SHD / MC Checker

MC669735 | (Updated) Rosters in Microsoft Planner Supporting Container Sensitivity Labels



MC669735 | (Updated) Rosters in Microsoft Planner Supporting Container Sensitivity Labels

Classification stayInformed
Last Updated 02/16/2024 22:41:37
Start Time 08/22/2023 22:53:28
End Time 04/08/2024 08:00:00
Message Content

Updated February 16, 2024: We have updated the rollout timeline below. Thank you for your patience.

Customers will soon be able to apply container labels to rosters in Microsoft Planner. This is enabled directly in Planner by using Microsoft Graph APIs. When this feature is rolled out, the roster sensitivity labels can be set to respect the policy settings. If the tenant admin has made container labels mandatory and has set a default label, then the default label will be used for roster creation through Microsoft Loop client.

  • On the Loop client, if the default label is provided, it will be used as the roster’s lable when creating the roster. The roster system will not allow the user to create an unlabeled roster or to un-label a previously labeled roster.
  • On the Microsoft Graph API, if a request is made and the label is not included, the request is rejected as the default label is not applied by the service. Users will need to ensure that a default label is provided when labels are mandatory so that roster creation does not fail.

Note: The container sensitivity label applied to a roster applies only to the information in Microsoft Planner and does not protect or encrypt the information when it syncs with the Loop client.

This message is associated with Microsoft 365 Roadmap ID 155837

[When this will happen:]

We will begin rolling out in early January 2024 (previously late October) and is expected to complete by early March 2024 (previously early February).

USSec/USNat: Rollout will begin in mid-March 2024 (previously late January) and is expected to complete by mid-April 2024 (previously late February).

[How this will affect your organization:]

Rosters can be configured with container labels being mandatory. When container labels are set to mandatory for rosters, ensure a default label is available otherwise rosters cannot be created unless a label is set. On the Microsoft Graph API, if a request is made and the label is not included, the request is rejected. (Note: default label is not applied by our service).

[What you need to do to prepare:]

By setting a container label to mandatory for an existing roster, there may be an impact to third parties used in your organization. For third parties using the labels Graph API, attempts to create a label-less roster will fail if labels are mandatory as the default label will not be applied by our service. To ensure roster creation does not fail when labels are mandatory, it is the client responsibility (third party responsibility) to apply the default label by either updating the apps (if under admin control) or modifying the dependency on such apps or by making labels not mandatory.

Machine Translation

2024 年 2 月 16 日更新: 以下のロールアウト タイムラインを更新しました。何卒ご理解のほどよろしくお願いいたします。

お客様はまもなく、Microsoft Planner の名簿にコンテナー ラベルを適用できるようになります。 これは、Microsoft Graph API を使用して Planner で直接有効にします。 この機能がロールアウトされると、ポリシー設定を尊重するように名簿の秘密度ラベルを設定できます。 テナント管理者がコンテナー ラベルを必須にし、既定のラベルを設定している場合、既定のラベルは Microsoft Loop クライアントを介した名簿の作成に使用されます。

  • Loopクライアントでは、デフォルトのラベルが指定されている場合、名簿の作成時に名簿のラベルとして使用されます。 名簿システムでは、ユーザーがラベル付けされていない名簿を作成したり、以前にラベル付けされた名簿のラベルを解除したりすることはできません。
  • Microsoft Graph API では、要求が行われ、ラベルが含まれていない場合、既定のラベルがサービスによって適用されないため、要求は拒否されます。ユーザーは、名簿の作成が失敗しないように、ラベルが必須の場合に既定のラベルが指定されていることを確認する必要があります。

: 名簿に適用されるコンテナーの秘密度ラベルは、Microsoft Planner の情報にのみ適用され、ループ クライアントとの同期時に情報を保護または暗号化しません。

このメッセージは、Microsoft 365 ロードマップ ID 155837に関連付けられています

[これがいつ起こるか:]

2024 年 1 月上旬 (以前は 10 月下旬) にロールアウトを開始し、2024 年 3 月上旬 (以前は 2 月上旬) までに完了する予定です。

USSec/USNat: ロールアウトは 2024 年 3 月中旬 (以前は 1 月下旬) に開始され、2024 年 4 月中旬 (以前は 2 月下旬) までに完了する予定です。

[これが組織に及ぼす影響:]

名簿は、コンテナラベルを必須にして構成できます。コンテナー ラベルが名簿の必須に設定されている場合は、既定のラベルが使用可能であることを確認し、そうでない場合はラベルを設定しない限り名簿を作成できません。Microsoft Graph API では、要求が行われ、ラベルが含まれていない場合、要求は拒否されます。(注:デフォルトのラベルは当社のサービスでは適用されません)。

[準備に必要なこと:]

既存の名簿のコンテナー ラベルを必須に設定すると、組織で使用されているサード パーティに影響を与える可能性があります。ラベル Graph API を使用するサード パーティの場合、既定のラベルはサービスによって適用されないため、ラベルが必須の場合、ラベルのない名簿を作成しようとすると失敗します。ラベルが必須の場合に名簿の作成が失敗しないようにするには、アプリを更新するか (管理者の制御下にある場合)、そのようなアプリへの依存関係を変更するか、ラベルを必須にしないことによって、既定のラベルを適用するのはクライアントの責任 (サード パーティの責任) です。