إنشاء تسمية الحساسية
إنشاء تسمية الحساسية
تكوين تسميات الحساسية في Microsoft Purview لأجل DKE
تكوين Microsoft Purview
سير العمل المعروض أدناه هو مثال على كيفية إعداد تسميات حساسية حماية المعلومات في Microsoft Purview. التكوينات المدرجة هنا هي تكوينات نموذجية ويجب إعدادها على أساس خاص بكل شركة.
يمكنك تخطي هذا الفصل إذا كنت معتادًا بالفعل على إنشاء تسميات الحساسية أو إذا كانت مؤسستك قد أنشأت سياسات للتسميات.
تسمية حساسية جديدة
التفاصيل الأساسية
ابدأ بتقديم التفاصيل الأساسية لتسميتك:
| الحقل | الوصف |
|---|---|
| الاسم | الاسم الداخلي لتسميتك، مرئي فقط في Purview |
| الاسم المعروض | الاسم الذي سيراه المستخدمون عند تطبيق التسمية |
| الوصف للمستخدمين | الوصف الذي يراه المستخدمون عند اختيار التسمية |
تحديد نطاق التسمية
حدد نطاق تسمية الحساسية. يمكن للمسؤولين الاختيار بين 4 مجموعات:
- الملفات وأصول البيانات الأخرى
- رسائل البريد الإلكتروني
- الاجتماعات
- المجموعات والمواقع
لحالة استخدام DKE، حدد الملفات ورسائل البريد الإلكتروني.
إعدادات الحماية
سيتم فرض إعدادات الحماية عند تطبيق التسمية.
اختر فقط التحكم في الوصول من القائمة وحدد التالي.
التحكم في الوصول
حدد من الذي يتحكم في تسمية الحساسية:
| الإعداد | القيمة |
|---|---|
| تكوين إعدادات التحكم في الوصول | التكوين الآن |
| تعيين الأذونات | تعيين الأذونات الآن |
| انتهاء صلاحية وصول المستخدم إلى المحتوى | أبدًا |
| السماح بالوصول دون اتصال | أبدًا (موصى به) |
| استخدام التشفير المزدوج المفتاح | استخدام DKE |
| عنوان URL لنقطة نهاية DKE | عنوان URL الخاص بالوصول إلى DKE |
توصيات الوصول دون اتصال:
- أبدًا: يُستخدم للمحتوى شديد الحساسية (بيانات الموظفين/العملاء، كلمات المرور، الشيفرة المصدرية، التقارير المالية). يضمن ذلك أقصى قدر من الأمان — لا يمكن للمستخدمين الذين تم إلغاء وصولهم إعادة فتح المستند.
- دائمًا: يُستخدم للمحتوى الأقل حساسية حيث يمكن للمستخدمين الاحتفاظ بالوصول لمدة تصل إلى 30 يومًا بعد إزالة الوصول.
كيف يعمل الوصول دون اتصال: عندما يفتح مستخدم محتوى مشفرًا، يتلقى ترخيص استخدام من Azure Rights Management. يتضمن ذلك حقوق الاستخدام الخاصة به، ومفتاح تشفير المستند، وتاريخ انتهاء الصلاحية (افتراضيًا 30 يومًا). خلال هذا الوقت، يمكن للمستخدمين الوصول إلى المحتوى دون اتصال ودون إعادة المصادقة.
إنهاء التسمية
نوصي بعدم تمكين التسمية التلقائية للملفات ورسائل البريد الإلكتروني وترك جميع إعدادات حماية المجموعات والمواقع غير محددة. جميع القيم الافتراضية للخيارات.
- راجع ملخص تسمية الحساسية
- تحقق من صحة جميع التفاصيل
- حدد إنشاء تسمية
سيسألك Purview عما إذا كنت ترغب في نشرها الآن أو في وقت لاحق. سيؤدي تحديد نشر التسمية إلى بدء نشرها.
نشر التسمية
إذا اخترت نشر التسمية لاحقًا:
- انتقل إلى صفحة تسميات الحساسية
- حدد التسمية التي أنشأتها حديثًا
- انقر فوق نشر لإنشاء سياسة جديدة
يمكنك نشر عدة تسميات في وقت واحد.
الوحدات الإدارية
لا تحدد وحدات إدارية. بهذه الطريقة ستُطبق السياسة على جميع المستخدمين والمجموعات. حدد التالي.
المستخدمون والمجموعات
ستكون التسميات متاحة للمستخدمين، ومجموعات التوزيع، ومجموعات الأمان الممكّنة للبريد، ومجموعات Microsoft 365 التي تختارها. افتراضيًا، هذا هو جميع المستخدمين والمجموعات.
إعدادات السياسة
نوصي بتمكين يجب على المستخدمين تقديم مبرر لإزالة تسمية أو خفض تصنيفها.
قد يستغرق نشر السياسة بضع دقائق، اعتمادًا على حجم شركتك.
البدء في استخدام تسميات الحساسية
يجب على المستخدم تسجيل الخروج وإعادة تشغيل جميع التطبيقات المتعلقة بـ Microsoft (Word، Outlook، Excel، إلخ) لرؤية تسمية الحساسية في القائمة. في بعض الحالات، يلزم إعادة تشغيل محطة العمل بالكامل.
أنت الآن جاهز للبدء في استخدام تسميات الحساسية الخاصة بك.