Справочник по политике защиты от потери данных для нового Outlook для Windows

Новый Outlook теперь поддерживает советы по политике защиты от потери данных (DLP) с часто используемыми предикатами и исключениями, расширенными классификаторами и возможностями переопределения.

Требования к лицензированию

Сведения о лицензировании см. в разделе

Примечание.

Функции включены на основе лицензий и параметров подключенного интерфейса. Ознакомьтесь с требованиями к лицензии в. Для работы любого из следующих условий необходимо включить взаимодействие с подключением.

Лицензия Применяются эти условия
E3 и эквивалентные лицензии — Содержимое содержит встроенные или настраиваемые типы
конфиденциальной информации Майкрософт. Содержимое предоставляется из Microsoft 365.
E5 и эквивалентные лицензии - Содержимое содержит встроенные или настраиваемые типы
конфиденциальной информации. Содержимое является общим
. Содержимое содержит метки конфиденциальности (работает для электронной почты и файлов Office и PDF)
- Отправитель является
участником (поддерживаются только списки рассылки, группы динамического распространения на основе Azure и группы безопасности с поддержкой электронной почты).
Домен отправителя — это
получатель
- получатель является участником (только списки рассылки, поддерживаются группы динамического распространения на основе Azure и группы безопасности с поддержкой электронной почты)
— Домен получателя —
тема содержит слова
. Содержимое не помечено
. Сообщение не помечено
— вложение не помечено
— расширение файла —

Примечание.

Поддерживаются условия, связанные с вложениями, за исключением сообщений (.msg) и электронных писем (.eml), а также зашифрованных вложений, которые не могут быть проверены на наличие содержимого. Дополнительные сведения о будущих обновлениях см. в новой стратегии развития Outlook .

Действия, поддерживающие советы по политике

Дополнительные сведения о действиях, которые поддерживают советы по политике, см. в разделе Советы по поддержке действий Exchange .

Примечание.

Автономная оценка для защиты от потери данных недоступна для нового Outlook.

Типы конфиденциальной информации, поддерживающие советы по политикам

Дополнительные сведения о типах конфиденциальной информации , поддерживающих советы по политикам для пользователей Outlook с бессрочной лицензией и Microsoft 365, см. в разделе Типы конфиденциальной информации.

Диалоговое окно "Превышение общего доступа" для нового Outlook для Windows

Диалоговое окно oversharing доступно в DLP для новых пользователей Outlook для E5. При включении в правиле защиты от потери данных эта функция отображает всплывающие окна для предупреждений, переопределения или блокировки действий для конечных пользователей, которые обмениваются помеченными или конфиденциальными электронными письмами в классическом приложении Outlook.

Сведения о устаревших надстройках AIP см. в руководстве администратора для клиента AIP.

Диалоговое окно "Переубор по умолчанию"

В этом диалоговом окне используется тот же текст, что и подсказка политики (по умолчанию или пользовательский), а при необходимости — ненастраиваемый набор параметров обоснования для переопределения политики.

Настраиваемое диалоговое окно "Переубор"

Вы можете настроить диалоговое окно oversharing с помощью настраиваемых параметров заголовка, текста и динамических переменных, таких как %%MatchedRecipientsList%%, и параметров обоснования.

Для настраиваемого диалогового окна создайте JSON-файл, подобный этому, и убедитесь в следующем:

  • Файл имеет кодировку UTF-8.

  • Содержимое — обычный текст.

  • Комментарии не включены.

{
    "LocalizationData": [
        {
            "Language": "en-us",
            "Title": "WARNING: A Sensitivity Label Not for External Use was Detected.",
            "Body": "The following classification(s) have been detected on this email or its attachments. <LineBreak /><LineBreak /><Bold>%%MatchedLabelName%%</Bold><LineBreak /><LineBreak />The email cannot be sent until either the following issues are corrected or a justification is provided. <LineBreak /><LineBreak />Attachment(s) needing attention (if applicable): <LineBreak />%%MatchedAttachmentName%% <LineBreak /><LineBreak />List of external recipients: <LineBreak />%%MatchedRecipientsList%% <LineBreak /><LineBreak />",
            "Options": [
                "The recipients have signed an NDA",
                "Manager has approved this email",
                "Organization required this content to be shared"
            ]
        },
{
            "Language": "es-es",
            "Title": "ADVERTENCIA: Etiqueta de sensibilidad no para uso externo detectada.",
            "Body": "Se ha detectado la(s) siguiente(s) clasificación(es) en este correo electrónico o sus archivos adjuntos. <LineBreak /><LineBreak /><Bold>%%MatchedLabelName%%</Bold><LineBreak /><LineBreak />El correo electrónico no se puede enviar hasta que se corrijan los siguientes problemas o se proporcione una justificación. <LineBreak /><LineBreak />Archivos adjuntos que necesitan atención (si corresponde): <LineBreak />%%MatchedAttachmentName%% <LineBreak /><LineBreak />Lista de destinatarios externos: <LineBreak />%%MatchedRecipientsList%% <LineBreak /><LineBreak />",
            "Options": [
                "Los destinatarios han firmado un NDA",
                "El gerente ha aprobado este correo electrónico",
                "La organización requirió que se compartiera este contenido"
            ]
        }
    ],
    "DefaultLanguage": "en-us"
}

Приведенное выше содержимое JSON можно отправить в правило защиты от потери данных с помощью следующих параметров:

Инструкции по пользовательскому интерфейсу

Снимок экрана: где в пользовательском интерфейсе выбрать параметр для отправки пользовательского JSON-файла.

PowerShell
$content = Get-Content "path to the JSON file" -Encoding utf8| Out-String
New-DlpComplianceRule -Name "<Rule_name>" -Policy "<Policy_name>" `-<Any_Condition> <Condition_Value> `-NotifyPolicyTipCustomDialog $content `                                                     -NotifyPolicyTipDisplayOption Dialog                                                                                                                                                                                                               
  Set-DlpComplianceRule -Identity "<Rule_name>" `-NotifyPolicyTipCustomDialog $content `-NotifyPolicyTipDisplayOption Dialog                                                                                             

При выполнении командлета для содержимого выполняются проверочные проверки. Проверки включают ограничение символов JSON, форматирование и обязательное наличие одной проверки языка по умолчанию. Администратор уведомляется о любых ошибках, чтобы их можно было исправить

Функции и ограничения

Параметры заголовка диалогового окна, текста и переопределения оправданий можно настроить с помощью JSON-файла. Можно применить полужирный шрифт, подчеркивание, курсивное форматирование и разрывы строк. Существует до трех вариантов обоснования, а также возможность ввода свободного текста.

Текст для переопределений подтверждения и ложноположительных результатов не настраивается.

Ниже приведена необходимая структура файлов JSON. Он используется для настройки диалогового окна для соответствующих правил. Все ключи чувствительны к регистру. Форматирование и динамические маркеры для соответствующих условий можно использовать только в ключе Body .

Keys Обязательный? Правила и примечания
{} Y Container
LocalizationData Y Массив, содержащий все языковые параметры.
Язык Y Укажите код языка, ограниченный 10 языками.
Название Y Укажите заголовок диалогового окна. Не более 75 символов.
Текст Y Укажите текст диалогового окна. Не более 800 символов. Динамические маркеры для соответствующих условий можно добавить в текст.
HasFreeTextOption N Для этого параметра можно задать значение true или false. Значение True отображает текстовое поле в качестве последнего параметра в диалоговом окне.
DefaultLanguage Y Один из языков должен быть определен как DefaultLanguage в разделе LocalizationData.
Динамические маркеры и форматирование текста в пользовательском диалоговом окне "Общий доступ"
Заполнитель Объяснение
%%MatchedRecipientsList%% Отображение соответствующих получателей для заданного правила защиты от потери данных для следующих условий: - Recipient is - Recipient domain is Recipient is - Recipient is member of Content is a member of - Content is shared from Microsoft 365
%%MatchedLabelName%% Отображение сопоставленных меток для данного правила защиты от потери данных для этого условия: - Содержимое содержит метку конфиденциальности
%%MatchedAttachmentName%% Отображение сопоставленных вложений для заданного правила защиты от потери данных для следующих условий: - Содержимое содержит конфиденциальную информацию - Содержимое содержит метку - конфиденциальностиВложение не помечено расширением - файла
<Полужирный>шрифт lorem ipsum</Bold> Полужирный формат
<Курсив>lorem ipsum</Курсив> Курсивный формат
<Подчеркивание>lorem ipsum</Подчеркивание> Подчеркнутый
<Linebreak /> или
Введение разрыва строки

Ожидание поддержки диалогового окна отправки для переполнения

Новый Outlook теперь поддерживает функцию ожидания отправки DLP через централизованно управляемые параметры Exchange Online почтовых ящиков. Новый интерфейс позволяет выполнять многозаготовку и не запрещает пользователю использовать Новый Outlook, даже если почта находится в режиме оценки.

Во время оценки всплывающее уведомление кратко уведомляет пользователя о том, что Outlook еще не отправил сообщение электронной почты и оценивает содержимое. Всплывающее уведомление автоматически распространяется, пока оценка продолжается в фоновом режиме.

Процесс ожидания отправки управляется исключительно с помощью следующих параметров почтового ящика Exchange:

  • DLPWaitOnSendEnabledлогическое значение: true или false.
    Значение по умолчанию: false. Если значение true, оно позволяет оценить почту для защиты от потери данных перед отправкой почты.

  • DLPWaitOnSendTimeoutInteger: диапазон от 0 до 10 000 секунд.
    По умолчанию:__ 9999 Указывает, как долго Outlook ожидает завершения оценки защиты от потери данных перед предложением переопределения. Например, если задано значение 25 секунд, Outlook ожидает завершения оценки в течение 25 секунд, прежде чем позволит пользователю переопределить и разрешить отправку почты без завершения оценки.

Обратите внимание, что это не означает, что оценка будет остановлена по истечении заданного времени. Это просто означает, что она позволяет переопределить оценку.

  • Когда DLPWaitOnSendTimeout = 0, пользователь сразу же увидит сообщение "Отправить в любом случае" на информационной панели почты.

  • Если DLPWaitOnSendTimeout >= 9999, пользователю никогда не будет разрешено отправлять сообщение электронной почты без завершения оценки защиты от потери данных.

На этой странице приведены параметры почтового ящика Exchange — Set-OrganizationConfig (ExchangePowerShell) | Microsoft Learn