SHD / MC Checker

MC933531 | Microsoft Purview | Information Protection: Auto-labeling for Microsoft Azure Storage and Azure SQL



MC933531 | Microsoft Purview | Information Protection: Auto-labeling for Microsoft Azure Storage and Azure SQL

Classification planForChange
Last Updated 11/13/2024 23:15:04
Start Time 11/13/2024 23:14:19
End Time 07/30/2025 07:00:00
Message Content

Coming soon for Microsoft Purview | Information Protection: Automatically label all or some assets in Microsoft Azure Storage and Microsoft Azure SQL with an auto-labeling policy. You will be able to clearly define labeling conditions for data sources in Azure separately from existing Microsoft 365 files configurations.

This message is associated with Microsoft 365 Roadmap ID 429876.

[When this will happen:]

Public Preview: We will begin rolling out mid-November 2024 and expect to complete by late November 2024.

General Availability (Worldwide): We will begin rolling out late March 2025 and expect to complete by mid-April 2025.

[How this will affect your organization:]

You can create new auto-labeling policies for Azure Storage and Azure SQL Server that allow you to specify specific data assets or ALL assets to be automatically labeled when the out-of-the-box sensitive information types are detected in a column or asset. After the auto-labeling policy is turned on, wait 15 minutes, and then rescan the scoped data assets. The assets will be labeled automatically.

This change will be available by default for admins to configure.

After the rollout, these capabilities will no longer be available:

  • The ability to extend labeling to assets in the Microsoft Purview Data Map (opt in)
    • Instead, you can select where to extend these assets in an auto-labeling policy
  • Schematized data assets as an applicable label scope
    • You can select any label with the scope Files & other data assets for labeling in non-Microsoft 365 workloads
  • Auto-labeling for schematized data assets in label definition
    • If you have configured Auto-labeling for schematized data assets in the label definition, you will need to reconfigure those conditions in an auto-labeling policy.

Tip: After you apply labeling to data assets, you can use protection policies to add access control settings associated with the label.

You will be able to select AzureStorage and AzureSQLServer workloads in the auto-labeling policy:

admin controls

[What you need to do to prepare:]

This rollout will happen automatically by the specified date with no admin action required before the rollout. Review your current configuration to determine the impact for your organization. You may want to notify your users about this change and update any relevant documentation.

Machine Translation

Microsoft Purview の近日公開予定 |情報保護: Microsoft Azure Storage と Microsoft Azure SQL のすべてまたは一部の資産に、自動ラベル付けポリシーを使用して自動的にラベルを付けます。Azure のデータ ソースのラベル付け条件は、既存の Microsoft 365 ファイル構成とは別に明確に定義できます。

このメッセージは、Microsoft 365 ロードマップ ID 429876に関連付けられています

[これがいつ起こるか:]

パブリック プレビュー: 2024 年 11 月中旬にロールアウトを開始し、2024 年 11 月下旬までに完了する予定です。

一般提供 (全世界): 2025 年 3 月下旬にロールアウトを開始し、2025 年 4 月中旬までに完了する予定です。

[これがあなたの組織にどのように影響しますか:]

Azure Storage と Azure SQL Server の新しい自動ラベル付けポリシーを作成して、列または資産ですぐに使用できる機密情報の種類が検出されたときに自動的にラベル付けされる特定のデータ資産またはすべての資産を指定できます。自動ラベル付けポリシーが有効になったら、15 分待ってから、スコープ付きデータ資産を再スキャンします。アセットには自動的にラベルが付けられます。

この変更は、管理者がデフォルトで構成できます。

ロールアウト後、これらの機能は使用できなくなります。

  • ラベル付けを Microsoft Purview Data Map の資産に拡張する機能 (オプトイン)
    • 代わりに、自動ラベル付けポリシーでこれらのアセットを拡張する場所を選択できます
  • 適用可能なラベル スコープとしてのスキーマ化されたデータ資産
    • スコープが [ファイル&その他のデータ資産 ] の任意のラベルを選択して、Microsoft 365 以外のワークロードでラベル付けできます
  • ラベル定義でのスキーマ化されたデータ資産の自動ラベル付け
    • ラベル定義で スキーマ化されたデータ資産の自動ラベル付け を構成した場合は、自動ラベル付けポリシーでそれらの条件を再構成する必要があります。

ヒント: データ・アセットにラベル付けを適用した後、保護ポリシーを使用して、ラベルに関連付けられたアクセス制御設定を追加できます。

自動ラベル付けポリシーで AzureStorage ワークロードと AzureSQLServer ワークロードを選択できます。

admin controls

【準備に必要なこと】

このロールアウトは、ロールアウト前に管理者の操作を必要とせずに、指定された日付までに自動的に行われます。現在の構成を確認して、組織への影響を判断します。この変更についてユーザーに通知し、関連するドキュメントを更新することをおすすめします。