Как приложения поддерживают службу Azure Rights Management

Область применения: Azure Information Protection, Office 365

К чему относится: клиент унифицированных меток и классический клиент AIP.

Примечание

Для унификации и улучшения работы пользователей поддержка классического клиента Azure Information Protection и клиента управления метками на портале Azure прекращается с 31 марта 2021 г. Хотя классический клиент продолжит работать, дальнейшая поддержка предоставляться не будет и версии для обслуживания классического клиента больше не будут выпускаться.

Рекомендуется перейти на унифицированные метки и выполнить обновление до клиента унифицированных меток. Дополнительные сведения см. в недавней записи блога о прекращении использования.

Используйте следующие сведения, чтобы понять, как наиболее часто используемые приложения и службы конечных пользователей могут использовать службу Rights Management Azure из Azure Information Protection для защиты документов и сообщений Организации. Этими приложениями являются Word, Excel, PowerPoint и Outlook, В число этих служб входят Exchange и Microsoft SharePoint.

Примечание

Чтобы определить приложения и версии, поддерживаемые службой Azure Rights Management, см. статью Приложения, поддерживающие защиту данных Azure Rights Management.

В некоторых случаях служба Azure Rights Management автоматически применяет защиту в соответствии с настроенными администраторами политиками. Например, это происходит при использовании библиотек SharePoint и правил транспорта Exchange. В других ситуациях пользователи должны самостоятельно применять защиту из своих приложений. Например, они могут выбрать метку классификации, настроенную для применения защиты, или выбрать шаблон или конкретные параметры. Применяемая пользователями защита файлов для совместного использования является типичной, — как и при ограничении доступа или возможности использования для выбранных пользователей или пользователей за пределами организации.

Шаблоны облегчают пользователям (и настраивающим политики администраторам) применение правильного уровня защиты и ограничение доступа пользователям внутри организации. Хотя служба Azure Rights Management поставляется с двумя шаблонами по умолчанию, скорее всего, вы захотите создать собственные шаблоны, чтобы сократить время пользователей и администраторов на указание отдельных параметров. Дополнительные сведения о шаблонах см. в статье Настройка шаблонов и управление ими в Azure Information Protection.

В случаях, когда пользователи должны самостоятельно применять защиту, убедитесь, что им предоставлены инструкции и рекомендации по тому, когда и как это следует делать. Инструкции должны быть предусмотрены для всех приложений и версий, с которыми работают пользователи, а также для разных вариантов их использования. Рекомендации по тому, когда и как пользователям следует применять защиту, должны соответствовать коммерческой деятельности организации. Дополнительные сведения см. в статье Как помочь пользователям защитить файлы с использованием службы Azure Rights Management.

Сведения о том, как настроить эти приложения для службы Azure Rights Management из Azure Information Protection, см. в статье Настройка приложений для службы Azure Rights Management.

Службы поиска могут интегрироваться с Rights Management по-разному. Пример:

  • Exchange Online и Exchange Server используют индексирование на стороне службы, чтобы защищенные сообщения пользователя автоматически отображались в результатах поиска.

  • SharePoint в Microsoft 365 и SharePoint Server применяют защиту Rights Management к файлам только при скачивании. Это означает, что это решение для защиты документов не влияет на индексирование и результаты поиска в SharePoint. Но если у вас есть документ, который требуется сохранить в SharePoint и не следует выводить в результаты поиска, примените защиту к этому документу до отправки его в SharePoint.

  • Панель поиска Windows использует общий индекс между разными пользователями устройства, поэтому для обеспечения безопасности данных в защищенных документах она не индексирует защищенные файлы. Это означает, что хотя в результаты поиска не включены защищенные файлы, можно быть уверенным, что файлы, содержащие конфиденциальные данные, не будут отображаться в результатах поиска для других пользователей, которые могут войти на компьютер, или подключиться к компьютеру.

Дальнейшие действия

Узнайте больше о том, как каждое из перечисленных ниже приложений и служб поддерживает службу Azure Rights Management.