Microsoft 365 Business: Hvernig á að stilla Azure upplýsingavernd

Hugtakið upplýsingavernd, eða IP, er almennt notað til að ná yfir iðnaðarstaðla og bestu starfsvenjur til að vernda upplýsingar gegn óviðkomandi aðgangi. Í vistkerfi Microsoft, Azure Information Protection, er skýjaþjónusta sem gerir fyrirtækjum kleift að flokka gögn með merkjum til að stjórna aðgangi. Hægt er að kaupa Azure Information Protection sem sjálfstætt leyfi eða setja saman í lausn eins og Microsoft 365 Business.

Hér er sundurliðun á eiginleikum sem eru í hverri af fjórum útgáfum af Azure Information Protection . AIP Premium P1 leyfið er innifalið í Microsoft 365 Business.

Þróun Azure upplýsingaverndar

Azure upplýsingavernd hefur gengið í gegnum þróun á undanförnum árum og þú gætir hafa rekist á þessa tækni undir öðru nafni. Sum af gömlu heitum tækninnar eru Azure Rights Management Service (Azure RMS), Azure Active Directory Rights Management (AADRM), Windows Azure Active Directory Rights Management, Information Rights Management (IRM), eða fyrir suma einfaldlega „The New Microsoft RMS. ” Þú munt gera þér og Microsoft mikinn greiða með því að gleyma öllum þessum gömlu nöfnum og halda þig við Azure Information Protection .

Nýjasta endurtekning þessarar skýjatækni býður nú upp á flokkunar- og merkingargetu sem getur aftur á móti beitt réttindastjórnun til að vernda skrár. Á háu stigi verndar Azure upplýsingavernd gögnin þín í þremur lykilskrefum:

Í fyrsta lagi eru gögn flokkuð og merkt . Til dæmis, ef skjal er flokkað sem trúnaðarmál og ætti aðeins að vera aðgengilegt fyrir viðtakendur tölvupóstsins, gæti merkið verið trúnaðarmál — Aðeins viðtakendur.

Næst eru gögn vernduð með dulkóðun, aðgangsstýringu og stefnu byggðum á merkimiðanum. Áframhaldandi með dæminu á undan verður skjal sem er merkt með merkinu Trúnaðarmál — Aðeins viðtakendur dulkóðað þannig að aðeins viðtakendur geta lesið það.

Að lokum er hægt að rekja skjöl og afturkalla aðgang ef þörf krefur. Frá fyrra dæmi getur sendandi tölvupóstsins ákveðið að einn viðtakandans hafi ekki lengur aðgang að skjalinu. Í því tilviki getur sendandi afturkallað aðgang fyrir tiltekinn notanda.

Office 365 Message Encryption, eða OME, er einn af eiginleikum Azure Information Protection. Ef þú ert með AIP Premium P2 leyfið geturðu nýtt þér viðbótaraðgerðir, svo sem sjálfvirka flokkun fyrir skýja- og gögn á staðnum. Hér finnur þú eiginleikana sem eru í boði í AIP Premium P1 leyfinu.

Virkjar Azure upplýsingavernd

Til að byrja að nota Azure Information Protection er það fyrsta sem þú þarft að gera sem upplýsingatæknistjóri að virkja þjónustuna í Microsoft 365 Business leigjanda þínum. Jafnvel þó þú haldir að þjónustan sé þegar virkjuð, þá sakar það ekki að staðfesta. Svona:

Skráðu þig inn á stjórnendagátt Microsoft með alþjóðlegum stjórnandaskilríkjum þínum.

Í vinstri flakkinu, undir Stillingar hópnum, smelltu á Þjónusta og viðbót.

Síðan Þjónusta og viðbætur birtist.

Microsoft 365 Business: Hvernig á að stilla Azure upplýsingavernd

Farið í Microsoft Azure upplýsingaverndarstillingarnar.

Veldu Microsoft Azure Information Protection

Microsoft Azure Information Protection glugginn birtist hægra megin.

Í Microsoft Azure Information Protection glugganum, smelltu á Manage Microsoft Azure Information Protection Settings.

Staðfestu að réttindastjórnun sé virkjuð. Ef það er ekki, smelltu á Virkja hnappinn

Í þessu dæmi er leigjandi þegar virkjaður fyrir Azure Information Protection.

Microsoft 365 Business: Hvernig á að stilla Azure upplýsingavernd

Leigjandi með réttindastjórnun virkan.

Eftir að þú hefur staðfest stöðu Azure upplýsingaverndarstillinganna þinna geturðu örugglega lokað vafraglugganum eða farið aftur í Microsoft 365 Admin Center frá ræsiforritinu.

Kynntu þér Azure Information Protection merki

Azure Information Protection kemur forstillt með sjálfgefnum reglum og merkjum sem eiga við fyrir flestar stofnanir, þar á meðal lítil fyrirtæki. Áður en þú byrjar að hugsa um að stilla sérsniðin merki og stefnur fyrir fyrirtækið þitt, gefðu þér tíma til að kynna þér sjálfgefna stillingar Azure Information Protection. Þú gætir sparað þér mikla vinnu við að búa til og prófa sérsniðnar reglur.

Ef Office 365 leigjandinn þinn var útvegaður með Azure Information Protection eftir febrúar 2018, eru eftirfarandi merki og samsvarandi lýsingar þegar tiltækar:

  • Persónuleg: Gögn sem ekki eru viðskiptaleg, eingöngu til einkanota.
  • Opinber: Viðskiptagögn sem eru sérstaklega útbúin og samþykkt til samneyslu.
  • Almennt: Viðskiptagögn sem ekki eru ætluð til samneyslu en hægt er að deila með ytri samstarfsaðilum eftir þörfum. Sem dæmi má nefna innri símaskrá fyrirtækisins, skipurit, innri staðla og flest innri samskipti.
  • Trúnaðarmál: Viðkvæm viðskiptagögn sem gætu valdið tjóni á fyrirtækinu ef þeim er deilt með óviðkomandi. Sem dæmi má nefna samninga, öryggisskýrslur, spásamantektir og sölureikningsgögn. Trúnaðarmerki er frekar sundurliðað í tvö undirmerki:
    • Aðeins viðtakendur: Trúnaðargögn sem krefjast verndar og sem aðeins viðtakendur geta skoðað. Þetta merki mun aðeins birtast í Outlook og mun beita stefnunni Ekki áframsenda.
    • Allir starfsmenn: Trúnaðargögn sem krefjast verndar sem gerir öllum starfsmönnum fullar heimildir. Gagnaeigendur geta fylgst með og afturkallað efni.
    • Hver sem er (ekki vernduð): Gögn sem krefjast ekki verndar. Notaðu þennan valmöguleika af varkárni og með viðeigandi viðskiptalegum rökstuðningi.
  • Mjög trúnaðarmál. Mjög viðkvæm viðskiptagögn sem myndu valda fyrirtækinu tjóni ef þeim væri deilt með óviðkomandi fólki. Sem dæmi má nefna upplýsingar um starfsmenn og viðskiptavini, lykilorð, frumkóða og fyrirfram tilkynntar fjárhagsskýrslur. The Highly Confidential merkið er frekar sundurliðað í þrjú undirmerki:
    • Aðeins viðtakendur: Mjög trúnaðargögn sem krefjast verndar og sem aðeins viðtakendur geta skoðað. Þetta merki mun aðeins birtast í Outlook og mun beita stefnunni Ekki áframsenda.
    • Allir starfsmenn: Mjög trúnaðargögn sem gera öllum starfsmönnum kleift að skoða, breyta og svara heimildum fyrir þessu efni. Gagnaeigendur geta fylgst með og afturkallað efni.
    • Hver sem er (ekki vernduð): Gögn sem krefjast ekki verndar. Notaðu þennan valmöguleika af varkárni og með viðeigandi viðskiptalegum rökstuðningi.

Ef Office 365 leigjandinn þinn var útvegaður fyrir 21. mars 2017, muntu komast að því að almennt og mjög trúnaðarmerki vantar. Jafngildi þeirra hjá eldri leigjendum er Innri og Leyni, í sömu röð.

Til að kanna frekar þessi merki og samsvarandi reglur þarftu að fara í Azure gáttina og fá aðgang að Azure upplýsingaverndarþjónustustillingunum. Svona:

Fylgdu skrefum 1-4 hér að ofan til að virkja Azure Protection Information.

Á síðunni Réttindastjórnun, smelltu á hnappinn Ítarlegir eiginleikar

Nýr vafragluggi opnast og síðan Azure Information Protection — Merki birtist.

Microsoft 365 Business: Hvernig á að stilla Azure upplýsingavernd

Azure upplýsingavernd — Merkisíða í Azure.

Trúnaðarmál og mjög trúnaðarmerki eru sjálfgefið dregin saman. Til að skoða undirmerki þeirra, smelltu á örina vinstra megin við merkimiðann til að auka úrvalið.

Nokkur orð um stefnur Azure Information Protection

Á síðunni Azure Information Protection — Merki skaltu athuga að merkimiðarnir eru allir með Global undir dálknum Stefna. Sjálfgefið er að Azure Information Protection fylgir alþjóðlegri stefnu sem er beitt fyrir alla notendur í leigjanda. Þú getur breytt þessari stefnu en þú getur ekki eytt henni. Þú getur líka búið til nýjar stefnur og stillt þær eftir bestu getu, en alþjóðlega stefnan mun alltaf vera til staðar.

Til að skoða upplýsingar um alþjóðlega stefnu Azure Information Protection, fylgdu þessum skrefum:

Fylgdu skrefum 1-4 hér að ofan til að virkja Azure Protection Information.

Á síðunni Réttindastjórnun, smelltu á hnappinn Ítarlegir eiginleikar

Nýr vafragluggi opnast og síðan Azure Information Protection — Merki birtist.

Í vinstri valmyndinni, undir flokkunarhópnum, smelltu á Reglur.

Hægra megin birtist Stilla stjórnunarheiti og lýsing fyrir hvert stefnublað. Stefnan: Alþjóðlegt blað birtist.

Microsoft 365 Business: Hvernig á að stilla Azure upplýsingavernd

Stefnan: Alþjóðlegt blað í Azure upplýsingavernd.

Vertu varkár við að breyta sjálfgefnum stillingum í Alþjóðlegu stefnunni því þær eiga við um alla í fyrirtækinu þínu. Þú gætir viljað búa til aðra stefnu fyrst og prófa hana. Ef þú ákveður að breyta alheimsstefnunni, vertu viss um að vista breytingarnar þínar. (Ef þú gleymir og einfaldlega lokar blaðinu mun kerfið biðja þig um að vista breytingarnar þínar.)

Að setja Azure upplýsingavernd í framkvæmd

Innleiðing Azure Information Protection er ekki eitthvað sem þú myndir gera án ígrundaðrar skipulagningar og þátttöku lykilhagsmunaaðila í fyrirtækinu þínu. Þú þarft að ganga úr skugga um að uppsetningin sé miðlað til endanotenda, þjálfun sé afhent og stuðningur sé fyrirhugaður.

Sem upplýsingatæknistjóri sem innleiðir Microsoft 365 Business ættir þú að framkvæma nokkrar prófanir og kynnast ferlinu áður en þú innleiðir Azure Information Protection fyrir alla stofnunina. Eftir að þú hefur kannað Azure upplýsingaverndarþjónustuna í Microsoft Azure er næsta skref að koma því sem þú veist í framkvæmd. Í þessum áfanga þarftu að notendur þínir taki þátt.

Að setja upp Azure Information Protection biðlarann

Þú getur haft bestu stefnur og merki fyrir Azure upplýsingavernd í Azure, en þau eru ekki góð ef endanotendur þínir geta ekki séð og beitt þeim. The AIP viðskiptavinur, forrit sem er keyrt á tækjum notenda nær, leysa þetta vandamál.

Áður en þú setur upp AIP biðlarann ​​skaltu ganga úr skugga um að Office ProPlus sé þegar uppsett en ekki í gangi á tækinu. Þegar þú ert tilbúinn að setja upp AIP biðlarann ​​skaltu gera eftirfarandi:

Farðu á niðurhalssíðu Azure Information Protection biðlara .

Microsoft niðurhalsmiðstöðin birtist.

Smelltu á hnappinn Niðurhal.

Glugginn Veldu niðurhal sem þú vilt birtist.

Veldu AzInfoProtection.exe með því að velja reitinn og smelltu síðan á Next.Microsoft 365 Business: Hvernig á að stilla Azure upplýsingavernd

Að hala niður Azure Information Protection biðlaranum.

Frá tilkynningunni sem birtist neðst á skjánum þínum, smelltu (eða tvísmelltu á) Run.

Kerfið framkvæmir öryggisathugun á niðurhalinu. Þegar athuguninni er lokið birtist Microsoft Azure Information Protection glugginn.

Microsoft 365 Business: Hvernig á að stilla Azure upplýsingavernd

Uppsetningargluggi fyrir Azure Information Protection.

Smelltu á hnappinn Ég samþykki.

Þú getur valið um að setja upp kynningarstefnu (ekki mælt með því vegna þess að það mun rugla notendaviðmótinu þínu) eða senda notkunartölfræði til Microsoft eða bæði.

Í glugganum Notendareikningsstjórnun sem birtist skaltu smella á Já til að hefja uppsetninguna.

Þú sérð framvindu uppsetningar.

Þegar Microsoft Azure Information Protection glugginn sýnir Lokið tókst, smelltu á Loka hnappinn.

Uppsetningarglugginn hverfur og þú ert nú tilbúinn til að athuga hvort Azure Information Protection biðlarinn hafi verið settur upp. Til að staðfesta uppsetninguna skaltu opna autt skjal í Word. Þú sérð merkimiðana fyrir neðan borðann.

Microsoft 365 Business: Hvernig á að stilla Azure upplýsingavernd

Azure upplýsingaverndarmerki birt í Word.

Að setja merkimiða á skjal

Nú þegar Azure Information Protection biðlarinn er settur upp og merkimiðarnir birtast í Office forritunum er kominn tími til að prófa hann.

Búðu til Word skjal og láttu eins og það sé mjög trúnaðarmál.

Á næmistikunni, smelltu á Mjög trúnaðarmál og veldu Allir starfsmenn.Microsoft 365 Business: Hvernig á að stilla Azure upplýsingavernd

Að nota merkið mjög trúnaðarmál/allir starfsmenn.

Merkið er sett á og hinir miðarnir hverfa.

Keyrðu Outlook, opnaðu nýjan tölvupóst og hengdu Word skjalið við.

Note that Outlook displays the Sensitivity bar with the same labels you saw in Word.

Enter the email address of a user in your organization.

Enter an email address outside your organization, and then click Send.

Outlook sends the email to the recipients with the Highly Confidential/All Employees label.In this exercise, the email will still go out to both the internal and external user. The internal user will be able to open and read the document from the sharing invitation. The external user, however, will be blocked from opening the document and will be presented with the message shown here.

Microsoft 365 Business: Hvernig á að stilla Azure upplýsingavernd

An external user blocked from a sensitive document.

Revoking access to information

Azure Information Protection protects your company information from falling into the wrong hands — even after it has fallen into the wrong hands.

For example, suppose you realize that you accidentally sent a document to the wrong people and want to remedy the situation by revoking all access to the document. Here’s what you can do, continuing from the example above:

Open the protected Word document from the preceding exercise.

A yellow bar appears, indicating the sensitivity of the document and containing a button to view the permissions for the document.

On the Ribbon, click Home, and then click the Protect button.

A submenu appears below the Protect button.

Microsoft 365 Business: Hvernig á að stilla Azure upplýsingavernd

Accessing the document-tracking site.

On the submenu, click Track and Revoke to launch the document-tracking site.

Your browser launches to take you to the document-tracking site.

If this is the first time you’ve visited the site, log in with your Microsoft 365 Business credentials.

After a successful login, the document-tracking site displays a summary of views of your document. Explore the tabs to see the robust features in Azure Information Protection.

Microsoft 365 Business: Hvernig á að stilla Azure upplýsingavernd

The document-tracking site.

At the bottom of the document-tracking site, click the Revoke access button.

The Revoke access page is displayed.

Click the Confirm button at the bottom of the page.

The Revoke Complete window is displayed.

Click Continue to go back to the document-tracking page.

In the Summary view, the document displays the Revoked stamp.

Einn af þeim eiginleikum sem er ótrúlegastur í þessari lausn er að á Kortaflipanum geturðu séð hvar notendur um allan heim reyndu að komast í skjalið þitt! Þannig að ef þú finnur einhvern tíma að einhver frá td Rússlandi eða Timbúktú hafi reynt að opna skjalið þitt þrátt fyrir að allir notendur þínir séu í Bandaríkjunum, muntu vita að afturkalla ætti aðgang að skjalinu.

Leave a Comment

Námundun tölur í Excel 2007 með ROUND, ROUNDUP og ROUNDDOWN

Námundun tölur í Excel 2007 með ROUND, ROUNDUP og ROUNDDOWN

Fyrir þá sem vilja læra um aðferðir eins og <strong>ROUND</strong>, <strong>ROUNDUP</strong> og <strong>ROUNDDOWN</strong> í Excel 2007, skoðaðu þessa skref-fyrir-skref leiðbeiningu um hvernig á að rúnna tölur á réttan hátt.

Hvernig á að koma í veg fyrir að Microsoft Word opni skrár í skrifvarinn ham á Windows

Hvernig á að koma í veg fyrir að Microsoft Word opni skrár í skrifvarinn ham á Windows

Hvernig á að koma í veg fyrir að Microsoft Word opni skrár í skrifvarandi ham á Windows. Microsoft Word opnar skrár í skrifvarandi ham, sem gerir það ómögulegt að breyta þeim? Ekki hafa áhyggjur, aðferðirnar eru hér að neðan

Hvernig á að laga ranga prentun á Microsoft Word skjölum

Hvernig á að laga ranga prentun á Microsoft Word skjölum

Hvernig á að laga villur við prentun á röngum Microsoft Word skjölum Villur við prentun Word skjala með breyttu letri, sóðalegar málsgreinar, texta sem vantar eða glatað efni eru nokkuð algengar. Hins vegar ekki

Eyddu penna- og auðkennisteikningum á PowerPoint-skyggnunum þínum

Eyddu penna- og auðkennisteikningum á PowerPoint-skyggnunum þínum

Ef þú hefur notað pennann eða hápunktarann ​​til að teikna á PowerPoint glærurnar þínar meðan á kynningu stendur geturðu vistað teikningarnar fyrir næstu kynningu eða eytt þeim út svo næst þegar þú sýnir þær byrjarðu á hreinum PowerPoint glærum. Fylgdu þessum leiðbeiningum til að eyða penna- og auðkenningarteikningum: Að eyða línum einni á […]

Innihald stílasafns í SharePoint 2010

Innihald stílasafns í SharePoint 2010

Stílsafnið inniheldur CSS skrár, Extensible Stylesheet Language (XSL) skrár og myndir sem notaðar eru af fyrirfram skilgreindum aðalsíðum, síðuuppsetningum og stjórntækjum í SharePoint 2010. Til að finna CSS skrár í stílasafni útgáfusíðunnar: Veldu Site Actions→ View Allt efni á síðunni. Innihald síðunnar birtist. Style bókasafnið er staðsett í […]

Snið tölur í þúsundum og milljónum í Excel skýrslum

Snið tölur í þúsundum og milljónum í Excel skýrslum

Ekki yfirgnæfa áhorfendur með stórkostlegum tölum. Í Microsoft Excel geturðu bætt læsileika mælaborða og skýrslna með því að forsníða tölurnar þínar þannig að þær birtast í þúsundum eða milljónum.

Hvernig á að deila og fylgja SharePoint síðum

Hvernig á að deila og fylgja SharePoint síðum

Lærðu hvernig á að nota SharePoints samfélagsnetverkfæri sem gera einstaklingum og hópum kleift að eiga samskipti, vinna saman, deila og tengjast.

Hvernig á að umbreyta dagsetningum í Julian snið í Excel

Hvernig á að umbreyta dagsetningum í Julian snið í Excel

Julian dagsetningar eru oft notaðar í framleiðsluumhverfi sem tímastimpill og fljótleg tilvísun fyrir lotunúmer. Þessi tegund af dagsetningarkóðun gerir söluaðilum, neytendum og þjónustuaðilum kleift að bera kennsl á hvenær vara var framleidd og þar með aldur vörunnar. Julian dagsetningar eru einnig notaðar í forritun, hernum og stjörnufræði. Mismunandi […]

Hvernig á að búa til Access Web App

Hvernig á að búa til Access Web App

Þú getur búið til vefforrit í Access 2016. Svo hvað er vefforrit eiginlega? Jæja, vefurinn þýðir að hann er á netinu og app er bara stytting fyrir „umsókn“. Sérsniðið vefforrit er gagnagrunnsforrit á netinu sem hægt er að nálgast úr skýinu með vafra. Þú smíðar og viðheldur vefforritinu í skrifborðsútgáfunni […]

Quick Launch Bar í SharePoint 2010

Quick Launch Bar í SharePoint 2010

Flestar síður í SharePoint 2010 sýna lista yfir flakktengla á flýtiræsingarstikunni vinstra megin á síðunni. Flýtiræsingarstikan sýnir tengla á innihaldsefni vefsvæða eins og lista, bókasöfn, síður og útgáfusíður. Flýtiræsingarstikan inniheldur tvo mjög mikilvæga tengla: Tengill á allt efni vefsvæðis: […]