Zum Hauptinhalt springen

Vertraulichkeitsbezeichnung erstellen

Gilt für:
Microsoft PurviewVertraulichkeitsbezeichnungenInformation Protection

Konfiguration von Microsoft Purview​

Der nachfolgend dargestellte Ablauf ist ein Beispiel dafür, wie Sie Vertraulichkeitsbezeichnungen für Microsoft Purview Information Protection einrichten. Die hier aufgeführten Konfigurationen sind Beispielkonfigurationen und müssen unternehmensspezifisch eingerichtet werden.

Hinweis

Sie können dieses Kapitel überspringen, wenn Sie bereits mit dem Erstellen von Vertraulichkeitsbezeichnungen vertraut sind oder Ihre Organisation bereits Bezeichnungsrichtlinien erstellt hat.

Neue Vertraulichkeitsbezeichnung​

1

Grundlegende Details

Beginnen Sie mit der Angabe der grundlegenden Details Ihrer Bezeichnung:

FeldBeschreibung
NameInterner Name Ihrer Bezeichnung, nur in Purview sichtbar
AnzeigenameDer Name, den Benutzer beim Anwenden der Bezeichnung sehen
Beschreibung für BenutzerBeschreibung, die Benutzer bei der Auswahl der Bezeichnung sehen
2

Geltungsbereich der Bezeichnung festlegen

Legen Sie den Geltungsbereich der Vertraulichkeitsbezeichnung fest. Administratoren können zwischen 4 Gruppen wählen:

  • Dateien und andere Datenbestände
  • E-Mails
  • Besprechungen
  • Gruppen und Websites

Wählen Sie für den DKE-Anwendungsfall Dateien und E-Mails.

3

Schutzeinstellungen

Die Schutzeinstellungen werden durchgesetzt, sobald die Bezeichnung angewendet wird.

Wählen Sie aus der Liste nur Zugriff steuern und klicken Sie auf Weiter.

4

Zugriffssteuerung

Legen Sie fest, wer die Kontrolle über die Vertraulichkeitsbezeichnung hat:

EinstellungWert
Einstellungen zur Zugriffssteuerung konfigurierenJetzt konfigurieren
Berechtigungen zuweisenBerechtigungen jetzt zuweisen
Benutzerzugriff auf Inhalte läuft abNie
Offlinezugriff zulassenNie (empfohlen)
Double Key Encryption verwendenDKE verwenden
DKE-Endpunkt-URLIhre DKE-Zugriffs-URL
Tipp

Empfehlungen zum Offlinezugriff:

  • Nie: Verwenden Sie diese Option für hochsensible Inhalte (Mitarbeiter-/Kundendaten, Passwörter, Quellcode, Finanzberichte). Dies gewährleistet maximale Sicherheit – Benutzern, deren Zugriff widerrufen wurde, ist es nicht möglich, das Dokument erneut zu öffnen.
  • Immer: Verwenden Sie diese Option für weniger sensible Inhalte, bei denen Benutzer den Zugriff nach dem Entzug für bis zu 30 Tage behalten können.
Wichtig

Funktionsweise des Offlinezugriffs: Wenn ein Benutzer verschlüsselte Inhalte öffnet, erhält er eine Nutzungslizenz von Azure Rights Management. Diese umfasst seine Nutzungsrechte, den Verschlüsselungsschlüssel des Dokuments und ein Ablaufdatum (standardmäßig 30 Tage). In diesem Zeitraum können Benutzer offline und ohne erneute Authentifizierung auf Inhalte zugreifen.

Bezeichnung fertigstellen​

Hinweis

Wir empfehlen, die automatische Bezeichnung für Dateien und E-Mails nicht zu aktivieren und alle Schutzeinstellungen für Gruppen und Websites deaktiviert zu lassen. Belassen Sie alle Standardwerte der Optionen.

  1. Überprüfen Sie die Zusammenfassung der Vertraulichkeitsbezeichnung
  2. Stellen Sie sicher, dass alle Angaben korrekt sind
  3. Klicken Sie auf Bezeichnung erstellen

Purview fragt Sie, ob Sie die Bezeichnung jetzt oder zu einem späteren Zeitpunkt veröffentlichen möchten. Wenn Sie Bezeichnung veröffentlichen wählen, beginnt die Veröffentlichung.

Bezeichnung veröffentlichen​

Wenn Sie die Bezeichnung später veröffentlichen möchten:

  1. Rufen Sie die Seite Vertraulichkeitsbezeichnungen auf
  2. Wählen Sie Ihre neu erstellte Bezeichnung aus
  3. Klicken Sie auf Veröffentlichen, um eine neue Richtlinie zu erstellen

Sie können mehrere Bezeichnungen gleichzeitig veröffentlichen.

Verwaltungseinheiten​

Geben Sie keine Verwaltungseinheiten an. Auf diese Weise gilt die Richtlinie für alle Benutzer und Gruppen. Klicken Sie auf Weiter.

Benutzer und Gruppen​

Die Bezeichnungen stehen den von Ihnen ausgewählten Benutzern, Verteilergruppen, E-Mail-aktivierten Sicherheitsgruppen und Microsoft 365-Gruppen zur Verfügung. Standardmäßig sind dies alle Benutzer und Gruppen.

Richtlinieneinstellungen​

Tipp

Wir empfehlen, die Option Benutzer müssen eine Begründung angeben, um eine Bezeichnung zu entfernen oder ihre Klassifizierung herabzustufen zu aktivieren.

Hinweis

Die Veröffentlichung der Richtlinie kann je nach Größe Ihres Unternehmens einige Minuten dauern.

Vertraulichkeitsbezeichnungen verwenden​

Wichtig

Der Benutzer muss sich abmelden und alle Microsoft-bezogenen Anwendungen (Word, Outlook, Excel usw.) neu starten, damit die Vertraulichkeitsbezeichnung in der Liste angezeigt wird. In einigen Fällen ist ein vollständiger Neustart der Arbeitsstation erforderlich.

Sie sind nun bereit, mit der Verwendung Ihrer Vertraulichkeitsbezeichnungen zu beginnen.

Nächste Schritte​