Microsoft Teams 的敏感度标签

敏感度标签 允许 Teams 管理员保护和规范对团队内部协作期间创建的敏感组织内容的访问。 在 Microsoft Purview 门户Microsoft Purview 合规门户中配置敏感度标签及其关联策略后,这些标签可以应用于组织中的团队。

对于使用 Teams 教育 SKU 的客户,课堂团队目前不支持敏感度标签。 若要了解有关许可的详细信息,请参阅 Microsoft Teams 服务说明

敏感度标签和 Teams 分类之间有什么区别?

敏感度标签不同于 Teams 分类,也称为Microsoft Entra组分类。 分类是可以与 Microsoft 365 组关联的文本字符串,但没有任何关联的实际策略。 使用分类作为元数据,然后必须使用其他方法(如内部工具和脚本)来强制实施策略。

使用敏感度标签的好处是,通过Microsoft 365 组平台、Microsoft Purview 门户或合规性门户以及 Teams 服务的组合,自动端到端地强制实施其策略。 敏感度标签提供强大的基础结构支持,用于保护组织的敏感数据并确保符合内部策略或法规。

如果当前使用 Teams 分类,请参阅以下文档,详细了解如何将这些值转换为敏感度标签:经典Microsoft Entra组分类

敏感度标签的示例方案

如何在组织中将敏感度标签与 Teams 配合使用的示例方案包括:

设置团队的隐私级别

可以创建和配置敏感度标签,该标签在团队创建期间应用时,允许用户创建具有特定隐私 (公共或专用) 设置的团队。

例如,创建并发布一个名为“机密”的敏感度标签,该标签隐私选项配置为 “专用”。 因此,使用此标签创建的任何团队都必须是专用团队。

当用户创建新团队并选择 “机密” 标签时,用户唯一可用的隐私选项是 “专用”。 用户无法选择其他隐私选项,例如“公共”和“组织范围”:

机密敏感度标签的屏幕截图。

同样,创建并发布名为“常规”的敏感度标签,该标签隐私选项配置为 “公共”。 当用户创建新团队时,他们只能在选择此标签时创建公共团队或组织范围的团队:

“常规敏感度”标签的屏幕截图。

创建团队时,敏感度标签对团队频道右上角的用户可见。

团队频道中敏感度标签的屏幕截图。

团队所有者可以随时更改团队的敏感度标签和隐私设置,方法是转到团队,然后单击“ 编辑团队”。

团队属性中敏感度标签的屏幕截图。

控制来宾对团队的访问

可以使用敏感度标签来控制来宾对团队的访问。 使用不允许来宾访问的标签创建的 Teams 仅适用于组织中的用户。 组织外部人员无法添加到团队。

Microsoft Teams 管理中心

在 Microsoft Teams 管理中心创建或编辑团队时,可以应用敏感度标签。 敏感度标签也显示在团队属性和 Microsoft Teams 管理中心“管理团队”页上的“分类”列中。

限制

在对 Teams 使用敏感度标签之前,请注意以下限制:

  • Teams Graph API 和 PowerShell cmdlet 不支持敏感度标签

    用户无法在直接通过 Teams Graph API 或 Teams PowerShell cmdlet 创建团队时指定敏感度标签。 但是,新式组图形 API 和 PowerShell cmdlet 确实允许创建具有敏感度标签的组。 这意味着可以使用这些方法创建具有敏感度标签的组,然后将这些组转换为团队。

  • 支持专用频道

    在团队中创建的私人频道继承了应用于团队的敏感度标签。 同一标签会自动应用于专用频道的 SharePoint 网站集。

    但是,如果用户直接更改专用频道的 SharePoint 网站上的敏感度标签,该标签更改不会反映在 Teams 客户端中。 在此方案中,用户将继续在专用频道标头中看到应用于团队的原始敏感度标签。

如何为 Teams 创建和配置敏感度标签

使用 Microsoft Purview 中的完整文档了解有关可以使用敏感度标签应用的 Teams 设置的详细信息,以及如何创建和配置这些标签: