تشرح هذه المقالة كيفية استخدام تسميات حساسية Microsoft من إطار العمل Microsoft Information Protection (MIP) في سياسة DLP الخاصة بـ Cato.
نظرة عامة على استخدام تسميات MIP مع DLP من Cato
يمكنك تبسيط إدارة التحكم في البيانات الخاصة بك من خلال الاستفادة من سياسة Microsoft Information Protection الموجودة لديك لاستخدامها مع DLP من Cato. باستخدام تسميات MIP كأنواع بيانات، يمكنك تصميم سياسة DLP واضحة وقابلة للإدارة متوافقة مع سياسة MIP الخاصة بك. يتيح لك ذلك استخدام تسميات MIP لتأمين معلوماتك الحساسة خارج نظام Azure البيئي في جميع الحركات التي تتعامل معها Cato.
نظرة عامة على مستوى عالي للعمل مع تسميات MIP
هذا وصف عالي المستوى لخطوات العمل باستخدام تسميات MIP مع DLP:
قم بإنشاء تسميات حساسية في تطبيق إدارة Cato.
أضف التسميات إلى ملفات المحتوى.
إنشاء قواعد DLP لإدارة الوصول إلى المحتوى لمستخدمين ومجموعات مختلفة وفقًا لـ تسميات الحساسية.
على سبيل المثال، إذا كانت لديك ملفات بتسمية MIP مصنفة، فأنشئ التسمية في سياسة DLP الخاصة بكاتو وأضفها إلى ملفات تعريف المحتوى للمستندات المقيدة. ثم حدد قاعدة DLP تقوم بحظر الوصول لمجموعات من المستخدمين الذين ليس لديهم تفويض أمني كافٍ.
إضافة تسميات MIP إلى سياسة DLP
هناك طريقتان يمكنك من خلالهما إضافة تسميات MIP إلى سياسة DLP في تطبيق إدارة Cato:
استيراد تلقائي باستخدام موصل API يسحب التسميات من حساب Microsoft 365 الخاص بك.
التكوين اليدوي بإدخال بيانات التسمية المطلوبة.
مسح الملفات باستخدام تسميات حساسية
يقوم محرك DLP بفحص التسميات المعرفة في بيانات الملف وليس في المحتوى الفعلي، مما يساعد في تقليل النتائج الإيجابية الخاطئة. يفرض المحرك العلامة الحساسة وفقًا لـ معرف العلامة الذي تكوّنه، وليس وفقًا لـ الاسم. عند تكوين تسمية يدويًا، تأكد من أن ID التسمية الخاصة بـ تسمية الحساسية تتطابق تمامًا مع معرف تسمية MIP.
لمزيد من المعلومات حول العثور على معرفات تسميات MIP لحساب مؤسستك، انظر إلى وثائق Microsoft.
المعروف القيود
مسح DLP لتسميات الحساسية غير مدعوم للملفات المشفرة بصيغة DOCX.
لمعرفة متطلبات الملفات، انظر ما هي خدمة Cato DLP؟
استيراد تسميات MIP تلقائيًا
يمكنك تكوين موصل API في تطبيق إدارة Cato لاسترداد تسميات الحساسية الحالية من Microsoft لاستخدامها كأنواع بيانات DLP مخصصة. يقوم الموصل بجلب جميع بيانات تسميات MIP اللازمة في وقت واحد، ويجعل التسميات متاحة للتكوين السهل كأنواع بيانات مخصصة. إذا أجريت تغييرات على سياسة تسميات الحساسية في حساب Microsoft 365 الخاص بك، يمكنك استخدام الموصل لاسترداد أحدث تكوين لتسميات الحساسية، ثم تحديث أنواع بيانات DLP الخاصة بك لتتناسب.
نظرة عامة عن موصلات Microsoft
لتكوين موصل تسميات MIP الخاص بـ Cato لجلب تسميات الحساسية الخاصة بمؤسستك، يجب أولاً تكوين موصل Microsoft 365 كحول البرنامج الأم لمنح أذونات القراءة لموصل تسميات MIP. برنامج الأم لديه الأذونات فقط لإدارة موصلات Microsoft. بعد تكوين موصل Microsoft 365، يمكنك تكوين موصل تسميات MIP لجلب تسميات الحساسية.
إذا كنت ترغب في استيراد تسميات حساسية من سياسات MIP لمنظمات فرعية مختلفة ضمن مؤسستك، قم بإنشاء موصل Microsoft 365 منفصل لكل مستأجر Azure ذي صلة، ثم قم بتكوين موصل تسميات MIP لكل مستأجر.
المتطلبات السابقة
يتطلب موصل Microsoft 365 مسؤولًا لديه دور المسؤول العالمي لمنح أذونات لموصل تسميات MIP الخاص بـ Cato.
الأذونات المطلوبة لموصل تسميات MIP
للسماح لموصل تسميات MIP بجلب تسميات الحساسية من حساب Microsoft 365 الخاص بك، يمنح الموصل Cato الأذونات والإجراءات التالية مع Microsoft 365:
الاتصال بواجهات برمجة تطبيقات Microsoft وقراءة جميع التسميات والسياسات المنشورة لمؤسسة.
تسجيل الدخول وقراءة ملف المستخدم التعريفي
تكوين موصلات مايكروسوفت
تكوين موصل Microsoft 365 الأب ثم تعريف موصل تسميات MIP لحساب Microsoft 365 مع تسميات الحساسية التي تريد استخدامها.
إذا قامت مؤسستك بتكوين سياسة API أمان SaaS لتطبيقات Microsoft، فقد يكون الموصل الأصلي لـ Microsoft 365 تم تكوينه بالفعل ويظهر في صفحة أنواع البيانات والملفات الشخصية. في هذه الحالة، تحتاج فقط إلى تكوين موصل تسميات MIP.
تكوين موصل Microsoft 365
استخدم تطبيق إدارة Cato لإنشاء موصل تطبيق SaaS الخاص بـ Microsoft 365 لمستأجر Azure مع تسميات حساسية MIP التي تريد استخدامها. يجب أن تكون لديك بيانات الاعتماد الصحيحة للمصادقة على Microsoft 365 لإضافة الموصل إلى حساب Cato الخاص بك.

لتكوين موصل Microsoft 365 الأب:
من قائمة التنقل، اختر الأمان > أنواع البيانات & الملفات الشخصية، وفي علامة التبويب الإعدادات اختر موصلات DLP.
انقر فوق جديد. يفتح لوحة موصل جديد.
من قائمة السحب تطبيق SaaS، اختر تطبيق Microsoft 365.

أدخل اسم الموصل الفريد.
انقر فوق تفويض وحفظ.
تفتح علامة تبويب متصفح جديدة على تطبيق مايكروسوفت 365.
في علامة تبويب المتصفح الجديدة، صادق نفسك مع تطبيق Microsoft 365:
اختر حساب Microsoft للتطبيق Microsoft 365.
وإلا، قد يكون هناك خطأ في المصادقة مع مايكروسوفت.
أدخل كلمة المرور للتطبيق وقم بالموافقة عليها.
اقبل الأذونات للسماح لكاتو بالوصول إلى تطبيق مايكروسوفت 365.

يظهر على الشاشة أنك نجحت في تطبيق الأذونات للتطبيق.

يمكنك إغلاق علامة التبويب في المتصفح والعودة إلى تطبيق إدارة Cato.
تمت إضافة تطبيق Microsoft 365 SaaS إلى شاشة إعدادات موصلات DLP.
قد يستغرق Microsoft Azure عدة ثوانٍ لمعالجة الطلب، لذا إذا كانت الحالة تظهر في انتظار موافقة المستخدم، قم بتحديث المستعرض.
تكوين موصل تسميات MIP
استخدم تطبيق إدارة Cato لإنشاء موصل تطبيق SaaS لتسميات MIP للمستأجر Azure مع تسميات حساسية MIP التي تريد استخدامها. يجب أن تكون لديك بيانات الاعتماد الصحيحة للمصادقة على Microsoft 365 لإضافة الموصل إلى حساب Cato الخاص بك.
تنويه:
عند إنشاء موصل API لتطبيق Microsoft 365، يقوم الموصل بإنشاء شهادة مصادقة صالحة لمدة 3 أشهر، ويجدد الشهادة قبل 7 أيام من انتهاء صلاحيتها.
لتكوين موصل تسميات MIP:
من قائمة التنقل، اختر الأمان > أنواع البيانات & الملفات الشخصية، وفي علامة التبويب الإعدادات اختر موصلات DLP.
اضغط على جديد. يفتح لوحة موصل جديد.
من قائمة السحب تطبيق SaaS، اختر تطبيق تسميات MIP.

من قائمة السحب موصل المستأجر، اختر موصل Microsoft 365 الأب للمستأجر مع التسميات التي تريد استخدامها.
أدخل اسم الموصل الفريد لموصل تسميات MIP.
انقر حفظ.
انتظر على الأقل 30 ثانية حتى يتمكن Microsoft من إنشاء تطبيق موصل Cato في Azure.
بعد إنشاء الموصل بنجاح، انقر على تفويض.

تفتح علامة تبويب متصفح جديدة على تطبيق مايكروسوفت 365.
في علامة تبويب المتصفح الجديدة، صادق نفسك مع تطبيق Microsoft 365:
انتظر على الأقل 30 ثانية حتى يتمكن Microsoft من إنشاء تطبيق موصل Cato في Azure قبل اختيار حساب Microsoft لتطبيق Microsoft 365.
وإلا، قد يكون هناك خطأ في المصادقة مع مايكروسوفت.
أدخل كلمة المرور للتطبيق وقم بالموافقة عليها.
اقبل الأذونات للسماح لكاتو بالوصول إلى تطبيق مايكروسوفت 365.

يظهر على الشاشة أنك نجحت في تطبيق الأذونات للتطبيق.

يمكنك إغلاق علامة التبويب في المتصفح والعودة إلى تطبيق إدارة Cato.
تمت إضافة تطبيق MIP Labels SaaS إلى شاشة إعدادات موصلات DLP.
قد يستغرق Microsoft Azure عدة ثوانٍ لمعالجة الطلب، لذا إذا كانت الحالة تظهر في انتظار موافقة المستخدم، قم بتحديث المستعرض.
فهم حالة الموصل
عمود الحالة في شاشة إعدادات موصلات DLP يظهر حالة الاتصال بين تطبيق Microsoft وحساب Cato الخاص بك. هذه هي توضيحات الحالتين:
متصل - حسابك متصل بالتطبيق ويعمل بشكل صحيح
في انتظار موافقة المستخدم - لم تتم الموافقة على الأذونات للسماح لـ Cato بالوصول إلى تطبيق Microsoft 365. لحل هذه المشكلة، قم بتحديث المستعرض. إذا تغيرت الحالة إلى متصل، فالمشكلة قد حُلت، إذا لم تتغير الحالة، احذف وأعد إنشاء الموصل.
خطأ - يوجد مشكلة في الاتصال، الأذونات، أو غيرها مع موصل Microsoft. احذف واعِد إنشاء الموصل.
استيراد تسميات MIP إلى سياسة DLP
استرجع تسميات الحساسية الخاصة بـMIP من حساب Microsoft 365 الخاص بك وحدد التسميات التي تريد استخدامها كأنواع بيانات في سياسة DLP الخاصة بكاتو.

لاستيراد تسميات MIP إلى سياسة DLP:
من قائمة التنقل، حدد الأمان > أنواع البيانات & الملفات الشخصية، وحدد علامة تبويب أنواع البيانات.
في تسميات الحساسية، انقر على جديد. يتم فتح لوحة إضافة تسميات الحساسية.

اختر خيار استرجاع الملصقات.
في قائمة اختيار الموصل المنسدلة، حدد موصل تسميات MIP للمستأجر في Microsoft 365 الذي تريد استرجاع التسميات منه.
يتم ملء قائمة اسم التسمية المستوردة المنسدلة بالتسميات المسترجعة.
من قائمة اسم التسمية المستوردة المنسدلة، حدد التسمية للاستيراد. يتم تعبئة الحقول المطلوبة تلقائيًا بتفاصيل التسمية.
انقر فوق تطبيق.
تتم إضافة التسمية إلى قائمة تسميات الحساسية ويمكن إضافتها إلى ملف إدارة المحتوى كنوع بيانات مخصص في DLP.
إعداد تسميات MIP يدويًا في Cato DLP
يمكنك أيضًا اختيار إعداد تسميات MIP يدويًا في تطبيق إدارة Cato. قد تكون هذه الطريقة ملائمة إذا كنت تحتاج فقط إلى بضعة تسميات MIP في سياسة DLP الخاصة بكاتو. قم بإعداد التسميات تحت تسميات الحساسية في علامة تبويب أنواع البيانات بصفحة أنواع البيانات والقوالب. لإعداد تسمية جديدة، أدخل التفاصيل للتسمية بما في ذلك الاسم، الوصف، ومعرف التسمية. تأكد من أن معرف التسمية الذي تدخله يتطابق تمامًا مع معرف التسمية MIP.

لإعداد تسمية حساسية يدويًا:
من قائمة التنقل، حدد الأمان > أنواع البيانات & الملفات الشخصية، وحدد علامة تبويب أنواع البيانات.
في تسميات الحساسية، انقر على جديد. يتم فتح لوحة إضافة تسميات الحساسية.
حدد خيار التسميات المخصصة.
قم بإدخال الاسم والوصف للتسمية.
أدخل نفس معرف التسمية كمعرف التسمية MIP.
اضغط تطبيق.
تتم إضافة التسمية إلى قائمة تسميات الحساسية ويمكن إضافتها إلى ملف إدارة المحتوى كنوع بيانات مخصص في DLP.