Purview غير متوفر حاليا.
روبوت Who يمكنه إدارة أوصاف الحساسية في مدخل التوافق مع Microsoft Purview؟
تتضمن أدوار المسؤول المضمنة التالية أذونات لإدارة أوصاف الحساسية في مدخل التوافق:
- المسؤول العام
- Compliance Administrator
لمزيد من المعلومات، راجع الأذونات المطلوبة لإنشاء أوصاف الحساسية وإدارتها. بعد تكوين التوافق والمسؤولين العموميين، يمكن لهؤلاء المسؤولين منح حق الوصول إلى المستخدمين الفرديين.
روبوت Who يمكن البحث عن الأصول وتصفحها باستخدام أوصاف الحساسية في كتالوج البيانات Microsoft Purview؟
لدى جميع المستخدمين الذين لديهم حق وصول قارئ البيانات على الأقل إلى Microsoft Purview Data Map أذونات للبحث عن الأصول واستعراضها باستخدام تسميات الحساسية في كتالوج البيانات.
يمكن روبوت Who عرض تقرير نتائج تحليلات وصف الحساسية في Microsoft Purview Data Estate Insights؟
لدى جميع المستخدمين الذين لديهم حق وصول قارئ البيانات على الأقل إلى Microsoft Purview Data Map أذونات لعرض تقارير نتائج تحليلات وصف الحساسية في Insights Microsoft Purview Data Estate.
التفاصيل الفنية
هل يستخدم Microsoft Purview Data Map وMicrosoft Purview حماية البيانات نفس محرك التصنيف؟
نعم، يستخدم كل من Microsoft Purview Data Map وMicrosoft Purview حماية البيانات نفس محرك التصنيف.
هل يقوم Microsoft Purview Data Map بفحص أصل بأكمله عند تطبيق التسميات التلقائية على أعمدة قاعدة البيانات؟
يقوم الماسح الضوئي ل Microsoft Purview بأخذ عينات من الملفات كما يلي:
- بالنسبة إلى أنواع الملفات المنظمة، يعين Microsoft Purview Data Map 128 صفا في كل عمود أو 1 ميغابايت، أيهما أقل.
- بالنسبة لتنسيقات ملفات المستندات، يعين Microsoft Purview Data Map 20 ميغابايت من كل ملف.
- إذا كان حجم ملف المستند أكبر من 20 ميغابايت، فلن يخضع المستند لفحص عميق أو تصنيف. في مثل هذه الحالات، يلتقط Microsoft Purview Data Map بيانات التعريف الأساسية فقط مثل أسماء الملفات والأسماء المؤهلة بالكامل.
إذا كانت هناك تسميات حساسية متعددة تفي بمعايير التصنيف، فما هي التسمية التي يتم تطبيقها؟
تحتوي أوصاف الحساسية على "ترتيب" ذي أولوية ويستخدم مخطط بيانات Microsoft Purview هذا الترتيب لتعيين التسميات. إذا كانت هناك تسميات متعددة تفي بمعايير التصنيف، تحدد خريطة بيانات Microsoft Purview التسمية ذات الترتيب الأعلى.
لمزيد من المعلومات، راجع ترتيب أولوية التسمية مهم.
SQL اكتشاف البيانات وتصنيفها
لماذا تدعم Microsoft تجربتي تصنيف لقواعد بيانات SQL - "Microsoft Purview" و"SQL اكتشاف البيانات وتصنيفها"؟
يوفر Microsoft Purview تجربة تصنيف وتسمية لجميع أصول Azure بما في ذلك قواعد بيانات SQL. Microsoft Purview مخصص للمؤسسات التي تريد إدارة ملكية البيانات بالكامل في مكان واحد مع قوة التصنيف والتسمية والتنبيه والمزيد. يستخدم Microsoft Purview أوصاف الحساسية، التي لها نطاق عمومي وتتنقل مع بياناتك بغض النظر عن مكان انتقالها إلى أو ما تتحول إليه.
وعلى النقيض من ذلك، SQL يتم تضمين اكتشاف البيانات وتصنيفها في SQL. SQL وجود اكتشاف البيانات وتصنيفها قبل Microsoft Purview كطريقة لتوفير الإمكانات الأساسية لاكتشاف البيانات الحساسة وتصنيفها ووضع العلامات عليها والإبلاغ عنها في قواعد بيانات SQL. SQL استخدام اكتشاف البيانات وتصنيفها التسميات المحلية التي لا تحتوي على نطاق عمومي ولا تدعم أوصاف الحساسية.
طبقت التسميات في SQL اكتشاف البيانات وتصنيفها. لماذا لا تظهر هذه التسميات على أصلي في Microsoft Purview؟
يستخدم تصنيف SQL التسميات المحلية، بينما يستخدم Microsoft Purview أوصاف الحساسية. لن تظهر التسميات المطبقة في تجربة تصنيف SQL في Microsoft Purview. لمزيد من المعلومات، راجع وضع العلامات لقواعد بيانات SQL.