SHD / MC Checker

MC1003342 | Microsoft Purview | Endpoint Data Loss Prevention: Labeling improvement for non-Office files and PDF files



MC1003342 | Microsoft Purview | Endpoint Data Loss Prevention: Labeling improvement for non-Office files and PDF files

Classification stayInformed
Last Updated 02/11/2025 23:56:13
Start Time 02/11/2025 23:55:51
End Time 09/30/2025 07:00:00
Message Content

Before this rollout, users can apply a sensitivity label to a non-Office file or a PDF file in Microsoft Windows to apply protection that encapsulates the file into a .pfile file type that can verify user authorization and rights on the file. A user who needs to modify and collaborate with others on a .pfile can use Microsoft Purview Information protection (MPIP) to remove the label and protection on the .pfile, make changes, and then reapply the label and protection to the updated file.

After this rollout, Microsoft Purview Endpoint Data Loss Prevention (EDLP) will be able to simplify and protect the collaboration experience in managed Windows devices in conjunction with the MPIP client. Non-Office files and PDF files stored on managed devices will be labeled while retaining their original file types to allow a user to modify and update the file on their device. When a user copies and uploads a labeled file to a destination external to their Windows device, EDLP will help enforce the rights protection by converting the file to a .pfile for secure sharing to other users. If the other users are also protected with EDLP, they can use MPIP to remove the label on the shared files before collaborating.

This message is associated with Microsoft 365 Roadmap ID 476494.

[When this will happen:]

Public Preview: We will begin rolling out mid-March 2025 and expect to complete by mid-April 2025.

General Availability (Worldwide): We will begin rolling out mid-May 2025 and expect to complete by mid-June 2025.

[How this will affect your organization:]

There is no change to your organization current’s use of labels on non-Office files and PDF files. This feature requires enablement by admins in the Purview portal.

In the Purview portal, go to the Data Loss Prevention settings to enable this feature for users.

user settings

After the feature is enabled, users with MPIP installed will be able to convert any .pfile that the users have permissions to access on their trusted Windows devices.

user settings

user settings

When users try to transfer an RMS-labeled file (Microsoft Azure Rights Management Services) to a destination outside the managed device, EDLP will notify the user that the file will be converted to a .pfile.

admin settings

[What you need to do to prepare:]

There is no impact to your current Data Loss Prevention configuration in your organization. Admins can look at public documentation to understand the feature. [please provide helpful inks]

This rollout will happen automatically by the specified date with no admin action required before the rollout. Review your current configuration to determine the impact for your organization. You may want to notify your users and admins about this change and update any relevant documentation.

Before rollout, we will update this post with new documentation.

Machine Translation

このロールアウトの前に、ユーザーは Office 以外のファイルまたは Microsoft Windows の PDF ファイルに秘密度ラベルを適用して、ファイルを .pfile ファイルの種類にカプセル化する保護を適用し、ファイルに対するユーザーの承認と権限を確認できます。 .pfile で他のユーザーと変更および共同作業を行う必要があるユーザーは、Microsoft Purview 情報保護 (MPIP) を使用して .pfile のラベルと保護を削除し、変更を加えてから、更新されたファイルにラベルと保護を再適用できます。

このロールアウト後、Microsoft Purview エンドポイント データ損失防止 (EDLP) は、MPIP クライアントと連携して、マネージド Windows デバイスでのコラボレーション エクスペリエンスを簡略化し、保護できるようになります。管理されたデバイスに保存されている Office 以外のファイルや PDF ファイルには、元のファイルの種類を保持したままラベルが付けられるため、ユーザーはデバイス上のファイルを変更および更新できます。ユーザーがラベル付きファイルをコピーしてWindowsデバイスの外部の宛先にアップロードすると、EDLPはファイルを.pfileに変換して他のユーザーと安全に共有することで、権利保護を強化します。他のユーザーもEDLPで保護されている場合は、共同作業を行う前にMPIPを使用して共有ファイルのラベルを削除できます。

このメッセージは、Microsoft 365 ロードマップ ID 476494に関連付けられています

[これがいつ起こるか:]

パブリック プレビュー: 2025 年 3 月中旬にロールアウトを開始し、2025 年 4 月中旬までに完了する予定です。

一般提供 (全世界): 2025 年 5 月中旬にロールアウトを開始し、2025 年 6 月中旬までに完了する予定です。

[これがあなたの組織にどのように影響しますか:]

組織で現在、Office 以外のファイルや PDF ファイルに対するラベルの使用に変更はありません。この機能には、管理者が Purview ポータルで有効にする必要があります。

Purview ポータルで、データ損失防止の設定に移動して、ユーザーに対してこの機能を有効にします。

user settings

この機能を有効にすると、MPIP がインストールされているユーザーは、ユーザーが信頼された Windows デバイスでアクセス権限を持つ任意の .pfile を変換できるようになります。

user settings

user settings

ユーザーが RMS ラベル付きファイル (Microsoft Azure Rights Management Services) をマネージド デバイスの外部に転送しようとすると、EDLP はファイルが .pfile に変換されることをユーザーに通知します。

admin settings

【準備に必要なこと】

組織内の現在のデータ損失防止設定に影響はありません。 管理者は、公開ドキュメントを参照して機能を理解することができます。【参考になるインクを提供してください】

このロールアウトは、ロールアウト前に管理者の操作を必要とせずに、指定された日付までに自動的に行われます。現在の構成を確認して、組織への影響を判断します。この変更についてユーザーと管理者に通知し、関連するドキュメントを更新することをお勧めします。

ロールアウト前に、この投稿を新しいドキュメントで更新します。