Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Habilite el etiquetado integrado para los archivos de Office yPDF compatibles en SharePoint y OneDrive para que los usuarios puedan aplicar las etiquetas de confidencialidad en Office para la Web. Cuando esta característica está habilitada, los usuarios ven el botón Confidencialidad en la cinta de opciones para que puedan aplicar etiquetas y ver cualquier nombre de etiqueta aplicada en la barra de estado.
Los usuarios también pueden ver y aplicar etiquetas de confidencialidad sin tener que abrir primero los archivos, mediante el panel de detalles de SharePoint y OneDrive. Este método de etiquetado también está disponible en la pestaña Files de Microsoft Teams.
Al habilitar esta característica, SharePoint y OneDrive también podrán procesar el contenido de los archivos de Office y, opcionalmente, los documentos PDF que se han cifrado con una etiqueta de confidencialidad. La etiqueta se puede aplicar en Office para la Web o en aplicaciones de escritorio de Office, y se puede cargar o guardar en SharePoint y OneDrive. Hasta que habilite esta característica, estos servicios no podrán procesar archivos cifrados, lo que significa que la coautoría, eDiscovery, prevención de pérdida de datos, búsqueda y otras características de colaboración no funcionarán para estos archivos.
Después de habilitar las etiquetas de confidencialidad para estos archivos en SharePoint y OneDrive, para los archivos nuevos y modificados que tienen una etiqueta de confidencialidad que aplica el cifrado con una clave basada en la nube (y no usa el cifrado de doble clave):
En el caso de los archivos de Word, Excel y PowerPoint y los archivos PDF cargados, SharePoint y OneDrive reconocen la etiqueta y ahora pueden procesar el contenido del archivo cifrado.
Cuando los usuarios descargan o acceden a estos archivos desde SharePoint o OneDrive, la etiqueta de confidencialidad y cualquier configuración de cifrado de la etiqueta se aplican y permanecen con el archivo, dondequiera que se almacene. Asegúrese de proporcionar instrucciones a los usuarios para que usen solo etiquetas para proteger documentos. Para obtener más información, consulte Opciones de administración de derechos de información (IRM) y etiquetas de confidencialidad.
Cuando los usuarios cargan archivos etiquetados y cifrados en SharePoint o OneDrive, deben tener al menos derechos de uso de vista de esos archivos. Por ejemplo, pueden abrir los archivos fuera de SharePoint. Si no tienen este derecho de uso mínimo, la carga se realiza correctamente, pero el servicio no reconoce la etiqueta y no puede procesar el contenido del archivo.
Use Office para la Web (Word, Excel, PowerPoint) para abrir y editar archivos de Office que tengan etiquetas de confidencialidad que apliquen cifrado. Se aplican los permisos asignados con el cifrado. También puede usar el etiquetado automático para estos documentos.
Los usuarios externos pueden acceder a documentos etiquetados con cifrado mediante cuentas de invitado. Para obtener más información, consulte Compatibilidad con usuarios externos y contenidos etiquetados.
eDiscovery admite la búsqueda de texto completo para estos archivos y las directivas de prevención de pérdida de datos (DLP) admiten contenido en estos archivos.
Nota:
Si se ha aplicado el cifrado con una clave local (una topología de administración de claves a menudo denominada "conservar su propia clave", "hold your own key" o HYOK), o mediante cifrado de doble clave, el comportamiento del servicio para procesar el contenido del archivo no cambia. Por lo tanto, para estos archivos, la coautoría, eDiscovery, la prevención de pérdida de datos, la búsqueda y otras características de colaboración no funcionarán.
El comportamiento de SharePoint y OneDrive tampoco cambia para los archivos existentes en estas ubicaciones que se etiquetan con cifrado mediante una única clave basada en Azure. Para que estos archivos se beneficien de las nuevas capacidades después de habilitar las etiquetas de confidencialidad para los archivos de Office en SharePoint y OneDrive, los archivos deben descargarse y cargarse de nuevo o editarse.
Después de habilitar las etiquetas de confidencialidad para los archivos de Office en SharePoint y OneDrive, hay tres nuevos eventos de auditoría disponibles para supervisar las etiquetas de confidencialidad que se aplican a los documentos de SharePoint y OneDrive:
- Etiqueta de confidencialidad aplicada al archivo
- Se ha cambiado la etiqueta de confidencialidad aplicada al archivo
- Etiqueta de confidencialidad eliminada del sitio
Puede deshabilitar las etiquetas de confidencialidad para los archivos de Office en SharePoint y OneDrive (no participar) en cualquier momento.
Si actualmente protege documentos en SharePoint con SharePoint Information Rights Management (IRM), asegúrese de comprobar la sección de SharePoint Information Rights Management (IRM) y etiquetas de confidencialidad de esta página.
Requisitos
Estas nuevas funcionalidades solo funcionan con etiquetas de confidencialidad .
Use la aplicación de sincronización de OneDrive versión 19.002.0121.0008 o posterior en Windows y versión 19.002.0107.0008 o posterior en macOS. Ambas versiones se publicaron el 28 de enero de 2019. Para obtener más información, consulte las notas de la versión de OneDrive. Después de habilitar las etiquetas de confidencialidad para SharePoint y OneDrive, los usuarios que ejecutan una versión anterior de la aplicación de sincronización verán un mensaje para actualizarla.
Tipos de archivo compatibles
Después de habilitar las etiquetas de confidencialidad para SharePoint y OneDrive, los siguientes tipos de archivo de Office admiten escenarios de etiquetas de confidencialidad.
Aplicación de una etiqueta de confidencialidad en Office para la Web o en SharePoint:
- Word: .docx, .docm
- Excel: .xlsx, .xlsm, .xlsb
- PowerPoint: .pptx, .ppsx
Cargar un documento de Office etiquetado y, a continuación, extraer y mostrar esa etiqueta de confidencialidad:
- Word: .doc, .docx, .docm, .dot, .dotx, .dotm
- Excel: .xls, .xlt, .xla, .xlc, .xlm, .xlw, .xlsx, .xltx, .xlsm, .xltm, .xlam, .xlsb
- PowerPoint: .ppt, .pot, .pps, .ppa, .pptx, .ppsx, .ppsxm, .potx, .ppam, .pptm, .potm, .ppsm
Soporte de vídeo (archivos MP4)
Esta compatibilidad requiere que primero lo habilite mediante PowerShell.
Los archivos MP4 admiten la aplicación manual de etiquetas de confidencialidad, pero no se pueden etiquetar de forma automática ni predeterminada. Además, los archivos MP4 pueden heredar automáticamente una etiqueta de confidencialidad de una reunión de Teams.
Para activar la compatibilidad con archivos de vídeo MP4, use el cmdlet Set-SPOTenant con el parámetro EnableSensitivityLabelForVideoFiles :
Set-SPOTenant -EnableSensitivityLabelForVideoFiles $true
Para Microsoft 365 Multi-Geo, debe conectarse a cada una de las ubicaciones geográficas y ejecutar el comando por separado.
Cuando los archivos MP4 tienen una etiqueta de confidencialidad que aplica cifrado, no se pueden descargar. Todos los archivos MP4 etiquetados admiten la reproducción en SharePoint, Teams y Clipchamp.
Las etiquetas de confidencialidad que aplican cifrado deben configurarse con la opción Asignar permisos ahora , en lugar de permisos definidos por el usuario.
Agregar compatibilidad con PDF
Puede habilitar la compatibilidad con archivos PDF para los siguientes escenarios:
- Aplicación de una etiqueta de confidencialidad en Office para la Web
- Cargar un documento etiquetado y, a continuación, extraer y mostrar esa etiqueta de confidencialidad
- Búsqueda, exhibición de documentos electrónicos y prevención de pérdida de datos
- Directivas de etiquetado automático y etiquetas de confidencialidad predeterminadas para las bibliotecas de documentos de SharePoint
Las etiquetas de confidencialidad no admiten archivos PDF firmados.
Importante
Habilitar la compatibilidad con PDF puede aumentar el número de archivos que se etiquetan automáticamente mediante las directivas de etiquetado automático existentes, que admiten un máximo de 100 000 archivos al día.
Para activar el soporte técnico desde el portal Microsoft Purview:
Iniciar sesión en el portal> Microsoft PurviewSoluciones>Directivas de etiquetas> de confidencialidad de Information Protection>Directivas>de etiquetado automático
A continuación, si ve un mensaje Proteger archivos PDF con etiquetado automático, seleccione este banner para confirmar que desea activar la protección de PDF para archivos en SharePoint y OneDrive.
Como alternativa, puede activar la compatibilidad con PDF mediante PowerShell. Use el cmdlet Set-SPOTenant con el parámetro EnableSensitivityLabelforPDF :
Set-SPOTenant -EnableSensitivityLabelforPDF $true
Este parámetro de PDF requiere una versión mínima de 16.0.24211.12000 para el Shell de administración de SharePoint Online. Para obtener más información sobre cómo instalar este módulo de PowerShell o ejecutar los cmdlets, consulte la sección de esta página para habilitar la compatibilidad con etiquetas de confidencialidad.
Para Microsoft 365 Multi-Geo: De forma similar a las instrucciones para ejecutar el comando PowerShell para habilitar la compatibilidad con etiquetas de confidencialidad, debe conectarse a cada una de las ubicaciones geográficas y, a continuación, ejecutar el comando para habilitar la compatibilidad con archivos PDF.
Compatibilidad con etiquetas configuradas para permisos definidos por el usuario
Los permisos definidos por el usuario se refieren a una configuración de cifrado y la configuración Permitir a los usuarios asignar permisos cuando aplican la etiqueta y la casilla En Word, PowerPoint y Excel, está seleccionada la opción Pedir a los usuarios que especifiquen permisos.
Una vez que haya habilitado las etiquetas de confidencialidad para SharePoint y OneDrive, el contenido etiquetado con los permisos definidos por el usuario se puede inspeccionar para la búsqueda, la prevención de pérdida de datos y eDiscovery. Esta funcionalidad solo se aplica a los archivos editados y cargados recientemente.
Las siguientes acciones admiten etiquetas configuradas para permisos definidos por el usuario:
Cuando un documento se etiqueta con permisos definidos por el usuario y se carga en SharePoint o OneDrive, estos servicios ahora pueden procesar el documento para que se pueda abrir y editar en Office para la Web, y el nombre de la etiqueta se muestre en la columna de confidencialidad.
Las etiquetas con esta configuración se muestran en Office para la Web. Antes de que los usuarios seleccionen estas etiquetas para especificar usuarios y permisos, o cambiar la etiqueta aplicada, asegúrese de que ha habilitado la coautoría para archivos cifrados con etiquetas de confidencialidad.
Para admitir el autoguardado y la coautoría de estos archivos cifrados mediante una aplicación de escritorio, primero debe habilitarse la coautoría de archivos cifrados con etiquetas de confidencialidad .
Esta funcionalidad viene con el siguiente cambio en el comportamiento del cifrado:
- Si un archivo existente que está etiquetado con permisos definidos por el usuario se vuelve a etiquetar con una etiqueta de confidencialidad que no aplica cifrado, se quita el cifrado original en lugar de conservarlo. Para obtener más información, consulte Qué sucede con el cifrado existente cuando se aplica una etiqueta.
Limitaciones
SharePoint y OneDrive no pueden procesar algunos archivos etiquetados y cifrados desde aplicaciones de escritorio de Office cuando estos archivos contienen datos de Power Query, datos almacenados por complementos personalizados o elementos XML personalizados como propiedades de portada, esquemas de tipo de contenido, panel de información del documento personalizado y XSN personalizado. Esta limitación también se aplica a los archivos que incluyen una bibliografía y a los archivos que tienen un identificador de documento agregado al cargarlos.
Para estos archivos, aplique una etiqueta sin cifrado para que los usuarios puedan abrirlos más adelante en Office para la Web o indique a los usuarios que abran los archivos en sus aplicaciones de escritorio. Los Files etiquetados y cifrados solo en Office para la Web no se ven afectados.
SharePoint y OneDrive no admiten etiquetas de confidencialidad si las ha aplicado antes de habilitar estos servicios para las etiquetas de confidencialidad. Las etiquetas no se reconocen y, si las etiquetas aplicaron cifrado, el contenido no se procesa. Para que las etiquetas y el cifrado sean compatibles con SharePoint y OneDrive, descargue estos archivos y cárguelos en su ubicación original.
SharePoint y OneDrive no pueden procesar archivos cifrados cuando la etiqueta que aplicó el cifrado tiene alguna de las siguientes configuraciones de cifrado:
El acceso del usuario al contenido expira establecido en un valor distinto de Nunca.
Cifrado de clave doble seleccionado.
Para las etiquetas con cualquiera de estas configuraciones de cifrado, las etiquetas no se muestran a los usuarios de Office para la Web. Si son etiquetas principales, esto significa que los usuarios no ven las subetiquetas de la etiqueta, incluso si las subetiquetas no están configuradas para aplicar cifrado.
Además, las nuevas funcionalidades no se pueden usar con documentos etiquetados que ya tengan esta configuración de cifrado. Por ejemplo, estos documentos no se devuelven en los resultados de la búsqueda, incluso si se actualizan.
SharePoint y OneDrive no pueden leer ni aplicar etiquetas de confidencialidad cuando el documento está protegido con contraseña.
SharePoint y OneDrive impiden la descarga de archivos MP4 con etiquetas de confidencialidad que aplican cifrado. Si estos archivos tienen etiquetas que no aplican cifrado, se pueden descargar, pero se pierde la información de etiquetado.
Por motivos de rendimiento, al cargar o guardar un documento en SharePoint y la etiqueta del archivo no aplica cifrado, la columna Confidencialidad de la biblioteca de documentos puede tardar un rato en mostrar el nombre de la etiqueta. Ten en cuenta este retraso si utilizas scripts o automatizaciones que dependen del nombre de la etiqueta en esta columna.
Si un documento se etiqueta mientras está desprotegido en SharePoint, la columna Confidencialidad de la biblioteca de documentos no muestra el nombre de la etiqueta hasta que el documento se protege y se abre de nuevo en SharePoint.
Si un documento etiquetado y cifrado de SharePoint o OneDrive se descarga de SharePoint o OneDrive mediante una aplicación o servicio que usa un nombre principal de servicio y, a continuación, se carga de nuevo con una etiqueta que aplica una configuración de cifrado diferente, se produce un error en la carga. Un escenario de ejemplo es que Microsoft Defender for Cloud Apps cambie una etiqueta de confidencialidad en un archivo de Confidencial a Extremadamente confidencial o de Confidencial a General.
La carga no produce un error si la aplicación o el servicio ejecutan primero el cmdlet Unlock-SPOSensitivityLabelEncryptedFile , como se explica en la sección Quitar el cifrado de un documento etiquetado . O bien, antes de la carga, se elimina el archivo original o se cambia el nombre de archivo.
Los usuarios pueden experimentar retrasos en la apertura de documentos cifrados en el siguiente escenario de Guardar como: Con una versión de escritorio de Office, un usuario elige Guardar como para un documento que tiene una etiqueta de confidencialidad que aplica cifrado. El usuario selecciona SharePoint o OneDrive para la ubicación e intenta abrir inmediatamente ese documento en Office para la Web. Si el servicio todavía está procesando el cifrado, el usuario ve un mensaje que indica que el documento debe abrirse en su aplicación de escritorio. Si lo intentan de nuevo en un par de minutos, el documento se abrirá correctamente en Office para la Web.
En el caso de los documentos cifrados, la impresión, la descarga, la exportación y la creación de una copia no se admiten en Office para la Web.
Para los documentos cifrados en Office para la Web, no se impiden las capturas de pantalla. Sin embargo, cuando los documentos están etiquetados y cifrados, y no se concede el derecho de usode copia, Office para la Web impide copiarlos al portapapeles de la misma manera que las aplicaciones de escritorio impiden esta acción.
De forma predeterminada, las aplicaciones móviles y de escritorio de Office no admiten la coautoría de archivos etiquetados con cifrado. Estas aplicaciones siguen abriendo archivos etiquetados y cifrados en modo de edición exclusivo. Para cambiar el comportamiento predeterminado, consulte Habilitar la coautoría para archivos cifrados con etiquetas de confidencialidad.
Si un administrador cambia la configuración de una etiqueta publicada que ya se ha aplicado a los archivos descargados en el cliente de sincronización de los usuarios, es posible que los usuarios no puedan guardar los cambios que realicen en el archivo en su carpeta de sincronización de OneDrive. Este escenario se aplica a los archivos etiquetados con cifrado y también cuando el cambio de etiqueta procede de una etiqueta que no aplicó el cifrado a una etiqueta que sí aplica el cifrado. Los usuarios ven un círculo rojo con un error de icono de cruz blanca y se les pide que guarden los nuevos cambios como una copia independiente. En su lugar, pueden cerrar y volver a abrir el archivo, o bien usar Office para la Web.
Las etiquetas de confidencialidad configuradas para el etiquetado automático son compatibles con Office para la Web cuando la configuración de etiquetas de las condiciones es solo para tipos de información confidencial. El etiquetado automático no es compatible con Office para la Web cuando las condiciones incluyen clasificadores entrenables.
Los usuarios pueden experimentar problemas de guardado después de desconectarse o entrar en modo de suspensión cuando, en lugar de usar Office para la Web, usan las aplicaciones móviles y de escritorio para Word, Excel o PowerPoint. Para estos usuarios, cuando reanudan su sesión de la aplicación de Office e intentan guardar los cambios, ven un mensaje de error de carga con una opción para guardar una copia en lugar de guardar el archivo original.
Los documentos cifrados de las siguientes maneras no se pueden abrir en Office para la Web:
- Cifrado que usa una clave local ("mantener su propia clave" o HYOK)
- Cifrado aplicado mediante el Cifrado de doble clave
- Cifrado que se aplicó independientemente de una etiqueta, por ejemplo, aplicando directamente una plantilla de protección Rights Management.
Las etiquetas configuradas para otros idiomas no son compatibles y solo muestran el idioma original.
Si elimina una etiqueta que se ha aplicado a un documento en SharePoint o OneDrive, en lugar de quitar la etiqueta de la directiva de etiqueta aplicable, el documento cuando se descargue no estará etiquetado ni cifrado. En comparación, si el documento etiquetado se almacena fuera de SharePoint o OneDrive, el documento permanece cifrado si se elimina la etiqueta. Aunque puedes eliminar etiquetas durante una fase de prueba, es muy raro eliminar una etiqueta en un entorno de producción.
Cuando un archivo de Office etiquetado y cifrado de más de 12 MB se copia o mueve a un sitio diferente, SharePoint ya no puede procesar este archivo. Como resultado, la columna Confidencialidad no muestra el nombre de la etiqueta y los usuarios no pueden abrir el archivo con Office para la Web. Los usuarios pueden abrir correctamente el archivo cuando usan una aplicación cliente de Office.
En el siguiente escenario, los usuarios de un espacio empresarial externo no pueden abrir archivos protegidos con una etiqueta de confidencialidad de permisos definida por el usuario en Office para la Web. La misma limitación también se aplica cuando los usuarios abren el archivo desde SharePoint o OneDrive con aplicaciones de escritorio de Microsoft Office.
- Se invita a un usuario (UserA) de un espacio empresarial externo (fabrikam) como usuario invitado al inquilino de contoso.
- La etiqueta de confidencialidad aplicada al archivo concede permisos a un grupo del inquilino de fabrikam externo y el usuario A es miembro de ese grupo.
- El archivo se carga en SharePoint en el inquilino de Contoso y el usuario A intenta abrir el archivo en Office para la Web.
Para permitir que un usuario de inquilino externo abra un archivo protegido con una etiqueta de sensibilidad de permisos definida por el usuario, use uno de los métodos siguientes:
- Conceda permisos directamente al usuario externo en la etiqueta de confidencialidad.
- Agregue el usuario externo a un grupo en el inquilino de Contoso y conceda permisos a ese grupo de inquilinos de Contoso en la etiqueta de confidencialidad.
Cómo habilitar etiquetas de confidencialidad para SharePoint y OneDrive (opcional)
Nota:
Al habilitar las etiquetas de confidencialidad para SharePoint y OneDrive, se habilitan automáticamente las etiquetas de confidencialidad para las páginas y componentes de Loop. Pero habilitar las etiquetas de confidencialidad para OneNote requiere un paso adicional que use PowerShell.
Puede habilitar las nuevas funcionalidades mediante el portal Microsoft Purview o mediante PowerShell. Consulte las siguientes secciones para obtener instrucciones.
Al igual que con todos los cambios de configuración a nivel de inquilino para SharePoint y OneDrive, el cambio tarda unos 15 minutos en surtir efecto.
Usar el portal para habilitar la compatibilidad con etiquetas de confidencialidad
Esta opción es la manera más fácil de habilitar las etiquetas de confidencialidad para SharePoint y OneDrive. Debe iniciar sesión como administrador global del espacio empresarial.
Iniciar sesión en el portal> Microsoft PurviewSoluciones>Information ProtectionEtiquetas>de confidencialidad.
Si ve un mensaje para activar la capacidad de procesar contenido en archivos en línea de Office, seleccione Activar ahora:
El comando se ejecuta inmediatamente y, cuando se actualice la página, ya no verás el mensaje ni el botón.
Nota:
Si tiene Microsoft 365 Multi-Geo, debe usar PowerShell para habilitar estas funcionalidades para todas las ubicaciones geográficas. Consulte la siguiente sección para obtener detalles.
Usar PowerShell para habilitar la compatibilidad con etiquetas de confidencialidad
Como alternativa al uso del portal Microsoft Purview, puede habilitar la compatibilidad con etiquetas de confidencialidad mediante el cmdlet Set-SPOTenant de SharePoint Online PowerShell. A continuación, se puede volver a ejecutar el mismo cmdlet de Set-SPOTenant para habilitar las etiquetas de confidencialidad para OneDrive.
Si tiene Microsoft 365 Multi-Geo, debe usar PowerShell para habilitar esta compatibilidad con todas las ubicaciones geográficas.
Preparar el Shell de administración de SharePoint Online
Antes de ejecutar el comando de PowerShell para habilitar las etiquetas de confidencialidad para los archivos de Office en SharePoint y OneDrive, asegúrese de que ejecuta la versión 16.0.19418.12000 o posterior del Shell de administración de SharePoint Online. Para admitir además etiquetas de confidencialidad para OneNote, necesita la versión 16.0.26914.12004 del Shell de administración de SharePoint Online o posterior. Si ya tiene la versión más reciente, puede saltar al procedimiento siguiente para ejecutar el comando PowerShell.
Si instaló una versión anterior del Shell de administración de SharePoint Online desde la galería de PowerShell, actualice el módulo ejecutando el siguiente cmdlet.
Update-Module -Name Microsoft.Online.SharePoint.PowerShellComo alternativa, si ha instalado una versión anterior del Shell de administración de SharePoint Online desde el Centro de descarga de Microsoft, también puede ir a Agregar o quitar programas y desinstalar el Shell de administración de SharePoint Online.
En un explorador web, vaya a la página del centro de descargas y Descargue el Shell más reciente de administración de SharePoint Online.
Seleccione el idioma y, a continuación, seleccione Descargar.
Elija entre el archivo .msi x64 y x86. Descargue el archivo x64 si está ejecutando la versión de 64 bits de Windows o el archivo x86 si está ejecutando la versión de 32 bits. Si no lo sabe, consulte ¿Qué versión del sistema operativo Windows estoy ejecutando?
Después de descargar el archivo, ejecútelo y siga los pasos del asistente de configuración.
Ejecute el comando PowerShell para habilitar la compatibilidad con etiquetas de confidencialidad
Para habilitar las nuevas funcionalidades, use el cmdlet Set-SPOTenant con el parámetro EnableAIPIntegration :
Con una cuenta profesional o educativa que tenga privilegios de administrador de SharePoint en Microsoft 365, conéctese a SharePoint. Para saber cómo hacerlo, consulte Introducción al Shell de administración de SharePoint Online.
Nota:
Si tiene Microsoft 365 Multi-Geo, use el parámetro -Url con Connect-SPOService y especifique la dirección URL del sitio del Centro de administración de SharePoint Online para una de sus ubicaciones geográficas.
Ejecute el siguiente comando y presione Y para confirmar:
Set-SPOTenant -EnableAIPIntegration $truePara Microsoft 365 Multi-Geo: Repita los pasos 1 y 2 para cada una de las ubicaciones geográficas restantes.
Si desea habilitar adicionalmente las etiquetas de confidencialidad para OneNote (compatibles con el nivel de sección), ejecute Set-SPOTenant de nuevo, pero use el siguiente comando:
Set-SPOTenant -EnableSensitivityLabelforOneNote $truePara Microsoft 365 Multi-Geo, repita este paso para cada una de las ubicaciones geográficas restantes.
Publicar y cambiar etiquetas de confidencialidad
Al usar etiquetas de confidencialidad con SharePoint y OneDrive, tenga en cuenta que debe tener en cuenta el tiempo de replicación al publicar nuevas etiquetas de confidencialidad o actualizar las etiquetas de confidencialidad existentes. Este tiempo de replicación es especialmente importante para las etiquetas nuevas que aplican cifrado.
Por ejemplo, crea y publica una nueva etiqueta de confidencialidad que aplica cifrado y que aparece muy rápidamente en la aplicación de escritorio de un usuario. El usuario aplica esta etiqueta a un documento y, después, lo carga en SharePoint o OneDrive. Si la replicación de etiquetas no se ha completado para el servicio, las nuevas funcionalidades no se aplican a ese documento al cargarlo. Como resultado, el documento no se devuelve en la búsqueda ni para eDiscovery, y el documento no se puede abrir en Office para la Web.
Para obtener más información sobre el plazo de las etiquetas, consulte Cuándo esperar que las nuevas etiquetas y los cambios entren en vigor.
Como medida de seguridad, publique primero nuevas etiquetas para unos pocos usuarios de prueba, espere al menos una hora y después compruebe el comportamiento de la etiqueta en SharePoint y OneDrive. Espere al menos un día antes de que la etiqueta esté disponible para más usuarios, ya sea agregando más usuarios a la directiva de etiquetas existente o agregando la etiqueta a una directiva de etiquetas existente para los usuarios estándar. Para cuando los usuarios estándar vean la etiqueta, ya se habrá sincronizado con SharePoint y OneDrive.
SharePoint Information Rights Management (IRM) y etiquetas de confidencialidad
SharePoint Information Rights Management (IRM) es una tecnología antigua para proteger archivos en el nivel de lista y biblioteca mediante la aplicación de cifrado y restricciones cuando los usuarios descargan archivos. Esta tecnología de protección anterior está diseñada para evitar que usuarios no autorizados abran el archivo mientras está fuera de SharePoint.
En comparación, las etiquetas de confidencialidad proporcionan la configuración de protección de las marcas visuales (encabezados, pies de página, marcas de agua) además del cifrado. La configuración de cifrado admite toda la gama de derechos de uso para restringir lo que los usuarios pueden hacer con el contenido, y las mismas etiquetas de confidencialidad se admiten para muchos escenarios. El uso del mismo método de protección con una configuración coherente en todas las cargas de trabajo y aplicaciones da como resultado una estrategia de protección coherente.
Sin embargo, puede usar ambas soluciones de protección juntas y el comportamiento es el siguiente:
Si carga un archivo con una etiqueta de confidencialidad que aplica cifrado, SharePoint no podrá procesar el contenido de estos archivos, por lo que la coautoría, eDiscovery, DLP y búsqueda no son compatibles con estos archivos.
Si etiqueta un archivo con Office para la Web, se aplicará cualquier configuración de cifrado de la etiqueta. Para estos archivos, se admiten la coautoría, eDiscovery, DLP y búsqueda.
Si descarga un archivo etiquetado con Office para la Web, la etiqueta se conserva y se aplica cualquier configuración de cifrado de la etiqueta en lugar de la configuración de restricción de IRM.
Si descarga un archivo de Office o PDF que no está cifrado con una etiqueta de confidencialidad, se aplica la configuración de IRM.
Si ha habilitado alguna de las opciones adicionales de la biblioteca de IRM, entre las que se incluye impedir que los usuarios carguen documentos que no sean compatibles con IRM, se aplicarán estas opciones de configuración.
Con este comportamiento, puede estar seguro de que todos los archivos de Office y PDF están protegidos contra el acceso no autorizado si se descargan, incluso si no están etiquetados. Sin embargo, los archivos etiquetados que se cargan no se benefician de las nuevas funcionalidades.
Buscar documentos por etiqueta de confidencialidad
Use la propiedad administrada InformationProtectionLabelId para buscar todos los documentos de SharePoint o OneDrive que tengan una etiqueta de confidencialidad específica. Use la sintaxis siguiente: InformationProtectionLabelId:<GUID>
Por ejemplo, para buscar todos los documentos etiquetados como "Confidencial" y dicha etiqueta tiene un GUID de , escriba el texto siguiente en el cuadro de 8faca7b8-8d20-48a3-8ea2-0f96310a848ebúsqueda:
InformationProtectionLabelId:8faca7b8-8d20-48a3-8ea2-0f96310a848e
La búsqueda no puede encontrar documentos etiquetados en un archivo comprimido, como un archivo .zip.
Para obtener los GUID de las etiquetas de confidencialidad, use el cmdlet Get-Label :
En primer lugar, conéctese a Office 365 PowerShell de seguridad & cumplimiento.
Por ejemplo, en una sesión de PowerShell que ejecute como administrador, inicie sesión con una cuenta de administrador de cumplimiento.
A continuación, ejecute el siguiente comando:
Get-Label |ft Name, Guid
Para obtener más información sobre el uso de propiedades administradas, vea Administrar el esquema de búsqueda en SharePoint.
Quitar el cifrado de un documento etiquetado
Puede haber raras ocasiones en las que un administrador de SharePoint necesite quitar el cifrado de un documento almacenado en SharePoint. Cualquier usuario que tenga asignado el derecho de uso de Rights Management de Exportar o Control total para ese documento puede quitar el cifrado aplicado por el servicio Azure Rights Management de Microsoft Purview Information Protection. Por ejemplo, los usuarios con cualquiera de estos derechos de uso pueden reemplazar una etiqueta que aplique cifrado por una etiqueta sin cifrado. Un superusuario también puede descargar el archivo y guardar una copia local sin el cifrado.
Como alternativa, un administrador de SharePoint puede ejecutar el cmdlet Unlock-SPOSensitivityLabelEncryptedFile , que quita tanto la etiqueta de confidencialidad como el cifrado. Este cmdlet se ejecuta incluso si el administrador no tiene permisos de acceso al sitio o archivo, o si el servicio Azure Rights Management no está disponible.
Por ejemplo:
Unlock-SPOSensitivityLabelEncryptedFile -FileUrl "https://contoso.com/sites/Marketing/Shared Documents/Doc1.docx" -JustificationText "Need to decrypt this file"
Requisitos:
Shell de administración de SharePoint Online versión 16.0.20616.12000 o posterior.
El cifrado se aplica mediante una etiqueta de confidencialidad con una configuración de cifrado definida por el administrador (la configuración de la etiqueta Asignar permisos ahora ). El cifrado de doble clave no se admite para este cmdlet.
El texto de justificación se añade al evento de auditoría de Etiqueta de confidencialidad quitada del archivo y la acción de descifrado también se registra en el registro de uso del servicio Azure Rights Management.
Cómo deshabilitar las etiquetas de confidencialidad para SharePoint y OneDrive (no participar)
Después de deshabilitar estas nuevas funcionalidades, SharePoint y OneDrive no pueden procesar archivos recién etiquetados y cifrados. Como resultado, la coautoría, eDiscovery, prevención de pérdida de datos, búsqueda y otras características de colaboración no funcionarán para estos archivos. Sin embargo, estas funcionalidades siguen siendo compatibles con los archivos etiquetados y cifrados antes de deshabilitar las etiquetas de confidencialidad.
Este estado de protección mixto puede dar lugar a sobrecargas administrativas más elevadas con incidentes del departamento de soporte técnico para investigar el comportamiento incoherente. También puede ser un problema para los requisitos de cumplimiento.
Para comprender mejor el comportamiento de los archivos etiquetados antes y después de deshabilitar las etiquetas de confidencialidad para SharePoint y OneDrive, use la pestaña Comportamiento de la etiqueta .
Para deshabilitar estas nuevas funcionalidades, debe usar PowerShell. Mediante el Shell de administración de SharePoint Online y el cmdlet Set-SPOTenant, especifique el mismo parámetro EnableAIPIntegration que se describe en la sección Usar PowerShell para habilitar la compatibilidad con etiquetas de confidencialidad. Pero esta vez, establezca el valor del parámetro en false y presione Y para confirmar:
Set-SPOTenant -EnableAIPIntegration $false
Si tiene Microsoft 365 Multi-Geo, debe ejecutar este comando para cada una de las ubicaciones geográficas.
Pasos siguientes
Después de habilitar las etiquetas de confidencialidad para archivos en SharePoint y OneDrive, considere la posibilidad de etiquetar automáticamente los archivos mediante uno o ambos de los siguientes métodos de etiquetado:
- Aplicación de una etiqueta de confidencialidad predeterminada para bibliotecas de documentos, para archivos nuevos y editados en SharePoint. Para obtener más información, vea Configurar una etiqueta de confidencialidad predeterminada para una biblioteca de documentos de SharePoint.
- Directivas de etiquetado automático que usan la inspección de contenido para archivos en SharePoint y OneDrive. Para obtener más información, consulte Aplicar automáticamente una etiqueta de sensibilidad a los datos de Microsoft 365.
¿Necesita compartir sus documentos etiquetados y cifrados con personas de fuera de su organización? Consulte Compartir documentos cifrados con usuarios externos.