Créer une étiquette de confidentialité
Créer une étiquette de confidentialité
Configurer les étiquettes de confidentialité dans Microsoft Purview pour le DKE
Configuration de Microsoft Purview
Le flux de travail présenté ci-dessous est un exemple de configuration des étiquettes de confidentialité de Microsoft Purview Information Protection. Les configurations listées ici sont des exemples de configurations et doivent être mises en place en fonction des spécificités de chaque entreprise.
Vous pouvez ignorer ce chapitre si vous êtes déjà familiarisé avec la création d'étiquettes de confidentialité ou si votre organisation a déjà créé des stratégies d'étiquettes.
Nouvelle étiquette de confidentialité
Détails de base
Commencez par fournir les détails de base de votre étiquette :
| Champ | Description |
|---|---|
| Nom | Nom interne de votre étiquette, visible uniquement dans Purview |
| Nom d'affichage | Nom que les utilisateurs verront lors de l'application de l'étiquette |
| Description pour les utilisateurs | Description que les utilisateurs voient lors du choix de l'étiquette |
Définir la portée de l'étiquette
Définissez la portée de l'étiquette de confidentialité. Les administrateurs peuvent choisir parmi 4 groupes :
- Fichiers et autres ressources de données
- E-mails
- Réunions
- Groupes et sites
Pour le cas d'usage DKE, sélectionnez Fichiers et E-mails.
Paramètres de protection
Les paramètres de protection seront appliqués lorsque l'étiquette est appliquée.
Choisissez uniquement Contrôler l'accès dans la liste et sélectionnez Suivant.
Contrôle d'accès
Définissez qui a le contrôle sur l'étiquette de confidentialité :
| Paramètre | Valeur |
|---|---|
| Configurer les paramètres de contrôle d'accès | Configurer maintenant |
| Attribuer des autorisations | Attribuer les autorisations maintenant |
| L'accès de l'utilisateur au contenu expire | Jamais |
| Autoriser l'accès hors connexion | Jamais (recommandé) |
| Utiliser le chiffrement à double clé | Utiliser le DKE |
| URL de point de terminaison DKE | Votre URL d'accès DKE |
Recommandations pour l'accès hors connexion :
- Jamais : à utiliser pour du contenu hautement sensible (données des employés/clients, mots de passe, code source, rapports financiers). Cela garantit une sécurité maximale — les utilisateurs révoqués ne peuvent plus rouvrir le document.
- Toujours : à utiliser pour du contenu moins sensible où les utilisateurs peuvent conserver l'accès jusqu'à 30 jours après le retrait de l'accès.
Comment fonctionne l'accès hors connexion : lorsqu'un utilisateur ouvre du contenu chiffré, il reçoit une licence d'utilisation d'Azure Rights Management. Celle-ci inclut ses droits d'utilisation, la clé de chiffrement du document et une date d'expiration (par défaut 30 jours). Pendant cette période, les utilisateurs peuvent accéder au contenu hors connexion sans réauthentification.
Finaliser l'étiquette
Nous recommandons de ne pas activer l'étiquetage automatique pour les fichiers et les e-mails et de laisser tous les paramètres de protection des groupes et sites décochés. Toutes les valeurs par défaut des options.
- Passez en revue le récapitulatif de l'étiquette de confidentialité
- Vérifiez que tous les détails sont corrects
- Sélectionnez Créer l'étiquette
Purview vous demandera si vous souhaitez la publier maintenant ou ultérieurement. En sélectionnant Publier l'étiquette, la publication commencera.
Publication de l'étiquette
Si vous choisissez de publier l'étiquette ultérieurement :
- Accédez à la page Étiquettes de confidentialité
- Sélectionnez votre étiquette nouvellement créée
- Cliquez sur Publier pour créer une nouvelle stratégie
Vous pouvez publier plusieurs étiquettes en même temps.
Unités administratives
Ne spécifiez pas d'unités administratives. Ainsi, la stratégie s'appliquera à tous les utilisateurs et groupes. Sélectionnez Suivant.
Utilisateurs et groupes
Les étiquettes seront disponibles pour les utilisateurs, les listes de distribution, les groupes de sécurité à extension messagerie et les groupes Microsoft 365 que vous choisissez. Par défaut, il s'agit de tous les utilisateurs et groupes.
Paramètres de la stratégie
Nous recommandons d'activer l'option Les utilisateurs doivent fournir une justification pour supprimer une étiquette ou abaisser sa classification.
La publication de la stratégie peut prendre quelques minutes, selon la taille de votre entreprise.
Commencer à utiliser les étiquettes de confidentialité
L'utilisateur doit se déconnecter et redémarrer toutes les applications Microsoft associées (Word, Outlook, Excel, etc.) pour voir l'étiquette de confidentialité dans la liste. Dans certains cas, un redémarrage complet du poste de travail est nécessaire.
Vous êtes maintenant prêt à commencer à utiliser vos étiquettes de confidentialité.