0

我想知道需要多少信息障​​碍才能阻止两个团队相互交流。

我指的是文档中的两篇文章,据我了解,它们似乎相互矛盾:

当您想要阻止段相互通信时,您定义了两个策略:一个用于每个方向。每个策略仅以一种方式阻止通信。

https://docs.microsoft.com/en-us/microsoft-365/compliance/information-barriers-policies#scenario-1-block-communications-between-segments

和:

信息屏障只支持双向限制。不支持一种方式限制,例如营销可以与当日交易者沟通,但当日交易者不能与营销沟通。

https://docs.microsoft.com/en-us/microsoft-365/compliance/information-barriers

所以我想我在问:

信息障碍政策是否:

A) 一种方式(因此您需要 2 个策略来阻止 2 个团队之间的通信)?

B) 两种方式(因此您需要 1 个策略来阻止 2 个团队之间的通信)?

4

2 回答 2

0

用于应用信息屏障策略。我们必须做两个步骤。

  1. 创建段段只不过是 Active Directory 属性部门或位置等。它是具有应用条件的一组人。

New-OrganizationSegment -Name "HR" -UserGroupFilter "Department -eq 'HR'" New-OrganizationSegment -Name "NotSales" -UserGroupFilter "Department -ne 'Sales'"

2.创建信息障碍政策 i)Oneway - 如果我想控制一个部分与另一部分人交流

New-InformationBarrierPolicy -Name "Sales-Research" -AssignedSegment "Sales" -SegmentsBlocked "Research" -State Inactive 在本例中,我们为一个名为 Sales 的段定义了一个名为 Sales-Research 的策略。激活并应用此策略后,该策略会阻止销售人员与称为研究的部门中的人员进行交流。

ii)双向策略-为了控制双向,我们需要在段之间应用两个策略

段 1 ---> 段 2

段2---->段1

创建策略后,请按照以下步骤激活

Set-InformationBarrierPolicy -Identity GUID -State Active

一旦它处于活动状态,请运行以下命令以启动策略应用程序。

开始信息BarrierPoliciesApplication

30分钟后请检查用户状态

Get-InformationBarrierRecipientStatus -Identity meganb -Identity2 alexw

于 2020-09-08T13:56:55.227 回答
0

需要两个信息屏障来防止两个团队相互通信。

对于 PowerShell cmdlet https://docs.microsoft.com/en-us/microsoft-365/compliance/information-barriers-policies?view=o365-worldwide#scenario-1-block-communications-between-segments

于 2020-09-02T02:09:24.700 回答