Jak migrovat popisky Azure Information Protection na sjednocené popisky citlivosti

Migrujte popisky Azure Information Protection na platformu sjednoceného popisování, abyste je mohli používat jako popisky citlivosti u klientů a služeb, které podporují sjednocené popisování.

Poznámka:

Pokud je vaše předplatné Azure Information Protection poměrně nové, možná nebudete muset migrovat popisky, protože váš tenant už je na platformě sjednoceného popisování. Další informace najdete v tématu Jak zjistím, jestli je můj tenant na platformě sjednoceného popisování?

Po migraci popisků neuvidíte žádný rozdíl s klasickým klientem služby Azure Information Protection, protože tento klient bude dál stahovat popisky se zásadami služby Azure Information Protection z webu Azure Portal. Teď ale můžete popisky používat s klientem sjednoceného popisování služby Azure Information Protection a dalšími klienty a službami, které používají popisky citlivosti.

Než si přečtete pokyny k migraci štítků, můžou být užitečné následující nejčastější dotazy:

Správa istrativní role, které podporují platformu sjednoceného popisování

Pokud používáte role správce pro delegovanou správu ve vaší organizaci, možná budete muset udělat nějaké změny pro platformu sjednoceného popisování:

Platforma sjednoceného popisování nepodporuje roli správce služby Azure Information Protection (dříve správce Information Protection) microsoft Entra. Pokud se tato role pro správu ve vaší organizaci používá ke správě služby Azure Information Protection, přidejte uživatele, kteří mají tuto roli, do rolí správce dodržování předpisů společnosti Microsoft, správce dat dodržování předpisů nebo správce zabezpečení. Pokud potřebujete pomoc s tímto krokem, přečtěte si téma Udělení přístupu uživatelům k Portál dodržování předpisů Microsoft Purview. Tyto role můžete přiřadit také v Centru pro správu Microsoft Entra a v Portál dodržování předpisů Microsoft Purview.

Alternativně můžete v Portál dodržování předpisů Microsoft Purview vytvořit novou skupinu rolí pro tyto uživatele a přidat do této skupiny roli Popisek citlivosti Správa istrator nebo konfiguraci organizace.

Pokud těmto uživatelům neudělíte přístup k Portál dodržování předpisů Microsoft Purview pomocí jedné z těchto konfigurací, nebudou po migraci popisků moct na webu Azure Portal nakonfigurovat službu Azure Information Protection.

Globální správci vašeho tenanta můžou dál spravovat popisky a zásady na webu Azure Portal i po migraci Portál dodržování předpisů Microsoft Purview.

Než začnete

Migrace popisků má mnoho výhod, ale je nevratná. Před migrací se ujistěte, že znáte následující změny a důležité informace:

Podpora klientů pro sjednocené popisování

Ujistěte se, že máte klienty, kteří podporují sjednocené popisky, a v případě potřeby buďte připraveni na správu na webu Azure Portal (pro klienty, kteří nepodporují sjednocené popisky) a Portál dodržování předpisů Microsoft Purview (pro klienta, který podporuje sjednocené popisky).

Konfigurace zásad

Zásady, včetně nastavení zásad a přístupu k nim (vymezené zásady) a všechna upřesňující nastavení klienta se nemigrují. Mezi možnosti konfigurace těchto nastavení po migraci štítků patří:

Důležité

Portál dodržování předpisů Microsoft Purview nepodporuje všechna nastavení z migrovaného popisku. Pomocí tabulky v nastavení popisků, která nejsou v části Portál dodržování předpisů Microsoft Purview podporovaná, vám pomůže tato nastavení identifikovat a doporučený postup.

Šablony ochrany

  • Šablony, které používají cloudový klíč a které jsou součástí konfigurace popisku, se také migrují s popiskem. Jiné šablony ochrany se nemigrují.

  • Pokud máte popisky nakonfigurované pro předdefinovanou šablonu, upravte tyto popisky a vyberte možnost Nastavit oprávnění a nakonfigurujte stejná nastavení ochrany, která jste měli v šabloně. Popisky s předdefinovanými šablonami neblokují migraci popisků, ale tato konfigurace popisků není v Portál dodržování předpisů Microsoft Purview podporovaná.

    Tip

    Aby bylo možné tyto popisky překonfigurovat, může být užitečné mít dvě okna prohlížeče: Jedno okno, ve kterém vyberete tlačítko Upravit šablonu popisku pro zobrazení nastavení ochrany, a druhé okno pro konfiguraci stejného nastavení, když vyberete Nastavit oprávnění.

  • Po migraci popisku s nastavením cloudové ochrany je výsledný obor šablony ochrany vymezený na webu Azure Portal (nebo pomocí modulu AIPService PowerShell) a rozsahu, který je definován v Portál dodržování předpisů Microsoft Purview.

Zobrazované názvy

Pro každý popisek se na webu Azure Portal zobrazí jenom zobrazovaný název popisku, který můžete upravit. Uživatelé uvidí tento název popisku ve svých aplikacích.

Portál dodržování předpisů Microsoft Purview zobrazuje tento zobrazovaný název popisku i název popisku. Název popisku je počáteční název, který zadáte při prvním vytvoření popisku a tato vlastnost je používána back-endovou službou pro účely identifikace. Při migraci štítků zůstane zobrazovaný název stejný a název popisku se z webu Azure Portal přejmenuje na ID popisku.

Konfliktní zobrazované názvy

Před migrací se ujistěte, že po dokončení migrace nebudete mít konfliktní zobrazované názvy. Zobrazované názvy na stejném místě v hierarchii popisků musí být jedinečné.

Představte si například následující seznam popisků:

  • Public
  • Obecné
  • Důvěrné
    • Důvěrné\HR
    • Důvěrné\Finance
  • Tajný kód
    • Tajné\HR
    • Secret\Finance

V tomto seznamu jsou veřejné, obecné, důvěrné a tajné všechny nadřazené popisky a nesmí obsahovat duplicitní názvy. Důvěrné\HR a Důvěrné\Finance jsou navíc na stejném místě v hierarchii a také nemohou mít duplicitní názvy.

Dílčí popisky různých nadřazených objektů, jako jsou Důvěrné\HR a Tajné\HR , však nejsou na stejném místě v hierarchii, a proto mohou mít stejné jednotlivé názvy.

Lokalizované řetězce v popiscích

Žádné lokalizované řetězce popisků se nemigrují. Definujte nové lokalizované řetězce pro migrované popisky pomocí PowerShellu zabezpečení a dodržování předpisů a parametru Národního prostředí Nastavení pro Set-Label.

Úprava migrovaných popisků v Portál dodržování předpisů Microsoft Purview

Po migraci se při úpravě migrovaného popisku na webu Azure Portal stejná změna automaticky projeví v Portál dodržování předpisů Microsoft Purview.

Při úpravě migrovaného popisku v Portál dodržování předpisů Microsoft Purview se ale musíte vrátit na web Azure Portal, azure Information Protection – podokno sjednoceného popisování a vybrat Publikovat.

Tato další akce je nutná pro klienty Služby Azure Information Protection (classic) k vyzvednutí změn popisku.

Nastavení popisků, která nejsou v Portál dodržování předpisů Microsoft Purview podporovaná

Pomocí následující tabulky určete, která nastavení konfigurace migrovaného popisku Portál dodržování předpisů Microsoft Purview nepodporuje. Pokud máte popisky s těmito nastaveními, po dokončení migrace před publikováním popisků v Portál dodržování předpisů Microsoft Purview použijte pokyny pro správu v posledním sloupci.

Pokud si nejste jistí, jak jsou štítky nakonfigurované, podívejte se na jejich nastavení na webu Azure Portal. Pokud potřebujete pomoc s tímto krokem, přečtěte si téma Konfigurace zásad služby Azure Information Protection.

Klienti služby Azure Information Protection (Classic) můžou používat všechna nastavení popisků uvedená bez jakýchkoli problémů, protože si popisky i nadále stahují z webu Azure Portal.

Konfigurace popisku Podporováno klienty sjednoceného popisování Pokyny pro Portál dodržování předpisů Microsoft Purview
Stav povoleného nebo zakázaného

Tento stav není synchronizován s Portál dodržování předpisů Microsoft Purview
Nelze použít Ekvivalentem je, jestli je popisek publikovaný nebo ne.
Barva popisku, kterou vyberete ze seznamu nebo určíte pomocí kódu RGB Ano Pro barvy popisků není k dispozici žádná možnost konfigurace. Místo toho můžete nakonfigurovat barvy popisků na webu Azure Portal nebo použít PowerShell.
Cloudová ochrana nebo ochrana založená na HYOK pomocí předdefinované šablony No Pro předdefinované šablony není k dispozici žádná možnost konfigurace. Nedoporučujeme publikovat popisek s touto konfigurací.
Cloudová ochrana pomocí uživatelem definovaných oprávnění pro Word, Excel a PowerPoint Ano Portál dodržování předpisů Microsoft Purview podporuje možnost konfigurace pro uživatelsky definovaná oprávnění.

Pokud publikujete popisek s touto konfigurací, zkontrolujte výsledky použití popisku z následující tabulky.
Ochrana založená na HYOK pomocí uživatelem definovaných oprávnění pro Outlook (Nepřeposílat) No Pro HYOK není k dispozici žádná možnost konfigurace. Nedoporučujeme publikovat popisek s touto konfigurací. Pokud ano, výsledky použití popisku jsou uvedené v následující tabulce.
Vlastní název, velikost a vlastní barva písma podle kódu RGB pro vizuální označení (záhlaví, zápatí, vodoznak) Ano Konfigurace vizuálních označení je omezená na seznam barev a velikostí písma. Tento popisek můžete publikovat beze změn, i když v Portál dodržování předpisů Microsoft Purview nevidíte nakonfigurované hodnoty.

Pokud chcete tyto možnosti změnit, použijte rutinu Centrum zabezpečení a dodržování předpisů Office 365 New-Label . Pro snadnější správu zvažte změnu barvy na jednu z uvedených možností v Portál dodržování předpisů Microsoft Purview.

Poznámka: Portál dodržování předpisů Microsoft Purview podporuje předdefinovaný seznam definic písem. Vlastní písma a barvy se podporují jenom prostřednictvím rutiny New-Label .

Pokud pracujete s klasickým klientem, proveďte tyto změny popisku na webu Azure Portal.
Proměnné ve vizuálním označení (záhlaví, zápatí) Ano Tuto konfiguraci popisků podporují klienti AIP a předdefinované popisky Office pro vybrané aplikace.

Pokud pracujete s integrovaným popisováním pomocí aplikace, která tuto konfiguraci nepodporuje, a publikujete tento popisek beze změn, proměnné se místo zobrazení dynamické hodnoty zobrazí jako text na klientech.

Další informace najdete v dokumentaci k Microsoftu 365.
Vizuální označení na aplikaci Ano Tuto konfiguraci popisků podporují jenom klienti AIP, a ne předdefinované popisky Office.

Pokud pracujete s předdefinovaným popiskem a publikujete tento popisek beze změn, konfigurace vizuálního označení se místo vizuálních označení, která jste nakonfigurovali pro zobrazení v každé aplikaci, zobrazí jako text proměnné.
"Jen pro mě" ochrana Ano Portál dodržování předpisů Microsoft Purview neumožňuje ukládat nastavení šifrování, která použijete nyní, aniž byste museli zadávat žádné uživatele. Tato konfigurace na webu Azure Portal má za následek popisek, který používá ochranu "Jen pro mě".

Alternativně vytvořte popisek, který použije šifrování a určí uživatele s libovolnými oprávněními, a pak pomocí PowerShellu upravte přidruženou šablonu ochrany. Nejprve použijte rutinu New-AipServiceRightsDefinition (viz příklad 3) a pak Set-AipServiceTemplateProperty s parametrem RightsDefinitions .
Podmínky a přidružená nastavení

Obsahuje automatické a doporučené popisování a popisky.
Nelze použít Překonfigurujte podmínky pomocí automatického popisování jako samostatné konfigurace od nastavení popisku.

Porovnání chování nastavení ochrany pro popisek

V následující tabulce zjistíte, jak se stejné nastavení ochrany pro popisek chová odlišně v závislosti na tom, jestli ho používá klasický klient Azure Information Protection, klienta sjednoceného popisování azure Information Protection nebo aplikace Office, které mají integrované popisky (označované také jako nativní popisování Office). Rozdíly v chování popisků můžou změnit vaše rozhodnutí, jestli se mají popisky publikovat, zejména pokud máte ve vaší organizaci kombinaci klientů.

Pokud si nejste jistí, jak máte nakonfigurované nastavení ochrany, podívejte se na jejich nastavení v podokně Ochrana na webu Azure Portal. Pokud potřebujete pomoc s tímto krokem, přečtěte si téma Konfigurace popisku pro nastavení ochrany.

Nastavení ochrany, která se chovají stejným způsobem, nejsou uvedená v tabulce s následujícími výjimkami:

  • Pokud používáte aplikace Office s integrovaným popisováním, popisky se v Průzkumník souborů nezobrazí, pokud nenainstalujete klienta sjednoceného popisování služby Azure Information Protection.
  • Pokud používáte aplikace Office s předdefinovaným popisováním, pokud byla ochrana dříve použita nezávisle na popisku, zachová se tato ochrana [1].
Nastavení ochrany popisku Klasický klient Azure Information Protection Klient sjednoceného popisování služby Azure Information Protection aplikace Office s integrovaným popiskem
HYOK (AD RMS) se šablonou: Viditelné ve Wordu, Excelu, PowerPointu, Outlooku a Průzkumník souborů

Při použití tohoto popisku:

- Ochrana HYOK se vztahuje na dokumenty a e-maily.
Viditelné ve Wordu, Excelu, PowerPointu, Outlooku a Průzkumník souborů

Při použití tohoto popisku:

- Není použita žádná ochrana a ochrana se odebere [2], pokud byla dříve použita popiskem.

- Pokud byla ochrana dříve použita nezávisle na popisku, zachová se tato ochrana.
Viditelné ve Wordu, Excelu, PowerPointu a Outlooku

Při použití tohoto popisku:

- Není použita žádná ochrana a ochrana se odebere [2], pokud byla dříve použita popiskem.

- Pokud byla ochrana dříve použita nezávisle na popisku, zachová se tato ochrana [1]
HYOK (AD RMS) s uživatelsky definovanými oprávněními pro Word, Excel, PowerPoint a Průzkumník souborů: Viditelné ve Wordu, Excelu, PowerPointu a Průzkumník souborů

Při použití tohoto popisku:

- Ochrana HYOK se vztahuje na dokumenty a e-maily.
Viditelné ve Wordu, Excelu a PowerPointu

Při použití tohoto popisku:

- Ochrana se nepoužije a ochrana se odebere [2], pokud byla dříve použita popiskem.

- Pokud byla ochrana dříve použita nezávisle na popisku, zachová se tato ochrana.
Viditelné ve Wordu, Excelu a PowerPointu

Při použití tohoto popisku:

- Ochrana se nepoužije a ochrana se odebere [2], pokud byla dříve použita popiskem.

- Pokud byla ochrana dříve použita nezávisle na popisku, zachová se tato ochrana.
HYOK (AD RMS) s uživatelsky definovanými oprávněními pro Outlook: Viditelné v Outlooku

Při použití tohoto popisku:

- Nepřeposílat pomocí ochrany HYOK se používá u e-mailů.
Viditelné v Outlooku

Při použití tohoto popisku:

- Ochrana se nepoužije a odebere [2], pokud byla dříve použita popiskem.

- Pokud byla ochrana dříve použita nezávisle na popisku, zachová se tato ochrana.
Viditelné v Outlooku

Při použití tohoto popisku:

- Ochrana se nepoužije a odebere [2], pokud byla dříve použita popiskem.

- Pokud byla ochrana dříve použita nezávisle na popisku, zachová se tato ochrana [1]
Poznámka pod čarou 1

V Outlooku se ochrana zachová s jednou výjimkou: Pokud je e-mail chráněný možností jen pro šifrování (Encrypt), tato ochrana se odebere.

Poznámka pod čarou 2

Ochrana se odebere, pokud má uživatel právo nebo roli, která tuto akci podporuje:

  • Právo na použití Exportovat nebo Úplné řízení.
  • Role vystavitele služby Rights Management nebo vlastníka služby Rights Management nebo superuživatele.

Pokud uživatel nemá některá z těchto práv k používání nebo rolí, popisek se nepoužije a původní ochrana se zachová.

Migrace popisků služby Azure Information Protection

Pomocí následujících pokynů můžete migrovat tenanta a popisky Azure Information Protection, aby používaly jednotné úložiště popisků.

Abyste mohli svoje štítky migrovat, musíte být správcem dodržování předpisů, správcem dat dodržování předpisů, správcem zabezpečení nebo globálním správcem.

  1. Pokud jste to ještě neudělali, otevřete nové okno prohlížeče a přihlaste se k webu Azure Portal. Pak přejděte do podokna Azure Information Protection .

    Například do vyhledávacího pole pro prostředky, služby a dokumenty: Začněte psát informace a vyberte Azure Information Protection.

  2. V možnosti nabídky Správa vyberte Sjednocené popisování.

  3. V podokně Azure Information Protection – Sjednocené popisování vyberte Aktivovat a postupujte podle online pokynů.

    Pokud možnost aktivace není dostupná, zkontrolujte stav sjednoceného popisování: Pokud se zobrazí Aktivované, váš tenant už používá jednotné úložiště popisků a není potřeba migrovat popisky.

U popisků, které se úspěšně migrovaly, je teď můžou používat klienti a služby, které podporují sjednocené popisování. Tyto popisky však musíte nejprve publikovat v Portál dodržování předpisů Microsoft Purview.

Důležité

Pokud popisky upravíte mimo Azure Portal, pro klienty Azure Information Protection (classic), vraťte se do tohoto podokna Azure Information Protection – Sjednocené popisování a vyberte Publikovat.

Kopírování zásad

Po migraci štítků můžete vybrat možnost kopírování zásad. Pokud vyberete tuto možnost, jednorázová kopie zásad s nastavením zásad a všechna upřesňující nastavení klienta se odešlou do Portál dodržování předpisů Microsoft Purview.

Úspěšně zkopírované zásady s jejich nastavením a popisky se pak automaticky publikují uživatelům a skupinám přiřazeným k zásadám na webu Azure Portal. Všimněte si, že pro globální zásady to znamená, že všichni uživatelé. Pokud nejste připraveni na migrované popisky ve zkopírovaných zásadách, které se mají publikovat, můžete po zkopírování zásad odebrat popisky ze zásad popisků v Centru popisků pro správu.

Než vyberete možnost Kopírovat zásady (Preview) v podokně Azure Information Protection – Sjednocené popisování , mějte na paměti následující skutečnosti:

  • Možnost Kopírovat zásady (Preview) není dostupná, dokud se pro vašeho tenanta neaktivuje sjednocené popisování.

  • Zásady a nastavení, které chcete kopírovat, nelze vybrat. Všechny zásady ( globální zásady a všechny vymezené zásady) se automaticky vyberou ke zkopírování a všechna nastavení podporovaná jako nastavení zásad popisku se zkopírují. Pokud už máte zásadu popisku se stejným názvem, přepíše se nastavením zásad na webu Azure Portal.

  • Některá upřesňující nastavení klienta se nekopírují, protože pro klienta sjednoceného popisování azure Information Protection se tato nastavení podporují jako upřesňující nastavení popisků místo nastavení zásad. Tato upřesňující nastavení popisku můžete nakonfigurovat pomocí PowerShellu pro zabezpečení a dodržování předpisů. Upřesňující nastavení klienta, která se nekopírují:

  • Na rozdíl od migrace popisků, kdy se další změny popisků synchronizují, akce zásady kopírování nesynchronizuje žádné následné změny zásad ani nastavení zásad. Akci zásady kopírování můžete opakovat po provedení změn na webu Azure Portal a všechny existující zásady a jejich nastavení se znovu přepíšou. Nebo použijte rutiny Set-LabelPolicy nebo Set-Label s parametrem Advanced Nastavení z PowerShellu pro zabezpečení a dodržování předpisů.

  • Akce zásady kopírování před zkopírováním ověřuje následující zásady pro každou zásadu:

    • Uživatelé a skupiny přiřazené k zásadám jsou aktuálně v Microsoft Entra ID. Pokud chybí jeden nebo více účtů, zásada se nezkopíruje. Členství ve skupině není zaškrtnuté.

    • Globální zásady obsahují alespoň jeden popisek. Vzhledem k tomu, že centra popisků správců nepodporují zásady popisků bez popisků, globální zásady bez popisků se nezkopírují.

  • Pokud zásady zkopírujete a pak je odstraníte z centra popisků pro správce, počkejte aspoň dvě hodiny, než znovu použijete akci Zásady kopírování, abyste zajistili dostatečný čas na replikaci odstranění.

  • Zásady zkopírované ze služby Azure Information Protection nebudou mít stejný název, místo toho budou pojmenované s předponou AIP_. Názvy zásad nelze následně změnit.

Další informace o konfiguraci nastavení zásad, upřesňujících nastavení klienta a nastavení popisků pro klienta sjednoceného popisování služby Azure Information Protection najdete v části Vlastní konfigurace klienta sjednoceného popisování služby Azure Information Protection z příručky pro správu.

Poznámka:

Podpora služby Azure Information Protection pro kopírování zásad je aktuálně ve verzi PREVIEW. Dodatkové podmínky Azure Preview zahrnují další právní podmínky, které se vztahují na funkce Azure, které jsou v beta verzi, preview nebo které ještě nejsou vydány v obecné dostupnosti.

Klienti a služby, které podporují sjednocené popisování

Pokud chcete ověřit, jestli klienti a služby, které používáte, podporují jednotné popisování, projděte si jejich dokumentaci a zkontrolujte, jestli můžou používat popisky citlivosti publikované z Portál dodržování předpisů Microsoft Purview.

Klienti, kteří aktuálně podporují sjednocené popisování, zahrnují
Služby, které aktuálně podporují sjednocené popisování, zahrnují

Portály pro správu, které se po migraci štítků použijí

Po migraci štítků na webu Azure Portal pokračujte v jejich správě v jednom z následujících umístění v závislosti na nainstalovaných klientech:

Klient Popis
Pouze klienti a služby sjednoceného popisování Pokud máte nainstalované jenom sjednocené klienty popisování, spravujte popisky v Portál dodržování předpisů Microsoft Purview, což je místo, kde klienti sjednoceného popisování stahují popisky a jejich nastavení zásad.

Pokyny najdete v tématu Vytvoření a konfigurace popisků citlivosti a jejich zásad.
Pouze klasický klient Pokud jste migrovali štítky, ale přesto máte nainstalovaného klasického klienta, pokračujte v úpravách popisků a nastavení zásad pomocí webu Azure Portal. Klasický klient nadále stahuje popisky a nastavení zásad z Azure.
Klasický klient AIP i klient sjednocené popisování Pokud máte oba klienty nainstalované, pomocí Portál dodržování předpisů Microsoft Purview nebo webu Azure Portal proveďte změny popisků.

Pokud mají klasiští klienti vyzvednout změny popisků provedené v Portál dodržování předpisů Microsoft Purview, vraťte se na web Azure Portal a publikujte je. Na webu Azure Portal >Azure Information Protection – Podokno Sjednocené popisování vyberte Publikovat.

Pokračujte v používání webu Azure Portal k centrálnímu vytváření sestav a skeneru.

Další kroky

Pokyny a tipy od našeho týmu zákaznického prostředí:

Popisky citlivosti:

Nasazení klienta sjednoceného popisování AIP:

Pokud jste to ještě neudělali, nainstalujte klienta sjednoceného popisování služby Azure Information Protection.

Další informace naleznete v tématu: