Client classico di Azure Information Protection per Windows

Il client classico di Azure Information Protection è il client scaricabile originale per le organizzazioni che usano Azure Information Protection per classificare e proteggere documenti e messaggi di posta elettronica oppure usare un servizio Rights Management per proteggere i dati.

Questo client ha anche un visualizzatore per le organizzazioni che non hanno la propria infrastruttura di protezione delle informazioni, ma vogliono utilizzare contenuto protetto da altre organizzazioni che usano un servizio Rights Management di Microsoft.

Le etichette AIP gestite nel portale di Azure non sono supportate dalla piattaforma di etichettatura unificata, sono limitate all'uso del client e dello scanner di Azure Information Protection e Microsoft Defender for Cloud Apps.

È consigliabile eseguire la migrazione all'etichettatura unificata e all'etichettatura di riservatezza predefinita per le app di Office per supportare queste funzionalità, oltre a SharePoint, app di Microsoft 365, Outlook per il web e dispositivi mobili, la protezione dei dati di PowerBI e altro ancora. Per altre informazioni, vedere Etichettatura predefinita DI MIP e componente aggiuntivo AIP per le app di Office.

Nota

Questa documentazione include informazioni archiviate rilevanti solo per il client classico AIP.

Le descrizioni del servizio Rights Management e di altri servizi supportati per il client di etichettatura classica e unificata sono documentate insieme alla documentazione di Azure Information Protection.

Caratteristiche supportate

Questa sezione elenca le funzionalità supportate dal client classico, in parallelo con la sezione di confronto per il client di etichettatura unificata e la soluzione di etichettatura predefinita in Informazioni sull'etichettatura predefinita e sul client di etichettatura unificata AIP.

Questa sezione fornisce anche un confronto più dettagliato delle funzionalità supportate tra i client di etichettatura classica e unificata.

Funzionalità client classiche per le applicazioni di Office

Area funzionale Supportato dal client classico
Esperienza utente - Supporto multilingue
- barra Information Protection nelle app di Office
Imposizione - Etichettatura manuale
- Etichettatura obbligatoria
- Cmdlet di etichettatura di PowerShell
- Personalizzazioni, ad esempio etichette predefinite per i messaggi di posta elettronica, messaggi popup in Outlook, supporto S/MIME e un'opzione Segnala un problema

Nota: le impostazioni di personalizzazione sono supportate come impostazioni client avanzate configurate nel portale di Azure
Automazione - Etichettatura predefinita
- Ereditarietà delle etichette dagli allegati di posta elettronica
Crittografia e protezione - Etichettatura consigliata o automatica
- Autorizzazioni definite dall'utente per un'etichetta: Non inoltrare per messaggi di posta elettronica e autorizzazioni personalizzate per Word, Excel, PowerPoint
- Visualizzare il pulsante Non inoltrare in Outlook
- Autorizzazioni personalizzate impostate in modo indipendente da un'etichetta
- Modalità di sola protezione (nessuna etichetta)
- Supporto per AD RMS
- Tenere traccia e revocare i documenti protetti: documentazione / dell'utente di Amministrazione
Registrazione e analisi - Creazione di report centrali
- Registrazione dell'utilizzo in Visualizzatore eventi
Contrassegni visivi - Contrassegni visivi come azione di etichetta (intestazione, piè di pagina, filigrana)
- Contrassegni visivi per app
- Contrassegni visivi dinamici con variabili
- Rimuovere il contrassegno del contenuto esterno nelle app
Identità - Supporto HYOK
Ambiente del carico di lavoro - Supporto per i formati di Microsoft Office 97-2003
- Government Community Cloud
- Supporto offline per le azioni di protezione
- Gestione manuale dei file dei criteri per i computer disconnessi
- Supporto per i servizi Desktop remoto

Funzionalità client classiche per applicazioni esterne a Office

Le funzionalità seguenti sono supportate dal client classico all'esterno delle applicazioni di Office:

  • Scanner per archivi dati locali
  • Etichetta con Esplora file
  • Visualizzatore per i file protetti (testo, immagine, PDF, pfile)
  • Supporto PPDF per l'applicazione di etichette

Confronti dettagliati per i client AIP

Quando il client classico di Azure Information Protection e il client di etichettatura unificata di Azure Information Protection supportano entrambe la stessa funzionalità, usare gli elenchi seguenti per identificare alcune differenze funzionali tra i due client:

Confronti delle funzionalità client AIP nelle applicazioni di Office

Funzioni per l'esperienza utente

Funzionalità Client classico Client di etichettatura unificata
Rimuovere le azioni di etichetta applicate Viene chiesta conferma all'utente

L'etichetta predefinita o un'etichetta automatica (se configurata) non viene applicata automaticamente alla successiva apertura del file da parte dell'app di Office
All'utente non viene richiesto di confermare

L'etichetta predefinita o un'etichetta automatica (se configurata) viene applicata automaticamente alla successiva apertura del file da parte dell'app di Office
Selezione e visualizzazione delle etichette quando vengono applicate nelle app di Office Dal pulsante Proteggi nella barra multifunzione

Dalla barra di Information Protection (barra orizzontale sotto la barra multifunzione)
Dal pulsante Riservatezza sulla barra multifunzione

Dalla barra di Information Protection (barra orizzontale sotto la barra multifunzione)
Gestire la barra Information Protection nelle app di Office Per gli utenti:
Opzione per visualizzare o nascondere la barra dal pulsante Proteggi sulla barra multifunzione

Quando un utente seleziona per nascondere la barra, per impostazione predefinita, la barra è nascosta in tale app, ma continua a essere visualizzata automaticamente nelle app appena aperte

Per gli amministratori:
Impostazioni dei criteri per visualizzare o nascondere automaticamente la barra quando un'app viene aperta per la prima volta e controllare se la barra rimane automaticamente nascosta per le app appena aperte dopo che un utente seleziona per nascondere la barra
Per gli utenti:
Opzione per visualizzare o nascondere la barra dal pulsante Riservatezza sulla barra multifunzione.

Quando un utente seleziona per nascondere la barra, la barra è nascosta in tale app e anche nelle app appena aperte

Per gli amministratori:
Impostazione di PowerShell per gestire la barra
Colore etichetta Configurare nel portale di Azure Conservati dopo la migrazione delle etichette e configurabili con PowerShell
Le etichette supportano lingue diverse Configurare nel portale di Azure Configurare usando Office 365 Security & Compliance PowerShell
Richieste di giustificazione (se configurate) per azione in Office - Frequenza: per file
- Abbassamento del livello di sensibilità
- Rimozione di un'etichetta
- Rimozione della protezione
- Frequenza: per sessione
- Abbassamento del livello di sensibilità
- Rimozione di un'etichetta

Funzionalità di imposizione

Funzionalità Client classico Client di etichettatura unificata
Configurazione Opzione per installare i criteri demo locali Nessun criterio demo locale
Aggiornamento dei criteri - Quando si apre un'app di Office
- Quando si fa clic con il pulsante destro del mouse per classificare e proteggere un file o una cartella
- Quando si eseguono i cmdlet di PowerShell per l'etichettatura e la protezione
- Ogni 24 ore
- Per lo scanner: ogni ora e quando il servizio viene avviato e il criterio è precedente a un'ora
- Quando si apre un'app di Office
- Quando si fa clic con il pulsante destro del mouse per classificare e proteggere un file o una cartella
- Quando si eseguono i cmdlet di PowerShell per l'etichettatura e la protezione
- Ogni 4 ore
- Per lo scanner: ogni 4 ore
Supporto degli ordini per le etichette secondarie sugli allegati Abilitato con un'impostazione client avanzata Abilitata per impostazione predefinita, non è necessaria alcuna configurazione

Funzionalità di automazione

Funzionalità Client classico Client di etichettatura unificata
Etichette automatiche e consigliate Configurata come condizioni per le etichette nel portale di Azure con i tipi di informazioni predefiniti e le condizioni personalizzate che usano frasi o espressioni regolari

Le opzioni di configurazione possibili sono:
- Conteggio univoco/non univoco
- Conteggio minimo
Configurato nel Centro conformità Microsoft 365 con tipi di informazioni sensibili predefiniti e tipi di informazioni personalizzate

Le opzioni di configurazione possibili sono:
- Solo conteggio univoco
- Conteggio minimo e massimo
- Supporto di AND e OR con i tipi di informazioni
- Dizionario di parole chiave
- Livello di attendibilità e prossimità dei caratteri personalizzabili
Modificare il comportamento di protezione predefinito per i tipi di file Usare le modifiche del Registro di sistema per eseguire l'override delle impostazioni predefinite della protezione nativa e generica Usare PowerShell per modificare i tipi di file protetti

Confronti delle funzionalità client AIP all'esterno delle applicazioni di Office

Funzionalità Client classico Client di etichettatura unificata
Formati supportati per PDF Protezione:
- Standard ISO per la crittografia dei file PDF (impostazione predefinita)
- Estensione ppdf

Consumo:
- Standard ISO per la crittografia dei file PDF
- Estensione ppdf
- Protezione IRM SharePoint
Protezione:
- Standard ISO per la crittografia dei file PDF

Consumo:
- Standard ISO per la crittografia dei file PDF
- Estensione ppdf
- Protezione IRM SharePoint
File protetti in modo generico (file con estensione pfile) aperti con il visualizzatore Il file viene aperto nell'app originale in cui può essere visualizzato, modificato e salvato senza protezione Il file viene aperto nell'app originale in cui può essere visualizzato e modificato, ma non salvato
Cmdlet supportati - Cmdlet per l'etichettatura
- Cmdlet solo per la protezione
Cmdlet per l'etichettatura:
Set-AIPFileClassification e Set-AIPFileLabel non supportano il parametro Owner
È inoltre presente un singolo commento "No label to apply" per tutti gli scenari in cui non viene applicata un'etichetta

Set-AIPFileClassification supporta il parametro WhatIf , quindi può essere eseguito in modalità di individuazione

Set-AIPFileLabel non supporta il parametro EnableTracking

Get-AIPFileStatus non restituisce informazioni sull'etichetta da altri tenant e non visualizza il parametro RMSIssuedTime
Inoltre, il parametro LabelingMethod per Get-AIPFileStatus visualizza Privileged o Standard, anziché Manual o Automatic.
Analisi automatiche Le analisi complete vengono eseguite automaticamente ogni volta che lo scanner rileva una modifica nei criteri o nelle impostazioni di etichettatura A partire dalla versione 2.8.85.0, gli amministratori possono scegliere di ignorare una nuova analisi completa dopo aver apportato modifiche alle impostazioni del processo di analisi del contenuto o dei criteri.

Identificare il client installato

Se si è un utente che vuole capire se è installato il client di etichettatura classica o unificata, è possibile eseguire una delle operazioni seguenti:

  • Nelle app di Office verificare la presenza del pulsante Riservatezza o Proteggi della barra degli strumenti. Il client di etichettatura unificata mostra il pulsante Riservatezza , mentre il client classico mostra il pulsante Proteggi .

  • Controllare il numero di versione per l'applicazione azure Information Protection installata.

    • Le versioni 1.x indicano che si dispone del client classico. Esempio: 1.54.59.0
    • Le versioni 2.x indicano che si dispone del client di etichettatura unificata. Esempio: 2.8.85.0

    Ad esempio, nell'area Impostazioni di > Windows App e funzionalità scorrere verso il basso fino all'applicazione microsoft Azure Information Protection e controllare il numero di versione.

Passaggi successivi

Per altre informazioni, vedere: