Tutorial: Mengonfigurasi pengaturan kebijakan Microsoft Azure Information Protection dan membuat label baru

Dalam tutorial ini, Anda akan belajar cara:

  • Mengonfigurasi pengaturan kebijakan
  • Membuat label baru
  • Mengonfigurasi label untuk penandaan visual, klasifikasi yang direkomendasikan, dan perlindungan
  • Lihat pengaturan dan label Anda bekerja

Sebagai hasil dari konfigurasi ini, pengguna akan melihat label default yang diterapkan saat membuat dokumen atau email baru. Namun, mereka diminta untuk menerapkan label baru saat informasi kartu kredit terdeteksi. Saat label baru diterapkan, konten diklasifikasi ulang dan dilindungi, dengan footer dan marka air yang sesuai.

Anda dapat menyelesaikan tutorial ini dalam waktu sekitar 15 menit.

Untuk menyebarkan klien klasik AIP, buka tiket dukungan untuk mendapatkan akses unduhan.

Prasyarat

Untuk menyelesaikan tutorial ini, Anda perlu:

  1. Langganan yang menyertakan Paket Microsoft Azure Information Protection 2.

    Jika Anda tidak memiliki langganan yang menyertakan Paket Microsoft Azure Information Protection 2, Anda dapat membuat akun gratis untuk organisasi Anda.

  2. Panel Microsoft Azure Information Protection ditambahkan ke portal Microsoft Azure, layanan perlindungan diaktifkan, dan Anda memiliki satu atau beberapa label yang diterbitkan dalam kebijakan global Microsoft Azure Information Protection.

    Langkah-langkah ini tercakup dalam Mulai Cepat: Menambahkan Microsoft Azure Information Protection ke portal Microsoft Azure dan melihat kebijakannya.

  3. Klien klasik Microsoft Azure Information Protection diinstal di komputer Windows Anda (minimal Windows 7 dengan Paket Layanan 1).

  4. Anda masuk ke aplikasi Office dari salah satu kategori berikut:

    • Aplikasi Office, untuk versi yang tercantum dalam tabel versi yang didukung untuk Aplikasi Microsoft 365 menurut saluran pembaruan, dari Aplikasi Microsoft 365 for Business atau Microsoft 365 Business Premium, saat pengguna diberi lisensi Azure Rights Management (juga dikenal sebagai Microsoft Azure Information Protection untuk Office 365)

    • Aplikasi Microsoft 365 untuk Perusahaan

    • Office Professional Plus 2019.

    • Office Professional Plus 2016.

    • Office Professional Plus 2013 dengan Paket Layanan 1.

    • Office Professional Plus 2010 dengan Paket Layanan 2.

Tip

Untuk daftar lengkap prasyarat menggunakan Microsoft Azure Information Protection, lihat Persyaratan untuk Microsoft Azure Information Protection.

Mari kita mulai. Lanjutkan dengan Mengedit kebijakan Microsoft Azure Information Protection.

Mengedit kebijakan Microsoft Azure Information Protection

Menggunakan portal Microsoft Azure, pertama-tama kita akan mengubah beberapa pengaturan kebijakan, lalu membuat label baru.

Mengedit pengaturan kebijakan

  1. Buka jendela browser baru dan masuk ke portal Microsoft Azure sebagai admin global. Kemudian navigasikan ke Microsoft Azure Information Protection.

    Misalnya, di kotak pencarian sumber daya, layanan, dan dokumen: Ketik Informasi dan pilih Microsoft Azure Information Protection.

    Jika Anda bukan admin global, gunakan tautan berikut untuk peran alternatif: Masuk ke portal Microsoft Azure

  2. Pilih Klasifikasi>Kebijakan>Global untuk membuka panel Kebijakan: Global.

  3. Temukan pengaturan kebijakan setelah label, di bagian Konfigurasi pengaturan yang akan ditampilkan dan diterapkan pada pengguna akhir Perlindungan Informasi.

    Catat bagaimana pengaturan saat ini dikonfigurasi. Secara khusus, pengaturan Pilih label default dan Pengguna harus memberikan justifikasi untuk menetapkan label klasifikasi yang lebih rendah, menghapus label, atau menghapus perlindungan. Contohnya:

    Azure Information Protection tutorial - policy settings to change

    Kami akan menggunakan pengaturan kebijakan ini nanti di tutorial saat Anda akan melihatnya bekerja.

  4. Untuk Pilih label bawaan, pilih salah satu label, seperti Umum.

    Label Umum adalah salah satu label default yang dapat dibuat oleh Microsoft Azure Information Protection untuk Anda. Langkah ini tercakup dalam bagian Buat dan terbitkan label dari panduan memulai untuk menambahkan Microsoft Azure Information Protection ke portal Microsoft Azure.

  5. Untuk Pengguna harus memberikan pembenaran untuk mengatur label klasifikasi yang lebih rendah, hapus label, atau hapus perlindungan, atur opsi ini ke Aktif jika belum.

  6. Selain itu, pastikan Tampilkan bilah Perlindungan Informasi di aplikasi Office diatur ke Aktif.

  7. Pilih Simpan pada panel Kebijakan: Global ini, dan jika diminta untuk mengonfirmasi tindakan Anda, pilih OK. Tutup panel ini.

Buat label baru untuk perlindungan, penanda visual, dan kondisi untuk meminta klasifikasi

Sekarang kita akan membuat sublabel baru untuk Rahasia.

  1. Dari opsi menu Klasifikasi>Label: Klik kanan label Rahasia, dan pilih Tambahkan sub-label.

    Jika Anda tidak memiliki label bernama Rahasia, Anda dapat memilih label lain atau Anda dapat membuat label baru dan tetap mengikuti tutorial dengan sedikit perbedaan.

  2. Pada panel Sub-label, tentukan nama label Keuangan dan tambahkan deskripsi berikut: Data rahasia yang berisi informasi keuangan yang dibatasi hanya untuk karyawan.

    Teks ini menjelaskan bagaimana label yang dipilih ditujukan untuk digunakan dan dapat dilihat oleh pengguna sebagai tipsalat, untuk membantu memutuskan label mana yang akan dipilih.

  3. Untuk Atur izin untuk dokumen dan email yang berisi label ini, pilih Lindungi, yang secara otomatis akan membuka panel Perlindungan dengan memilih opsi Perlindungan untuk Anda:

    Configuring an Azure Information Protection label for protection

  4. Pada panel Perlindungan, pastikan bahwa Azure (kunci cloud) dipilih. Opsi ini menggunakan layanan Azure Rights Management untuk melindungi dokumen dan email. Pastikan juga bahwa opsi Atur Izin dipilih. Lalu pilih Tambahkan izin.

  5. Pada panel Tambahkan izin, pilih Tambahkan <nama organisasi> - Semua anggota. Misalnya, jika nama organisasi Anda adalah VanArsdel Ltd, Anda akan melihat opsi berikut untuk dipilih:

    Granting all members protection permissions for an Azure Information Protection label

    Opsi ini secara otomatis memilih semua pengguna di organisasi Anda yang dapat diberikan izin. Namun, Anda dapat melihat dari opsi lain bahwa Anda dapat menelusuri dan mencari grup atau pengguna dari penyewa Anda. Atau, jika Anda memilih opsi Masukkan detail, Anda dapat menentukan alamat email individu atau bahkan semua pengguna dari organisasi lain.

  6. Untuk izin, pilih Peninjau dari opsi prasetel. Anda melihat bagaimana tingkat izin ini secara otomatis memberikan beberapa izin yang terdaftar tetapi tidak semua izin:

    Granting Co-Author protection permissions for an Azure Information Protection label

    Anda dapat memilih tingkat izin yang berbeda atau menentukan hak penggunaan individual dengan menggunakan opsi Kustom. Namun untuk tutorial ini, pertahankan opsi Peninjau. Anda dapat bereksperimen dengan izin yang berbeda nanti dan membaca bagaimana izin tersebut membatasi apa yang dapat dilakukan pengguna tertentu dengan dokumen atau email yang dilindungi.

  7. Klik OK untuk menutup panel Tambahkan izin ini, dan Anda akan melihat bagaimana panel Perlindungan diperbarui untuk mencerminkan konfigurasi Anda. Contohnya:

    Protection pane showing the permissions configuration for an Azure Information Protection label

    Jika Anda memilih Tambahkan izin, tindakan ini akan membuka panel Tambahkan izin lagi, sehingga Anda dapat menambahkan lebih banyak pengguna dan memberi mereka izin yang berbeda. Misalnya, berikan akses lihat saja untuk grup tertentu. Tetapi untuk tutorial ini, kami akan tetap dengan satu set izin untuk semua pengguna.

  8. Tinjau dan pertahankan default untuk kedaluwarsa konten dan akses offline, lalu klik OK untuk menyimpan dan menutup panel Perlindungan ini.

  9. Kembali ke panel Sub-label, cari bagian Atur penandaan visual:

    Untuk pengaturan Dokumen dengan label ini memiliki footer, klik Aktif, lalu untuk kotak Teks, ketik Diklasifikasikan sebagai Rahasia.

    Untuk pengaturan Dokumen dengan label ini memiliki marka air, klik Aktif, lalu untuk kotak Teks, ketikkan nama organisasi Anda. Misalnya, VanArsdel, Ltd

    Meskipun Anda dapat mengubah tampilan penanda visual ini, kami akan membiarkan pengaturan ini pada default untuk saat ini.

  10. Temukan bagian Konfigurasikan ketentuan untuk menerapkan label ini secara otomatis:

    Klik Tambahkan kondisi baru lalu, pada panel Kondisi, pilih berikut ini:

    a. Pilih jenis ketentuan: Pertahankan default Jenis Informasi.

    b. Untuk Pilih industri: Pertahankan default Semua.

    c. Di kotak pencarian Pilih jenis informasi: Ketik nomor kartu kredit. Kemudian, dari hasil pencarian, pilih Nomor Kartu Kredit.

    d. Jumlah kejadian minimum: Pertahankan default 1.

    e. Hitung kejadian dengan nilai unik saja: Pertahankan default Nonaktif.

    Azure Information Protection tutorial - configure credit card condition

    Klik Simpan untuk kembali ke panel Sub-label.

  11. Pada panel Sub-label, Anda melihat bahwa Nomor Kartu Kredit ditampilkan sebagai NAMA KONDISI, dengan 1KEJADIAN :

    Azure Information Protection tutorial - summary of credit card condition

  12. Untuk Pilih bagaimana label ini diterapkan: Pertahankan default Disarankan, dan jangan ubah tips kebijakan default.

  13. Di kotak Tambahkan catatan untuk penggunaan administrator, ketik Hanya untuk tujuan pengujian.

  14. Klik Simpan pada panel Sub-label ini. Jika Anda diminta untuk mengonfirmasi, klik OK. Label baru dibuat dan disimpan, tetapi belum ditambahkan ke kebijakan.

  15. Dari opsi menu Klasifikasi>Kebijakan: Pilih Global lagi, lalu pilih tautan Tambah atau hapus label setelah label.

  16. Dari panel Kebijakan: Tambah atau hapus label, pilih label yang baru saja Anda buat, sublabel bernama Keuangan, dan klik OK.

  17. Pada panel Kebijakan: Global, Anda sekarang melihat sublabel baru di kebijakan global Anda, yang dikonfigurasi untuk penandaan dan perlindungan visual. Contohnya:

    Azure Information Protection tutorial - new sublabel

    Anda juga melihat bahwa pengaturan dikonfigurasi untuk label dan justifikasi default:

    Azure Information Protection tutorial - settings configured

  18. Klik Simpan pada panel Kebijakan: Global ini. Jika Anda diminta untuk mengonfirmasi tindakan ini, klik Oke.

Anda dapat menutup portal Microsoft Azure, atau membiarkannya terbuka untuk mencoba opsi konfigurasi tambahan setelah menyelesaikan tutorial ini.

Anda siap untuk mencoba hasil perubahan Anda.

Melihat klasifikasi, pelabelan, dan perlindungan bekerja

Perubahan kebijakan yang Anda buat dan label baru yang Anda buat berlaku untuk Word, Excel, PowerPoint, dan Outlook. Tapi untuk tutorial ini, kita akan menggunakan Word untuk melihatnya bekerja.

Buka dokumen baru di Word. Karena klien Microsoft Azure Information Protection diinstal, Anda melihat berikut ini:

Azure Information Protection tutorial - client installed

  • Pada tab Beranda, grup Perlindungan, dengan tombol bernama Lindungi.

    Klik Lindungi>Bantuan dan Umpan Balik, dan di kotak dialog Microsoft Azure Information Protection, konfirmasikan status klien Anda. Ini akan menampilkan Terhubung sebagai dan nama pengguna Anda. Selain itu, Anda juga akan melihat waktu dan tanggal terakhir untuk koneksi terakhir dan kapan kebijakan Perlindungan Informasi diunduh. Verifikasi bahwa nama pengguna yang ditampilkan sudah benar untuk penyewa Anda.

  • Bilah baru di bawah pita; bilah Perlindungan Informasi. Ini menampilkan judul Sensitivitas, dan label yang kami lihat di portal Microsoft Azure.

Untuk mengubah label default kami secara manual

  1. Pada bilah Perlindungan Informasi, pilih label terakhir dan Anda akan melihat bagaimana sublabel ditampilkan:

    Azure Information Protection tutorial - see sublabels

  2. Pilih salah satu dari sublabel ini, dan Anda akan melihat bagaimana label lain tidak lagi ditampilkan di bilah sekarang setelah Anda memilih label untuk dokumen ini. Nilai Sensitivitas berubah untuk menampilkan label dan nama sublabel, dengan perubahan warna label yang sesuai. Contohnya:

    Azure Information Protection tutorial - sublabel selected

  3. Pada bilah Perlindungan Informasi, klik ikon Edit Label di samping nilai label yang saat ini dipilih:

    Azure Information Protection tutorial - Edit Label icon

    Tindakan ini menampilkan label yang tersedia lagi.

  4. Sekarang pilih label pertama, Pribadi. Karena Anda telah memilih label yang klasifikasinya lebih rendah daripada label yang dipilih sebelumnya untuk dokumen ini, Anda akan diminta untuk membenarkan mengapa Anda menurunkan tingkat klasifikasi:

    Azure Information Protection tutorial - prompt to confirm why lowering

    Pilih Label sebelumnya tidak berlaku lagi, lalu klik Konfirmasi. Nilai Sensitivitas berubah menjadi Pribadi dan label lainnya disembunyikan lagi.

Untuk menghapus klasifikasi sepenuhnya

  1. Pada bilah Perlindungan Informasi, klik ikon Edit Label lagi. Namun, sebagai ganti memilih salah satu label, klik ikon Hapus Label:

    Azure Information Protection tutorial - Delete Icon

  2. Kali ini ketika Anda diminta, ketik "Dokumen ini tidak perlu diklasifikasi", dan klik Konfirmasi.

    Anda melihat tampilan nilai SensitivitasTidak diatur, yang awalnya dilihat pengguna untuk dokumen baru jika Anda tidak mengatur label default sebagai pengaturan kebijakan.

Untuk melihat permintaan rekomendasi untuk pelabelan dan perlindungan otomatis

  1. Di dokumen Word, ketikkan nomor kartu kredit yang valid, misalnya: 4242-4242-4242-4242.

  2. Simpan dokumen secara lokal, dengan nama file apa pun.

  3. Anda sekarang melihat permintaan untuk menerapkan label yang Anda konfigurasikan untuk perlindungan saat nomor kartu kredit terdeteksi. Jika kami tidak setuju dengan rekomendasi tersebut, pengaturan kebijakan kami memungkinkan kami menolaknya, dengan memilih Tutup. Memberikan rekomendasi tetapi membiarkan pengguna menimpanya membantu mengurangi kesalahan positif saat Anda menggunakan klasifikasi otomatis. Untuk tutorial ini, klik Ubah sekarang.

    Azure Information Protection tutorial - recommend prompt

    Selain dokumen yang sekarang menunjukkan bahwa label terkonfigurasi kami diterapkan (misalnya, Rahasia\Keuangan), Anda akan segera melihat marka air nama organisasi Anda di seluruh halaman, dan footer Diklasifikasikan sebagai Rahasia juga diterapkan.

    Dokumen juga dilindungi dengan izin yang Anda tentukan untuk label ini. Anda dapat mengonfirmasi bahwa dokumen dilindungi dengan mengklik tab File dan melihat informasi untuk Lindungi Dokumen. Anda melihat bahwa dokumen dilindungi sebagai Rahasia\Keuangan dan deskripsi label.

    Karena konfigurasi perlindungan label, hanya karyawan yang dapat membuka dokumen dan beberapa tindakan dibatasi untuk mereka. Misalnya, karena mereka tidak memiliki izin Cetak dan Salin dan ekstrak konten, mereka tidak dapat mencetak dokumen atau menyalinnya. Pembatasan tersebut membantu mencegah kehilangan data. Sebagai pemilik dokumen, Anda dapat mencetak dan menyalinnya. Namun, jika Anda mengirim dokumen melalui email ke pengguna lain di organisasi Anda, mereka tidak dapat melakukan tindakan ini.

  4. Anda sekarang dapat menutup dokumen ini.

Membersihkan sumber daya

Lakukan hal berikut jika Anda tidak ingin menyimpan perubahan yang Anda buat dalam tutorial ini:

  1. Pilih Klasifikasi>Kebijakan>Global untuk membuka panel Kebijakan: Global.

  2. Kembalikan pengaturan kebijakan ke nilai aslinya yang Anda catat, lalu pilih Simpan.

  3. Dari opsi menu Klasifikasi>Label: Pada panel Microsoft Azure Information Protection - Label, pilih menu konteks (...) untuk label Keuangan yang Anda buat.

  4. Pilih Hapus label ini dan jika Anda diminta untuk mengonfirmasi, pilih Oke.

Hidupkan ulang Word untuk mengunduh perubahan ini.

Langkah berikutnya

Untuk informasi selengkapnya tentang mengedit kebijakan Microsoft Azure Information Protection, lihat Mengonfigurasi kebijakan Microsoft Azure Information Protection.

Untuk informasi selengkapnya tentang di mana aktivitas pelabelan dicatat, lihat Pencatatan penggunaan untuk klien Microsoft Azure Information Protection.