Les étiquettes de classification vous permettent de créer, de modifier et de supprimer des identifiants de classification de sécurité pour le contenu du déploiement Google de votre organisation. Les étiquettes de classification vous permettent de classer les fichiers en fonction de leur sensibilité et d'appliquer les politiques d'accès associées à ce niveau de sensibilité. Les étiquettes de classification vous aident à identifier les informations sensibles et à encourager un comportement plus intelligent lorsque des personnes manipulent ce contenu.
Les badges d'étiquetage sont destinés aux métadonnées les plus importantes de votre organisation et sont visuellement mis en valeur sur les fichiers auxquels ils sont appliqués. L'étiquette est affichée à côté du nom du fichier lorsque les utilisateurs ouvrent un fichier dans Google Docs, Sheets ou Slides sur le web. Pour les autres types de fichiers, tels que les PDF, l'étiquette des badges est répertoriée dans le volet Étiquettes du fichier avec toutes les autres étiquettes.
Les étiquettes peuvent être appliquées aux fichiers de la manière suivante :

La création d'étiquettes du côté de Google ressemblera à ce qui suit (le numéro correspond à la priorité) :

L'étiquette de classification apparaît ici, sous Détails dans la barre latérale de droite, ainsi qu'à côté du nom du fichier dans Aperçu lorsque les utilisateurs sélectionnent ou prévoient le contenu. La définition, sous l'étiquette dans la barre latérale de droite, est l'endroit où vous pouvez inclure des informations décrivant la classification de manière plus détaillée.
Prerequisite:
Configurer Google Drive pour une protection des données API de nouvelle génération
Veuillez consulter la configuration de base à effectuer avant de poursuivre.
Netskope nécessite également les scopes suivants :
-
https://www.googleapis.com/auth/drive.admin.labels.readonly
-
https://www.googleapis.com/auth/drive.metadata
Setup
Pour plus d’informations, consultez la documentation de Google sur la création d’étiquettes de classification pour votre organisation.
De plus, les étiquettes de sensibilité doivent être synchronisées manuellement avec Sync Sensitivity Labels. Les étiquettes ARE NOT automatiquement synchronisées.
-
Aller à Settings > Manage > Sensitivity Label Integration

-
Cliquez sur Setup Instance > Google Drive, entrez le Instance Name, et cliquez sur Grant Access.
-
Cliquez sur … à droite de votre instance nouvellement configurée et cliquez sur View.
-
Order est un moyen pour les clients de configurer et d’attribuer une priorité aux labels de classification. Plus la valeur numérique est basse, plus le Order et la priorité sont élevés.
Le numéro associé dans le champ Ordre est utilisé pour l'évaluation de la politique lors de l'application des étiquettes en tant qu'action politique.
Ordre est l'ordre de priorité défini lors de la création des champs d'étiquettes. Le même ordre sera pris en compte pour l'évaluation de la politique en cas de conflit.
Pour le site CASB API, plusieurs politiques peuvent être déclenchées. Si les actions politiques sont différentes, la priorité détermine l'action qui sera appliquée. L'action politique sera appliquée au numéro le plus élevé (le moins élevé) sur le site Order.
Création d'une politique de protection des données de l'API
Policy Creation
Pour créer une politique :
-
Naviguez vers Policies -> API Data Protection -> Next-Gen -> New Policy.
-
Pour App Instances, sélectionnez votre instance Google .
-
Choisissez le site label qui doit être appliqué





