Анализ и устранение оповещений соответствия требованиям к обмену данными

Важно!

Соответствие требованиям к обмену данными Microsoft Purview предоставляет средства, помогающие организациям обнаруживать соответствие нормативным требованиям (например, SEC или FINRA) и нарушения бизнес-поведения, такие как конфиденциальная или конфиденциальная информация, преследования или угрозы языка, а также предоставление общего доступа к содержимому для взрослых. Созданные с учетом конфиденциальности по умолчанию, имена пользователей псевдонимизированы по умолчанию, элементы управления доступом на основе ролей встроены, следователи выбираются администратором, а журналы аудита позволяют обеспечить конфиденциальность на уровне пользователей.

После настройки политик соответствия требованиям к обмену данными вы начнете получать оповещения о проблемах с сообщениями, которые соответствуют условиям политики. Для просмотра оповещений и выполнения действий с оповещениями пользователям должны быть назначены следующие разрешения:

  • Группа ролей "Аналитики соответствия требованиям к коммуникации " или " Следователя соответствия требованиям к коммуникациям "
  • Рецензент в политике, связанной с оповещением

После установки необходимых разрешений используйте следующие рабочие инструкции для изучения и устранения проблем.

Совет

Если вы не являетесь клиентом E5, используйте 90-дневную пробную версию решений Microsoft Purview, чтобы узнать, как дополнительные возможности Purview могут помочь вашей организации управлять безопасностью данных и соответствием требованиям. Начните сейчас, перейдя в центр пробных версий на портале соответствия требованиям Microsoft Purview. Сведения о регистрации и условиях пробной версии.

Изучение соответствия политик и оповещений

Первым шагом в изучении проблем, обнаруженных политиками, является проверка соответствия политик и оповещений. Существует несколько областей в области соответствия требованиям к обмену данными, которые помогут вам быстро исследовать совпадения политик и оповещения:

  • Страница "Политики". При входе на портал Microsoft Purview или в Портал соответствия требованиям Microsoft Purview, используя учетные данные для учетной записи администратора в организации Microsoft 365, выберите решение "Соответствие требованиям к обмену данными", а затем выберите страницу Политики. На этой странице отображаются политики соответствия требованиям к обмену данными, настроенные для организации Microsoft 365, и ссылки на рекомендуемые шаблоны политик.

    Каждая из перечисленных политик содержит следующие столбцы:

    • Новое ожидание: показывает количество совпадений политик за текущий день. Это значение обновляется при каждом открытии страницы. Вы также можете нажать кнопку Обновить , чтобы получить последнее число. В конце дня UTC счетчик сбрасывается до нуля.
    • Всего ожидается. Количество соответствий политике, которые требуется проверить. Это значение обновляется при каждом открытии страницы. Вы можете нажать кнопку Обновить , чтобы получить последнее число. После обновления это число будет соответствовать номеру на вкладке Ожидание .
    • Всего разрешено: общее количество разрешенных соответствий политике. Это значение обновляется при каждом открытии страницы. Вы можете нажать кнопку Обновить , чтобы получить последнее число. После обновления это число будет соответствовать номеру на вкладке Разрешено .
    • Состояние: состояние политики (активно или деактивировано).
    • Последнее изменение: дата и время в формате UTC последнего изменения политики.
    • Последнее сканирование политики: дата последнего сканирования политики в формате UTC.

    Чтобы начать действия по исправлению, выберите политику, связанную с оповещением, чтобы запустить страницу сведений о политике . На странице Сведений о политике можно просмотреть сводку действий, проверить соответствие политик на вкладке Ожидание и действовать над ней, с помощью Microsoft Copilot в Microsoft Purview или просмотреть журнал совпадений закрытых политик на вкладке Разрешено. Дополнительные сведения о действиях по исправлению см. в статье Действия по исправлению.

  • Страница оповещений. Перейдите в раздел Оповещения соответствия требованиям> к обменуданными, чтобы отобразить оповещения за последние 30 дней, сгруппированные по совпадениям политик. Это представление позволяет быстро просмотреть политики соответствия требованиям к обмену данными, создающие наибольшее количество оповещений, упорядоченных по степени серьезности. Оповещение — это не то же самое, что и соответствие политике. Оповещение обычно состоит из нескольких совпадений политик, а не только одного соответствия политике. После того как для определенного оповещения будет выполнено необходимое количество совпадений политики, создается оповещение и отправляется сообщение электронной почты получателю оповещений.

  • Страница "Отчеты". Перейдите к разделуОтчеты о соответствии > требованиям к обменуданными, чтобы отобразить мини-приложения отчетов о соответствии требованиям к обмену данными. Каждое мини-приложение предоставляет обзор действий и состояний соответствия требованиям к обмену данными, включая доступ к более глубокой аналитике о совпадениях политик и действиях по исправлению.

Советы по быстрому просмотру совпадений политик на вкладке Ожидание или Разрешение

  • При выборе сообщения для просмотра на вкладке Ожидание или Разрешено условие, вызвавшее соответствие политики, отображается на панели сообщений оповещения (желтый баннер) в верхней части вкладки Источник . Это быстрый способ определить условие или условия, вызвавшие совпадение политики. Если существует несколько условий, выберите Просмотреть все в баннере, чтобы просмотреть все условия, которые привели к совпадению политики. В настоящее время в качестве условий в желтом баннере выделены только обучаемые классификаторы и типы конфиденциальной информации.

  • Иногда полезно быстро просмотреть параметры политики, не открывая политику. Например, если вы тестируете несколько политик с разными условиями, вы можете сэкономить время, просмотрив условия для каждой политики, чтобы определить риск перед открытием политики. Это можно сделать, нажав кнопку Параметры политикиПараметры политики, чтобы открыть панель, на которой можно просмотреть параметры политики. Если вы являетесь членом группы ролей "Соответствие требованиям к обмену данными" или "Администраторы соответствия требованиям к обмену данными", вы можете просматривать и изменять параметры на панели. Если вы являетесь членом группы ролей Следователей по соответствию коммуникациям или Аналитиков соответствия требованиям к коммуникациям, вы можете просматривать параметры, но не можете их изменить.

Использование фильтров

Следующий шаг — отсортировать сообщения, чтобы их было проще исследовать. На странице Сведения о политике соответствие требованиям к обмену данными поддерживает многоуровневую фильтрацию по нескольким полям сообщений, что помогает быстро исследовать и проверять сообщения с соответствием политике. Фильтрация доступна для ожидающих и разрешенных элементов для каждой настроенной политики. Вы можете настроить запросы фильтра для политики или настроить и сохранить пользовательские и стандартные запросы фильтра для каждой конкретной политики. После настройки полей для фильтра вы увидите поля фильтра, отображаемые в верхней части очереди сообщений, которые можно настроить для определенных значений фильтра.

Фильтры ключей (текст и тема, дата, отправитель и теги ) всегда отображаются на вкладках Ожидание и Разрешено , чтобы упростить доступ к этим фильтрам.

Для фильтра Даты дата и время для событий перечислены в разделе Универсальное скоординированное время (UTC). При фильтрации сообщений по представлениям запрашивающая локальная дата и время пользователя определяет результаты на основе преобразования локальной даты и времени пользователя в формате UTC. Например, если пользователь в тихоокеанском времени (PDT) сша фильтрует отчет с 30.08.2021 по 31.08.2021 в 00:00, отчет содержит сообщения от 30.08.2021 07:00 UTC по 31.08.2021 07:00 UTC. Если один и тот же пользователь был в восточной части США дневного времени (EDT) при фильтрации в 00:00, отчет содержит сообщения от 30.08.2021 04:00 UTC до 31.08.2021 04:00 UTC.

Сведения о фильтре

Фильтры соответствия требованиям к обмену данными позволяют фильтровать и сортировать сообщения для быстрого исследования и действий по исправлению. Фильтрация доступна на вкладках Ожидание и Разрешено для каждой политики. Чтобы сохранить фильтр или набор фильтров в качестве сохраненного запроса фильтра, необходимо настроить одно или несколько значений в качестве выбранных фильтров.

В следующей таблице приведены сведения о фильтрах:

Фильтр Сведения
Текст или тема Текст или тема сообщения. Этот фильтр можно использовать для поиска ключевых слов или ключевое слово фразы в тексте или теме сообщения. Тема отображается в столбце Тема для сообщений электронной почты. Для сообщений Teams в столбце Subject ничего не отображается.
Date Дата отправки или получения сообщения пользователем в вашей организации. Чтобы отфильтровать один день, выберите диапазон дат, который начинается с нужного дня и заканчивается на следующий день. Например, если вы хотите отфильтровать результаты по 20.09.2020, необходимо выбрать диапазон дат фильтра с 20.09.2020 по 21.09.2020.
Класс File Класс сообщения, основанный на типе сообщения( сообщение или вложение).
Имеет вложение Наличие вложения в сообщении.
Класс Item Источник сообщения на основе типа сообщения, электронной почты, чата Microsoft Teams, Bloomberg и т. д. Дополнительные сведения см. в разделе Типы элементов и классы сообщений.
Домены получателей Домен, в который было отправлено сообщение; Обычно это домен подписки Microsoft 365 по умолчанию.
Получатель Пользователь, которому было отправлено сообщение. Примечание. Поле Получатель содержит получателей в полях Кому и Копия . Поля BCC не поддерживаются.
Sender Пользователь, отправивший сообщение.
Домен отправителя Домен, отправляющий сообщение.
Размер Размер сообщения в КБ.
Tags Теги, назначенные сообщению, сомнительные, совместимые или несоответствующие.
Language Обнаруженный язык текста в сообщении. Сообщение классифицируется в соответствии с языком большинства текста сообщения. Например, для сообщения, содержащего текст на немецком и итальянском языках, но большая часть текста является немецким, сообщение классифицируется как немецкий (DE). Список поддерживаемых языков см. в статье Сведения о обучаемых классификаторах.

Вы также можете выполнять фильтрацию по нескольким языкам. Например, чтобы отфильтровать сообщения, классифицированные как немецкий и итальянский, введите "DE, IT" (двузначные коды языков) в поле поиска языковой фильтр. Чтобы просмотреть обнаруженную языковую классификацию сообщения, выберите сообщение, выберите Просмотреть сведения о сообщении и прокрутите страницу до поля EmailDetectedLanguage .
Эскалация на Имя пользователя, включенного в действие эскалации сообщения.
Классификаторы Имя встроенных и настраиваемых классификаторов, применяемых к сообщению. Некоторые примеры включают целевые домогательства, ненормативную лексику, угрозу и многое другое.

Настройка фильтра

Выберите соответствующую вкладку для используемого портала. Дополнительные сведения о портале Microsoft Purview см. на портале Microsoft Purview. Дополнительные сведения о портале соответствия требованиям см. в разделе Портал соответствия требованиям Microsoft Purview.

  1. Войдите на портал Microsoft Purview , используя учетные данные учетной записи администратора в организации Microsoft 365.

  2. Перейдите к решению для обеспечения соответствия требованиям к обмену данными .

  3. Выберите Политики в области навигации слева, а затем выберите политику, чтобы просмотреть соответствия политик (если таковые есть) для этой политики.

  4. На странице Политика выберите вкладку Ожидание или Разрешено , чтобы отобразить элементы для фильтрации.

  5. Нажмите кнопку Фильтры .

  6. Установите один или несколько флажков фильтра, а затем нажмите кнопку Применить.

  7. Чтобы сохранить выбранные фильтры в качестве запроса фильтра, нажмите кнопку Сохранить запрос после настройки хотя бы одного значения фильтра. Введите имя запроса фильтра и нажмите кнопку Сохранить. Этот фильтр доступен только для этой политики и указан в разделе Сохраненные запросы фильтра на странице Фильтры .

    Кнопки с подробными сведениями о фильтре соответствия требованиям к обмену данными

Проверка и исправление соответствия политик и оповещений

Независимо от того, где начинается проверка соответствия политик или оповещений или настроенной фильтрации, следующим шагом является принятие мер по исправлению. Запустите исправление с помощью следующего рабочего процесса на страницахПолитика или Оповещения.

Изучение основных сведений о сообщениях

Иногда из источника или темы очевидно, что сообщение может быть немедленно исправлено. Возможно, сообщение является ложным или неправильно сопоставлено с политикой и должно быть разрешено как неправильно классифицированное. Чтобы пометить сообщение как неправильно классифицированное, нажмите кнопку Разрешить , а затем нажмите кнопку Item was misclassified (Элемент был неправильно классифицирован), чтобы поделиться неправильно классифицированным содержимым с корпорацией Майкрософт, немедленно устранить проблему и удалить ее из очереди ожидания .

Примечание.

Кнопки Неправильно классифицированные на панели Разрешение не отображаются, если условие, вызвавшее совпадение политики, не основано на обучаемом классификаторе.

Из сведений об источнике или отправителе можно узнать, как перенаправить или обработать сообщение в данных обстоятельствах. Рекомендуется использовать кнопки Тег как или Эскалация , чтобы назначить тег соответствующим сообщениям или отправить сообщения назначенному рецензенту.

Изучение сведений о сообщении

Изучив основные сведения о сообщении, откройте сообщение, чтобы изучить подробные сведения и определить дальнейшие действия по исправлению.

Выберите сообщение, чтобы полностью просмотреть его заголовок и текст. Доступны несколько различных вариантов и представлений, которые помогут вам определить правильный курс действий:

  • Тональность. Сообщения включают оценку тональности (на базе Azure Cognitive Service для языка), чтобы помочь следователям быстро определить приоритеты потенциально рискованных сообщений, чтобы обращаться в первую очередь. Тональность сообщения отображается в столбце Тональность и включена в представлении по умолчанию. Сообщения помечаются одним из следующих значений:

    Значение Описание
    Положительные Сообщения с положительной тональностью указывают на более низкий приоритет для рассмотрения.
    Negative Сообщения с отрицательной тональностью указывают на то, что сообщения должны расставлять приоритеты.
    Нейтральный Сообщения с нейтральным тональностью считаются ни положительными, ни отрицательными.
    Недоступно Недоступно отображается в столбце для форматов файлов, которые не поддерживаются. Например, анализ тональности недоступен для любого изображения, присоединенного к Teams или сообщению электронной почты, тексту, извлеченному из изображения OCR, а также тексту или записи из расшифровки Teams. Недоступно также отображается, если сообщение содержит более 5120 слов.
    Сканирование Сканирование отображается в столбце, когда соответствие требованиям к обмену данными пытается определить соответствующее значение тональности для сообщения.
  • Вложения. Этот параметр позволяет проверять современные вложения, соответствующие условиям политики. Содержимое современных вложений извлекается в виде текста и доступно для просмотра на вкладке Ожидание . Дополнительные сведения см. в справочнике по функциям соответствия требованиям к обмену данными.

  • Источник. Это стандартное представление сообщений, которое обычно встречается в большинстве веб-платформ обмена сообщениями. Сведения о заголовке отформатированы в обычном стиле, а текст сообщения поддерживает графические файлы с запечатанным текстом. Если для политики включено оптическое распознавание символов (OCR), изображения, содержащие печатный или рукописный текст, соответствующие условному условию политики, рассматриваются в качестве дочернего элемента для связанного сообщения в этом представлении.

  • Обычный текст: текстовое представление, отображающее текстовое представление сообщения с номером строк и содержащее ключевое слово выделения в сообщениях и вложениях для терминов типа конфиденциальной информации, терминов, определенных встроенными классификаторами, назначенными политике, или терминов, включенных в выделенный словарь ключевое слово, назначенный политике. Выделение ключевых слов, которое в настоящее время доступно только для английского языка, может помочь вам направить вас в область интереса в длинных сообщениях и вложениях. В некоторых случаях выделенный текст может находиться только во вложениях для сообщений, соответствующих условиям политики. Внедренные файлы не отображаются, и нумеровка строк в этом представлении полезна для ссылки на соответствующие сведения среди нескольких рецензентов.

  • Беседа. Это представление, доступное для сообщений чата Teams, отображает до пяти сообщений до и после сообщения, чтобы помочь рецензентам просматривать действия в контексте беседы. Выберите Загрузить больше , чтобы загрузить до двадцати сообщений до и после сообщения. Чтобы скачать сообщения, выберите Скачать беседу. При этом загружается файл изображения всего, что вы видите в пользовательском интерфейсе, а также файл .csv всех метаданных сообщения (UserId, UserName и т. д.).

    Контекст представления беседы помогает рецензентам быстро оценивать сообщения и принимать более обоснованные решения по их разрешению. В беседах отображаются сообщения в режиме реального времени, включая все встроенные изображения, эмодзи и наклейки, доступные в Teams. Вложения изображений или текстовых файлов к сообщениям не отображаются. Уведомления автоматически отображаются для сообщений, которые были изменены, или для сообщений, которые были удалены из окна беседы. При разрешении сообщения связанные сообщения беседы не сохраняются вместе с разрешенным сообщением.

  • Журнал пользователей. В представлении журнала пользователей отображаются все остальные оповещения, созданные политикой соответствия требованиям к обмену данными для пользователя, отправляющего сообщение.

  • Уведомление об обнаружении шаблона. Многие издевательства и издевательства с течением времени включают повторение экземпляров одного и того же поведения пользователя. Уведомление об обнаруженном шаблоне отображается в сведениях сообщения и вызывает внимание к сообщению. Обнаружение шаблонов выполняется на основе каждой политики и оценивает поведение за последние 30 дней, когда отправитель отправляет по крайней мере два сообщения одному получателю. Следователи и рецензенты могут использовать это уведомление для выявления повторяющегося поведения и оценки сообщения соответствующим образом.

  • Перевод. Это представление автоматически преобразует текст сообщения в язык, настроенный в параметре Язык отображения в подписке Microsoft 365 для каждого рецензента. Сюда входит текст для соответствия политике и все, что входит в представление беседы (до пяти сообщений до и пять сообщений после сопоставления политики). Представление "Перевод" помогает расширить поддержку расследований для организаций с многоязычными пользователями и устраняет необходимость в дополнительных службах перевода за пределами процесса проверки соответствия требованиям к обмену данными. При использовании служб перевода Майкрософт соответствие требованиям к обмену данными автоматически определяет, на котором текст находится на языке, отличном от текущего системного параметра пользователя, и отображает текст сообщения оповещения соответствующим образом. Полный список поддерживаемых языков см. в разделе Языки переводчика Майкрософт. Языки, перечисленные в списке языков переводчика , поддерживаются в представлении перевод .

Сводка сообщения с помощью Copilot в Purview

Вы можете использовать Copilot в Purview (предварительная версия) для предоставления контекстной сводки Teams, сообщения электронной почты или Viva Engage сообщения, включенного в соответствие политике. Представленная сводка находится в контексте одного или нескольких обучаемых классификаторов , которые помечают сообщение (например, манипуляции с акциями). Это может сэкономить время для исследователей, если содержимое сообщения является длинным.

Copilot в Purview содержит сводку по всему сообщению, включая все видеозаписи, стенограммы собраний или вложения (файлы docx, PDF или TXT).

Ограничения

  • Содержимое сообщения должно содержать не менее 100 слов и менее 15 000 слов. Если содержимое сообщения содержит менее 100 слов или более 15 000 слов, Copilot в Purview не суммирует его.
  • В настоящее время для формирования сводных данных поддерживаются только сообщения на английском языке.
  • В настоящее время можно суммировать только отдельные сообщения Teams. Если вы подведете итоги по отдельному сообщению Teams, Copilot не будет потянуть в окружающую беседу.

Предварительные требования для использования Copilot в Purview

Чтобы подвести итоги сообщения о соответствии требованиям к обмену данными с помощью Copilot в Purview, необходимо иметь определенные лицензии и подключить организацию к Copilot в Purview. Дополнительные сведения о Copilot в требованиях к лицензированию и подключении Purview Вы также должны быть членом роли " Соответствие требованиям к коммуникации", "Аналитики соответствия требованиям к коммуникации " или "Следователя соответствия требованиям к коммуникации ".

Подведение итогов сообщения

  1. В разделе Соответствие требованиям к обмену данными перейдите на страницу Политики , а затем откройте любую политику, чтобы просмотреть соответствие политике для этой политики.

  2. Выберите сообщение в списке. Можно выбрать родительский или дочерний элемент. Однако обычно проще выбрать родительский элемент.

  3. Под сведениями о сообщении нажмите кнопку Сводные данные . Откроется панель Copilot в правой части экрана и отобразится сводка сообщения.

  4. Чтобы использовать Copilot для создания сводки, выберите один из предложенных подсказок в нижней части панели. Например, если классификатор, который помечает сообщение, — "Управление акциями", выберите Сводные данные по этому сообщению и поддерживаемым вложениям в контексте обнаруженной категории манипуляций с запасами. Вы также можете ввести открытый вопрос в поле "Задать вопрос".

    Панель Copilot в Purview для соответствия требованиям к обмену данными

    О. Кнопка "Суммировать".
    Б. Сводка, созданная кнопкой "Сводные данные ".
    C. Предлагаемые запросы Copilot.
    D. Поле "Задать вопрос" для открытых вопросов Copilot.

    Примечание.

    Суммируется только содержимое сообщения. Если задать вопрос, относясь к содержимому сообщения, Copilot предоставит результат. Если вопрос не относится к содержимому сообщения, Copilot поручает задать другой вопрос.

  5. Если вы хотите оставить отзыв о сводных данных, щелкните стрелку раскрывающегося списка в правом нижнем углу под сводной записью и введите свой отзыв.

  6. После просмотра сводки можно исправить совпадение политики, как и любое другое совпадение политики (см. следующий раздел).

Примечание.

Ответы Copilot в Purview также записываются в Microsoft Copilot для безопасности.

Выбор действия по исправлению

После просмотра сведений о сообщении можно выбрать один из нескольких действий по исправлению:

  • Решение. Нажатие кнопки Разрешить немедленно удаляет сообщение из очереди Ожидание , и дальнейшие действия с сообщением не будут выполнены. При нажатии кнопки Разрешить сообщение закрывается без дальнейшей классификации. Вы также можете пометить сообщение как неправильно классифицированное, если оно было неправильно создано процессом оповещения и любыми обучаемыми классификаторами. Все разрешенные сообщения отображаются на вкладке Разрешено .
  • Power Automate. Используйте поток Power Automate для автоматизации задач обработки сообщения. По умолчанию соответствие требованиям к обмену данными включает диспетчер уведомлений, если у пользователя есть шаблон потока оповещений о соответствии требованиям к обмену данными , который рецензенты могут использовать для автоматизации процесса уведомления пользователей с оповещениями о сообщениях. Дополнительные сведения о создании потоков Power Automate и управлении ими в области соответствия требованиям к обмену данными см. в разделе Шаг 5. Рассмотрение потоков Power Automate этой статьи.
  • Тег как: пометьте сообщение как соответствующее, несоответствующее или как сомнительные , так как оно относится к политикам и стандартам вашей организации. Добавление тегов и тегов примечаний помогает выполнять микрофильтрацию сообщений для эскалации или в рамках других внутренних процессов проверки. После завершения добавления тегов можно также разрешить сообщение, чтобы переместить его из очереди ожидания.
  • Уведомить. Используйте кнопку Уведомить , чтобы назначить сообщение пользовательского шаблона уведомления и отправить предупреждение пользователю. Выберите соответствующий шаблон уведомления, настроенный в области Параметры соответствия связи , и выберите Отправить по электронной почте напоминание пользователю, отправив которому сообщение, и чтобы устранить проблему.
  • Эскалация. Используйте кнопку Эскалация , чтобы выбрать других пользователей в вашей организации, которые должны просмотреть сообщение. Выберите из списка рецензентов, настроенных в политике соответствия требованиям к обмену данными для отправки уведомления по электронной почте с запросом на дополнительную проверку сообщения. Выбранный проверяющий может использовать ссылку в электронном уведомлении, чтобы перейти непосредственно к элементам, переданным ему на проверку.
  • Эскалация для исследования. Используйте кнопку "Эскалация для исследования ", чтобы создать новое дело обнаружения электронных данных (Premium) для одного или нескольких сообщений. Укажите имя и примечания для нового случая. Хранитель автоматически заполняется для вас. Дополнительные разрешения для управления делом не требуются. Создание обращения не разрешает или не создает новый тег для сообщения. Вы можете выбрать в общей сложности 100 сообщений при создании дела обнаружения электронных данных (Premium) во время процесса исправления. Поддерживаются сообщения во всех каналах связи, включенных в соответствие требованиям к обмену данными. Например, можно выбрать 50 чатов Microsoft Teams, 25 Exchange Online сообщений электронной почты и 25 Viva Engage сообщений при открытии нового дела обнаружения электронных данных (premium) для пользователя.
  • Удалить сообщение в Teams. Используйте кнопку Удалить сообщение в Teams , чтобы заблокировать потенциально неподходящие сообщения и содержимое, обнаруженные в сообщениях из каналов Microsoft Teams, 1:1 и групповых чатов. Сюда входят сообщения чата Teams, сообщаемые пользователями, и сообщения чата, обнаруженные с помощью политик соответствия требованиям к обмену данными на основе машинного обучения и классификатора. Удаленные сообщения и содержимое заменяются подсказкой политики, которая объясняет, что она заблокирована, и политикой, которая применяется к его удалению из просмотра. Получателям предоставляется ссылка в подсказке политики, чтобы узнать больше о применимой политике и процессе проверки. Отправитель получает подсказку политики для заблокированного сообщения и содержимого, но может просмотреть сведения о заблокированном сообщении и содержимом для контекста удаления.

Просмотр расшифровок собраний Microsoft Teams

Если вы развернули Microsoft Teams в клиенте, вы можете просмотреть расшифровки собраний Teams (предварительная версия) для получения практических оповещений. Расшифровки Teams включаются автоматически, если выбрать Teams в качестве расположения Microsoft 365 при создании настраиваемой политики или при создании политики на основе шаблона.

Запланированные собрания. Соответствие требованиям к обмену данными игнорирует направление связи для расшифровок Teams. Если человек является приглашенным или присутствует на запланированном (неповторяющемся) собрании, будет включено все содержимое собрания, независимо от того, кто что говорит на собрании. Это также помогает в ситуациях, когда пользователь участвует в собрании через центральное устройство в конференц-зале, так как не всегда можно определить, поступает ли сообщение о недопустимом сообщении от пользователя в область. Так как все содержимое собрания включается, следователь может просмотреть запись собрания, чтобы определить, было ли сообщение, оскорбляющее сообщение было сказано пользователем в область.

Повторяющиеся собрания. Для повторяющихся собраний оцениваются только следующие пользователи:

  • Пользователи, приглашенные на собрание
  • Пользователи, идентифицированные стенограммой как произносимые во время собрания

Незапланированные собрания. Для незапланированных собраний (собрания в настоящее время) оцениваются только пользователи, которые были идентифицированы стенограммой как произнесенные во время собрания.

Требования

Чтобы просмотреть расшифровки собраний Teams, необходимо включить расшифровки собраний для клиента, так как расшифровки собраний не включены по умолчанию. Дополнительные сведения о включении расшифровок собраний для клиента

Ограничения

  • Можно задать одно или несколько из следующих условий политики:

    • Содержимое соответствует любому из этих классификаторов
    • Содержимое содержит любой из этих типов конфиденциальной информации
    • Сообщение содержит любое из этих слов
    • Сообщение не содержит ни одного из этих слов

    Все другие условия политики игнорируются.Дополнительные сведения об условных параметрах

    Примечание.

    Если вы не задаете никаких условий, стенограммы записываются для всех собраний.

  • Обнаружены только типы конфиденциальной информации, списки ключевое слово и обучаемые классификаторы. Классификаторы, доступные для обучения нормативным требованиям, включают в себя:

    Примечание.

    Все остальные классификаторы, включая классификаторы бизнес-поведения, не обнаруживаются.

  • Нерегламентированные (незапланированные) собрания не фиксируются.

  • Внешние собрания не записываются, если организатор собрания находится за пределами клиента.

  • Записи собраний, начатые непрошенным пользователем, не записываются.

Разрешение оповещений для общения в расшифровке собрания

После создания политики при обнаружении расшифровки, содержащей содержимое, в котором содержится некорорное содержимое, активируется оповещение, чтобы привлечь внимание следователя к содержимому и фоновому контексту.

Чтобы устранить оповещение, связанное с расшифровкой собрания, выполните приведенные далее действия.

  1. Перейдите на вкладку Источник , а затем просмотрите расшифровку содержимого, написав оскорбляющее содержимое. На вкладке Источник отображается вся расшифровка. При выборе вкладки Источник расшифровка автоматически прокручивается до строки, содержащей соответствие политике. Выделена оскорбимая ключевое слово или фраза.
  2. Используйте вкладку Обычный текст , чтобы выполнить построчный просмотр текста, включая время начала и остановки в связи с общим временем собрания. Текст записывается за 30 секунд до и после сообщения, оскорбляющего сообщения.
  3. Перейдите на вкладку Перевод , чтобы просмотреть переводы на восьми языках на вкладке Обычный текст . Сообщения на других языках автоматически преобразуются в язык интерфейса рецензента.
  4. Перейдите на вкладку Журнал пользователей , чтобы просмотреть представление журнала всех действий по исправлению сообщений пользователя, таких как прошлые уведомления и эскалации для соответствия политике.
  5. Чтобы разрешить оповещение, используйте кнопки Разрешить, Уведомить, Пометить как, Эскалация и Эскалация для исследования . Дополнительные сведения об этих кнопках см. в статье Решение о действии исправления.

Неразрешенные сообщения

При разрешении сообщения удаляются из вкладки Ожидание и отображаются на вкладке Разрешено . Действия по расследованию и исправлению недоступны для сообщений на вкладке Разрешено . Однако могут возникать случаи, когда необходимо выполнить дополнительные действия с сообщением, которое было ошибочно разрешено или требует дальнейшего изучения после первоначального разрешения. Команду Неразрешенность можно использовать для перемещения одного или нескольких сообщений с вкладки Разрешено обратно на вкладку Ожидание .

Неразрешенность сообщения

Выберите соответствующую вкладку для используемого портала. Дополнительные сведения о портале Microsoft Purview см. на портале Microsoft Purview. Дополнительные сведения о портале соответствия требованиям см. в разделе Портал соответствия требованиям Microsoft Purview.

  1. Войдите на портал Microsoft Purview , используя учетные данные учетной записи администратора в организации Microsoft 365.
  2. Перейдите к решению для обеспечения соответствия требованиям к обмену данными .
  3. Выберите Политики в области навигации слева, а затем выберите политику, содержащую разрешенное сообщение, чтобы просмотреть соответствие политике.
  4. Перейдите на вкладку Разрешено .
  5. На вкладке Разрешено выберите одно или несколько сообщений.
  6. На панели команд выберите Неразрешенная.
  7. В области Неразрешенные элементы добавьте все применимые примечания и нажмите кнопку Сохранить.
  8. Перейдите на вкладку Ожидание , чтобы убедиться, что выбранные элементы отображаются.

Архивирование сведений о сообщениях за пределами соответствия требованиям к обмену данными (необязательно)

Вы можете экспортировать или скачать сведения о сообщениях, если необходимо архивировать сообщения в отдельном решении для хранения. Если выбрать одну или несколько политик, а затем нажать кнопку Скачать на панели кнопок над списком, выбранные сообщения автоматически добавляются в файл .ZIP, который можно сохранить в хранилище за пределами Microsoft 365. Максимальный размер файлов, скачанных с помощью кнопки Скачать , составляет 3 МБ.

Экспорт коллекции сведений о сообщении размером более 3 МБ

Если вы хотите скачать сообщения, размер которого превышает 3 МБ, используйте кнопку Экспорт файлов (отображается в правом верхнем углу страницы Политики ). Например, может потребоваться скачивать совпадения политик каждую неделю в целях архивации. Максимальный размер загрузки для команды Экспорт файлов составляет 3 ГБ. Максимальное количество элементов зависит от выбора документов (ограничение в 1000 элементов) или пользователей (ограничение в 50 000). Файлы экспортируются в .ZIP файл, который затем можно скачать. Файл .ZIP содержит все файлы сообщений, а также сводный .TXT файл, включающий данные для следующих полей: Документ, Идентификатор документа, Хранитель, Тема/заголовок, Имя файла, Тип файла, Ошибка и Сообщение.

Вы можете выбрать политику, соответствующую экспортируемой, кнопку Экспорт файлов , а затем выбрать список документов или пользователей, которые нужно экспортировать, либо нажать кнопку Экспортировать файлы , а затем выбрать документы, пользователей и диапазоны дат, которые требуется экспортировать. После нажатия кнопки Экспорт для завершения задания потребуется несколько минут. Вы можете проверка о ходе экспорта, выбрав Проверить ход выполнения на панели Экспорт или перейдите на вкладку Экспорт, чтобы проверка о ходе выполнения.

На вкладке Экспорт экспорт будет иметь состояние Выполняется или Готово к скачиванию. Чтобы скачать файл с состоянием Готово к скачиванию , выберите пакет файлов в списке Имя , а затем нажмите кнопку Загрузить экспорт над списком.

Примечание.

Чтобы включить вложения в экспортированные файлы, их необходимо выбрать вручную в списке соответствий политике. Они не включаются автоматически в родительский файл сообщения.

Рассмотрим потоки Power Automate

Microsoft Power Automate — это служба рабочих процессов, которая автоматизирует действия в приложениях и службах. Используя потоки из шаблонов или созданные вручную, можно автоматизировать распространенные задачи, связанные с этими приложениями и службами. При включении потоков Power Automate для обеспечения соответствия требованиям к обмену данными можно автоматизировать важные задачи для оповещений и пользователей. Вы можете настроить потоки Power Automate, чтобы уведомлять менеджеров о наличии у пользователей оповещений о соответствии требованиям к обмену данными и других приложениях.

Клиентам с подписками Microsoft 365, которые включают соответствие требованиям к обмену данными, не требуются дополнительные лицензии Power Automate для использования рекомендуемого шаблона Power Automate для соответствия требованиям к обмену данными по умолчанию. Шаблон по умолчанию можно настроить для поддержки вашей организации и охватывать основные сценарии соответствия требованиям к обмену данными. Если вы решили использовать функции Power Automate уровня "Премиум" в этих шаблонах, создать пользовательский шаблон с помощью соединителя Microsoft Purview или использовать шаблоны Power Automate для других областей соответствия в Microsoft Purview, вам могут потребоваться дополнительные лицензии Power Automate.

Важно!

Вы получаете запросы на дополнительную проверку лицензии при тестировании потоков Power Automate? Возможно, ваша организация еще не получила обновления служб для этой предварительной версии функции. Обновления развертываются, и все организации с подписками Microsoft 365, которые включают соответствие требованиям к обмену данными, должны иметь поддержку лицензий для потоков, созданных из рекомендуемых шаблонов Power Automate до 30 октября 2020 г.

Соответствие требованиям к обмену данными Power Automate.

Для поддержки автоматизации процессов для оповещений о соответствии требованиям к обмену данными клиентам предоставляется следующий шаблон Power Automate:

  • Уведомление руководителя, когда у пользователя есть оповещение о соответствии требованиям к обмену данными. Некоторым организациям может потребоваться немедленное уведомление управления, если у пользователя есть оповещение о соответствии требованиям к обмену данными. Если этот поток настроен и выбран, диспетчеру для пользователя дела отправляется сообщение электронной почты со следующими сведениями обо всех оповещениях:
    • Применимая политика для оповещения
    • Дата и время оповещения
    • Уровень серьезности оповещения

Создание шаблонов уведомлений

Вы можете создать шаблоны уведомлений, если хотите отправить пользователям уведомление о совпадениях политик по электронной почте в рамках процесса решения проблемы. Уведомления можно отправлять только на адрес электронной почты пользователя, связанный с соответствием политики, который создал конкретное оповещение об исправлении. При выборе шаблона уведомления для применения к нарушению политики в рамках рабочего процесса исправления можно принять значения полей, определенные в шаблоне, или перезаписать поля при необходимости.

Шаблоны уведомлений — это настраиваемые шаблоны электронной почты, в которых можно определить следующие поля сообщений в области Параметры соответствия требованиям к обмену данными :

Поле Required Сведения
Имя шаблона Да Понятное имя шаблона уведомления, выбранного в рабочем процессе уведомления во время исправления, поддерживает текстовые символы.
Адрес отправителя Да Адрес одного или нескольких пользователей или групп, отправляющих сообщение пользователю с соответствием политике, выбранным в Active Directory для вашей подписки.
Адреса cc и BCC Нет Необязательные пользователи или группы, которые будут уведомлены о соответствии политике, выбранной в Active Directory для вашей подписки.
Тема Да Сведения, отображаемые в строке темы сообщения, поддерживают текстовые символы.
Тело сообщения. Да Сведения, отображаемые в тексте сообщения, поддерживают текстовые или HTML-значения.

HTML для уведомлений

Если вы хотите создать больше простого текстового сообщения электронной почты для уведомлений, вы можете создать более подробное сообщение с помощью HTML в поле текста сообщения шаблона уведомления. В следующем примере представлен формат текста сообщения для базового шаблона уведомления по электронной почте на основе HTML.

<!DOCTYPE html>
<html>
    <body>
        <h2>Action Required: Contoso Employee Code of Conduct Policy Training</h2>
        <p>A recent message you've sent has generated a policy alert for the Contoso Employee <a href='https://www.contoso.com'>Code of Conduct Policy</a>.</p>
        <p>You are required to attend the Contoso Employee Code of Conduct <a href='https://www.contoso.com'>training</a> within the next 14 days. Please contact <a href='mailto:hr@contoso.com'>Human Resources</a> with any questions about this training request.</p>
        <p>Thank you,</p>
        <p><em>Human Resources</em></p>
    </body>
</html>

Примечание.

Реализация атрибута HTML href в шаблонах уведомлений о соответствии требованиям к обмену данными в настоящее время поддерживает только одинарные кавычки вместо двойных кавычек для ссылок НА URL-адреса.

Автоматизация задач для оповещений и пользователей с помощью Microsoft Power Automate

Чтобы создать поток Power Automate на основе рекомендуемого шаблона по умолчанию, используйте параметр Управление потоками Power Automate с помощью кнопки Автоматизировать при работе непосредственно в оповещении. Чтобы создать поток Power Automate с помощью управления потоками Power Automate, необходимо быть членом по крайней мере одной группы ролей соответствия требованиям к обмену данными.

Автоматизация задач

Выберите соответствующую вкладку для используемого портала. Дополнительные сведения о портале Microsoft Purview см. на портале Microsoft Purview. Дополнительные сведения о портале соответствия требованиям см. в разделе Портал соответствия требованиям Microsoft Purview.

  1. Войдите на портал Microsoft Purview , используя учетные данные учетной записи администратора в организации Microsoft 365.
  2. Перейдите к решению для обеспечения соответствия требованиям к обмену данными .
  3. Выберите Политики в области навигации слева, а затем выберите политику, включающую политику, соответствующую политике, которую требуется проверить.
  4. Перейдите на вкладку Ожидание и выберите соответствие политике.
  5. Выберите Power Automate в меню действий оповещений.
  6. На странице Power Automate выберите шаблон по умолчанию в разделе Шаблоны соответствия требованиям к обмену данными на странице.
  7. Поток перечисляет внедренные подключения, необходимые для потока, и отображает, доступны ли состояния подключения. При необходимости обновите все подключения, которые не отображаются как доступные. Нажмите Продолжить.
  8. По умолчанию рекомендуемые потоки предварительно настроены с рекомендуемым соответствием требованиям к обмену данными и полями данных службы Microsoft 365, необходимыми для выполнения назначенной задачи потока. При необходимости настройте компоненты потока, нажав кнопку Показать дополнительные параметры и настроив доступные свойства для компонента потока.
  9. При необходимости добавьте дополнительные шаги в поток, нажав кнопку Создать шаг . В большинстве случаев это изменение не требуется для рекомендуемых шаблонов по умолчанию.
  10. Выберите Сохранить черновик , чтобы сохранить поток для дальнейшей настройки позже, или нажмите кнопку Сохранить , чтобы завершить настройку потока.
  11. Нажмите кнопку Закрыть , чтобы вернуться на страницу потока Power Automate. Новый шаблон будет указан в виде потока на вкладке Мои потоки и автоматически доступен с помощью кнопки Power Automate для пользователя, создавшего поток при работе с оповещениями о соответствии требованиям к обмену данными.

Совместное использование потока Power Automate

По умолчанию потоки Power Automate, созданные пользователем, доступны только для этого пользователя. Чтобы другие пользователи, которые соблюдали соответствие требованиям к обмену данными, имели доступ к потоку и использовали его, создатель потока должен совместно использовать его. Чтобы предоставить общий доступ к потоку, используйте кнопку Power Automate при работе непосредственно в оповещении.

Чтобы совместно использовать поток Power Automate, необходимо быть членом по крайней мере одной группы ролей соответствия требованиям к обмену данными.

Совместное использование потока

Выберите соответствующую вкладку для используемого портала. Дополнительные сведения о портале Microsoft Purview см. на портале Microsoft Purview. Дополнительные сведения о портале соответствия требованиям см. в разделе Портал соответствия требованиям Microsoft Purview.

  1. Войдите на портал Microsoft Purview , используя учетные данные учетной записи администратора в организации Microsoft 365.
  2. Перейдите к решению для обеспечения соответствия требованиям к обмену данными .
  3. Выберите Политики в области навигации слева, а затем выберите политику, содержащую политику, соответствующую политике, которую вы хотите проверить.
  4. Перейдите на вкладку Ожидание и выберите ожидающее соответствие политике.
  5. Выберите Power Automate в меню действий оповещений.
  6. На странице Потоков Power Automate выберите вкладку Мои потоки или Потоки группы .
  7. Выберите поток для совместного использования, а затем выберите Общий доступ в меню Параметры потока .
  8. На странице совместного использования потока введите имя пользователя или группы, которые вы хотите добавить в качестве владельца потока.
  9. В диалоговом окне Используется подключение нажмите кнопку ОК , чтобы подтвердить, что добавленный пользователь или группа будет иметь полный доступ к потоку.

Изменение потока Power Automate

Если вам нужно изменить поток, используйте кнопку Power Automate при работе непосредственно в оповещении. Чтобы изменить поток Power Automate, необходимо быть членом по крайней мере одной группы ролей соответствия требованиям к обмену данными.

Изменение потока

Выберите соответствующую вкладку для используемого портала. Дополнительные сведения о портале Microsoft Purview см. на портале Microsoft Purview. Дополнительные сведения о портале соответствия требованиям см. в разделе Портал соответствия требованиям Microsoft Purview.

  1. Войдите на портал Microsoft Purview , используя учетные данные учетной записи администратора в организации Microsoft 365.
  2. Перейдите к решению для обеспечения соответствия требованиям к обмену данными .
  3. Выберите Политики в области навигации слева, а затем выберите политику, содержащую политику, соответствующую политике, которую вы хотите проверить.
  4. Перейдите на вкладку Ожидание и выберите ожидающее соответствие политике.
  5. Выберите Power Automate в меню действий оповещений.
  6. На странице Потоки Power Automate выберите поток для изменения. Выберите Изменить в меню управления потоком.
  7. ВыберитеПараметрымноготочия>, чтобы изменить параметр компонента потока, илиудалить компонент потока с многоточием>.
  8. Нажмите кнопку Сохранить, а затем нажмите кнопку Закрыть , когда вы закончите редактирование потока.

Удаление потока Power Automate

Если вам нужно удалить поток, используйте кнопку Power Automate при работе непосредственно в оповещении. Чтобы удалить поток Power Automate, необходимо быть членом по крайней мере одной группы ролей соответствия требованиям к обмену данными.

Удаление потока

Выберите соответствующую вкладку для используемого портала. Дополнительные сведения о портале Microsoft Purview см. на портале Microsoft Purview. Дополнительные сведения о портале соответствия требованиям см. в разделе Портал соответствия требованиям Microsoft Purview.

  1. Войдите на портал Microsoft Purview , используя учетные данные учетной записи администратора в организации Microsoft 365.
  2. Перейдите к решению для обеспечения соответствия требованиям к обмену данными .
  3. Выберите Политики в области навигации слева, а затем выберите политику, содержащую политику, соответствующую политике, которую вы хотите проверить.
  4. Перейдите на вкладку Ожидание и выберите ожидающее соответствие политике.
  5. Выберите Power Automate в меню действий оповещений.
  6. На странице Потоков Power Automate выберите поток, который требуется удалить. Выберите Удалить в меню управления потоком.
  7. В диалоговом окне подтверждения удаления выберите Удалить , чтобы удалить поток, или нажмите кнопку Отмена.