Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В большинстве организаций существуют деловые или юридические требования, регулирующие использование, совместное использование и хранение данных. В некоторых организациях также существуют требования к месту расположения данных или нормативные требования, ограничивающие обмен данными между определенными пользователями и группами.
Microsoft 365 предлагает широкий спектр функций управления и соответствия требованиям для удовлетворения этих потребностей. В этой статье представлен обзор функций, которые можно рассмотреть в рамках развертывания OneDrive и SharePoint.
Управление жизненным циклом данных
Используйте возможности управления жизненным циклом данных в Microsoft Purview для управления контентом OneDrive и SharePoint в соответствии с нормативными требованиями. В таблице ниже описаны возможности, которые помогут вам сохранить нужное содержимое и удалить ненужное.
| Возможность | Устраняемая проблема | Начало работы |
|---|---|---|
|
Политики и метки хранения Хранение в SharePoint и OneDrive |
Сохранение или удаление контента с помощью управления политиками для документов SharePoint и OneDrive |
Создание и настройка политик хранения Создание меток хранения для исключений из политик хранения |
Данные удаленных пользователей
Если пользователь покидает организацию и удалил учетную запись пользователя, что происходит с данными пользователя? При рассмотрении требований к срокам хранения данных необходимо определить, что должно произойти с данными удаленного пользователя. В некоторых организациях хранение удаленных пользовательских данных может быть важным фактором непрерывности и предотвращения потери критически важных данных.
При удалении учетной записи пользователя в Microsoft 365 его файлы OneDrive сохраняются в течение 30 дней. Чтобы изменить этот параметр, установите срок хранения OneDrive для удаленных пользователей.
По умолчанию при удалении пользователя его руководителю автоматически предоставляется доступ к OneDrive пользователя. Чтобы изменить эту настройку, см. статью Хранение и удаление OneDrive.
Защита информации
Возможности защиты информации Microsoft Purview помогают обнаруживать, классифицировать и защищать конфиденциальную информацию в OneDrive и SharePoint. В следующей таблице описаны эти возможности. Подумайте, хотите ли вы реализовать какие-либо из этих возможностей в рамках развертывания OneDrive и SharePoint.
| Возможность | Устраняемая проблема | Начало работы |
|---|---|---|
| Типы конфиденциальной информации | Определение конфиденциальных данных с помощью встроенных или пользовательских регулярных выражений либо функции. Подтверждающее свидетельство, включающее ключевые слова, доверительные уровни и расстояние. | Настройка встроенных типов конфиденциальной информации |
| Обучаемые классификаторы | Определение конфиденциальных данных с помощью использования примеров интересующих вас данных, а не определения частей элемента (сопоставления шаблонов). Вы можете использовать встроенные классификаторы или обучить классификатор с помощью собственного контента. | Начало работы с обучаемыми классификаторами |
| Метки конфиденциальности | Единое решение для приложений, служб и устройств, предназначенное для добавления меток и защиты данных в процессе их перемещения внутри организации и за ее пределами. Метки конфиденциальности можно использовать для защиты самих файлов или отдельных сайтов и групп SharePoint. |
Включение меток конфиденциальности для файлов Office в SharePoint и OneDrive Использование меток конфиденциальности для защиты содержимого в Microsoft Teams, Групп Microsoft 365 и на сайтах SharePoint |
| Защита от потери данных | Предотвращение непреднамеренного предоставления общего доступа к конфиденциальным элементам. | Начало работы со стандартной политикой защиты от потери данных |
Синхронизация файлов
У приложения "Приложение синхронизации OneDrive" есть политики, которые можно использовать для поддержания соответствующей требованиям среды. Рассмотрите возможность настройки этих политик до развертывания SharePoint и OneDrive.
| Политика | Объект групповой политики Windows | Mac |
|---|---|---|
| Разрешить синхронизацию учетных записей OneDrive только определенным организациям | AllowTenantList | AllowTenantList |
| Блокировать синхронизацию учетных записей OneDrive определенным организациям | BlockTenantList | BlockTenantList |
| Запретить пользователям синхронизировать библиотеки и папки, доступ к которым предоставлен из других организаций | BlockExternalSync | BlockExternalSync |
| Запретить пользователям синхронизировать личные учетные записи OneDrive | DisablePersonalSync | DisablePersonalSync |
| Исключить отправку определенных видов файлов | EnableODIgnoreListFromGPO | EnableODIgnore |
| Исключить определенные типы папок из списка рассылки | EnableODIgnoreFolderListFromGPO | EnableODIgnoreFolders |
Место расположения данных
Поддержка нескольких регионов — это функция Microsoft 365, которая позволяет организациям расширять свое хранилище на несколько географических расположений и задавать место хранения данных пользователей. Для многонациональных клиентов с требованиями к месту расположения данных можно использовать эту функцию, чтобы гарантировать, что данные каждого пользователя хранятся в том географическом местоположении, которое требуется для обеспечения соответствия требованиям. Дополнительные сведения об этой функции см. в разделе Поддержка нескольких регионов в OneDrive и SharePoint.
В среде с поддержкой нескольких регионов нормально работают такие функции, как синхронизация файлов и управление мобильными устройствами. Специальная настройка и управление не требуются. Интерфейс с несколькими регионами для ваших пользователей имеет минимальные отличия от конфигурации с одним регионом. Подробные сведения см. в статье Взаимодействие с пользователем в среде с несколькими регионами.
Дополнительные сведения о Microsoft 365 Multi-Geo см. в разделе Microsoft 365 Multi-Geo.
Информационные барьеры
Microsoft Purview Информационные барьеры — это решение для обеспечения соответствия требованиям, которое позволяет ограничить двустороннюю коммуникацию и совместную работу между группами и пользователями в Microsoft Teams, SharePoint и OneDrive. Информационные барьеры, часто используемые в строго регулируемых отраслях, могут помочь избежать конфликта интересов и защитить внутреннюю информацию между пользователями и организационными областями.
При наличии политик информационных барьеров пользователи, которые не должны общаться или обмениваться файлами с другими определенными пользователями, не смогут найти, выбрать, поговорить или позвонить этим пользователям. Политики информационных барьеров автоматически проводят проверки для обнаружения и предотвращения несанкционированного обмена данными и совместной работы между определенными группами и пользователями.
Если вашему бизнесу требуются информационные барьеры, см. Узнайте о информационных барьерах и Использование информационных барьеров с SharePoint , чтобы начать работу.
Дальнейшие действия
Статьи по теме
Планирование SharePoint и OneDrive в Microsoft 365
Реализация соответствия требованиям в Microsoft 365
Защита корпоративных данных с помощью Windows Information Protection (WIP)
Управление доступом OneDrive и SharePoint на основе сетевой проверки подлинности или приложения