Vertraulichkeitsbezeichnung erstellen
Vertraulichkeitsbezeichnung erstellen
Vertraulichkeitsbezeichnungen in Microsoft Purview für DKE konfigurieren
Konfiguration von Microsoft Purview
Der nachfolgend dargestellte Ablauf ist ein Beispiel dafür, wie Sie Vertraulichkeitsbezeichnungen für Microsoft Purview Information Protection einrichten. Die hier aufgeführten Konfigurationen sind Beispielkonfigurationen und müssen unternehmensspezifisch eingerichtet werden.
Sie können dieses Kapitel überspringen, wenn Sie bereits mit dem Erstellen von Vertraulichkeitsbezeichnungen vertraut sind oder Ihre Organisation bereits Bezeichnungsrichtlinien erstellt hat.
Neue Vertraulichkeitsbezeichnung
Grundlegende Details
Beginnen Sie mit der Angabe der grundlegenden Details Ihrer Bezeichnung:
| Feld | Beschreibung |
|---|---|
| Name | Interner Name Ihrer Bezeichnung, nur in Purview sichtbar |
| Anzeigename | Der Name, den Benutzer beim Anwenden der Bezeichnung sehen |
| Beschreibung für Benutzer | Beschreibung, die Benutzer bei der Auswahl der Bezeichnung sehen |
Geltungsbereich der Bezeichnung festlegen
Legen Sie den Geltungsbereich der Vertraulichkeitsbezeichnung fest. Administratoren können zwischen 4 Gruppen wählen:
- Dateien und andere Datenbestände
- E-Mails
- Besprechungen
- Gruppen und Websites
Wählen Sie für den DKE-Anwendungsfall Dateien und E-Mails.
Schutzeinstellungen
Die Schutzeinstellungen werden durchgesetzt, sobald die Bezeichnung angewendet wird.
Wählen Sie aus der Liste nur Zugriff steuern und klicken Sie auf Weiter.
Zugriffssteuerung
Legen Sie fest, wer die Kontrolle über die Vertraulichkeitsbezeichnung hat:
| Einstellung | Wert |
|---|---|
| Einstellungen zur Zugriffssteuerung konfigurieren | Jetzt konfigurieren |
| Berechtigungen zuweisen | Berechtigungen jetzt zuweisen |
| Benutzerzugriff auf Inhalte läuft ab | Nie |
| Offlinezugriff zulassen | Nie (empfohlen) |
| Double Key Encryption verwenden | DKE verwenden |
| DKE-Endpunkt-URL | Ihre DKE-Zugriffs-URL |
Empfehlungen zum Offlinezugriff:
- Nie: Verwenden Sie diese Option für hochsensible Inhalte (Mitarbeiter-/Kundendaten, Passwörter, Quellcode, Finanzberichte). Dies gewährleistet maximale Sicherheit – Benutzern, deren Zugriff widerrufen wurde, ist es nicht möglich, das Dokument erneut zu öffnen.
- Immer: Verwenden Sie diese Option für weniger sensible Inhalte, bei denen Benutzer den Zugriff nach dem Entzug für bis zu 30 Tage behalten können.
Funktionsweise des Offlinezugriffs: Wenn ein Benutzer verschlüsselte Inhalte öffnet, erhält er eine Nutzungslizenz von Azure Rights Management. Diese umfasst seine Nutzungsrechte, den Verschlüsselungsschlüssel des Dokuments und ein Ablaufdatum (standardmäßig 30 Tage). In diesem Zeitraum können Benutzer offline und ohne erneute Authentifizierung auf Inhalte zugreifen.
Bezeichnung fertigstellen
Wir empfehlen, die automatische Bezeichnung für Dateien und E-Mails nicht zu aktivieren und alle Schutzeinstellungen für Gruppen und Websites deaktiviert zu lassen. Belassen Sie alle Standardwerte der Optionen.
- Überprüfen Sie die Zusammenfassung der Vertraulichkeitsbezeichnung
- Stellen Sie sicher, dass alle Angaben korrekt sind
- Klicken Sie auf Bezeichnung erstellen
Purview fragt Sie, ob Sie die Bezeichnung jetzt oder zu einem späteren Zeitpunkt veröffentlichen möchten. Wenn Sie Bezeichnung veröffentlichen wählen, beginnt die Veröffentlichung.
Bezeichnung veröffentlichen
Wenn Sie die Bezeichnung später veröffentlichen möchten:
- Rufen Sie die Seite Vertraulichkeitsbezeichnungen auf
- Wählen Sie Ihre neu erstellte Bezeichnung aus
- Klicken Sie auf Veröffentlichen, um eine neue Richtlinie zu erstellen
Sie können mehrere Bezeichnungen gleichzeitig veröffentlichen.
Verwaltungseinheiten
Geben Sie keine Verwaltungseinheiten an. Auf diese Weise gilt die Richtlinie für alle Benutzer und Gruppen. Klicken Sie auf Weiter.
Benutzer und Gruppen
Die Bezeichnungen stehen den von Ihnen ausgewählten Benutzern, Verteilergruppen, E-Mail-aktivierten Sicherheitsgruppen und Microsoft 365-Gruppen zur Verfügung. Standardmäßig sind dies alle Benutzer und Gruppen.
Richtlinieneinstellungen
Wir empfehlen, die Option Benutzer müssen eine Begründung angeben, um eine Bezeichnung zu entfernen oder ihre Klassifizierung herabzustufen zu aktivieren.
Die Veröffentlichung der Richtlinie kann je nach Größe Ihres Unternehmens einige Minuten dauern.
Vertraulichkeitsbezeichnungen verwenden
Der Benutzer muss sich abmelden und alle Microsoft-bezogenen Anwendungen (Word, Outlook, Excel usw.) neu starten, damit die Vertraulichkeitsbezeichnung in der Liste angezeigt wird. In einigen Fällen ist ein vollständiger Neustart der Arbeitsstation erforderlich.
Sie sind nun bereit, mit der Verwendung Ihrer Vertraulichkeitsbezeichnungen zu beginnen.