E5 + SAM lisansları için Microsoft 365 Copilot yönetici kılavuzu
Kuruluşunuzu Microsoft 365 Copilot için hazırlarken veya Copilot kullanmaya başlamaya hazır olduğunuzda, E5 + SAM lisanslarınızda verilerinizi hazırlamaya yardımcı olabilecek özellikler vardır.
Kullanıcılar bir istem girdiğinde, Copilot kullanıcının erişim iznine sahip olduğu verilerle yanıt verebilir. Fazla paylaşılan ve güncel olmayan veriler Copilot'un yanlış sonuçlarına yol açabilir.
Bu makalede, BT yöneticilerine Microsoft 365 E5 ve SharePoint Gelişmiş Yönetim (SAM) lisansları ile ilgili yönergeler sağlanır. Bu lisanslara dahil edilen özelliklerle şunları gerçekleştirebilirsiniz:
- SharePoint Gelişmiş Yönetimi'ni (SAM), fazla paylaşımı önlemeye, veri kaynaklarının dağınık olmasını önlemeye ve SharePoint sitesi değişikliklerini izlemeye yardımcı olmak için kullanın.
- Duyarlılık etiketlerini etkinleştirmek, hassas verileri tanımlamak ve korumak, uç noktaları kısıtlamak ve ihtiyacınız olmayan içeriği silmek için Microsoft Purview'u kullanın.
Daha fazla bilgi edinmek için Kurumsal Ölçekte Fazla Paylaşım Denetimi (YouTube'un web sitesini açar) watch.
Bu makalede açıklanan özellikleri kullandığınızda, kuruluşunuz Copilot'tan daha doğru sonuçlar almak da dahil olmak üzere Copilot için daha iyi hazırlanır.
Bu makale şunlar için geçerlidir:
- Microsoft 365 Copilot
- Microsoft SharePoint Premium - SharePoint Gelişmiş Yönetimi (SAM)
- Microsoft Purview
Not
E3 lisansınız varsa E3 lisansları için Microsoft 365 Copilot yönetici kılavuzuna bakın. Lisanslardaki özelliklerin karşılaştırması için bkz. E3 ve E5 lisanslarındaki Microsoft Copilot özelliklerini karşılaştırma.
Başlamadan önce
Microsoft, SharePoint ile ilgili en iyi yöntemler Microsoft 365 Copilot adımlarını da izlemenizi önerir. SharePoint'te aramanızı iyileştirmenize, SharePoint & OneDrive'da paylaşım ayarlarını güncelleştirmenize ve SharePoint sitelerinizdeki site erişimi & izinleri denetlemenize yardımcı olur.
Bu makaledeki özellikleri kullanmak için aşağıdaki lisanslar gereklidir:
Microsoft 365 E5 veya Office 365 E5
- Microsoft Purview - E5 lisansınıza dahil
Lisansınızla birlikte edindiğiniz özelliklerin ve hizmetlerin listesi için bkz. Microsoft 365, Office 365, Enterprise Mobility + Security ve Windows 11 Abonelikleri.
Microsoft SharePoint Premium - SharePoint Gelişmiş Yönetimi
2025'in başlarından itibaren Microsoft SharePoint Premium - SharePoint Gelişmiş Yönetimi (SAM) Microsoft 365 Copilot lisansınıza dahil edilecek. SAM lisanslama hakkında daha fazla bilgi edinmek için bkz. Microsoft SharePoint Premium - SharePoint Gelişmiş Yönetimi.
-
Abonelik planınıza bağlı olarak, Microsoft 365 yönetim merkezi (Faturalama>Satın Alma hizmetleri), Microsoft iş ortakları veya Microsoft hesabı ekibiniz aracılığıyla Microsoft 365 Copilot lisans satın alabilirsiniz.
Microsoft 365 Copilot lisansları diğer lisans planlarına eklenti olarak sağlanır. Daha fazla bilgi edinmek için Microsoft 365 Copilot için lisanslamayı anla sayfasına bakın.
Bu makalede aşağıdaki yönetim merkezleri kullanılır. Bu yönetim merkezleri, makaledeki görevleri tamamlamak için belirli bir rol gerektirir.
SharePoint yönetim merkezi: SharePoint yöneticisi olarak oturum açın.
Microsoft Purview portalı: Tamamlamanız gereken göreve bağlı olarak farklı roller vardır. Daha fazla bilgi için şu makalelere bakın:
SharePoint yönetici görevi - SharePoint Gelişmiş Yönetim (SAM) özelliklerini kullanma
SharePoint Gelişmiş Yönetimi'nde (SAM) Copilot'a hazırlanmanıza yardımcı olabilecek özellikler vardır.
✅ SAM ile Copilot hedefleri:
- Etkin olmayan SharePoint sitelerini bulup kaldırarak veri kaynaklarını dağınık hale getirmek.
- Fazla paylaşılan veya hassas içeriğe sahip SharePoint sitelerini belirleyin.
- İş açısından kritik veya hassas içeriğe sahip SharePoint sitelerine erişimi kısıtlamak için ilkeyi kullanın.
- Site değişikliklerini izleme.
Bu bölüm, kuruluşunuzu ve verilerinizi Copilot için hazırlamanıza yardımcı olabilecek farklı SAM özelliklerinde size yol gösterir.
SAM + Copilot hakkında daha fazla bilgi edinmek için bkz. SharePoint Gelişmiş Yönetimi ile Copilot için hazırlanma.
Tüm sitelerin geçerli sahiplerine sahip olduğundan emin olun
✅ En az iki sahibi olmayan siteleri bulan bir Site Sahipliği ilkesi çalıştırma
Site sahipliği ilkesi, en az iki sahibi olmayan siteleri otomatik olarak algılar ve olası sahiplerin bulunmasına yardımcı olabilir. İstediğiniz ölçütlere göre sahipleri tanımlamak için ilkeyi simülasyon modunda ayarlayın. Ardından site sahibi adaylarına bildirimleri etkinleştirmek için ilkeyi Etkin moda yükseltin.
Sitenin hala etkin olduğunu onaylamak, Site erişim gözden geçirmesi gerçekleştirmek, içerik izinlerini güncelleştirmek ve gerektiğinde erişimi denetlemek için site sahiplerine ihtiyacınız vardır.
- SharePoint yönetim merkezinde SharePoint yöneticisi olarak oturum açın.
- İlkeler'i> genişletin, Site yaşam döngüsü yönetimi'ne tıklayın.
- İlke oluştur'u seçin, parametrelerinizi girin ve ilkenizi tamamlayın.
- İlke çalıştırıldığında, rapor uyumsuz site sayısını gösterir. Raporu da indirebilirsiniz.
Bu ilke ve rapor hakkında daha fazla bilgi edinmek için bkz . Site sahipliği ilkesi.
Etkin olmayan siteleri bulma ve temizleme
✅ Etkin olmayan siteleri bulan bir site yaşam döngüsü yönetimi ilkesi oluşturma
Site yaşam döngüsü yönetimi ilkesi, etkin olmayan siteleri otomatik olarak algılar ve site sahiplerine bir bildirim e-postası gönderir. E-postayı kullandığınızda, site sahipleri sitenin hala etkin olduğunu onaylayabilir.
Copilot, bu etkin olmayan sitelerdeki verileri kullanıcı istemlerinde gösterebilir ve bu da hatalı ve karmaşık Copilot sonuçlarına yol açabilir.
İlke ayrıca indirebileceğiniz ve gözden geçirebileceğiniz bir rapor oluşturur. Rapor etkin olmayan siteleri, son etkinlik tarihini ve e-posta bildirim durumunu gösterir.
- SharePoint yönetim merkezinde SharePoint yöneticisi olarak oturum açın.
- İlkeler'i> genişletin, Site yaşam döngüsü yönetimi'ne tıklayın.
- İlke oluştur'u seçin, parametrelerinizi girin ve ilkenizi tamamlayın.
- İlke çalıştırıldığında ve etkin olmayan siteler bulduğunda, ilke site sahiplerine otomatik olarak e-posta ile postalar. Site sahipleri sitenin hala etkin olup olmadığını onaylamalıdır.
- Site sahipleri sitelerin gerekli olmadığını onaylarsa, etkin olmayan siteleri SAM ile salt okunur moda koyun veya siteleri SAM ile Microsoft 365 Arşivi'ne taşıyın.
Bu ilke ve rapor hakkında daha fazla bilgi edinmek için bkz . site yaşam döngüsü yönetimi ilkesi.
Etkin olmayan SharePoint sitelerini yönetmek için en iyi yöntemler
- Bildirimlere yanıt olarak site sahibi eylem durumunu izlemek için ilke yürütme raporunu kullanın.
- Sitelerle ilgili sorunları ve bu sorunları gidermeye yönelik olası eylemleri belirlemenize yardımcı olmak üzere rapor için oluşturulan yapay zeka içgörülerini almak için Yapay zeka içgörülerini al düğmesini seçin.
- Site sahiplerine bu görevleri tamamlamaları için bir zaman çizelgesi verin . Görevi zaman çerçevesi içinde tamamlamazlarsa, gerekirse daha sonra yeniden etkinleştirmek için siteleri SAM Etkin Olmayan Siteler - Arşiv özelliği kullanarak Microsoft 365 Arşivi'ne taşıyabilirsiniz.
Bu eylem, Copilot'un veri kaynağını karmaşıklaştıran ve Copilot yanıtlarının doğruluğunu geliştiren eski içeriği azaltmaya yardımcı olur.
İpucu
Microsoft 365 Arşivi'ne taşınan sitelere artık Microsoft Purview veya yönetici araması dışında kuruluştaki hiç kimse tarafından erişilemez. Copilot, kullanıcı istemlerine yanıt verirken bu sitelerden içerik eklemez.
Fazla paylaşılan veya hassas içeriğe sahip siteleri belirleme
✅ SharePoint yönetim merkezinde Veri erişimi idaresi (DAG) raporlarını çalıştırma
DAG raporları, SharePoint sitelerinizdeki site paylaşım bağlantıları, duyarlılık etiketleri ve Everyone except external users
(EEEU) izinleri hakkında daha ayrıntılı bilgi verir. Fazla paylaşılan siteleri bulmak için bu raporları kullanın.
Fazla paylaşılan siteler, gerektiğinden daha fazla kişiyle paylaşılan sitelerdir. Copilot bu sitelerden gelen verileri yanıt olarak gösterebilir.
SharePoint yönetim merkezinde SharePoint yöneticisi olarak oturum açın.
Raporlar>Veri erişimi idaresi'ni seçin. Rapor seçenekleriniz:
Rapor Açıklama Görev Paylaşım bağlantıları Herkesle paylaşılan bağlantılar, kuruluşunuzdaki Kişiler ile paylaşılan bağlantılar ve iş veya okulunuzun dışındaki belirli kişilerle paylaşılan bağlantılar da dahil olmak üzere paylaşım bağlantıları olan siteleri gösterir. Bu siteleri gözden geçirin.
Sitelerin yalnızca erişim gerektiren kullanıcılar veya gruplarla paylaşıldığından emin olun. Gereksiz kullanıcılar ve gruplar için paylaşımı kaldırın.Dosyalara uygulanan duyarlılık etiketleri Duyarlılık etiketleri olan Office dosyaları olan siteleri gösterir. Bu siteleri gözden geçirin.
Doğru etiketlerin uygulandığından emin olun. Etiketleri gerektiği gibi güncelleştirin. Daha fazla bilgi edinmek için bkz. Hassas verileri tanımlama ve etiketleme (bu makalede).(EEEU) ile Everyone except external users
paylaşıldıKuruluşunuzdaki dış kullanıcılar dışında herkesle paylaşılan siteleri gösterir. Bu siteleri gözden geçirin.
EEEU izinlerinin uygun olup olmadığını belirleyin. EEEU'ya sahip birçok sitenin paylaşımı fazladır. EEEU iznini kaldırın ve gerektiğinde kullanıcılara veya gruplara atayın.Siteler, OneDrive'lar ve Dosyalar için Temel Raporu Fazla Paylaşma Kiracınızdaki tüm siteleri tarar ve belirtilen sayıdan fazla kullanıcıyla içerik paylaşan siteleri listeler (sayıyı belirtirsiniz). Raporu sıralayın, filtreleyin veya indirin ve fazla paylaşılmış olabilecek içeriğe sahip siteleri belirleyin.
Bu raporlardan herhangi birini tek tek çalıştırabilir veya tümünü birlikte çalıştırabilirsiniz. Bu raporlar hakkında daha fazla bilgi edinmek için bkz. Veri erişimi idaresi (DAG) raporları.
DAG raporlarını yönetmek için en iyi yöntemler
Özellikle Copilot'u benimsemenin başlangıç aşamalarında bu raporları haftalık olarak çalıştırın. Raporlar ve veriler hakkında daha fazla bilgi edindikçe sıklığı ayarlayabilirsiniz.
Bir yönetici ekibiniz varsa, bu raporları çalıştırmak ve verileri gözden geçirmek için bir yönetici görevi oluşturun.
Kuruluşunuz bu raporları çalıştırma lisansı için ödeme yapıyor ve kararları vermek için verileri kullanıyor. En iyi şekilde kullandığınızdan emin olun.
Sitelerle ilgili sorunları ve bu sorunları gidermeye yönelik olası eylemleri belirlemenize yardımcı olacak bir rapor oluşturmak için Yapay zeka içgörüleri al'ı seçin.
Fazla paylaşılan SharePoint sitelerine erişimi denetleme
✅ Site sahipleri için Site erişimi gözden geçirmeleri başlatma
Veri erişimi idaresi (DAG) raporunda, fazla paylaşım riski olan siteleri seçebilirsiniz. Ardından site erişim gözden geçirmelerini başlatın. Site Sahipleri, dikkat gerektiren her site için bildirim alır. Birden çok gözden geçirme isteğini izlemek ve yönetmek için Site gözden geçirmeleri sayfasını kullanabilirler.
Site sahibi iki ana alanda erişimi gözden geçirme: SharePoint grupları ve tek tek öğeler. Geniş paylaşımın uygun olup olmadığını veya bir sitenin fazla paylaşılıp paylaşılmadığını ve düzeltme gerekip gerekmediğini belirleyebilirler.
Site sahibi içeriğin fazla paylaşıldığını belirlerse, izinleri güncelleştirmek için Erişim Gözden Geçirme panosunu kullanabilir.
✅ SharePoint yönetim merkezinde kısıtlı erişim denetimi ilkesini (RAC) kullanma
Kısıtlı erişim denetimi ilkesi, fazla paylaşılan içeriğe sahip bir siteye erişimi kısıtlar. SharePoint sitelerine ve içeriğine erişimi belirli bir gruptaki kullanıcılarla kısıtlayabilir. Grupta olmayan kullanıcılar, daha önce izinleri veya paylaşılan bir bağlantısı olsa bile siteye veya içeriğine erişemez.
Gruptaki kullanıcıların içerik üzerinde izinleri olduğunda, bu içerik Copilot sonuçlarında gösterilebilir. Grupta olmayan kullanıcılar Copilot sonuçlarında bu bilgileri görmez. Tek tek siteler veya OneDrive için kısıtlı erişim denetimi ayarlayabilirsiniz.
✅ SharePoint yönetim merkezinde kısıtlı içerik bulunabilirlik ilkesi (RCD) kullanma
Kısıtlı içerik bulunabilirlik ilkesi (RCD) site erişimini değiştirmez. Bunun yerine, sitenin içerik bulunabilirliğini değiştirir. Bir siteye RCD uyguladığınızda, sitenin içeriği copilot veya tüm kullanıcılar için kuruluş genelinde arama sonuçları tarafından bulunamaz.
SharePoint Yönetici, tek tek sitelerde kısıtlanmış içerik bulunabilirliği ayarlayabilir.
Fazla paylaşılan SharePoint sitelerine erişimi denetlemek için en iyi yöntemler
Kuruluşunuzun Sıfır Güven bir anlayışı varsa, tüm sitelere kısıtlı erişim denetimi (RAC) uygulayabilirsiniz. Ardından, izinleri gerektiği gibi ayarlayın. Çok sayıda siteniz varsa, bu eylem sitelerinizin güvenliğini hızlı bir şekilde sağlamanıza yardımcı olabilir. Ancak kullanıcılarda kesintilere neden olabilir.
RAC veya RCD kullanıyorsanız, değişiklikleri ve değişikliklerin nedenlerini iletdiğinizden emin olun.
İpucu
İş açısından kritik siteler için şunları da yapabilirsiniz:
- Yeni siteler oluşturduğunuzda, özel site sağlama işleminizin bir parçası olarak bir RAC veya RCD ilkesi yapılandırın. Bu adım proaktif olarak fazla paylaşımı önler.
- Blok indirme ilkesi kullanarak seçili sitelerden indirmeleri engellemeyi göz önünde bulundurun. Örneğin, Teams toplantı kayıtlarının ve transkriptlerinin indirilmesini engelleyin.
- İş açısından kritik ofis belgelerinde zorunlu kılınan "hakları ayıklama" ile şifreleme uygulayın. Daha fazla bilgi edinmek için Microsoft Purview'un üretken yapay zeka uygulamaları için veri güvenliği ve uyumluluk korumalarına bakın.
Değişiklikleri izleme
✅ Değişiklik geçmişi raporunu SharePoint yönetim merkezinde çalıştırma
Değişiklik geçmişi raporu, nelerin değiştiği, değişikliğin ne zaman gerçekleştiği ve değişikliği kimin başlattığı dahil olmak üzere değişiklikleri izler ve izler. Amaç, copilot sonuçlarını etkileyen aşırı paylaşıma yol açabilecek son değişiklikleri belirlemektir.
SharePoint sitelerinizde ve kuruluş ayarlarınızda yapılan değişiklikleri gözden geçirmek için bu raporu kullanın.
SharePoint yönetim merkezinde SharePoint yöneticisi olarak oturum açın.
Raporlar'ı> genişletin, Geçmişi> değiştirYeni rapor'a tıklayın.
Rapor seçenekleriniz:
Rapor Açıklama Görev Site ayarları raporu Site Yöneticileri ve SharePoint Yöneticileri tarafından çalıştırılan site özelliği değişikliklerini ve eylemlerini gösterir. Değişiklikleri ve eylemleri gözden geçirin. Eylemlerin güvenlik gereksinimlerinizi karşıladığından emin olun. Kuruluş ayarları raporu Bir sitenin ne zaman oluşturulduğu ve dış paylaşımın etkinleştirilip etkinleştirilmediğini gibi kuruluş ayarlarında yapılan değişiklikleri gösterir. Değişiklikleri ve eylemleri gözden geçirin. Değişikliklerin güvenlik gereksinimlerinizi karşıladığından emin olun.
Değişiklik geçmişi raporlarını yönetmek için en iyi yöntemler
Özellikle Copilot'u benimsemenin başlangıç aşamalarında bu raporları haftalık olarak çalıştırın. Raporlar ve veriler hakkında daha fazla bilgi edindikçe sıklığı ayarlayabilirsiniz.
Bir yönetici ekibiniz varsa, bu raporları çalıştırmak ve verileri gözden geçirmek için bir yönetici görevi oluşturun.
Kuruluşunuz bu raporları çalıştırma lisansı için ödeme yapıyor ve kararları vermek için verileri kullanıyor. En iyi şekilde kullandığınızdan emin olun.
Site düzeyi değişiklikleri ve kuruluş düzeyi değişiklikleri için bir rapor oluşturun. Site düzeyi raporları, site özelliklerinde ve eylemlerde yapılan değişiklikleri gösterir. Kuruluş düzeyi raporları, kuruluş ayarlarında yapılan değişiklikleri gösterir.
Paylaşım ayarlarını ve erişim denetimi ayarlarını gözden geçirin. Değişikliklerin güvenlik gereksinimlerinizle uyumlu olduğundan emin olun. Hizalamıyorlarsa, ayarları düzeltmek için site sahipleriyle birlikte çalışın.
Fazla paylaşılmış gibi görünen sitelere kısıtlı erişim denetimi (RAC) uygulayın. Site sahiplerine değişiklikleri ve nedenlerini bildirin.
Kuruluşunuzda Sıfır Güven bir düşünce yapısı varsa, RAC'yi tüm sitelere uygulayabilirsiniz. Ardından, izinleri gerektiği gibi ayarlayın. Çok sayıda siteniz varsa, bu eylem sitelerinizin güvenliğini hızlı bir şekilde sağlamanıza yardımcı olabilir. Ancak kullanıcılarda kesintilere de neden olabilir. Değişiklikleri ve değişikliklerin nedenlerini iletdiğinizden emin olun.
SharePoint yönetici görevi - SharePoint Arama'yı (RSS) kısıtlama
✅ Copilot hedefi: RSS'yi devre dışı bırakma
Copilot için hazır olduğunuzda, SharePoint sitelerinizde doğru izinleri gözden geçirip yapılandırabilirsiniz. Kısıtlı SharePoint Arama'yı (RSS) etkinleştirmiş olabilirsiniz.
RSS, SharePoint sitelerinizdeki doğru izinleri gözden geçirmenize ve yapılandırmanıza zaman tanıyan geçici bir çözümdür. Gözden geçirilmiş & düzeltilmiş siteleri izin verilenler listesine eklersiniz.
SharePoint site izinleriniz doğru ayarlanmışsa RSS'yi devre dışı bırakın.
Devre dışı bırakıldığında, SharePoint araması tüm SharePoint sitelerinize erişir. Kullanıcılar istem girdiğinde Copilot tüm sitelerinizin verilerini gösterebilir ve bu da yanıtta daha ilgili ve eksiksiz bilgiler gösterir.
Amaç, RSS'yi devre dışı bırakmak ve SharePoint aramasının tüm sitelerinize erişmesine izin vermektir. Bu eylem, Copilot'un daha fazla veriyle çalışmasını sağlar ve bu da yanıtların doğruluğunu geliştirebilir.
VEYA
RSS'yi etkinleştirdiyseniz, izin verilenler listesine daha fazla site ekleyin. İzin verilenler listesine en fazla 100 site ekleyebilirsiniz. Copilot, izin verilen liste sitelerindeki verileri kullanıcı istemlerinde gösterebilir.
Hedefinizin SharePoint sitelerinizde doğru izinleri gözden geçirmek & yapılandırmak ve RSS'yi devre dışı bırakmak olduğunu unutmayın.
Daha fazla bilgi için şu makalelere bakın:
- Kısıtlı SharePoint Araması
- Kısıtlı SharePoint Araması için izin verilenler listesini seçme
- Blog - Microsoft 365 Copilot kullanmaya başlamanıza yardımcı olmak için Kısıtlı SharePoint Arama'ya Giriş
RSS'yi devre dışı bırakma ve siteleri izin verilenler listesinden kaldırma
- RSS'yi
Set-SPOTenantRestrictedSearchMode
devre dışı bırakmak için PowerShell cmdlet'ini kullanın. - İzin verilenler listesinden
Remove-SPOTenantRestrictedSearchAllowedSite
siteleri kaldırmak için PowerShell cmdlet'ini kullanın.
Bu cmdlet'ler hakkında daha fazla bilgi edinmek için bkz. Kısıtlı SharePoint Araması için PowerShell Betiklerini Kullanma.
RSS izin verilenler listesine site ekleme
İzin verilenler listesine eklemek istediğiniz sitelerin listesini alın.
Seçenek 1 - Paylaşım bağlantıları raporunu kullanma
- SharePoint yönetim merkezinde SharePoint yöneticisi olarak oturum açın.
- Raporlar>Veri erişimi idaresi>Paylaşım bağlantıları>Raporları görüntüle'yi seçin.
- "Herkes" bağlantıları gibi raporlardan birini seçin. Bu rapor, en fazla Herkes bağlantısının oluşturulduğu sitelerin listesini gösterir. Bu bağlantılar, herkesin oturum açmadan dosyalara ve klasörlere erişmesine olanak tanır. Bu siteler, kiracı/kuruluş genelinde aramaya izin veren adaylardır.
Seçenek 2 - Etkin siteler için sıralama ve filtreleme seçeneklerini kullanma
SharePoint yönetim merkezinde SharePoint yöneticisi olarak oturum açın.
Siteler>Etkin siteler'i seçin.
Sayfa görünümleri de dahil olmak üzere en etkin siteyi bulmak için sıralama ve filtreleme seçeneklerini kullanın. Bu siteler, kiracı/kuruluş genelinde aramada izin vermek için adaylardır.
Add-SPOTenantRestrictedSearchAllowedList
Siteleri izin verilenler listesine eklemek için PowerShell cmdlet'ini kullanın.Bu cmdlet hakkında daha fazla bilgi edinmek için bkz. Kısıtlı SharePoint Araması için PowerShell Betiklerini Kullanma.
Purview yönetici görevleri - Microsoft Purview özelliklerini kullanma
Microsoft Purview'da Copilot için hazırlanmanıza yardımcı olabilecek özellikler vardır.
✅ Purview ile Copilot hedefleri:
- Microsoft 365'te hassas verileri tanımlama ve etiketleme.
- Hassas bilgileri yetkisiz paylaşıma veya sızıntıya karşı algılama ve koruma.
- İhtiyacınız olmayan içeriği silin.
- Copilot istemlerinde ve yanıtlarında hassas verileri ve uyumsuz içeriği algılama.
- Copilot istemlerini ve yanıtlarını gözden geçirin ve analiz edin.
Microsoft Purview'un verilerinizi yönetmenize, korumanıza ve yönetmenize nasıl yardımcı olabileceği hakkında daha fazla bilgi edinmek için bkz. Microsoft Purview hakkında bilgi edinin.
Hassas verileri tanımlama ve etiketleme
✅ Verilerinizi korumak için duyarlılık etiketleri oluşturma ve uygulama
Duyarlılık etiketleri , kuruluşunuzun verilerinin duyarlılığını tanımlamanın ve sınıflandırmanın ve verilerinize ek bir koruma katmanı eklemenin bir yoludur.
Belgeler ve e-postalar gibi öğelere duyarlılık etiketleri uygulandığında, etiketler korumayı doğrudan bu verilere ekler. Sonuç olarak, verilerin depolandığı her yerde bu koruma devam eder. SharePoint siteleri ve grupları gibi kapsayıcılara duyarlılık etiketleri uygulandığında, etiketler verilerin depolandığı kapsayıcıya erişimi denetleyerek dolaylı olarak koruma ekler. Örneğin, gizlilik ayarları, dış kullanıcı erişimi ve yönetilmeyen cihazlardan erişim.
Duyarlılık etiketleri copilot sonuçlarını da etkileyebilir, örneğin:
Etiket ayarları sitelere erişim, özelleştirilebilir üst bilgiler ve alt bilgiler ve şifreleme gibi koruma eylemlerini içerir.
Etiket şifreleme uygularsa, Copilot kullanıcı için kullanım haklarını denetler. Copilot'un bu öğeden veri döndürmesi için kullanıcıya bu öğeden kopyalama izni verilmesi gerekir.
Copilot (Business Chat olarak adlandırılır) ile yapılan bir istem oturumu, farklı öğe türlerindeki verilere başvurabilir. Duyarlılık etiketleri döndürülen sonuçlarda gösterilir. En son yanıt, duyarlılık etiketini en yüksek önceliğe sahip olarak görüntüler.
Copilot etiketli öğelerden yeni içerik oluşturursa, kaynak öğeden duyarlılık etiketi otomatik olarak devralınır.
Bu bölüm, Microsoft Purview'dan varsayılan duyarlılık etiketlerini oluşturma ve kullanma adımlarını gösterir. Kendi etiket adlarınızı ve yapılandırmalarınızı kullanmanız gerekiyorsa etiketleri el ile oluşturun veya varsayılan etiketleri düzenleyin. Kendi duyarlılık etiketlerinizi zaten oluşturduysanız, varsayılan etiketleri oluşturamazsınız.
Duyarlılık etiketleri hakkında daha fazla bilgi edinmek için bkz:
- Hassasiyet etiketlerini kullanmaya başlama
- Verilerinizi korumak için varsayılan etiketler ve politikalar
- Duyarlılık etiketleri için yaygın senaryolar
- Microsoft Purview, Copilot için bilgi korumasını güçlendiriyor
1. Varsayılan duyarlılık etiketlerini oluşturma
Duyarlılık etiketleri - izinler bölümünde listelenen gruplardan birinde Microsoft Purview portalında yönetici olarak oturum açın.
Çözümler>DSPM yapay zekaya>genel bakış'ı seçin.
Öneriler bölümünde Duyarlılık Etiketleri için Information Protection İlkesi'ni seçin. Bu adım, varsayılan etiketleri ve ilkelerini oluşturur.
Varsayılan etiketleri görmek veya düzenlemek ya da kendi etiketlerinizi oluşturmak için Bilgi koruması>Duyarlılık etiketleri'ni seçin. Yenile'yi seçmeniz gerekebilir.
Varsayılan duyarlılık etiketlerine sahip olduğunuzda:
- Etiketler verilerinizin korunmasına yardımcı olur ve Copilot sonuçlarını etkileyebilir.
- Kullanıcılarınız, yayımlanmış etiketleri dosyalarına ve e-postalarına el ile uygulamaya başlayabilir.
- Yöneticiler ilkeler oluşturmaya ve dosyalara ve e-postalara otomatik olarak etiket uygulayan özellikleri yapılandırmaya başlayabilir.
2. Kapsayıcılar için duyarlılık etiketlerini etkinleştirme ve yapılandırma
Varsayılan duyarlılık etiketleri, bir SharePoint veya Teams sitesine veya Microsoft Loop çalışma alanına duyarlılık etiketi uygulamanıza olanak tanıyan gruplar ve siteler için ayarları içermez. Kapsayıcıdaki öğeler duyarlılık etiketini devralmıyor. Bunun yerine, etiket ayarları kapsayıcıya erişimi kısıtlayabilir. Bu kısıtlama, Copilot kullandığınızda ek bir güvenlik katmanı sağlar. Bir kullanıcı siteye veya çalışma alanına erişemiyorsa, Copilot bu kullanıcı adına bu siteye erişemez.
Örneğin, site erişimini yalnızca kuruluşunuzdaki onaylanan üyelerle kısıtlayan gizlilik ayarını Özel olarak ayarlayabilirsiniz. Etiket siteye uygulandığında, önceki tüm ayarları değiştirir ve etiket uygulandığı sürece kilitler. Bu özellik, herkesin siteye erişmesine izin vermekten ve kullanıcıların ayarı değiştirmesine izin vermekten daha güvenli bir ayardır. Verilere yalnızca onaylanan üyeler erişebildiğinde, Copilot'un erişebileceği verilerin fazla paylaşılmasını önlemeye yardımcı olur.
Grupların ve sitelerin etiket ayarlarını yapılandırmak için kiracınızda bu özelliği etkinleştirmeniz ve ardından etiketlerinizi eşitlemeniz gerekir. Bu yapılandırma tek seferlik bir yapılandırmadır. Daha fazla bilgi edinmek için bkz. Kapsayıcılar için duyarlılık etiketlerini etkinleştirme ve etiketleri eşitleme.
Daha sonra duyarlılık etiketlerinizi düzenleyebilir veya özellikle gruplar ve siteler için yeni duyarlılık etiketleri oluşturabilirsiniz:
Duyarlılık etiketi kapsamı için siteleri Gruplar & seçin. PowerShell komutlarını zaten çalıştırmış olmanız gerektiğini unutmayın. Seçmediyseniz bu kapsamı seçemezsiniz.
Yapılandırılan ayarlar gruplandırmalarını seçin. Bazı ayarların zorunlu tutulmadan önce arka uç bağımlılıkları vardır. Örneğin, önceden yapılandırılması gereken Koşullu Erişim. Gizlilik ve dış kullanıcı erişim ayarlarına dahil edilen gizlilik ayarının arka uç bağımlılığı yoktur.
Kullanmak istediğiniz ayarları yapılandırın ve değişikliklerinizi kaydedin.
Gruplar ve siteler için yapılandırabileceğiniz tüm kullanılabilir etiket ayarlarının ayrıntıları da dahil olmak üzere daha fazla bilgi için bkz. Microsoft Teams, Microsoft 365 grupları ve SharePoint sitelerindeki içeriği korumak için duyarlılık etiketlerini kullanma.
3. Etiketlerinizi yayımlayın ve kullanıcılarınızı eğitin
Varsayılan duyarlılık etiketlerini kullanıyorsanız, etiketleri düzenleseniz bile etiketler otomatik olarak tüm kullanıcılara yayımlanır.
Kendi duyarlılık etiketlerinizi oluşturduysanız, etiketlerinizi yayımlama ilkesine eklemeniz gerekir. Yayımlandığında, kullanıcılar etiketleri Office uygulamalarına el ile uygulayabilir. kullanıcılar, Gruplar & siteleri kapsamını içeren etiketler için bu etiketleri yeni ve mevcut sitelere, ekiplere ve Loop çalışma alanlarına uygulayabilir. Yayımlama ilkeleri ayrıca varsayılan bir etiket gibi dikkate almanız gereken ve kullanıcıların verilerini etiketlemesini gerektiren ayarlara sahiptir.
Daha fazla bilgi edinmek için bkz . Etiket ilkesi oluşturarak duyarlılık etiketlerini yayımlama.
Kullanıcılarınızı eğitin ve her duyarlılık etiketini ne zaman uygulayacaklarına ilişkin rehberlik sağlayın.
Etiketleri el ile uygulamaya ek olarak, varsayılan etiket ilkesi genel \ tüm çalışanlar (kısıtlanmamış) etiketini öğeler için varsayılan etiket olarak uygulamayı içerir. Bu etiket temel bir koruma katmanı sunar. Ancak, özellikle şifreleme gerektiren daha hassas içerikler için kullanıcılar gerekirse etiketi değiştirmelidir.
Bu adımda size yardımcı olmak için duyarlılık etiketleri için son kullanıcı belgelerine bakın.
Etiketlerinizi izleyin. Bilgi koruma>Raporları'nı seçin. Etiketlerinizin kullanımını görebilirsiniz.
4. SharePoint ve OneDrive'daki dosyalar için duyarlılık etiketlerini etkinleştirme
Bu adım, SharePoint ve OneDrive için duyarlılık etiketlerini etkinleştirmek için gereken tek seferlik bir yapılandırmadır. Microsoft 365 Copilot bu konumlarda depolanan şifrelenmiş dosyalara erişmek için de gereklidir.
SharePoint ve OneDrive için kiracı düzeyindeki tüm yapılandırma değişikliklerinde olduğu gibi, değişikliğin geçerli olması yaklaşık 15 dakika sürer. Daha sonra kullanıcılar Web üzerinde Office duyarlılık etiketlerini seçebilir ve bu konumlardaki dosyaları otomatik olarak etiketleyen ilkeler oluşturabilirsiniz.
İki seçeneğiniz vardır:
1. Seçenek: Information Protection>Eşitlilik etiketlerini seçin. Aşağıdaki iletiyi görürseniz Şimdi aç'ı seçin:
Seçenek 2: Windows PowerShell cmdlet'ini
[Set-SPOTenant](/powershell/module/sharepoint-online/set-spotenant)
kullanın.
Bu yapılandırma hakkında daha fazla bilgi edinmek için bkz . SharePoint ve OneDrive'da dosyalar için duyarlılık etiketlerini etkinleştirme.
İpucu
Copilot ile ilgili olmasa da, henüz etkinleştirilmemişse şifrelenmiş dosyalar için birlikte yazmayı etkinleştirmek için iyi bir zaman. Bu ayar işbirliği için en iyi kullanıcı deneyimini sağlar ve diğer etiketleme senaryoları için gerekli olabilir.
5. SharePoint belge kitaplıklarınız için varsayılan duyarlılık etiketlerini ayarlama
Varsayılan etiketleme ilkesi etiketlenmemiş dosyalar, e-postalar ve toplantılar için Genel \ Tüm Çalışanlar (sınırsız) varsayılan duyarlılık etiketini uygulayacak şekilde yapılandırılır. SharePoint belge kitaplıkları için konum tabanlı etiketleme ile bu ayarı geçersiz kılmak isteyebilirsiniz. Bu etiketleme yöntemi, belge kitaplığına varsayılan bir etiket uygular.
Aynı belge kitaplığındaki dosyalar için iki otomatik etiketleme seçeneğiniz vardır:
Kitaplık seçeneği | Bu seçenek ne zaman kullanılır? |
---|---|
Seçenek 1 - Yönetici tanımlı izinler uygulayabilen varsayılan duyarlılık etiketi ( İzinleri şimdi ata şifreleme seçeneği) veya şifreleme yok. | Yeni belge kitaplıkları ve genellikle aynı düzeyde bilinen duyarlılık düzeyine sahip dosyaları depoladıklarında önerilir. Özel durumlar için, kullanıcıların şifreleme uygulamayan alternatif bir etiket seçebilmesini istersiniz. Duyarlılık etiketi olmayan ve kitaplığa yüklenen tüm yeni dosyalar bu kitaplık varsayılan etiketiyle etiketlenir. |
Seçenek 2 - İndirilen dosyaları korur ve SharePoint izinlerini indirilen dosya kopyasına genişletir. Bu ayarı kitaplık için yapılandırmak için duyarlılık etiketinin kullanıcı tanımlı izinlerle yapılandırılması gerekir ( Kullanıcıların izin şifrelemesi atamasına izin ver seçeneği). Şu anda önizleme aşamasında olan bu yapılandırma, bir duyarlılık etiketi seçebilmeniz için önce kiracı düzeyinde ve ardından site düzeyinde PowerShell komutları gerektirir. |
İzinleri merkezi hale getirmek ve indirildiğinde dosyaları korumaya devam etmek istediğinizde yeni ve mevcut belge kitaplıkları için önerilir. Bu seçenek, dosya içeriğini duyarlılık açısından incelemediğinizde uygundur. Bu seçenek, içeriğe kimlerin erişebileceğini tanımlayan etiket için kullanıcı ve grup izinlerini yapılandıramıyorsanız da uygundur. Bu senaryoda, işletme sahipleri SharePoint izinlerini ve erişim yönetimi özelliklerini kullanarak erişimi denetlemelidir. Ancak, dosyanın indirilen kopyasına gerçek zamanlı olarak kaynak kopyasıyla aynı izin verildiğinden, bu etiket yapılandırması daha fazla koruma sağlar. |
Her iki seçenek de belge kitaplığına özgü bir temel koruma düzeyi sağlar, içerik incelemesi gerektirmez ve son kullanıcıların eylemlerini temel almaz.
SharePoint site yöneticisi, belge kitaplığı için varsayılan bir etiket seçebilir.
SharePoint sitenizde Belge>Ayarları simgesi >Kitaplık ayarlarıDiğer kitaplık ayarları'nı> seçin.
Varsayılan duyarlılık etiketleri'nde (Bu liste veya kitaplıktaki öğelere etiket uygula):
a. Standart bir varsayılan duyarlılık etiketi için, açılan kutudan kitaplıktaki dosyaların çoğuna uygun bir duyarlılık etiketi seçin. Gizli \ Tüm Çalışanlar gibi yönetici tanımlı izinler için yapılandırılmış bir duyarlılık etiketi olabilir. Ya da şifreleme uygulanmayan bir duyarlılık etiketi( Örneğin, Genel). İndirme, kopyalama veya taşıma işlemi için Korumayı genişlet'i seçmeyin.
b. Korumayı indirilen, kopyalanan veya taşınan dosyalara genişleten varsayılan duyarlılık etiketi için İndirme, kopyalama veya taşıma işlemleri için Korumayı genişlet'i seçin. Ardından açılan kutudan Gizli \ Güvenilen Kişiler gibi kullanıcı tanımlı izinler için yapılandırılmış bir duyarlılık etiketi seçin.
Not
Önkoşul PowerShell komutları tamamlanana kadar İndirme, kopyalama veya taşıma işlemlerinde korumayı genişlet onay kutusu görüntülenmez.
Yaptığınız değişiklikleri kaydedin.
Onay kutusunun PowerShell komutlarını çalıştırma, her yapılandırma için etiketleme sonuçları ve tüm sınırlamalar dahil olmak üzere daha fazla bilgi edinmek için:
- SharePoint belge kitaplığı için varsayılan duyarlılık etiketini yapılandırma
- İzinleri indirilen belgelere genişletmek için SharePoint'i duyarlılık etiketiyle yapılandırma
6. Dosyalara ve e-postalara duyarlılık etiketlerini otomatik olarak uygulama
SharePoint sitelerindeki, OneDrive hesaplarındaki, Exchange e-postalarındaki ve Office dosyalarındaki dosyalara otomatik olarak etiket uygulayabilirsiniz. Otomatik etiketleme, varsayılan etiketten daha kısıtlayıcı bir ayara ihtiyaç duyabilecek daha hassas bilgiler için daha yüksek öncelikli bir etiketin tanımlanmasına yardımcı olur.
- Otomatik etiketleme ilkeleri için simülasyon modu hakkında bilgi edinmek de dahil olmak üzere bilmeniz gereken belirli adımlar ve bilgiler için bkz. İçeriğe otomatik olarak duyarlılık etiketi uygulama.
İstemci tarafı otomatik etiketleme ve hizmet tarafı otomatik etiketleme karşılaştırması
- Word, Excel, PowerPoint ve Outlook tarafından kullanılan belgeleri ve e-postaları otomatik olarak etiketlediğinizde, istemci tarafı otomatik etiketleme kullanılır. Kullanıcılar, etiketin Office uygulamalarında otomatik olarak uygulandığını görür veya kullanıcıya uygun etiketi önerebilirsiniz.
- Tüm SharePoint veya OneDrive sitelerinde depolanan belgeleri ve Exchange Online kullanılarak gönderilen tüm e-postaları otomatik olarak etiketlediğinizde, hizmet tarafı otomatik etiketleme kullanılır. Kullanıcı etkileşimi yoktur. OneDrive ve SharePoint'te bekleyen dosyalar ve gönderilen ve alınan tüm e-postalar için uygun ölçekte etiketleyebilirsiniz.
Varsayılan duyarlılık etiketlerini ve ilkelerini oluşturduysanız, kredi kartı numaralarını ve kişisel verileri algılamak için hem istemci tarafı otomatik etiketleme hem de hizmet tarafı otomatik etiketleme içerir. Bu varsayılan ayarlar, otomatik etiketleme işlevini test etmenizi kolaylaştırır.
Şifreleme gibi koruma eylemleri uygulamak için belirli bir duyarlılık etiketine ihtiyaç duyan kuruluş verilerinizi tanımlamaya yardımcı olmak için kendi otomatik etiketleme ayarlarınızı düzenleyebilir veya oluşturabilirsiniz.
Hassas bilgileri algılama ve yetkisiz paylaşım veya sızıntıya karşı koruma
✅ İstenmeyen paylaşıma karşı korunmaya yardımcı olmak için veri kaybı önleme (DLP) ilkelerini kullanma
Microsoft Purview Veri Kaybı Önleme (DLP), kuruluşların yetkisiz paylaşıma veya sızıntıya karşı korunmaya yardımcı olarak hassas bilgileri korumasına yardımcı olur. Amaç, finansal veriler, sosyal güvenlik numaraları ve sağlık kayıtları gibi hassas bilgilerin fazla paylaşılmasını dinamik olarak korumaktır.
Aşağıdaki konumlarda hassas bilgileri korumak için DLP ilkeleri oluşturabilirsiniz:
- Teams, Exchange, SharePoint ve OneDrive hesapları gibi Microsoft 365 hizmetleri
- Word, Excel ve PowerPoint gibi Office uygulamaları
- Windows 10, Windows 11 ve macOS (üç son sürüm) uç noktası
- Microsoft dışı bulut uygulamaları
- Şirket içi dosya paylaşımları ve şirket içi SharePoint
- Doku ve Power BI
DLP ilkeleri bu verileri bulduğu zaman, Microsoft 365 Copilot sonuçlarda verilerin gösterilmesini önlemeye yardımcı olabilir. Ayrıca, belirli duyarlılık etiketleri uygulanmış öğelerin Copilot tarafından özetlenmesini önlemeye de yardımcı olabilir.
Daha fazla bilgi için şu makalelere bakın:
- Veri kaybı önleme ilkeleri oluşturma ve dağıtma
- Microsoft 365 Copilot ilkesi konumu hakkında bilgi edinin
DLP ilkeleriyle, kuruluşunuz genelinde hassas bilgileri tanımlamak için eğitilebilir sınıflandırıcıları, hassas bilgi türlerini, duyarlılık etiketlerini ve bekletme etiketlerini kullanabilirsiniz.
Bu bölüm, DLP ilkesi oluşturma işlemini tanıtır. DLP ilkeleri güçlü bir araçtır. Şunu yaptığınızdan emin olun:
- Korumakta olduğunuz verileri ve ulaşmak istediğiniz hedefleri anlayın.
- İlkeyi uygulamadan önce tasarlamaya zaman ayırabilirsiniz. İstenmeyen sorunlardan kaçınmak istiyorsunuz. İlke oluşturmanızı ve ardından ilkeyi yalnızca deneme ve hataya göre ayarlamanızı önermeyiz.
- Veri kaybı önleme ile çalışma - İlke tasarlamaya başlamadan önce. Bu adım, DLP ilkelerini oluşturmak ve yönetmek için kullandığınız kavramları ve araçları anlamanıza yardımcı olur.
1. Microsoft Purview portalını açın
- DLP ilkeleri oluşturma ve dağıtma - İzinler bölümünde listelenen yöneticilerden biri olarak Microsoft Purview portalında oturum açın.
- Çözümler>Veri Kaybı Önleme'yi seçin.
2. DLP ilkeleri oluşturma
Exchange Online, SharePoint Online ve OneDrive için, Microsoft Teams dosya depolarında depolanan dosyalar dahil olmak üzere e-postalar ve dosyalar arasında hassas bilgileri tanımlamak, izlemek ve otomatik olarak korumak için DLP'yi kullanabilirsiniz.
- Adımlar için bkz. DLP ilkesi tasarlama ve Veri kaybı önleme ilkeleri oluşturma ve dağıtma.
3. Teams için DLP ilkesi oluşturma
Purview varsayılan olarak Teams için etkinleştirebileceğiniz bazı ilkeler içerir. Bu ilkeler, Teams'de bilgileri korumaya başlamanın hızlı bir yoludur.
Bu ilkeler, banka hesap numaraları veya pasaport numaraları gibi hassas bilgilerin Teams iletilerinde ne zaman paylaşılabildiğini algılayabilir. Ardından, kullanıcıları eğitmek için ilke ipuçları oluşturabilir veya paylaşımı denetleye eylemler ekleyebilirsiniz.
Veri Kaybı Önleme'deGenel Bakış'ı seçin.
Aşağıdaki ilkeleri görmek için aşağı kaydırın:
- Teams'de korumasız hassas bilgileri izlemeye başlama
- Ekip iletilerinde paylaşılan dosyaları korumak için Teams DLP ilkelerini otomatik olarak yapılandırma
Bu ilkeleri açabilir ve ilkedeki ayarları gözden geçirebilirsiniz:
Teams'de bilgileri korumak için DLP ilkelerini kullanma hakkında daha fazla bilgi için bkz:
- Microsoft Teams için varsayılan veri kaybı önleme ilkesi hakkında bilgi edinin
- Veri Kaybı Önleme ve Microsoft Teams
4. Windows ve macOS cihazlarınız için bir uç nokta DLP ilkesi oluşturma
Uç nokta veri kaybını önleme (Endpoint DLP), DLP izleme ve koruma özelliklerini Windows 10/11 ve macOS (en son yayımlanan üç ana sürüm) cihazında fiziksel olarak depolanan hassas öğelere genişletir.
DLP, aşağıdakiler gibi kullanıcı etkinliklerini izleyebilir ve bunlar üzerinde koruyucu eylemler gerçekleştirebilir:
- USB çıkarılabilir cihazına kopyalama
- Ağ paylaşımına kopyalama
- Yazdırmak
- Kısıtlı bir bulut hizmeti etki alanına yükleme veya izin verilmeyen bir tarayıcıdan erişim
Bu etkinlikler, DLP'nin izleyip koruyabileceği etkinliklerden yalnızca bazılarıdır. Tam liste için bkz . Uç Nokta Veri Kaybı Önleme hakkında bilgi edinin.
Uç nokta DLP ilkesi oluşturma önkoşulları ve adımları hakkında daha fazla bilgi için bkz:
- Uç nokta veri kaybı önlemeyi kullanmaya başlama
- Windows cihazlarını Microsoft 365'e eklemeye genel bakış
- MacOS cihazlarını Microsoft 365'e eklemeye genel bakış.
Not
Microsoft Intune gibi cihazlarınızı yönetmek ve korumaya yardımcı olmak için bir mobil cihaz yönetimi (MDM) hizmeti kullanıyorsanız, MDM sağlayıcınızı kullanmaya devam edin. Uç nokta DLP ilkeleri, Microsoft 365 verilerinizle veri kaybı önlemeye odaklanır. MDM, cihaz yönetimine odaklanır. Bunları sanal olarak kullanırsınız.
5. Uyarlamalı Koruma Oluşturma
Uyarlamalı Koruma , Insider Risk Management'tan alınan bilgileri DLP ile tümleştirir. Insider riski riskli davranışa sahip bir kullanıcı belirlediğinde, kullanıcıya dinamik olarak Yükseltilmiş gibi bir iç risk düzeyi atanır.
Uyarlamalı Koruma, kuruluşun şirket içi risk düzeyiyle ilişkili riskli davranışlara karşı korunmasına yardımcı olan DLP ilkelerini otomatik olarak oluşturabilir. Kullanıcılar için iç risk düzeyi değiştikçe kullanıcılara uygulanan DLP ilkeleri de ayarlanabilir.
Uyarlamalı Koruma'nı açın:
Microsoft Purview portalındaUyarlamalı Koruma - İzinler bölümünde listelenen yöneticilerden biri olarak oturum açın.
Çözümler>Insider Risk Yönetimi>Uyarlamalı Koruması'nı seçin.
Pano'daHızlı kurulum'u seçin.
Uyarlamalı Koruma - Hızlı Kurulum , Uyarlamalı Koruma'ya başlamanın en kolay ve en hızlı yoludur. Insider risk ilkelerini, DLP ilkelerini ve Koşullu Erişim ilkesini otomatik olarak oluşturur ve dinamik olarak atar.
Risk düzeyi karşılandığında ilkeler otomatik olarak yeni risk düzeyiyle eşleşecek şekilde ayarlanır.
Hızlı kurulumu kullanmak yerine özel bir ilke de oluşturabilirsiniz. Özel bir ilke oluşturursanız DLP ve Koşullu Erişim ilkelerini de oluşturmanız gerekir.
Daha fazla bilgi edinmek için bkz. Uyarlamalı Koruma ilkeleri.
6. İlkelerinizi test edin ve izleyin
DLP ilkeleri için şunları yapabilirsiniz:
Simülasyon modunu kullanarak ilkelerinizi test edin. Simülasyon modu, ilkeyi zorlamadan tek bir ilkenin etkisini görmenizi sağlar. İlkenizle eşleşen öğeleri bulmak için bunu kullanın.
DLP ilkelerinin dışındaki riskli kullanıcı etkinlikleri de dahil olmak üzere uyarılar ve yerleşik raporlar ile ilkelerinizi izleyin.
Daha fazla bilgi için şu makalelere bakın:
Uyarlamalı Koruma'yı etkinleştirdiğinizde ve ilkeleriniz yapılandırıldığında, ilke ölçümlerini, atanmış risk düzeyine sahip kullanıcıları ve şu anda kullanıcı için kapsam dahilinde olan ilkeleri alabilirsiniz.
Daha fazla bilgi için şu makalelere bakın:
İhtiyacınız olmayan içeriği silme
✅ Otomatik veri saklama veya silme için veri yaşam döngüsü yönetimini kullanma
Veri yaşam döngüsü yönetimi bekletme ilkelerini ve isteğe bağlı olarak bekletme etiketlerini kullanır. Bunlar genellikle uyumluluk nedeniyle içeriği korumak için kullanılır ve eski bilgileri otomatik olarak silebilir.
Örneğin, kuruluşunuzun içeriği belirli bir süre saklamanızı gerektiren mevzuat gereksinimleri olabilir. Ya da eski, güncel olmayan veya artık gerekmediğinden silmek istediğiniz içeriğe sahip olabilirsiniz.
Kuruluşunuzda eski veriler varsa bekletme ilkeleri oluşturun ve kullanın. Bu ilkeler Copilot'un belgelerinizden ve e-postalarınızdan daha doğru bilgiler döndürmelerine yardımcı olur.
Bekletme ilkeleri, kullanıcılar Copilot etkinliklerini silse bile Uyumluluk gereksinimleri için Copilot istemlerini ve yanıtlarını da koruyabilir. Daha fazla bilgi edinmek için bkz. Copilot & AI uygulamaları için bekletme hakkında bilgi edinin.
Bekletme ilkesindeki ayarlar, SharePoint sitesi veya Exchange posta kutusu gibi kapsayıcı düzeyinde uygulanır. Bu kapsayıcıdaki veriler bu ayarları otomatik olarak devralır. Tek tek e-postalar veya belgeler için özel durumlara ihtiyacınız varsa bekletme etiketlerini kullanın. Örneğin, veriler bir yıldan eskiyse OneDrive'daki verileri silmek için bir bekletme ilkeniz vardır. Ancak kullanıcılar, belirli belgeleri otomatik silmeden korumak için bekletme etiketleri uygulayabilir.
Bekletme ilkeleri oluşturmak için Microsoft Purview portalında Uyumluluk Yöneticisi olarak oturum açın.
İzinler hakkında daha fazla bilgi edinmek için bkz. Veri Yaşam Döngüsü Yönetimi - İzinler.
Çözümler>Veri Yaşam Döngüsü Yönetim>İlkeleri>Bekletme ilkeleri'ne tıklayın.
Yeni bekletme ilkesi'ni seçin ve yönergeleri izleyin. Daha ayrıntılı bilgi için bkz. Bekletme ilkeleri oluşturma ve yapılandırma.
Gerekirse bekletme etiketleri oluşturun ve uygulayın.
Etiketleri oluşturmak için Veri Yaşam Döngüsü Yönetimi'ni veya Kayıt Yönetimi'ni kullanabilirsiniz. Kayıt yönetimi, bir değerlendirme gözden geçirme işlemi gibi daha fazla yapılandırma seçeneği içerir. Öğeler otomatik olarak silinmeden önce el ile onay almanız gerekiyorsa değerlendirme gözden geçirmesi yararlı olur.
Microsoft 365 iş yükleri için otomatik saklamayı ve silmeyi yöneten bekletme ilkeleri & Microsoft 365 Copilot etkileşimler için Veri Yaşam Döngüsü Yönetimi'ni ve özel durumlar için bekletme etiketlerini kullanın.
- Veri Yaşam Döngüsü Yönetimi'ndenBekletme etiketleri>Etiket oluştur'u seçin.
Yapılandırma yönergelerini izleyin ve daha fazla yardıma ihtiyacınız varsa bkz. Veri yaşam döngüsü yönetimi için bekletme etiketleri oluşturma.
Bekletme etiketlerini oluşturduktan sonra, etiketleri belgelere ve e-postalara uygulayabilirsiniz:
Bekletme etiketleri uyguladıysanız, nasıl kullanıldıklarını görmek için bunları izleyin.
Microsoft Purview portalında şu konumda listelenen yöneticilerden biri olarak oturum açın:
Bekletme etiketlerini kullanarak öğeler hakkında bilgi almak için İçerik Gezgini'ni kullanın.
İçerik Gezgini'nin birkaç yolu vardır:
- Veri Kaybı Önleme>Kaşif
- Kayıt Yönetimi>Kaşif
- Bilgi koruması>Kaşif
İçeriğinizdeki bekletme etiketlerine sahip etkinliklerin geçmiş görünümünü almak için etkinlik gezginini kullanın. Kullanabileceğiniz farklı filtreler vardır.
Etkinlik gezginini açmanın birkaç yolu vardır:
- Veri Yaşam Döngüsü Yönetimi>Kaşif
- Kayıt Yönetimi>Kaşif
- Veri Kaybı Önleme>Kaşif
- Bilgi koruması>Kaşif
Daha fazla bilgi için şu makalelere bakın:
- Bekletme ilkeleri ve bekletme etiketleri hakkında bilgi edinin
- Bekletme ilkeleri ve bekletme etiketi ilkeleri için yaygın ayarlar
Copilot etkileşimlerinde hassas verileri ve uyumsuz içeriği algılama
✅ Microsoft 365 Copilot ile etkileşimleri izlemek için İletişim Uyumluluğu ilkeleri oluşturma
İletişim Uyumluluğu kuruluşunuzdaki uygunsuz olabilecek iletileri algılayabilir, yakalayabilir ve üzerinde işlem yapabilir. Uygunsuz içerik hassas veya gizli bilgiler, taciz veya tehdit edici dil ve yetişkin içeriğinin paylaşımını içerir.
İletişim Uyumluluğu, başlamanıza yardımcı olacak önceden tanımlanmış bazı ilkelerle birlikte gelir. Önceden tanımlanmış bu şablonları kullanmanızı öneririz. Kendi özel ilkelerinizi de oluşturabilirsiniz.
Bu ilkeler Copilot ile istemleri ve yanıtları izler ve değerlendirir.
İletişim Uyumluluğu - İzinler bölümünde listelenen yöneticilerden biri olarak Microsoft Purview portalında oturum açın.
Çözümler>İletişim Uyumluluğuna>Genel Bakış'ı seçin.
Listelenen bazı gerekli adımlar varsa bunları tamamlayın. Bu adımlar hakkında daha fazla bilgi edinmek için bkz. İletişim uyumluluk ilkesini ayarlama ve oluşturma.
Önceden tanımlanmış ilkeler için İlke> oluşturMicrosoft 365 Copilot etkileşimleri algıla'yı seçin:
Bu Copilot ilkesi, başlamanıza yardımcı olur. Kullanabileceğiniz başka önceden tanımlanmış şablonlar da vardır. İstediğiniz zaman kendi özel ilkelerinizi de oluşturabilirsiniz.
Daha fazla bilgi için şu makalelere bakın:
İlkelerinizi izleyin. Kullanıcılar tarafından yapılan etkinlikler de dahil olmak üzere & çözümlenen öğelerle eşleşen ilkeler görmek için ilke raporlarını ve denetim günlüklerini düzenli olarak gözden geçirin.
Daha fazla bilgi edinmek için bkz. İletişim uyumluluk raporlarını ve denetimlerini kullanma.
Daha fazla bilgi için şu makalelere bakın:
- İletişim uyumluluğu hakkında daha fazla bilgi edinme
- İletişim uyumluluğunu kullanmaya başlama
- İletişim Uyumluluğu ilkeleri oluşturma
Copilot istemlerini ve yanıtlarını gözden geçirme ve analiz etme
✅ Copilot kullanıcı istemlerini ve yanıtlarını analiz etmek için yapay zeka veya eKeşifiçin Veri Güvenliği Duruşu Yönetimi (DSPM) kullanın
Kullanıcılar bir istem girip Copilot'tan yanıt alınca, bu etkileşimleri görüntüleyebilir ve arayabilirsiniz. Özellikle, bu özellikler size yardımcı olur:
- Copilot etkinliklerine dahil edilen hassas bilgileri veya uygunsuz içeriği bulun.
- Gizli veya kötü amaçlı bilgiler Copilot ile ilgili etkinlikler aracılığıyla yayınlandığında veri taşması olayına yanıt verin.
- eKeşif ile Copilot etkinliklerine dahil edilen hassas bilgileri veya uygunsuz içeriği kaldırabilirsiniz.
Copilot istemlerini ve yanıtlarını gözden geçirmenin ve analiz etmenin iki yolu vardır: AI için Veri Güvenliği Duruşu Yönetimi ve eKeşif.
Yapay zeka için Veri Güvenliği Duruşu Yönetimi Yapay Zeka Merkezi (DSPM), Microsoft Purview portalında yapay zeka kullanımını proaktif olarak izleyen merkezi bir konumdur. eBulma içerir ve Copilot istemlerini ve yanıtlarını analiz etmek ve gözden geçirmek için kullanabilirsiniz.
- AI için Veri Güvenliği Duruşu Yönetimi - İzinler'de listelenen gruplardan birinde Microsoft Purview portalında yönetici olarak oturum açın.
- AI>Etkinlik gezgini için Çözümler> DSPM'i seçin.
- Listede var olan bir etkinliği seçin. Örneğin, Hassas bilgi türleri etkinliği varsa bunu seçin.
- İlgili yapay zeka etkileşimi etkinliğini görüntüle'yi seçin. Etkileşim ayrıntıları bölümünde uygulamayı ve yanıt & istemini görebilirsiniz. Ayrıca bir etkinliği dışarı aktarabilirsiniz.
Daha fazla bilgi için şu makalelere bakın:
Kullanabileceğiniz teknik ve dağıtım kaynakları
En az sayıda Copilot lisansına sahip kuruluşlar, uygun Microsoft İş Ortakları aracılığıyla dağıtım ve benimseme için Microsoft ortak yatırımı için uygundur.
Daha fazla bilgi için bkz. Microsoft 365 Copilot İş Ortağı Dizini.
Uygun müşteriler Microsoft FastTrack teknik ve dağıtım yardımı isteyebilir. FastTrack, Microsoft 365'i planlamanıza, dağıtmanıza ve benimsemenize yardımcı olacak rehberlik ve kaynaklar sağlar.
Daha fazla bilgi için bkz. Microsoft 365 için FastTrack.