SHD / MC Checker

MC478692 | (Updated) Configuration Change: Azure Information Protection Add-in will be disabled by default for Office apps



MC478692 | (Updated) Configuration Change: Azure Information Protection Add-in will be disabled by default for Office apps

Classification planForChange
Last Updated 1/25/2023 10:41:19 PM
Start Time 12/3/2022 1:10:35 AM
End Time 6/30/2023 7:00:00 AM
Message Content

Updated January 25, 2023: We have provided updated information in MC500902 (January ’22). 

We’re making some changes to how Microsoft 365 Apps choose between the built-in client for sensitivity labels and the legacy Azure Information Protection (AIP) Add-in.

Starting with version 2212 in Office Current Channel and Monthly Enterprise Channel, all users of this add-in will be migrated to the modern, built-in interface for sensitivity labels in Office. This version is estimated to be available in mid/late January 2023. This will simplify admin configuration of sensitivity labels for Office documents and substantially improve end-user productivity from improvements to performance. For users who need to continue using the AIP Add-in during its support lifecycle, you need to deploy a new configuration for Office to explicitly allow the AIP Add-in to be used for viewing and applying labels in Office. 

The new configuration setting is available for you to deploy via group policy or cloud policy. Use this to configure an exception to allow the AIP Add-in to continue providing sensitivity labels once the minimum version is deployed. For users in the Insider Beta channel of Office, the AIP Add-in will be automatically disabled by default.

[How this will affect your organization:]

You are receiving this message because our reporting indicates your organization may be using the Azure Information Protection Add-In for Office. For organizations that use the Microsoft 365 Add-Ins Health Dashboard, you can view the list of affected devices for your organization.

When this change is implemented:

  • If you’ve previous disabled “Use the Sensitivity feature in Office to apply and view sensitivity label”: Users will not be able to view or apply sensitivity labels in Office apps. To avoid losing access to sensitivity labels, you must deploy the new setting “Use the Azure Information Protection add-in for sensitivity labeling”.
  • If you hadn’t configured “Use the Sensitivity feature in Office to apply and view sensitivity label”, the AIP Add-in will be disabled automatically and replaced with sensitivity labels using the built-in labeling client.
  • To continue using the AIP Add-in, you must configure the new policy setting “Use the Azure Information Protection add-in for sensitivity labeling”. If you disable thew new policy setting or don?t configure it, the default labeling experience that?s built-in for Office apps is used to view and apply sensitivity labels.

[What you need to do to prepare:]

The new policy setting “Use the Azure Information Protection add-in for sensitivity labeling” is available for you to configure for users in Current Channel and goes into effect starting in version 2212.

When this change takes effect, you will need to configure the policy setting “Use the Azure Information Protection add-in for sensitivity labeling” to keep using the Add-in.

Please click Additional Information to learn more. 


機械翻訳

2023年1月25日更新:MC500902(’22年1月)で更新情報を提供しました。 

Microsoft 365 Apps が秘密度ラベル用の組み込みクライアントと従来の Azure 情報保護 (AIP) アドインの間で選択する方法にいくつかの変更を加えています。

Office 最新チャネルと月次エンタープライズ チャネルのバージョン 2212 以降では、このアドインのすべてのユーザーが、Office の秘密度ラベル用の最新の組み込みインターフェイスに移行されます。このバージョンは、2023年1月中旬/下旬に利用可能になると推定されています。これにより、Office ドキュメントの秘密度ラベルの管理構成が簡素化され、パフォーマンスの向上からエンド ユーザーの生産性が大幅に向上します。サポート ライフサイクル中に AIP アドインを引き続き使用する必要があるユーザーの場合は、Office の新しい構成を展開して、Office でラベルの表示と適用に AIP アドインを明示的に使用できるようにする必要があります。 

新しい構成設定は、グループ ポリシーまたはクラウド ポリシーを使用して展開できます。これを使用して例外を構成し、最小バージョンが展開された後も AIP アドインが秘密度ラベルを提供し続けることができるようにします。Office のインサイダー ベータ チャネルのユーザーの場合、AIP アドインは既定で自動的に無効になります。

[これが組織に与える影響:]

このメッセージが表示されるのは、組織が Office 用 Azure 情報保護アドインを使用している可能性があることがレポートで示されているためです。 Microsoft 365 アドインの正常性ダッシュボードを使用する組織の場合、組織の影響を受けるデバイスの一覧を表示できます。

この変更が実装されると、次のようになります。

  • 以前に “Office の秘密度機能を使用して秘密度ラベルを適用および表示する” を無効にした場合: ユーザーは Office アプリで秘密度ラベルを表示または適用できなくなります。秘密度ラベルへのアクセスが失われないようにするには、新しい設定 “秘密度ラベル付けに Azure 情報保護アドインを使用する” をデプロイする必要があります。
  • “Office の秘密度機能を使用して秘密度ラベルを適用および表示する” を構成していない場合、AIP アドインは自動的に無効になり、組み込みのラベル付けクライアントを使用して秘密度ラベルに置き換えられます。
  • AIP アドインを引き続き使用するには、新しいポリシー設定 “秘密度ラベル付けに Azure 情報保護アドインを使用する” を構成する必要があります。新しいポリシー設定を無効にするか、構成しない場合は、Office アプリに組み込まれている既定のラベル付けエクスペリエンスを使用して、秘密度ラベルを表示および適用します。

[準備するために必要なこと:]

新しいポリシー設定 “秘密度ラベル付けに Azure 情報保護アドインを使用する” は、最新チャネルのユーザーに対して構成でき、バージョン 2212 から有効になります。

この変更が有効になったら、アドインを引き続き使用するには、ポリシー設定 “秘密度ラベル付けに Azure 情報保護アドインを使用する” を構成する必要があります。

詳細については、[追加情報]をクリックしてください。