Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Новый Outlook теперь поддерживает советы по политике защиты от потери данных (DLP) с часто используемыми предикатами и исключениями, расширенными классификаторами и возможностями переопределения.
Требования к лицензированию
Сведения о лицензировании см. в разделе
Примечание.
Функции включены на основе лицензий и параметров подключенного интерфейса. Ознакомьтесь с требованиями к лицензии в. Для работы любого из следующих условий необходимо включить взаимодействие с подключением.
| Лицензия | Применяются эти условия |
|---|---|
| E3 и эквивалентные лицензии | — Содержимое содержит встроенные или настраиваемые типы конфиденциальной информации Майкрософт. Содержимое предоставляется из Microsoft 365. |
| E5 и эквивалентные лицензии | - Содержимое содержит встроенные или настраиваемые типы конфиденциальной информации. Содержимое является общим . Содержимое содержит метки конфиденциальности (работает для электронной почты и файлов Office и PDF) - Отправитель является участником (поддерживаются только списки рассылки, группы динамического распространения на основе Azure и группы безопасности с поддержкой электронной почты). Домен отправителя — это получатель - получатель является участником (только списки рассылки, поддерживаются группы динамического распространения на основе Azure и группы безопасности с поддержкой электронной почты) — Домен получателя — тема содержит слова . Содержимое не помечено . Сообщение не помечено — вложение не помечено — расширение файла — |
Примечание.
Поддерживаются условия, связанные с вложениями, за исключением сообщений (.msg) и электронных писем (.eml), а также зашифрованных вложений, которые не могут быть проверены на наличие содержимого. Дополнительные сведения о будущих обновлениях см. в новой стратегии развития Outlook .
Действия, поддерживающие советы по политике
Дополнительные сведения о действиях, которые поддерживают советы по политике, см. в разделе Советы по поддержке действий Exchange .
Примечание.
Автономная оценка для защиты от потери данных недоступна для нового Outlook.
Типы конфиденциальной информации, поддерживающие советы по политикам
Дополнительные сведения о типах конфиденциальной информации , поддерживающих советы по политикам для пользователей Outlook с бессрочной лицензией и Microsoft 365, см. в разделе Типы конфиденциальной информации.
Диалоговое окно "Превышение общего доступа" для нового Outlook для Windows
Диалоговое окно oversharing доступно в DLP для новых пользователей Outlook для E5. При включении в правиле защиты от потери данных эта функция отображает всплывающие окна для предупреждений, переопределения или блокировки действий для конечных пользователей, которые обмениваются помеченными или конфиденциальными электронными письмами в классическом приложении Outlook.
Сведения о устаревших надстройках AIP см. в руководстве администратора для клиента AIP.
Диалоговое окно "Переубор по умолчанию"
В этом диалоговом окне используется тот же текст, что и подсказка политики (по умолчанию или пользовательский), а при необходимости — ненастраиваемый набор параметров обоснования для переопределения политики.
Настраиваемое диалоговое окно "Переубор"
Вы можете настроить диалоговое окно oversharing с помощью настраиваемых параметров заголовка, текста и динамических переменных, таких как %%MatchedRecipientsList%%, и параметров обоснования.
Для настраиваемого диалогового окна создайте JSON-файл, подобный этому, и убедитесь в следующем:
Файл имеет кодировку UTF-8.
Содержимое — обычный текст.
Комментарии не включены.
{
"LocalizationData": [
{
"Language": "en-us",
"Title": "WARNING: A Sensitivity Label Not for External Use was Detected.",
"Body": "The following classification(s) have been detected on this email or its attachments. <LineBreak /><LineBreak /><Bold>%%MatchedLabelName%%</Bold><LineBreak /><LineBreak />The email cannot be sent until either the following issues are corrected or a justification is provided. <LineBreak /><LineBreak />Attachment(s) needing attention (if applicable): <LineBreak />%%MatchedAttachmentName%% <LineBreak /><LineBreak />List of external recipients: <LineBreak />%%MatchedRecipientsList%% <LineBreak /><LineBreak />",
"Options": [
"The recipients have signed an NDA",
"Manager has approved this email",
"Organization required this content to be shared"
]
},
{
"Language": "es-es",
"Title": "ADVERTENCIA: Etiqueta de sensibilidad no para uso externo detectada.",
"Body": "Se ha detectado la(s) siguiente(s) clasificación(es) en este correo electrónico o sus archivos adjuntos. <LineBreak /><LineBreak /><Bold>%%MatchedLabelName%%</Bold><LineBreak /><LineBreak />El correo electrónico no se puede enviar hasta que se corrijan los siguientes problemas o se proporcione una justificación. <LineBreak /><LineBreak />Archivos adjuntos que necesitan atención (si corresponde): <LineBreak />%%MatchedAttachmentName%% <LineBreak /><LineBreak />Lista de destinatarios externos: <LineBreak />%%MatchedRecipientsList%% <LineBreak /><LineBreak />",
"Options": [
"Los destinatarios han firmado un NDA",
"El gerente ha aprobado este correo electrónico",
"La organización requirió que se compartiera este contenido"
]
}
],
"DefaultLanguage": "en-us"
}
Приведенное выше содержимое JSON можно отправить в правило защиты от потери данных с помощью следующих параметров:
Инструкции по пользовательскому интерфейсу
PowerShell
$content = Get-Content "path to the JSON file" -Encoding utf8| Out-String
New-DlpComplianceRule -Name "<Rule_name>" -Policy "<Policy_name>" `-<Any_Condition> <Condition_Value> `-NotifyPolicyTipCustomDialog $content ` -NotifyPolicyTipDisplayOption Dialog
Set-DlpComplianceRule -Identity "<Rule_name>" `-NotifyPolicyTipCustomDialog $content `-NotifyPolicyTipDisplayOption Dialog
При выполнении командлета для содержимого выполняются проверочные проверки. Проверки включают ограничение символов JSON, форматирование и обязательное наличие одной проверки языка по умолчанию. Администратор уведомляется о любых ошибках, чтобы их можно было исправить
Функции и ограничения
Параметры заголовка диалогового окна, текста и переопределения оправданий можно настроить с помощью JSON-файла. Можно применить полужирный шрифт, подчеркивание, курсивное форматирование и разрывы строк. Существует до трех вариантов обоснования, а также возможность ввода свободного текста.
Текст для переопределений подтверждения и ложноположительных результатов не настраивается.
Ниже приведена необходимая структура файлов JSON. Он используется для настройки диалогового окна для соответствующих правил. Все ключи чувствительны к регистру. Форматирование и динамические маркеры для соответствующих условий можно использовать только в ключе Body .
| Keys | Обязательный? | Правила и примечания |
|---|---|---|
| {} | Y | Container |
| LocalizationData | Y | Массив, содержащий все языковые параметры. |
| Язык | Y | Укажите код языка, ограниченный 10 языками. |
| Название | Y | Укажите заголовок диалогового окна. Не более 75 символов. |
| Текст | Y | Укажите текст диалогового окна. Не более 800 символов. Динамические маркеры для соответствующих условий можно добавить в текст. |
| HasFreeTextOption | N | Для этого параметра можно задать значение true или false. Значение True отображает текстовое поле в качестве последнего параметра в диалоговом окне. |
| DefaultLanguage | Y | Один из языков должен быть определен как DefaultLanguage в разделе LocalizationData. |
Динамические маркеры и форматирование текста в пользовательском диалоговом окне "Общий доступ"
| Заполнитель | Объяснение |
|---|---|
| %%MatchedRecipientsList%% | Отображение соответствующих получателей для заданного правила защиты от потери данных для следующих условий: - Recipient is - Recipient domain is Recipient is - Recipient is member of Content is a member of - Content is shared from Microsoft 365 |
| %%MatchedLabelName%% | Отображение сопоставленных меток для данного правила защиты от потери данных для этого условия: - Содержимое содержит метку конфиденциальности |
| %%MatchedAttachmentName%% | Отображение сопоставленных вложений для заданного правила защиты от потери данных для следующих условий: - Содержимое содержит конфиденциальную информацию - Содержимое содержит метку - конфиденциальностиВложение не помечено расширением - файла |
| <Полужирный>шрифт lorem ipsum</Bold> | Полужирный формат |
| <Курсив>lorem ipsum</Курсив> | Курсивный формат |
| <Подчеркивание>lorem ipsum</Подчеркивание> | Подчеркнутый |
|
<Linebreak /> или |
Введение разрыва строки |
Ожидание поддержки диалогового окна отправки для переполнения
Новый Outlook теперь поддерживает функцию ожидания отправки DLP через централизованно управляемые параметры Exchange Online почтовых ящиков. Новый интерфейс позволяет выполнять многозаготовку и не запрещает пользователю использовать Новый Outlook, даже если почта находится в режиме оценки.
Во время оценки всплывающее уведомление кратко уведомляет пользователя о том, что Outlook еще не отправил сообщение электронной почты и оценивает содержимое. Всплывающее уведомление автоматически распространяется, пока оценка продолжается в фоновом режиме.
Процесс ожидания отправки управляется исключительно с помощью следующих параметров почтового ящика Exchange:
DLPWaitOnSendEnabledлогическое значение: true или false.
Значение по умолчанию: false. Если значение true, оно позволяет оценить почту для защиты от потери данных перед отправкой почты.DLPWaitOnSendTimeoutInteger: диапазон от 0 до 10 000 секунд.
По умолчанию:__ 9999 Указывает, как долго Outlook ожидает завершения оценки защиты от потери данных перед предложением переопределения. Например, если задано значение 25 секунд, Outlook ожидает завершения оценки в течение 25 секунд, прежде чем позволит пользователю переопределить и разрешить отправку почты без завершения оценки.
Обратите внимание, что это не означает, что оценка будет остановлена по истечении заданного времени. Это просто означает, что она позволяет переопределить оценку.
Когда DLPWaitOnSendTimeout = 0, пользователь сразу же увидит сообщение "Отправить в любом случае" на информационной панели почты.
Если DLPWaitOnSendTimeout >= 9999, пользователю никогда не будет разрешено отправлять сообщение электронной почты без завершения оценки защиты от потери данных.
На этой странице приведены параметры почтового ящика Exchange — Set-OrganizationConfig (ExchangePowerShell) | Microsoft Learn