إنشاء وتكوين تسميات الحساسية ونهجها
ملاحظة
يسمى التوافق Microsoft 365 الآن Microsoft Purview وقد تم تغيير تسمية الحلول داخل منطقة الامتثال. لمزيد من المعلومات حول Microsoft Purview، راجع إعلان المدونة.
يتم تنفيذ جميع حلول حماية البيانات Microsoft Purview باستخدام تسميات الحساسية. لإنشاء هذه التسميات ونشرها، انتقل إلى مدخل توافق Microsoft Purview.
أولا، قم بإنشاء وتكوين تسميات الحساسية التي تريد توفيرها للتطبيقات والخدمات الأخرى. على سبيل المثال، التسميات التي تريد أن يراها المستخدمون ويطبقونها من تطبيقات Office.
ثم قم بإنشاء نهج تسمية واحد أو أكثر يحتوي على التسميات وإعدادات النهج التي تقوم بتكوينها. إنه نهج التسمية الذي ينشر التسميات والإعدادات للمستخدمين والمواقع التي اخترتها.
قبل البدء
يمتلك المسؤول العام لمؤسستك أذونات كاملة لإنشاء جميع جوانب تسميات الحساسية وإدارتها. إذا لم تقم بتسجيل الدخول كمسؤول عام، فراجع الأذونات المطلوبة لإنشاء تسميات الحساسية وإدارتها.
إنشاء أوصاف الحساسية وتكوينها
من مدخل الامتثال ل Microsoft Purview، حدد SolutionsInformation > protection
إذا لم تتمكن من رؤية هذا الخيار على الفور، فحدد أولا "إظهار الكل".
في صفحة التسميات ، حدد + إنشاء تسمية لبدء تكوين وصف الحساسية الجديد:

ملاحظة
بشكل افتراضي، لا يملك المستأجرون أي تسميات ويجب عليك إنشاؤها. تعرض التسميات في الصورة المثال التسميات الافتراضية التي تم ترحيلها من حماية البيانات Azure.
في صفحة تحديد نطاق صفحة التسمية هذه ، تحدد الخيارات المحددة نطاق التسمية للإعدادات التي يمكنك تكوينها ومكان ظهورها عند نشرها:

إذا تم تحديد ملفات & رسائل البريد الإلكتروني، يمكنك تكوين الإعدادات التي تنطبق على التطبيقات التي تدعم تسميات الحساسية، مثل Office Word و Outlook. إذا لم يتم تحديد هذا الخيار، فسترى الصفحة الأولى من هذه الإعدادات ولكن لا يمكنك تكوينها ولن تتوفر التسميات للمستخدمين لتحديدها في هذه التطبيقات.
إذا تم تحديد مواقع & المجموعات، يمكنك تكوين الإعدادات التي تنطبق على مجموعات Microsoft 365 ومواقع Teams SharePoint. إذا لم يتم تحديد هذا الخيار، فسترى الصفحة الأولى من هذه الإعدادات ولكن لا يمكنك تكوينها ولن تتوفر التسميات للمستخدمين لتحديد المجموعات والموقع.
للحصول على معلومات حول نطاق أصول البيانات المهيأة ، راجع تسمية المحتوى تلقائيا في Microsoft Purview Data Map.
اتبع مطالبات التكوين لإعدادات التسمية.
لمزيد من المعلومات حول إعدادات التسمية، راجع ما يمكن أن تفعله تسميات الحساسية من معلومات النظرة العامة واستخدام التعليمات في واجهة المستخدم للإعدادات الفردية.
كرر هذه الخطوات لإنشاء المزيد من التسميات. ومع ذلك، إذا كنت تريد إنشاء تسمية فرعية، فحدد أولا التسمية الأصل وحدد ... لمزيد من الإجراءات، ثم حدد إضافة تسمية فرعية.
عند إنشاء جميع التسميات التي تحتاجها، راجع ترتيبها وإذا لزم الأمر، انقلها لأعلى أو لأسفل. لتغيير ترتيب التسمية، حدد ... لمزيد من الإجراءات، ثم حدد "نقل لأعلى " أو "تحريك لأسفل". لمزيد من المعلومات، راجع أولوية التسمية (الأمر مهم) من معلومات النظرة العامة.
لتحرير تسمية موجودة، حددها، ثم حدد زر تحرير التسمية :

يبدأ هذا الزر في تكوين تسمية الحساسية للتحرير ، والذي يتيح لك تغيير جميع إعدادات التسمية في الخطوة 4.
لا تحذف تسمية إلا إذا فهمت تأثير المستخدمين. لمزيد من المعلومات، راجع قسم إزالة التسميات وحذفها .
ملاحظة
إذا قمت بتحرير تسمية تم نشرها بالفعل باستخدام نهج التسمية، فلن تكون هناك حاجة إلى خطوات إضافية عند الانتهاء من التكوين. على سبيل المثال، لا تحتاج إلى إضافته إلى نهج تسمية جديد حتى تصبح التغييرات متوفرة للمستخدمين نفسهم. ومع ذلك، السماح بما يصل إلى 24 ساعة للنسخ المتماثل للتغييرات إلى جميع التطبيقات والخدمات.
حتى تقوم بنشر التسميات، لن تكون متوفرة للتحديد في التطبيقات أو للخدمات. لنشر التسميات، يجب إضافتها إلى نهج التسمية.
هام
ضمن علامة التبويب " تسميات "، لا تحدد علامة التبويب "نشر التسميات " (أو الزر "نشر التسمية " عند تحرير تسمية) إلا إذا كنت بحاجة إلى إنشاء نهج تسمية جديد. تحتاج إلى نهج تسميات متعددة فقط إذا كان المستخدمون بحاجة إلى تسميات مختلفة أو إعدادات نهج مختلفة. تهدف إلى الحصول على أقل عدد ممكن من نهج التسمية - ليس من غير المألوف أن يكون لديك نهج تسمية واحد فقط للمؤسسة.
إعدادات تسمية إضافية مع Security & Compliance Center PowerShell
تتوفر إعدادات تسمية إضافية مع cmdlet Set-Label من Security & Compliance Center PowerShell.
على سبيل المثال:
استخدم معلمة LocaleSettings لعمليات النشر متعددة الجنسيات بحيث يرى المستخدمون اسم التسمية وتسمية الأدوات بلغتهم المحلية. يحتوي القسم التالي على تكوين مثال يحدد اسم التسمية ونص تعريف الأدوات للفرنسية والإيطالية والألمانية.
يدعم عميل التسمية الموحدة ل Azure حماية البيانات قائمة واسعة من الإعدادات المتقدمة التي تتضمن تعيين لون تسمية وتطبيق خاصية مخصصة عند تطبيق تسمية. للحصول على القائمة الكاملة، راجع الإعدادات المتقدمة المتوفرة للتسميات من دليل مسؤول هذا العميل.
تكوين مثال لتكوين وصف حساسية للغات مختلفة
يوضح المثال التالي تكوين PowerShell لتسمية تسمى "عام" مع نص عنصر نائب لتعريف الأدوات. في هذا المثال، يتم تكوين اسم التسمية ونص تعريف الأدوات للغات الفرنسية والإيطالية والألمانية.
ونتيجة لهذا التكوين، يرى المستخدمون الذين لديهم تطبيقات Office تستخدم لغات العرض هذه أسماء التسميات وتلميحات الأدوات بنفس اللغة. وبالمثل، إذا كان لديك عميل تسمية موحد ل Azure حماية البيانات مثبتا على ملفات التسمية من مستكشف الملفات، فإن المستخدمين الذين لديهم إصدارات اللغات هذه من Windows يمكنهم رؤية أسماء التسميات وتلميحات الأدوات بلغتهم المحلية عند استخدام إجراءات النقر بزر الماوس الأيمن للتسمية.
للغات التي تحتاج إلى دعمها، استخدم معرفات اللغة Office (المعروفة أيضا باسم علامات اللغة)، وحدد الترجمة الخاصة بك لاسم التسمية وتسمية الأدوات.
قبل تشغيل الأوامر في PowerShell، يجب عليك أولا الاتصال ب Security & Compliance Center PowerShell.
$Languages = @("fr-fr","it-it","de-de")
$DisplayNames=@("Publique","Publico","Oeffentlich")
$Tooltips = @("Texte Français","Testo italiano","Deutscher text")
$label = "Public"
$DisplayNameLocaleSettings = [PSCustomObject]@{LocaleKey='DisplayName';
Settings=@(
@{key=$Languages[0];Value=$DisplayNames[0];}
@{key=$Languages[1];Value=$DisplayNames[1];}
@{key=$Languages[2];Value=$DisplayNames[2];})}
$TooltipLocaleSettings = [PSCustomObject]@{LocaleKey='Tooltip';
Settings=@(
@{key=$Languages[0];Value=$Tooltips[0];}
@{key=$Languages[1];Value=$Tooltips[1];}
@{key=$Languages[2];Value=$Tooltips[2];})}
Set-Label -Identity $Label -LocaleSettings (ConvertTo-Json $DisplayNameLocaleSettings -Depth 3 -Compress),(ConvertTo-Json $TooltipLocaleSettings -Depth 3 -Compress)
نشر أوصاف الحساسية عن طريق إنشاء نهج تسمية
من مدخل الامتثال ل Microsoft Purview، حدد SolutionsInformation > protection
إذا لم تتمكن من رؤية هذا الخيار على الفور، فحدد أولا "إظهار الكل".
حدد علامة التبويب " نهج التسمية "، ثم "نشر التسمية " لبدء تكوين "إنشاء نهج ":

ملاحظة
بشكل افتراضي، لا يملك المستأجرون أي نهج تسمية ويجب عليك إنشاؤها.
في صفحة اختيار تسميات الحساسية للنشر ، حدد اختيار تسميات الحساسية لنشر الارتباط. حدد التسميات التي تريد توفيرها في التطبيقات والخدمات، ثم حدد "إضافة".
هام
إذا حددت اسما فرعيا، فتأكد أيضا من تحديد التسمية الأصلية الخاصة به.
راجع التسميات المحددة ولجعل أي تغييرات، حدد "تحرير". وإلا، فحدد "التالي".
اتبع المطالبات لتكوين إعدادات النهج.
تتطابق إعدادات النهج التي تراها مع نطاق التسميات التي حددتها. على سبيل المثال، إذا قمت بتحديد تسميات تتضمن فقط " ملفات" & نطاق رسائل البريد الإلكتروني ، فلن ترى إعدادات النهج تطبق هذه التسمية بشكل افتراضي على المجموعات والمواقع وتتطلب من المستخدمين تطبيق تسمية على مجموعاتهم ومواقعهم.
لمزيد من المعلومات حول هذه الإعدادات، راجع ما يمكن أن تفعله نهج التسمية من معلومات النظرة العامة واستخدام التعليمات في واجهة المستخدم للإعدادات الفردية.
بالنسبة للتسميات التي تم تكوينها لأصول Microsoft Purview Data Map (معاينة): لا تحتوي هذه التسميات على أي إعدادات نهج مقترنة.
كرر هذه الخطوات إذا كنت بحاجة إلى إعدادات نهج مختلفة لمستخدمين أو نطاقات مختلفة. على سبيل المثال، تريد تسميات إضافية لمجموعة من المستخدمين، أو تسمية افتراضية مختلفة لمجموعة فرعية من المستخدمين. أو، إذا قمت بتكوين تسميات لها نطاقات مختلفة.
إذا قمت بإنشاء أكثر من نهج تسمية واحد قد يؤدي إلى تعارض للمستخدم، فراجع ترتيب النهج وإذا لزم الأمر، فحركه لأعلى أو لأسفل. لتغيير ترتيب نهج التسمية، حدد ... لمزيد من الإجراءات، ثم حدد "نقل لأعلى " أو "نقل لأسفل". لمزيد من المعلومات، راجع أولوية نهج التسمية (الأمر مهم) من معلومات النظرة العامة.
يؤدي إكمال تكوين "إنشاء نهج " إلى نشر نهج التسمية تلقائيا. لإجراء تغييرات على نهج منشور، ما عليك سوى تحريره. لا يوجد إجراء معين للنشر أو إعادة النشر يمكنك تحديده.
لتحرير نهج تسمية موجود، حدده، ثم حدد الزر "تحرير النهج ":

يبدأ هذا الزر في تكوين "إنشاء نهج "، والذي يتيح لك تحرير التسميات المضمنة وإعدادات التسمية. عند إكمال التكوين، يتم نسخ أي تغييرات تلقائيا إلى المستخدمين والخدمات المحددة.
إعدادات نهج تسمية إضافية مع Security & Compliance Center PowerShell
تتوفر إعدادات نهج تسمية إضافية مع Set-LabelPolicy cmdlet من Security & Compliance Center PowerShell.
يدعم عميل التسمية الموحد ل Azure حماية البيانات العديد من الإعدادات المتقدمة التي تتضمن الترحيل من حلول التسمية الأخرى، والرسائل المنبثقة في Outlook التي تحذر رسائل البريد الإلكتروني التي يتم إرسالها أو تضبطها أو تحظرها. للحصول على القائمة الكاملة، راجع الإعدادات المتقدمة المتوفرة لنهج التسمية من دليل مسؤول هذا العميل.
متى تتوقع تطبيق التسميات والتغييرات الجديدة
بالنسبة لإعدادات نهج التسميات والتسميات، اسمح بمرور 24 ساعة لنشر التغييرات عبر الخدمات. هناك العديد من التبعيات الخارجية التي يكون لكل منها دورات توقيت خاصة بها، لذلك من المستحسن الانتظار لفترة زمنية مدتها 24 ساعة قبل قضاء الوقت في استكشاف أخطاء التسميات ونهج التسميات وإصلاحها للتغييرات الأخيرة.
ومع ذلك، هناك بعض السيناريوهات التي يمكن أن تصبح فيها تغييرات نهج التسمية والتسمية سارية المفعول بشكل أسرع أو قد تكون أطول من 24 ساعة. على سبيل المثال، بالنسبة إلى تسميات الحساسية الجديدة والمحذفة ل Word Excel PowerPoint على الويب، قد ترى التحديثات تتكرر في غضون ساعة. ولكن بالنسبة للتكوينات التي تعتمد على تعبئة تغييرات عضوية مجموعة ومجموعة جديدة، أو زمن انتقال النسخ المتماثل للشبكة وقيود النطاق الترددي، قد تستغرق هذه التغييرات 24-48 ساعة.
استخدام PowerShell لأوصاف الحساسية ونهجها
يمكنك الآن استخدام Security & Compliance Center PowerShell لإنشاء كل الإعدادات التي تراها في مركز إدارة التسمية وتكوينها. وهذا يعني أنه بالإضافة إلى استخدام PowerShell للإعدادات غير المتوفرة في مراكز إدارة التسميات، يمكنك الآن البرمجة بشكل كامل لإنشاء وصيانة أوصاف الحساسية ونهج وصف الحساسية.
راجع الوثائق التالية للمعلمات والقيم المدعومة:
يمكنك أيضا استخدام إزالة التسمية وإزالة LabelPolicy إذا كنت بحاجة إلى كتابة حذف تسميات الحساسية أو نهج وصف الحساسية. ومع ذلك، قبل حذف تسميات الحساسية، تأكد من قراءة القسم التالي.
إزالة التسميات وحذفها
في بيئة الإنتاج، من غير المحتمل أن تحتاج إلى إزالة تسميات الحساسية من نهج التسمية، أو حذف تسميات الحساسية. من المرجح أنك قد تحتاج إلى تنفيذ إجراء واحد أو أي من هذه الإجراءات أثناء مرحلة الاختبار الأولية. تأكد من فهم ما يحدث عند القيام بأي من هذه الإجراءات.
تعد إزالة تسمية من نهج التسمية أقل خطورة من حذفها، ويمكن إضافتها دائما لاحقا إذا لزم الأمر. لن تتمكن من حذف تسمية إذا كانت لا تزال في نهج التسمية.
عند إزالة تسمية من نهج التسمية بحيث لا يتم نشر التسمية للمستخدمين المحددين في الأصل، في المرة التالية التي يتم فيها تحديث نهج التسمية، لن يرى المستخدمون هذه التسمية لتحديدها في تطبيقاتهم Office. إذا تم تطبيق هذه التسمية بالفعل، فلن تتم إزالة التسمية من المحتوى أو الحاوية. على سبيل المثال، لا يزال المستخدمون الذين يستخدمون التسمية المضمنة في تطبيقات سطح المكتب ل Word Excel PowerPoint يرون اسم التسمية المطبق على شريط المعلومات. تستمر تسمية الحاوية المطبقة في حماية موقع Teams أو SharePoint.
بالمقارنة، عند حذف تسمية:
إذا طبقت التسمية التشفير، تتم أرشفة قالب الحماية الأساسي بحيث لا يزال من الممكن فتح المحتوى المحمي مسبقا. وبسبب قالب الحماية المؤرشف هذا، لن تتمكن من إنشاء تسمية جديدة بنفس الاسم. على الرغم من أنه من الممكن حذف قالب حماية باستخدام PowerShell، لا تقم بذلك إلا إذا كنت متأكدا من أنك لست بحاجة إلى فتح محتوى تم تشفيره باستخدام القالب المؤرشف.
بالنسبة للمستندات المخزنة في SharePoint أو OneDrive وقمت بتمكين تسميات الحساسية لملفات Office: عند فتح المستند في Office على الويب، لن ترى التسمية مطبقة في التطبيق، ولن يتم عرض اسم التسمية في عمود الحساسية في SharePoint. إذا طبقت التسمية المحذوفة التشفير وكان بإمكان الخدمات معالجة المحتويات المشفرة، تتم إزالة التشفير. Egress الإجراءات من هذه الخدمات تؤدي إلى النتيجة نفسها. على سبيل المثال، يمكنك التنزيل والنسخ إليها والانتقال إليها وفتحها باستخدام Office تطبيق سطح المكتب أو الأجهزة المحمولة. على الرغم من أن معلومات التسمية تظل في بيانات تعريف الملف، لم يعد بإمكان التطبيقات تعيين معرف التسمية إلى اسم عرض، لذلك سيفترض المستخدمون أن الملف غير مسمى.
بالنسبة للمستندات المخزنة خارج SharePoint OneDrive أو لم تقم بتمكين تسميات الحساسية لملفات Office، ولرسائل البريد الإلكتروني: عند فتح المحتوى، تبقى معلومات التسمية في بيانات التعريف، ولكن بدون معرف التسمية لتعيين الاسم، لا يرى المستخدمون اسم التسمية المطبقة معروضا (على سبيل المثال، على شريط المعلومات لتطبيقات سطح المكتب). إذا طبقت التسمية المحذوفة التشفير، يبقى التشفير ولا يزال المستخدمون يرون اسم قالب الحماية المؤرشفة الآن ووصفه.
بالنسبة للحاويات، مثل المواقع الموجودة في SharePoint Teams: تتم إزالة التسمية ولن يتم فرض أي إعدادات تم تكوينها باستخدام هذه التسمية. يستغرق هذا الإجراء عادة ما بين 48-72 ساعة لمواقع SharePoint، ويمكن أن يكون أسرع Teams مجموعات Microsoft 365.
كما هو الحال مع جميع تغييرات التسمية، فإن إزالة وصف الحساسية من نهج التسمية أو حذف وصف الحساسية يستغرق وقتا للنسخ المتماثل لجميع المستخدمين والخدمات.
الخطوات التالية
لتكوين تسميات الحساسية واستخدامها لسيناريوهات معينة، استخدم المقالات التالية:
لمراقبة كيفية استخدام التسميات، راجع بدء تصنيف البيانات.
الملاحظات
إرسال الملاحظات وعرضها المتعلقة بـ