SHD / MC Checker

MC669735 | (Updated) Rosters in Microsoft Planner Supporting Container Sensitivity Labels



MC669735 | (Updated) Rosters in Microsoft Planner Supporting Container Sensitivity Labels

Classification stayInformed
Last Updated 08/30/2023 21:36:12
Start Time 08/22/2023 22:53:28
End Time 12/30/2023 08:00:00
Message Content

Updated August 30, 2023: We have updated the rollout timeline below. Thank you for your patience.

Customers will soon be able to apply container labels to rosters in Microsoft Planner. This is enabled directly in Planner by using Microsoft Graph APIs. When this feature is rolled out, the roster sensitivity labels can be set to respect the policy settings. If the tenant admin has made container labels mandatory and has set a default label, then the default label will be used for roster creation through Microsoft Loop client.

  • On the Loop client, if the default label is provided, it will be used as the roster’s lable when creating the roster. The roster system will not allow the user to create an unlabeled roster or to un-label a previously labeled roster.
  • On the Microsoft Graph API, if a request is made and the label is not included, the request is rejected as the default label is not applied by the service. Users will need to ensure that a default label is provided when labels are mandatory so that roster creation does not fail.

Note: The container sensitivity label applied to a roster applies only to the information in Microsoft Planner and does not protect or encrypt the information when it syncs with the Loop client.

This message is associated with Microsoft 365 Roadmap ID 155837

[When this will happen:]

We will begin rolling out in mid-September 2023 (previously late August) and is expected to complete by mid-October 2023 (previously late September).

<

[How this will affect your organization:]

Rosters can be configured with container labels being mandatory. When container labels are set to mandatory for rosters, ensure a default label is available otherwise rosters cannot be created unless a label is set. On the Microsoft Graph API, if a request is made and the label is not included, the request is rejected. (Note: default label is not applied by our service).

[What you need to do to prepare:]

By setting a container label to mandatory for an existing roster, there may be an impact to third parties used in your organization. For third parties using the labels Graph API, attempts to create a label-less roster will fail if labels are mandatory as the default label will not be applied by our service. To ensure roster creation does not fail when labels are mandatory, it is the client responsibility (third party responsibility) to apply the default label by either updating the apps (if under admin control) or modifying the dependency on such apps or by making labels not mandatory.

Machine Translation

2023 年 8 月 30 日更新: 以下のロールアウト タイムラインを更新しました。お待ちいただきありがとうございます。

お客様はまもなく、Microsoft プランナーの名簿にコンテナー ラベルを適用できるようになります。 これは、Microsoft Graph API を使用して Planner で直接有効にします。 この機能がロールアウトされると、ポリシー設定を尊重するように名簿の秘密度ラベルを設定できます。 テナント管理者がコンテナー ラベルを必須にし、既定のラベルを設定している場合は、Microsoft Loop クライアントを介した名簿の作成に既定のラベルが使用されます。

  • Loopクライアントでは、デフォルトのラベルが指定されている場合、名簿の作成時に名簿のラベルとして使用されます。 名簿システムでは、ユーザーがラベル付けされていない名簿を作成したり、以前にラベル付けされた名簿のラベルを解除したりすることはできません。
  • Microsoft Graph API では、要求が行われ、ラベルが含まれていない場合、既定のラベルがサービスによって適用されないため、要求は拒否されます。ユーザーは、名簿の作成が失敗しないように、ラベルが必須である場合に既定のラベルが指定されていることを確認する必要があります。

: 名簿に適用されるコンテナーの秘密度ラベルは、Microsoft Planner の情報にのみ適用され、ループ クライアントとの同期時に情報を保護または暗号化しません。

このメッセージは、Microsoft 365 ロードマップ ID に関連付けられています155837

[これが起こるとき:]

ロールアウトは 2023 年 9 月中旬 (以前は 8 月下旬) に開始され、2023 年 10 月中旬 (以前は 9 月下旬) までに完了する予定です。

[これが組織に与える影響:]

名簿は、必須のコンテナー ラベルを使用して構成できます。コンテナー ラベルが名簿に必須に設定されている場合は、既定のラベルが使用可能であることを確認し、ラベルを設定しないと名簿を作成できません。Microsoft Graph API では、要求が行われ、ラベルが含まれていない場合、要求は拒否されます。(注:デフォルトのラベルは当社のサービスでは適用されません)。

[準備するために必要なこと:]

既存の名簿に対してコンテナー ラベルを必須に設定すると、組織で使用されているサード パーティに影響を与える可能性があります。ラベル Graph API を使用しているサード パーティの場合、既定のラベルがサービスによって適用されないため、ラベルが必須の場合、ラベルなしの名簿を作成しようとすると失敗します。ラベルが必須のときに名簿の作成が失敗しないようにするには、アプリを更新するか (管理者の制御下にある場合)、そのようなアプリへの依存関係を変更するか、ラベルを必須にしないことによって、既定のラベルを適用するのはクライアントの責任です (サードパーティの責任)。