Klassieke Azure Information Protection-client voor Windows
De klassieke Azure Information Protection-client is de oorspronkelijke downloadbare client voor organisaties die Azure Information Protection gebruiken om documenten en e-mailberichten te classificeren en beveiligen, of een Rights Management-service gebruiken om hun gegevens te beveiligen.
Deze client heeft ook een viewer voor organisaties die geen eigen infrastructuur voor gegevensbeveiliging hebben, maar inhoud willen gebruiken die is beveiligd door andere organisaties die gebruikmaken van een Rights Management-service van Microsoft.
AIP-labels die worden beheerd in de Azure Portal niet worden ondersteund door het geïntegreerde labelplatform, zijn beperkt tot het werken met de Azure Information Protection-client en -scanner en Microsoft Defender for Cloud Apps.
U wordt aangeraden te migreren naar geïntegreerde labels en de ingebouwde vertrouwelijkheidslabels voor Office-apps ter ondersteuning van deze functies, evenals SharePoint-apps, Microsoft 365-apps, Outlook-webversie en mobiele apparaten, PowerBI-gegevensbeveiliging en meer. Zie ingebouwde MIP-labels en de AIP-invoegtoepassing voor Office-apps voor meer informatie.
Notitie
Deze documentatie bevat gearchiveerde informatie die alleen relevant is voor de klassieke AIP-client.
Beschrijvingen van de Rights Management-service en andere services die worden ondersteund voor zowel de klassieke als de geïntegreerde labelclient, worden samen met de documentatie van Azure Information Protection gedocumenteerd.
Ondersteunde functies
In deze sectie vindt u de functies die worden ondersteund door de klassieke client, parallel met de vergelijkingssectie voor de geïntegreerde labelclient en de ingebouwde labeloplossing in Meer informatie over ingebouwde labels en de geïntegreerde AIP-labelclient.
Deze sectie biedt ook een gedetailleerdere vergelijking van ondersteunde functies tussen de klassieke en geïntegreerde labelclients.
Klassieke clientfuncties voor Office-toepassingen
Functiegebied | Ondersteund door de klassieke client |
---|---|
Gebruikerservaring | - Ondersteuning voor meerdere talen - Information Protection balk in Office-apps |
Afdwinging | - Handmatig labelen - Verplicht labelen - PowerShell-labeling-cmdlets - Aanpassingen, zoals standaardlabels voor e-mailberichten, pop-upberichten in Outlook, S/MIME-ondersteuning en de optie Een probleem melden Opmerking: Aanpassingsinstellingen worden ondersteund als geavanceerde clientinstellingen die u configureert in de Azure Portal |
Automation | - Standaardlabeling - Labelovername vanuit e-mailbijlagen |
Versleuteling en beveiliging | - Aanbevolen of automatisch labelen - Door de gebruiker gedefinieerde machtigingen voor een label: Niet doorsturen voor e-mailberichten en aangepaste machtigingen voor Word, Excel, PowerPoint - De knop Niet doorsturen weergeven in Outlook - Aangepaste machtigingen die onafhankelijk van een label zijn ingesteld - Modus alleen-beveiliging (geen labels) - Ondersteuning voor AD RMS - Beveiligde documenten bijhouden en intrekken: Beheer docs / Gebruikersdocumenten |
Logboekregistratie en analyse | - Centrale rapportage - Logboekregistratie van gebruik in Logboeken |
Visuele markeringen | - Visuele markeringen als een labelactie (koptekst, voettekst, watermerk) - Visuele markeringen per app - Dynamische visuele markeringen met variabelen - Markering van externe inhoud in apps verwijderen |
Identiteit | - HYOK-ondersteuning |
Workloadomgeving | - Ondersteuning voor Microsoft Office 97-2003-indelingen - Government Community Cloud - Offline ondersteuning voor beveiligingsacties - Handmatig beheer van beleidsbestanden voor niet-verbonden computers - Ondersteuning voor Extern bureaublad-services |
Klassieke clientfuncties voor externe Office-toepassingen
De volgende functies worden ondersteund door de klassieke client buiten Office-toepassingen:
- Scanner voor on-premises gegevensarchieven
- Labelen met Bestandenverkenner
- Een viewer voor beveiligde bestanden (tekst, afbeelding, PDF, .pfile)
- PPDF-ondersteuning voor het toepassen van labels
Gedetailleerde vergelijkingen voor de AIP-clients
Wanneer de klassieke Azure Information Protection-client en de geïntegreerde labelclient van Azure Information Protection beide dezelfde functie ondersteunen, gebruikt u de volgende lijsten om enkele functionele verschillen tussen de twee clients te identificeren:
Vergelijkingen van AIP-clientfuncties in Office-toepassingen
Functies voor de gebruikerservaring
Functionaliteit | Klassieke client | Client voor geïntegreerd labelen |
---|---|---|
Toegepaste labelacties verwijderen | Gebruiker wordt gevraagd om te bevestigen Het standaardlabel of een automatisch label (indien geconfigureerd) wordt niet automatisch toegepast wanneer de Office-app het bestand de volgende keer opent |
Gebruiker wordt niet gevraagd om te bevestigen Het standaardlabel of een automatisch label (indien geconfigureerd) wordt automatisch toegepast wanneer de Office-app het bestand de volgende keer opent |
Labelselectie en weergave bij toepassing in Office-apps | Via de knop Beveiligen op het lint Vanaf de Information Protection balk (horizontale balk onder het lint) |
Via de knop Gevoeligheid op het lint Vanaf de Information Protection balk (horizontale balk onder het lint) |
De Information Protection balk beheren in Office-apps | Voor gebruikers: Optie voor het weergeven of verbergen van de balk op de knop Beveiligen op het lint Wanneer een gebruiker ervoor kiest om de balk te verbergen, wordt de balk standaard verborgen in die app, maar wordt deze automatisch weergegeven in nieuw geopende apps Voor beheerders: Beleidsinstellingen om de balk automatisch weer te geven of te verbergen wanneer een app voor het eerst wordt geopend, en om te bepalen of de balk automatisch verborgen blijft voor nieuw geopende apps nadat een gebruiker ervoor heeft geselecteerd om de balk te verbergen |
Voor gebruikers: Optie om de balk weer te geven of te verbergen via de knop Gevoeligheid op het lint. Wanneer een gebruiker ervoor kiest om de balk te verbergen, wordt de balk verborgen in die app en ook in nieuw geopende apps Voor beheerders: PowerShell-instelling voor het beheren van de balk |
Labelkleur | Configureren in de Azure Portal | Behouden na labelmigratie en configureerbaar met PowerShell |
Labels ondersteunen verschillende talen | Configureren in de Azure Portal | Configureren met behulp van Office 365 Security & Compliance PowerShell |
Redenprompts (indien geconfigureerd) per actie in Office | - Frequentie: per bestand - Het gevoeligheidsniveau verlagen - Een label verwijderen - Beveiliging verwijderen |
- Frequentie: per sessie - Het gevoeligheidsniveau verlagen - Een label verwijderen |
Afdwingingsfuncties
Functionaliteit | Klassieke client | Client voor geïntegreerd labelen |
---|---|---|
Installatie | Optie voor het installeren van lokaal demobeleid | Geen lokaal demobeleid |
Beleidsupdate | - Wanneer een Office-app wordt geopend - Wanneer u met de rechtermuisknop klikt om een bestand of map te classificeren en te beveiligen - Wanneer u de PowerShell-cmdlets voor labelen en beveiliging uitvoert - Elke 24 uur - Voor de scanner: elk uur en wanneer de service wordt gestart en het beleid ouder is dan één uur |
- Wanneer een Office-app wordt geopend - Wanneer u met de rechtermuisknop klikt om een bestand of map te classificeren en te beveiligen - Wanneer u de PowerShell-cmdlets voor labelen en beveiliging uitvoert - Elke 4 uur - Voor de scanner: om de 4 uur |
Ondersteuning voor het bestellen van sublabels in bijlagen | Ingeschakeld met een geavanceerde clientinstelling | Standaard ingeschakeld, geen configuratie vereist |
Automatiseringsfuncties
Functionaliteit | Klassieke client | Client voor geïntegreerd labelen |
---|---|---|
Automatische en aanbevolen labels | Geconfigureerd als labelvoorwaarden in de Azure Portal met ingebouwde informatietypen en aangepaste voorwaarden die gebruikmaken van woordgroepen of reguliere expressies Configuratieopties zijn onder andere: - Uniek/niet uniek aantal - Minimumaantal |
Geconfigureerd in het Microsoft 365-compliancecentrum met ingebouwde typen gevoelige informatie en aangepaste informatietypen Configuratieopties zijn onder andere: - Alleen uniek aantal - Minimum- en maximumaantal - AND- en OR-ondersteuning met informatietypen - Woordenlijst met trefwoorden - Aanpasbare betrouwbaarheidsniveau en tekennabijheid |
Het standaardbeveiligingsgedrag voor bestandstypen wijzigen | Registerbewerkingen gebruiken om de standaardinstellingen van systeemeigen en algemene beveiliging te overschrijven | PowerShell gebruiken om te wijzigen welke bestandstypen worden beveiligd |
Vergelijkingen van AIP-clientfuncties buiten Office-toepassingen
Functionaliteit | Klassieke client | Client voor geïntegreerd labelen |
---|---|---|
Ondersteunde indelingen voor PDF | Beveiliging: - ISO-standaard voor PDF-versleuteling (standaard) - .ppdf Verbruik: - ISO-standaard voor PDF-versleuteling - .ppdf - SharePoint IRM-beveiliging |
Beveiliging: - ISO-standaard voor PDF-versleuteling Verbruik: - ISO-standaard voor PDF-versleuteling - .ppdf - SharePoint IRM-beveiliging |
Algemeen beveiligde bestanden (.pfile) geopend met de viewer | Het bestand wordt geopend in de oorspronkelijke app, waar het vervolgens zonder beveiliging kan worden bekeken, gewijzigd en opgeslagen | Het bestand wordt geopend in de oorspronkelijke app, waar het vervolgens kan worden bekeken en gewijzigd, maar niet kan worden opgeslagen |
Ondersteunde cmdlets | - Cmdlets voor labelen - Cmdlets voor alleen-beveiliging |
Cmdlets voor labelen: Set-AIPFileClassification en Set-AIPFileLabel bieden geen ondersteuning voor de parameter Owner Bovendien is er één opmerking van 'Geen label toe te passen' voor alle scenario's waarin een label niet wordt toegepast Set-AIPFileClassification ondersteunt de WhatIf-parameter , zodat deze kan worden uitgevoerd in de detectiemodus Set-AIPFileLabel biedt geen ondersteuning voor de parameter EnableTracking Get-AIPFileStatus retourneert geen labelgegevens van andere tenants en geeft de parameter RMSIssuedTime niet weer Bovendien geeft de parameter LabelingMethod voor Get-AIPFileStatusPrivileged of Standard weer in plaats van Handmatig of Automatisch. |
Automatisch opnieuw scannen | Volledige herscans worden automatisch uitgevoerd wanneer de scanner een wijziging in beleid of labelinstellingen detecteert | Vanaf versie 2.8.85.0 kunnen beheerders ervoor kiezen om een volledige nieuwe scan over te slaan nadat ze wijzigingen hebben aangebracht in beleids- of inhoudsscantaakinstellingen. |
De client identificeren die u hebt geïnstalleerd
Als u een gebruiker bent die wil weten of u de klassieke of geïntegreerde labelclient hebt geïnstalleerd, kunt u een van de volgende handelingen uitvoeren:
Controleer in uw Office-apps of de werkbalkknop Gevoeligheid of Beveiligen . Op de geïntegreerde labelclient wordt de knop Gevoeligheid weergegeven, terwijl de klassieke client de knop Beveiligen weergeeft.
Controleer het versienummer voor de Azure Information Protection-toepassing die u hebt geïnstalleerd.
- Versies 1.x geven aan dat u de klassieke client hebt. Voorbeeld: 1.54.59.0
- Versies 2.x geven aan dat u de client voor geïntegreerde labels hebt. Voorbeeld: 2.8.85.0
Schuif bijvoorbeeld in het gebied Apps en onderdelen van Windows-instellingen > omlaag naar de Microsoft Azure Information Protection-toepassing en controleer het versienummer.
Volgende stappen
Zie voor meer informatie: