智能助手
帮助中心智能助手上线
我能为你解答 Lark 使用的问题,快来问问我吧!
00:00
点击按住可拖动视频
我知道了
去试试
管理员设置密级标签

管理员设置密级标签

本文阅读时长:12 分钟
本功能版本说明
标准版
基础版
专业版
旗舰版
如需咨询或升级版本,请联系客服或客户成功经理。Lark 基础版仅支持特定的国家和地区
一、功能简介
🔖
内测信息:包含部分内测功能
谁能操作:超级管理员或拥有数据保护权限的管理员
密级标签功能可以帮助企业对企业数据进行分类分级管理,并对不同密级的数据应用不同保护策略,从而提升企业数据安全性。拥有权限的企业管理员可以在管理后台创建和管理密级标签、标签策略、调低密级审批规则等,更精细地保护企业内部重要数据。此外,管理员可以在密级标签看板查看企业内标签的应用情况。
二、操作流程
新建密级标签
🔖
说明:“非协作者是否可以通过搜索发现文档”功能内测中。
  1. 进入 Lark 管理后台点击 安全 > 数据保护 > 密级标签
  1. 点击 密级标签 > 新建标签,进入新建标签页面。
  • 250px|700px|reset
  1. 选择新建方式。你可以选择已有的标签模板,或者手动设置。点击 模板预设配置详情,可以查看模板的预设配置。
  • 250px|700px|reset
  1. 根据实际语言需求填写标签命名和说明。如需修改标签的默认语言,可在密级标签页面点击 设置密级标签语言 进行设置。标签创建后,不支持修改语言。
  • 250px|700px|reset
  1. 选择是否开启云文档的保护设置,点击 预览。如果勾选 启用云文档的保护设置,你可以设置是否允许文档被分享到组织外、谁可以添加协作者、链接分享规则、非协作者是否可以通过搜索发现文档、谁可以评论文档、谁可以复制内容、谁可以创建副本、打印、下载(Word、PDF、图片等)、是否允许通过链接获得文档可管理权限。
  • 250px|700px|reset
  • 勾选 启用云文档的保护设置 后,至少设置一项文档权限控制,否则无法进行预览。
  • 如果在 是否允许文档被分享到组织外 中选择 禁止(仍然允许被分享到关联组织),请先在 安全 > 成员权限 > 云文档设置 中,将 对外分享设置 修改为 禁止被分享到组织外,同时勾选 仍然允许被分享到关联组织。同时,可以点击 关联组织详情,进一步设置云文档允许被分享到哪些关联组织。
  • 250px|700px|reset
  1. 在预览页面确认各配置项。如无需修改,点击 完成
  1. 在弹窗中选择是否新建密级标签策略。如需稍后新建策略,点击 暂不新建,仅完成密级标签的新建。点击 预览,并确认各配置项。如无需修改,点击 完成
管理密级标签
管理员可以进行编辑密级标签、删除密级标签、调整标签敏感等级等操作。
  • 编辑密级标签:点击密级标签后方 编辑,进入编辑页面,可以修改每一个步骤的设置项(标签名称不可修改)。
  • 删除密级标签:点击密级标签后方 图标 > 删除,验证管理员身份后完成操作。删除后,历史文档的标签会被清除,并且解除相应的权限控制,历史文档标签为空。密级标签删除后不可逆,请谨慎操作。
  • :若想要删除的密级标签存在关联策略,请先在 标签策略 中修改或删除对应策略,再删除标签。
  • 250px|700px|reset
  • 调整密级标签敏感等级:点击密级标签后方 图标 > 上移一级/下移一级 或拖拽标签调整敏感等级。
  • 250px|700px|reset
设置成员使用指南
密级标签 页面,点击 设置成员使用指南,进入成员使用指南设置页面。
250px|700px|reset
成员使用指南仅支持填写 Lark 云文档链接,请管理员注意为成员开放云文档权限。管理员可以点击 预览生效位置 预览此链接在成员侧的生效位置和表现。
250px|700px|reset
新建标签策略
完成标签新建后,需为新建的标签设置标签策略。
  1. 点击 标签策略 > 新建标签策略,进入新建标签策略页面。
  • 250px|700px|reset
  1. 填写策略名称,选择策略生效的成员范围。
  • 250px|700px|reset
  1. 设置策略规则。可以选择范围内成员可见的标签,以及是否为成员设置默认标签、是否要求必须设置密级标签(强制打标)等。
  • 是否要求成员必须设置密级标签:如果管理员设置为,则对文档有可管理权限的成员必须先为无标签文档设置密级标签,才能编辑文档。
  • 选择文档默认标签:若选择 只将默认标签应用于新建文档,将为应用范围内的成员新建的所有文档设置此默认标签;若选择 将默认标签应用于新建和已有文档,将为应用范围内的成员新建的所有文档、已有的无标签文档、历史打默认标签且标签未经人为修改的文档设置此默认标签。此选项可能涉及对大量已有文档的标签的设置和修改,请谨慎选择。
  • 是否要求用户二次确认默认标签:若选择 ,则成员必须确认或修改默认标签,否则无法编辑文档。
  • 250px|700px|reset
  1. 点击 预览,并确认各配置项。如无需修改,点击 完成
  1. 点击 立即启用,可立刻启用此新建的标签策略。
管理标签策略
管理员可以行编辑、删除、停用、启用标签策略和调整标签策略等级。
  • 编辑标签策略:点击标签策略后方 编辑,进入编辑页面,可以修改每一个步骤中的配置项。
  • 删除标签策略:点击标签策略后方 图标 > 删除,验证管理员身份后完成操作。删除后,已应用此策略的标签仍然会存在于对应文档中,标签定义的文档保护功能仍然生效,但是此策略定义的应用范围、默认标签等策略规则将会失效。密级标签删除后不恢复,请谨慎操作。
250px|700px|reset
  • 调整标签策略等级:点击密级标签后方 图标 > 上移一级/下移一级 或拖拽标签策略调整标签策略等级。
  • :策略等级代表策略优先级,等级越高优先级越高,当不同策略之间存在冲突时,优先级高的策略优先应用。
  • 停用标签策略:点击密级标签后方 图标 > 停用。停用后,已应用此策略的标签仍然会存在于对应文档中,标签定义的文档保护功能仍然生效,但是此策略定义的应用范围、默认标签等策略规则将会失效。停用后可以通过启用操作重新生效标签策略。
  • 启用标签策略:点击密级标签后方 图标 > 启用。启用后,指定密级标签将应用到指定应用范围内。其中,定义的默认标签等功能也会生效。
新建调低密级审批规则
  1. 密级标签 页面点击 设置,进入调低密级审批规则页面。
  • 250px|700px|reset
  1. 点击 新建审批规则,进入新建审批规则页面,配置审批规则。
  1. 设置规则名称,选择成员范围。
  1. 选择成员进行任意操作都需要审批,或者成员进行指定的调低操作时才需要审批。
  • 如果选择 指定调低操作 需要审批,则当成员调低指定密级标签,或将任意密级标签调低至指定标签时,需要审批。例如:管理员可以设置当成员调低 95 级-L3-秘密 标签,或者将任意标签调低至 91 级-L4 时,需要审批;其他调低行为均无需审批。
  • 250px|700px|reset
  1. 设置调低密级审批人和抄送人,点击 保存
  1. 完成所有配置项后,点击 完成
  1. 点击 新建审批规则,审批规则立即在指定的成员范围内生效,且默认为最高优先级。
250px|700px|reset
管理调低密级审批规则
管理员可以编辑、删除调低密级审批规则、调整审批规则等级。
  • 编辑调低密级审批规则:点击审批规则后方 编辑,进入调低密级审批规则编辑页面,修改审批规则配置项。
250px|700px|reset
  • 删除调低密级审批规则:点击审批规则后方 图标 > 删除,验证管理员身份后完成操作。删除后,成员调低密级可能不需要经过审批,请谨慎操作。
  • 调整密级审批规则等级:点击审批规则后方 图标 > 上移一级/下移一级 或拖拽审批规则调整等级。调整规则等级可能会导致部分成员应用的审批规则发生变更,请谨慎操作。
:审批规则等级代表规则优先级,规则等级越高规则优先级越高。当一个成员被多个规则命中时,只应用最高等级的审批规则。
使用密级标签看板
  1. 在管理后台的 安全 > 数据保护 页面,密级标签入口处,可以看到云文档打标概览
  • 标签发布比:企业内发布的标签总数/企业内创建的标签总数。
  • 云文档打标率:设置了密级标签的云文档数/企业内云文档的总数。
  • 250px|700px|reset
  1. 点击 安全 > 数据保护 > 密级标签 > 标签看板,中进一步查看数据。数据支持导出为 excel 或 csv 文件。
  • 打标率变化趋势:筛选要查看的部门,最多同时勾选 3 个部门;选择时间范围,如近 30 天。下方图表将显示所选部门已打标的云文档数/所选部门云文档总数。
  • 250px|700px|reset
  • 各部门标签分布:筛选要查看的部门。下方图表将显示所选部门整体打标率(部门文档中设置了标签的文档数量/部门文档总数)和各个标签的占比(部门文档中设置了该标签的文档总数/部门中设置了标签的文档总数)。
  • 250px|700px|reset
三、常见问题
问:密级标签支持哪些文档类型?
答:支持的文档类型包括文档、表格、多维表格(仅支持在桌面端设置)、思维笔记、幻灯片和上传到 Lark 的本地文件。
问:如何将默认标签应用于历史文档?
答:在标签策略流程中设置默认标签,并选择 将默认标签应用于新建和历史文档。任务执行需要一段时间,一个租户只能有一个给历史文档打密级标签的任务在执行,若您同时设置了多个策略为历史文档打密级标签,我们将按时间先后排序进行执行。
问:如何在文档设置密级标签?
答:
  • 点击文档标题下方的 设置密级,或点击文档右上方的更多,点击 设置密级
250px|700px|reset
  • 弹出密级设置的弹窗,选择文档对应的密级,点击 应用 即可完成
250px|700px|reset
  • 完成后,文档标题下方展示密级标签
250px|700px|reset
问:如何在文档中修改密级标签?
答:密级标签可以在文档列表页面查看,如有修改需求,则打开文档,点击 密级 或者点击 更多,并且企业设置了调低密级审批,则需要成员申请调低审批。
问:一个企业可以设置几个标签?几个标签策略?
答:单个企业账号最多可添加 100 个密级标签,100 个标签策略。
问:删除标签会发生什么?
答:删除后,会清空包括历史文档标签的所有数据,删除后不可恢复;文档标签为空,展示为“设置密级”,原标签所对应的保护策略都会失效。
问:密级标签应用的成员范围和文档如何对应?
答:若某成员在密级标签的应用范围内,则该成员为所有者的文档,可应用对应的密级标签。所有者为机器人的文档不可应用密级标签。
问:是否支持成员修改文档密级标签?
答:支持,文档所有者或具有文档管理权限的人可以修改文档密级标签。
问:是否支持成员只修改文档权限?
答:支持,成员可以在不修改密级的基础上,将部分文档权限从宽松调整到严格。但目前不支持从严格调整到宽松,鼠标悬浮会提示“受当前密级控制,不支持选择”。
250px|700px|reset
问:创建副本或者通过自定义模板创建的时候,密级是否也会一起复制过去?
答:是的,内部员工执行相关操作,会继承密级及其保护策略,后续可以根据文档内容自行修改和配置。
问:我给本公司的文档打了密级标记,外部企业用户可以看到吗?
答:不可以。
问:如果将某个默认标签取消,会发生什么?
答:
  • 原来打了该标签的文档不会有变化
  • 新建文档,选择标签的时候不会默认选中该标签
  • 无默认标签情况下,无法将默认标签应用于历史文档
问:为什么要批量启用标签?
答:建议管理员在后台创建完整的密级体系后,再统一启用,防止成员给文档打密级标签时,看不到完整的密级列表,造成敏感数据没有被妥善保护。
问:谁可以发起调低密级申请?
答:只有文档的所有者或者拥有文档管理权限的人才能发起调低文档密级的申请。
问:某个成员能够对同一文档多次发起调低密级申请吗?
答:若某一成员对同一文档第二次发起调低密级申请,则之前的申请会自动失效。
问:若多个成员对同一文档发起目标密级不同的调低密级申请,并且均审批通过时,最终文档密级以什么为准?
答:若目标密级不同的多个申请均审批通过,则以目标密级中敏感等级最低的密级为文档最终密级。
问:标签策略等级代表什么?
答:标签策略等级代表策略优先级,等级越高,优先级越高。当多条标签策略发生冲突时,优先级高的策略优先应用。
  • 场景 1:策略 1 定义标签 L1、L2 发布给部门 A;策略 2 定义标签 L2、L3 发布给部门 A
  • 实现效果:部门 A 可应用标签为 L1、L2、L3
  • 场景 2:策略 1 定义标签 L1、L2 发布给部门 A,定义 L1 为默认标签;策略 2 定义标签 L2、L3 发布给部门 A,定义 L2 为默认标签。其中策略 2 优先级高于策略 1。
  • 实现效果:部门 A 可应用标签为 L1、L2、L3,默认标签为 L2
问:文档所有者转移后如何处理密级标签?
答:若打标后,文档所有者转移,且新所有者不在此标签发布范围内,则文档原标签及其保护设置仍然生效,新所有者只能看到该标签,修改标签也只能在发布给他的标签范围内进行。
问:编辑标签策略产生的特殊场景如何处理?
  • 场景 1:策略 1 定义降级接审批,编辑策略 1,修改为降级无需接审批
  • 影响:部分申请降级的审批流正在审批流程中
  • 解决方式:已经在流程中的审批流按原逻辑审批
  • 场景 2:策略 2 定义降级无需接审批,编辑策略 2,修改为降级接审批
  • 影响:未完成的降级操作
  • 解决方式:未完成的降级操作需要按新逻辑接审批流
  • 场景 3:策略 3 定义标签 L1、L2 发布给部门 3,编辑策略 3,删除标签 L2 的发布
  • 影响:部门 3 内部分文档已应用 L2 标签
  • 解决方案:已应用 L2 标签的文档密级标签不变,但所有者只能看到该标签,修改标签也只能修改为自己被发布范围内的标签
  • 场景 4:策略 4 定义 L1 为部门 3 默认标签(无进行中的任务),编辑策略 4,修改为无默认标签
  • 影响:部门 3 内部分文档已应用 L1 默认标签
  • 解决方案:已应用 L1 标签的文档密级标签不变,未来新建文档不再自动应用 L1 标签
  • 场景 5:策略 5 定义 L1 为部门 3 默认标签(有正在进行中的应用于历史文档的默认标签任务),编辑策略 5,修改为无默认标签
  • 影响:部门 3 内正在进行默认标签应用于历史文档的任务
  • 解决方案:按原逻辑完成历史任务,未来新建文档不再自动应用 L1 标签。历史任务完成/失败给管理员推送消息提醒
问:管理员设置禁止(仍然允许被分享到关联组织)的密级标签后,成员对关联组织分享云文档时,可以进行哪些设置?
答:成员可对云文档的关联组织分享进行如下设置。
  • 对关联组织分享云文档:在文档界面右上角,点击 分享 > 权限设置。在 对外分享 中勾选 允许内容被分享到关联组织仅“可管理权限”可以将内容分享到关联组织
250px|700px|reset
  • 邀请关联组织或关联组织成员协作:在文档界面右上角,点击 分享,在 邀请协作者 的弹窗中可直接搜索关联组织或关联组织成员,邀请其成为协作者。
250px|700px|reset
  • 设置包含关联组织规则的密级标签:成员可为具有管理权限的云文档设置密级标签,实现指定文件对关联组织的分享。
问:管理员为云文档设置禁止(仍然允许被分享到关联组织)的密级标签后,该云文档给可分享哪些人?
答:可分享给本企业成员与关联组织成员(且该成员可见该关联组织成员),不可分享给外部人员或外部群。
问:管理员设置了禁止(仍然允许被分享到关联组织)的密级标签后,为什么成员在邀请云文档协作者时仍搜索不到关联组织成员?
答:管理员需要为本企业成员设置对关联组织成员的可见性,否则本企业成员无法搜索到对方成员。可见性设置请见管理员如何配置关联组织
问:企业成员如何批量设置云文档密级标签?
答:进入 云文档主页,在云文档列表中,勾选要批量设置密级标签的云文档,点击 设置密级,在下拉框中选择要设置或修改为的密级标签。
作者Lark 帮助中心
最后更新于2024-12-05
评价此内容
提交成功,感谢你的反馈!
未能解决你的问题?请联系在线客服
0
rangeDom
rangeDom
rangeDom
rangeDom
rangeDom
rangeDom
rangeDom
rangeDom
rangeDom
rangeDom
rangeDom
rangeDom
rangeDom
rangeDom
rangeDom
rangeDom
rangeDom
rangeDom
rangeDom
rangeDom
rangeDom
rangeDom
rangeDom
rangeDom