Поделиться через


Начало работы с соответствием требованиям к обмену данными

Важно!

Соответствие требованиям к обмену данными Microsoft Purview предоставляет средства, помогающие организациям обнаруживать соответствие нормативным требованиям (например, SEC или FINRA) и нарушения бизнес-поведения, такие как конфиденциальная или конфиденциальная информация, преследования или угрозы языка, а также предоставление общего доступа к содержимому для взрослых. Соответствие требованиям к обмену данными строится на основе конфиденциальности. Имена пользователей по умолчанию псевдонимизируются, элементы управления доступом на основе ролей встроены, администратор выбирает следователей, а журналы аудита используются для обеспечения конфиденциальности на уровне пользователей.

Используйте политики соответствия требованиям к обмену данными для идентификации взаимодействия пользователей для анализа внутренними или внешними рецензентами. Дополнительные сведения о том, как политики соответствия требованиям к обмену данными помогают обнаруживать сообщения в организации, см. в разделе Политики соответствия требованиям к обмену данными. Чтобы узнать, как компания Contoso быстро настроит политику соответствия требованиям к обмену данными для обнаружения потенциально неуместного содержимого в Microsoft Teams, Exchange Online и Viva Engage коммуникациях, проверка из этого примера.

Подписки и выставление счетов

Прежде чем приступить к работе с соответствием требованиям к обмену данными, подтвердите подписку на Microsoft 365 и все надстройки. Чтобы получить доступ и использовать соответствие требованиям к обмену данными, администраторы должны убедиться, что в их организации есть поддерживаемая подписка и что пользователям назначены соответствующие лицензии. Дополнительные сведения о подписках и лицензировании см. в разделе Требования к подписке для соответствия требованиям к обмену данными.

Кроме того, чтобы обнаружить неуместное или рискованное взаимодействие с данными ИИ, не относящихся к Microsoft 365, необходимо включить выставление счетов с оплатой по мере использования в организации. Данные ИИ, отличные от Microsoft 365, включают информацию из других приложений искусственного интеллекта майкрософт и подключенных внешних приложений ИИ. Этот тип данных включает Copilot в Microsoft Fabric, Microsoft Security Copilot, Microsoft Copilot Studio и любое подключенное или облачное приложение ИИ. В Microsoft 365 отсутствуют требования к выставлению счетов с оплатой по мере использования или плата за обнаружение неуместного или рискованного взаимодействия с Microsoft 365 Copilot данными.

Важно!

В настоящее время обеспечивается соответствие требованиям к обмену данными для клиентов, размещенных в географических регионах и странах, поддерживаемых зависимостями служб Azure. Сведения о поддержке соответствия требованиям к обмену данными для вашей организации см. в статье Azure доступность зависимостей по странам или регионам.

Эта функция использует выставление счетов с оплатой по мере использования или лицензирование на пользователя для возможностей Microsoft Purview или и того, и другого. Чтобы помочь вам понять использование и управлять ими, Microsoft Purview предоставляет центр использования на портале Microsoft Purview. Дополнительные сведения см. в статье Управление использованием лицензий с оплатой по мере использования и лицензированием на пользователя.

Рекомендуемые действия помогут вашей организации быстро приступить к работе с соответствием требованиям к обмену данными. Рекомендуемые действия, приведенные на странице Обзор , помогут вам выполнить инструкции по настройке и развертыванию политик.

Следующие рекомендации помогут вам приступить к работе и максимально повысить эффективность конфигурации соответствия требованиям к обмену данными.

  • Сведения о соответствии требованиям к обмену данными. Прежде чем завершить настройку, ознакомьтесь с нашей официальной документацией, чтобы узнать о, спланировать и развернуть соответствие требованиям к обмену данными в вашей организации.
  • Назначьте разрешения, чтобы ваша команда могла выполнить свою работу. Убедитесь, что только соответствующие заинтересованные лица могут получить доступ к решению, назначив участников группы, ответственных за управление функциями соответствия требованиям к обмену данными, а также изучение и проверку оповещений.
  • Создание групп рассылки для пользователей, обмен данными которых вы хотите обнаружить. Создайте группы рассылки, содержащие пользователей, включенных в политики соответствия требованиям к обмену данными.
  • Создайте первую политику, чтобы начать обнаружение сообщений. Обнаружение и исследование потенциальных нарушений соответствия нормативным требованиям путем предварительной настройки политики, которая выявляет потенциальные нарушения во внутренних и (или) внешних коммуникациях вашей организации.
  • Просмотр оповещений для изучения обнаруженных сообщений и принятия мер. Выявляйте и анализируйте сообщения, соответствующие условиям политики, чтобы активировать оповещения, предоставляющие контекст о нарушении политики, чтобы вы могли исследовать и при необходимости принимать меры.
  • Просмотрите отчеты, чтобы быстро узнать, как выполняются политики. Получите быструю аналитику о том, как выполняются политики, просмотрите подробные отчеты для детализации и экспортируйте результаты для дальнейшего анализа.

Каждое действие в разделе Соответствие требованиям к обмену данными имеет три атрибута:

  • Действие: имя и описание рекомендуемого действия.
  • Рекомендуемый, обязательный или необязательный: является ли рекомендуемое действие настоятельно рекомендуемым, обязательным или необязательным, чтобы функции соответствия требованиям к обмену данными работали должным образом.
  • Предполагаемое время выполнения: предполагаемое время выполнения рекомендуемого действия в минутах.

Выберите рекомендации из списка, чтобы приступить к настройке соответствия требованиям к обмену данными. В каждом рекомендуемом действии перечисляются обязательные этапы, а также указаны требования, ожидаемый результат и влияние настройки функции в вашей организации. Некоторые рекомендуемые действия автоматически помечаются как завершенные при настройке. Если нет, вручную выберите действие как завершенное при настройке.

Аналитические сведения о рекомендуемых действиях на странице Политики помогают свести сведения о текущих типах конфиденциальной информации и потенциальных нарушениях соответствия нормативным требованиям при обмене данными в организации. Классификация данных и применение меток конфиденциальности, меток хранения и классификации типов конфиденциальной информации поддерживают эти аналитические сведения. Эти аналитические сведения агрегируются и не включают в себя персональные данные пользователей в вашей организации.

Рекомендуемые действия по соответствию обмену данными.

Действия в сообщениях агрегируются по обучаемому типу классификатора из существующих политик, использующих шаблон политики обнаружения недопустимого текста или пользовательские политики, использующие классификаторы. Изучите оповещения для этих сообщений на панели мониторинга оповещений для политик.

Действия, связанные с типами конфиденциальной информации , обнаруживаются в сообщениях, охватываемых существующими политиками, и для сообщений, которые не охватываются существующими политиками. Аналитические сообщения, которые не охватываются существующими политиками, не могут быть изучены и исправлены. Необходимо создать новую политику для обнаружения и исправления аналогичных действий в будущих сообщениях. Статистическая аналитика для всех типов конфиденциальной информации, включая те, которые ранее не определены вашей организацией в существующей политике соответствия требованиям к обмену данными. Используйте эти аналитические сведения, чтобы создать новую политику соответствия требованиям к обмену данными или обновить существующие политики. После создания новой политики оповещения о сообщениях для этой политики могут соответствовать равному количеству сообщений, определенных в аналогичной аналитике. Политика может иметь разные условия, другое количество включенных пользователей и обнаруживать действия с сообщениями, возникающие только после того, как политика активна.

Совет

Чтобы отключить отображение рекомендуемой аналитики действий, откройте запрос с служба поддержки Майкрософт.

Шаг 1 (обязательно). Назначение разрешений для соответствия требованиям к обмену данными

Чтобы использовать любые средства, связанные с соответствием требованиям к обмену данными, на портале Microsoft Purview пользователям требуются соответствующие разрешения. Самый простой способ назначить роли — добавить пользователя в соответствующую группу ролей на странице Группы ролей на портале Microsoft Purview.

Пошаговые инструкции см. в разделе Назначение разрешений в разделе Соответствие требованиям к обмену данными.

Шаг 2 (обязательно). Включение журнала аудита

Соответствие требованиям к обмену данными требует, чтобы в журналах аудита отображались оповещения и действия по исправлению журнала, выполняемые рецензентами. Журналы аудита обобщают все действия, связанные с определенной политикой организации или при изменении политики соответствия требованиям к обмену данными.

По умолчанию аудит для организаций Microsoft 365 включен. Некоторые организации могут отключить аудит по определенным причинам. Если аудит отключен для вашей организации, другой администратор, возможно, отключил его. Мы рекомендуем подтвердить, что при выполнении этого шага можно снова включить аудит.

Пошаговые инструкции по включению аудита см. в статье Включение и отключение поиска в журнале аудита. После включения ведения аудита появится сообщение о подготовке журнала аудита, и через пару часов, когда она будет завершена, вы сможете начать поиск. Это действие нужно выполнить только один раз. Дополнительные сведения об использовании журнала аудита см. в разделе Поиск в журнале аудита.

Шаг 3 (необязательно). Настройка групп для соответствия требованиям к обмену данными

При создании политики соответствия требованиям к обмену данными вы определяете, кто проверяет их сообщения, а кто выполняет проверки. В политике используйте адреса электронной почты для идентификации пользователей или групп людей. Чтобы упростить настройку, можно создать группы для людей, которые проверяют свое общение, и группы для тех, кто просматривает эти сообщения. Если вы используете группы, может потребоваться несколько. Например, вам может потребоваться несколько групп, если вы хотите обнаружить связь между двумя отдельными группами людей или указать группу, область которой не будет ограничена.

Используйте следующую диаграмму, чтобы настроить группы в организации для политик соответствия требованиям к обмену данными:

Участник политики Поддерживаемые группы Неподдерживаемые группы
Пользователи с заданной областью
Исключенные пользователи
Группы рассылки
Группы Microsoft 365
Группы безопасности, поддерживающие почту
Динамические группы рассылки
Общий почтовый ящик
Вложенные группы рассылки
Группы Microsoft 365 с динамическим членством
Рецензенты Нет Группы рассылки
Динамические группы рассылки
Вложенные группы рассылки
Группы безопасности, поддерживающие почту

При назначении группы рассылки в политике политика обнаруживает все сообщения электронной почты и чаты Teams от каждого пользователя в группе рассылки. При назначении группы Microsoft 365 в политике политика обнаруживает все сообщения электронной почты и чаты Teams, отправленные группе Microsoft 365*, а не отдельные сообщения электронной почты и чаты, полученные каждым участником группы*. Мы рекомендуем использовать группы рассылки в политиках соответствия требованиям к обмену данными, чтобы автоматически обнаруживаться отдельные сообщения электронной почты и чаты Teams от каждого пользователя.

Совет

Для более гибкой конфигурации и снижения административных издержек рекомендуется использовать адаптивный область вместо группы рассылки.

Если вы являетесь организацией с локальным развертыванием Exchange или внешним поставщиком электронной почты и хотите обнаруживать чаты Microsoft Teams для пользователей, необходимо создать группу рассылки для пользователей с локальными или внешними почтовыми ящиками. Далее на этих этапах вы назначите эту группу рассылки с помощью выбора пользователей и групп в рабочем процессе политики. Дополнительные сведения о требованиях и ограничениях для включения облачного хранилища и поддержки Teams для локальных пользователей см. в статье Поиск и экспорт данных чата Teams для локальных пользователей.

Для управления пользователями с ограниченной областью в крупных корпоративных организациях может потребоваться обнаруживать сообщения для всех пользователей в больших группах. С помощью PowerShell можно настроить группу рассылки для глобальной политики соответствия требованиям к обмену данными для назначенной группы. Эта конфигурация позволяет обнаруживать сообщения для тысяч пользователей с помощью одной политики и обновлять политику соответствия требованиям к обмену данными по мере присоединения новых сотрудников к вашей организации.

  1. Создайте выделенную группу рассылки для глобальной политики соответствия требованиям к обмену данными со следующими свойствами: Убедитесь, что вы не используете эту группу рассылки для других целей или других служб Office 365.

    • MemberDepartRestriction = Closed. Гарантирует, что пользователи не могут удалиться из группы рассылки.
    • MemberJoinRestriction = Closed. Гарантирует, что пользователи не смогут добавить себя в группу рассылки.
    • ModerationEnabled = True. Гарантирует, что все сообщения, отправленные в эту группу, подлежат утверждению и что группа не используется для взаимодействия за пределами конфигурации политики соответствия требованиям к обмену данными.
    New-DistributionGroup -Name <your group name> -Alias <your group alias> -MemberDepartRestriction 'Closed' -MemberJoinRestriction 'Closed' -ModerationEnabled $true
    
  2. Выберите неиспользуемый настраиваемый атрибут Exchange , чтобы регистрировать пользователей, добавленных в политику соответствия требованиям к обмену данными в организации.

  3. Выполните следующий сценарий PowerShell по повторяющимся расписаниям, чтобы добавить пользователей в политику соответствия требованиям к обмену данными:

    $Mbx = (Get-Mailbox -RecipientTypeDetails UserMailbox -ResultSize Unlimited -Filter {CustomAttribute9 -eq $Null})
    $i = 0
    ForEach ($M in $Mbx)
    {
      Write-Host "Adding" $M.DisplayName
      Add-DistributionGroupMember -Identity <your group name> -Member $M.DistinguishedName -ErrorAction SilentlyContinue
      Set-Mailbox -Identity $M.Alias -<your custom attribute name> SRAdded
      $i++
    }
    Write-Host $i "Mailboxes added to supervisory review distribution group."
    

Дополнительные сведения о настройке групп см. в разделе:

Шаг 4 (необязательно). Убедитесь, что клиент Viva Engage находится в собственном режиме

В собственном режиме все пользователи Viva Engage находятся в Microsoft Entra ID, все группы Группы Microsoft 365, а все файлы хранятся в SharePoint Online. Клиент Viva Engage должен находиться в собственном режиме для политик соответствия требованиям к обмену данными, чтобы проверка и выявлять рискованные беседы в личных сообщениях и беседах сообщества в Viva Engage.

Дополнительные сведения о настройке Viva Engage в собственном режиме см. в разделе:

Шаг 5 (обязательно). Создание политики соответствия требованиям к обмену данными

Вы можете быстро создать политику соответствия требованиям к обмену данными, выбрав один из нескольких шаблонов политик, или создать пользовательскую политику.

Важно!

Если ваша роль ограничена одной или несколькими единицами администрирования, вы не сможете создать политику на основе шаблона. Однако можно создать настраиваемую политику.

При создании политики на основе шаблона многие параметры автоматически выбираются на основе выбранного шаблона. В качестве последнего шага можно настроить политику, если вы хотите изменить любой из параметров.

При создании настраиваемой политики вы выбираете все параметры самостоятельно.

Создание политики на основе шаблона

  1. Войдите на портал Microsoft Purview с учетными данными для учетной записи администратора в организации Microsoft 365.

  2. Перейдите к решению Соответствие коммуникационным требованиям .

  3. Выберите Политики в области навигации слева.

  4. Выберите Создать политику, а затем выберите один из шаблонов политик. Например, выберите Обнаружить недопустимый текст.

  5. В области в правой части экрана:

    1. В поле Имя политики подтвердите или обновите имя политики. Вы не сможете изменить имена политик после создания политики.
    2. В поле Пользователи или группы в область выберите пользователей или группы для применения политики. При выборе шаблона Обнаружение конфликта интересов выберите две группы с областью действия или двух пользователей с областью действия для обнаружения внутренних взаимодействий.
    3. В поле Рецензенты выберите проверяющих для политики. Рецензенты, добавленные в это поле, являются рецензентами, которые можно выбрать при эскалации оповещения в рабочем процессе исследования и исправления. При добавлении рецензентов в политику они автоматически получают сообщение электронной почты, уведомляющее их о назначении политике и ссылающееся на сведения о процессе проверки. Рецензенты — это отдельные пользователи, и все рецензенты должны иметь почтовые ящики, размещенные на Exchange Online.
    4. Просмотрите список параметров, которые автоматически выбираются на основе выбранного шаблона. Чтобы настроить какие-либо параметры, выберите Настроить политику, а затем внесите необходимые изменения. Если все выглядит ОК, выберите Создать политику.

    Примечание.

    Чтобы включить оптическое распознавание символов (OCR) для идентификации внедренных или вложенных изображений в сообщениях для печатного или рукописного текста, соответствующего условиям политики, выберите Настроить политику, а затем на странице Выбор условий и процента установите флажок Использовать OCR для извлечения текста из изображений .

Создание настраиваемой политики

  1. Войдите на портал Microsoft Purview с учетными данными для учетной записи администратора в организации Microsoft 365.

  2. Перейдите к решению Соответствие коммуникационным требованиям .

  3. Выберите Политики в области навигации слева.

  4. Выберите Создать политику, а затем выберите Пользовательская политика.

  5. На странице Имя и описание политики введите имя (обязательно) и описание (необязательно) для политики. Вы не сможете изменить имя политики после ее создания. По завершении нажмите кнопку Далее .

  6. Если для вашей организации существует одно или несколько подразделений администрирования, вы увидите страницу Администратор единиц (предварительная версия). В противном случае вы увидите страницу Выбор пользователей и рецензентов (следующий шаг) и баннер со ссылкой, чтобы узнать больше о подразделениях администрирования.

    Чтобы область политику в одну или несколько единиц администрирования, выберите Добавить единицы администрирования, выберите единицы администрирования для применения к политике, а затем нажмите кнопку Сохранить.

    Примечание.

    Вы можете увидеть только те подразделения администрирования, которые ограничены вашей ролью. Если вы являетесь неограниченным администратором, вы можете увидеть все административные подразделения организации. Чтобы просмотреть сводку по группам ролей и подразделениям администрирования, которым вы назначены, выберите Просмотреть мои разрешения.

    Нажмите кнопку Далее, когда закончите работу со страницей Администратор единиц (предварительная версия).

  7. На странице Выбор пользователей и рецензентов :

    1. В разделе Выбор пользователей и групп выберите один из следующих параметров:
    1. В разделе Исключенные пользователи и группы добавьте всех пользователей или группы для исключения из политики.

      Примечание.

      Если политика ограничена одной или несколькими единицами администрирования, можно исключить только пользователей и группы, входящие в эти подразделения администрирования.

    2. В разделе Рецензенты выберите проверяющих для политики. Рецензенты, добавленные в этом разделе, являются рецензентами, которые можно выбрать при эскалации оповещений в рабочем процессе исследования и исправления. При добавлении рецензентов в политику они автоматически получают сообщение электронной почты, уведомляющее их о назначении политике и ссылающееся на сведения о процессе проверки. Рецензенты — это отдельные пользователи, и все рецензенты должны иметь почтовые ящики, размещенные на Exchange Online.

    3. По завершении нажмите кнопку Далее .

  8. На странице Выбор расположений для обнаружения сообщений выберите каналы связи, которые нужно проверка, включая Exchange, Teams, Viva Engage или конкретный канал искусственного интеллекта. Поддерживаемые каналы генеративного ИИ включают Microsoft Copilot интерфейсы, корпоративные приложения ИИ и другие приложения ИИ. Вы также можете выбрать проверка сторонние источники, если вы настроили соединитель в Microsoft 365. Выберите Далее, чтобы перейти на следующую страницу.

  9. На странице Выбор условий и просмотр процентного значения :

    1. В разделе Направление взаимодействия выберите направление взаимодействия, в том числе входящие, исходящие или внутренние сообщения.
    2. В разделе Условия добавьте условия , которые требуется обнаружить. Вы можете выбрать различные условия для сообщений и вложений сообщений, включая условия, которые определяют для:
    • Типы конфиденциальной информации по умолчанию или настраиваемые. Вы можете создать типы конфиденциальной информации перед запуском рабочего процесса или создать их из рабочего процесса.
    • Словари по умолчанию или пользовательские ключевое слово.
    • Корпорация Майкрософт предоставила обучаемые классификаторы. Обучаемые классификаторы, предоставляемые корпорацией Майкрософт, могут обнаруживать потенциально недопустимый язык и изображения, отправленные или полученные в тексте сообщений электронной почты или других типов текста. Вы можете выбрать один из следующих встроенных классификаторов, предоставляемых корпорацией Майкрософт: Целевая угроза, Ненормативная лексика, Целевые домогательства, Изображения для взрослых, Образы Racy и Изображения Гори. Соответствие требованиям к обмену данными также включает классификаторы безопасности содержимого (предварительная версия) для Microsoft Teams, основанные на больших языковых моделях (LLM). Эти классификаторы включают ненависть, сексуальное, насилие и самоповреждение. Дополнительные сведения о классификаторах безопасности содержимого на основе больших языковых моделей.
    1. В разделе Оптическое распознавание символов (OCR), чтобы включить оптическое распознавание символов (OCR) для идентификации внедренных или вложенных изображений в сообщениях для печатного или рукописного текста, соответствующих условиям политики, установите флажок Использовать OCR для извлечения текста из изображений . Чтобы установить флажок, в политике необходимо настроить один или несколько условных параметров, связанных с текстом, ключевыми словами, обучаемыми классификаторами майкрософт или типами конфиденциальной информации.
    2. В разделе Просмотр процентов переместите ползунок, чтобы изменить объем проверяемого содержимого.
    3. В разделе Фильтрация взрывов электронной почты по умолчанию установлен флажок Фильтровать сообщения из служб очистки электронной почты проверка. Этот параметр приводит к исключению сообщений, отправляемых из служб взрывов электронной почты. Сообщения, соответствующие определенным условиям, не создают оповещений. Это исключение включает массовую электронную почту (например, информационные бюллетени), спам, фишинг и вредоносные программы. Вы можете просмотреть отчет , содержащий отфильтрованные отправицы массовой почты. Список отправителей фильтруется перед анализом содержимого, чтобы могли быть отправители, которые не соответствуют условиям содержимого (дополнительные отправители, включенные в отчет).
    4. Выберите Далее, чтобы перейти на следующую страницу.
  10. На странице Проверка и завершение проверьте выбранные политики, а затем выберите Создать политику.

Примечания и советы по созданию политик соответствия требованиям к обмену данными

Условия тестирования (предварительная версия) при создании или изменении политики

Если вы сначала создаете или изменяете политику без условий тестирования, вы можете подождать много времени, прежде чем сможете убедиться, что политика работает должным образом. Как правило, необходимо создать пилотную политику и протестировать ее в течение нескольких дней, прежде чем развертывать ее в более широкой организации. Если вы являетесь членом группы ролей "Администраторы соответствия требованиям к обмену данными" или группы ролей "Соответствие требованиям к обмену данными", вы можете сэкономить время, проверив условия при создании или изменении политики. Вы можете настроить условия, чтобы убедиться, что политика работает должным образом, прежде чем развертывать ее в более широкой организации.

Примечание.

В настоящее время можно протестировать только следующие условия:

  • Содержимое соответствует любому из этих классификаторов
  • Содержимое содержит любой из этих типов конфиденциальной информации
  1. Убедитесь, что вы являетесь членом группы ролей "Администраторы соответствия требованиям к обмену данными" или "Соответствие требованиям к обмену данными". Чтобы использовать эту функцию, необходимо быть членом одной из этих групп ролей.

  2. Создайте политику или измените существующую политику.

  3. На странице Условия и процент после ввода условий выберите Проверить условия.

    Условия проверки соответствия требованиям к обмену данными.

    Совет

    Вы также можете получить доступ к команде Тестирование условий из списка политик на странице Политики или на панели сведений о политике, если вы решили изменить политику.

  4. В области Условия политики тестирования , которая отображается в правой части страницы, выполните одно из следующих действий:

    • Выберите параметр Введите сообщения для тестирования , а затем введите некоторые сообщения, которые вы ожидаете обнаружить политикой. Разделяйте сообщения запятыми.
    • Если у вас есть файл .txt со списком сообщений для обнаружения, выберите параметр Отправить файл, чтобы проверить, обнаруживают ли обучаемые классификаторы соответствующие элементы , а затем выберите Отправить файл , чтобы отправить текстовый файл.
  5. Выберите Тестировать , чтобы просмотреть список результатов теста.

    Совет

    Если вы не видите нужные результаты:

Шаг 6 (необязательно). Обновление границ соответствия требованиям для политик соответствия требованиям к обмену данными

Границы соответствия создают логические границы внутри организации, которая управляет расположениями пользовательского содержимого (например, почтовыми ящиками, учетными записями OneDrive и сайтами SharePoint), которые могут выполнять менеджеры по обнаружению электронных данных.

Если вы настраиваете границы соответствия в организации, обновите границы соответствия, чтобы разрешить определенным пользователям доступ к почтовым ящикам, поддерживающим политики соответствия требованиям к обмену данными. Необходимо разрешить доступ администраторам по соответствию коммуникациям и проверяющим по соответствию требованиям к обмену данными, чтобы управлять политикой, а также проводить исследования и исправлять действия, чтобы они работали должным образом.

Чтобы разрешить доступ администраторам и рецензентам по соответствию связи, выполните следующие команды PowerShell. Эти команды необходимо выполнить только один раз, даже если в будущем вы добавите новые политики соответствия требованиям к обмену данными:

Import-Module ExchangeOnlineManagement
$UserCredential = Get-Credential
Connect-IPPSSession -Credential $UserCredential
New-ComplianceSecurityFilter -FilterName "CC_mailbox" -Users <list your Communication Compliance admins and reviewers user alias or email address> -Filters "Mailbox_Name -like 'SupervisoryReview{*'" -Action All

Дополнительные сведения о синтаксисе командлетов см. в разделе New-ComplianceSecurityFilter.

Шаг 7 (необязательно). Создание шаблонов уведомлений и настройка анонимизации пользователей

Если вы хотите ответить на оповещение политики, отправив уведомление с напоминанием связанному пользователю, создайте хотя бы один шаблон уведомления в своей организации. Поля шаблона уведомлений можно изменить перед отправкой в рамках процесса исправления оповещений. Рекомендуется создать настраиваемый шаблон уведомления для каждой политики соответствия требованиям к обмену данными.

Вы также можете включить анонимизацию для отображаемых имен пользователей при исследовании соответствия политик и выполнении действий с сообщениями.

Создание шаблонов и настройка анонимизации пользователей

  1. Войдите на портал Microsoft Purview с учетными данными для учетной записи администратора в организации Microsoft 365.

  2. Перейдите к решению Соответствие коммуникационным требованиям .

  3. Выберите Параметры в правом верхнем углу страницы, выберите Соответствие требованиям к обмену данными, перейдите на вкладку Конфиденциальность , выберите Показать анонимные версии имен пользователей и нажмите кнопку Сохранить.

  4. Перейдите на вкладку Шаблоны уведомлений , а затем выберите Создать шаблон уведомления.

  5. В правой области заполните следующие поля:

    • Имя шаблона (обязательно)
    • Отправка из (обязательно)
    • Копия и СК (необязательно)
    • Тема (обязательно)
    • Текст сообщения (обязательно)
  6. Нажмите кнопку Сохранить , чтобы создать и сохранить шаблон уведомления.

Шаг 8 (необязательно). Проверка политики соответствия требованиям к обмену данными

После создания политики соответствия требованиям к обмену данными проверьте ее, чтобы убедиться, что политика должным образом применяет определенные вами условия. Если политики соответствия требованиям к обмену данными включают типы конфиденциальной информации, также может потребоваться протестировать политики Защита от потери данных Microsoft Purview (DLP). Убедитесь, что вы предоставили политикам время для активации, чтобы зафиксировать сведения, которые вы хотите протестировать.

Совет

Чтобы сэкономить время, перед созданием политики можно протестировать следующие условия:

Чтобы проверить политику соответствия требованиям к обмену данными, выполните следующие действия.

  1. Откройте почтовый клиент, Microsoft Teams или Viva Engage во время входа в систему в качестве пользователя с областью действия, определенного в политике, которую вы хотите протестировать.

  2. Отправьте сообщение электронной почты, чат Microsoft Teams или Viva Engage сообщение, соответствующее критериям, определенным в политике соответствия требованиям к обмену данными. Этот тест может быть ключевое слово, размер вложения, домен и многое другое. Убедитесь, что настроенные условные параметры в политике являются слишком строгими или слишком мягкими.

    Примечание.

    Email сообщения могут занять около 24 часов, чтобы полностью обработать в политике. Обмен данными в Microsoft Teams, Viva Engage и сторонних платформах может занять около 48 часов, чтобы полностью обработать политику.

  3. Войдите в Microsoft 365 в качестве рецензента, указанного в политике соответствия требованиям к обмену данными. Перейдите в раздел Оповещения соответствия требованиям> к обменуданными, чтобы просмотреть оповещения для политик.

  4. Исправьте оповещение с помощью элементов управления исправлением и убедитесь, что оповещение устранено правильно.

Дальнейшие действия

После выполнения этих действий по созданию первой политики соответствия требованиям к обмену данными вы начнете получать оповещения от индикаторов активности через 24–48 часов. При необходимости настройте дополнительные политики с помощью инструкций, приведенных в шаге 5 этой статьи.

Дополнительные сведения об изучении оповещений соответствия требованиям к обмену данными см. в статье Исследование и исправление оповещений соответствия требованиям к обмену данными.

Чтобы не отставать от последних обновлений соответствия требованиям к обмену данными, выберите Новые возможности в области соответствия требованиям к обмену данными для вашей организации.