Azure 資訊保護定價

定價詳細資料

Microsoft Azure 資訊保護可單獨購買,也可透過下列其中一個 Microsoft 授權套件購買:

Azure 資訊保護會以使用者訂閱授權的方式提供。您可從線上直接購買,或透過您的 Microsoft 業務代表或合作夥伴購買。

功能 免費 適用於 Office 365 的 Azure 資訊保護 Azure 資訊保護 Premium P1 Azure 資訊保護 Premium P2
從注意 AIP 原則的應用程式與服務使用公司或學校帳戶使用 Azure 資訊保護內容 可用 可用 可用 可用
保護 Microsoft Exchange Online、Microsoft SharePoint Online 及 Microsoft 商務用 OneDrive 的內容 無法使用 可用 可用 可用
攜帶您自己的金鑰 (BYOK),適用於客戶管理的金鑰佈建生命週期2 無法使用 可用 可用 可用
自訂範本,包含部門範本 無法使用 可用 可用 可用
透過 Rights Management 連接器保護內部部署 Exchange 與 SharePoint 內容 無法使用 可用 可用 可用
使用公司或學校帳戶建立 Azure 資訊保護內容 無法使用 可用 可用 可用
Office 365 訊息加密 無法使用 可用 可用 可用
系統管理控制權3 無法使用 可用 可用 可用
為所有平台 (Windows、Windows Mobile、iOS、Mac OSX 及 Android) 提供保護的 Azure 資訊保護軟體開發人員套件 無法使用 無法使用 可用 可用
保護非 Microsoft Office 檔案格式,包括 TXT、PJPG 及 PFILE (一般保護) 無法使用 無法使用 可用 可用
手動、預設及強制的文件分類 無法使用 無法使用 可用 可用
用於對符合任何敏感性資訊類型的內部部署檔案進行內容探索的 Azure 資訊保護掃描器 無法使用 無法使用 可用 可用
Azure 資訊保護掃描器能對內部部署檔案伺服器或存放庫中的所有檔案套用標籤 無法使用 無法使用 可用 可用
使用檔案分類基礎結構 (FCI) 連接器的 Azure 資訊保護連接器,在內部部署 Windows Server 檔案共用上使用 Rights Management 連接器 無法使用 無法使用 可用 可用
文件追蹤與撤銷 無法使用 無法使用 可用 可用
Microsoft 資訊保護軟體開發套件 (SDK) 可對電子郵件和檔案套用標籤與保護,而且適用於所有平台:Windows、iOS、Mac OSX、Android 及Linux 無法使用 無法使用 可用 可用
為自動與建議分類設定條件 無法使用 無法使用 無法使用 可用
設定標籤以在 Outlook 中自動套用預先設定的 S/MIME 保護 無法使用 無法使用 無法使用 可用
使用 Outlook 時控制資訊的過度共用 (警告、合理化或封鎖電子郵件)。 無法使用 無法使用 無法使用 可用
持有您自己的金鑰 (HYOK),範圍涵蓋 Azure 資訊保護與 Active Directory (AD) Rights Management,適用於受到高度規範的情形 無法使用 無法使用 無法使用 可用
Azure 資訊保護掃描器,能為支援的內部部署檔案進行自動分類、標記和保護 無法使用 無法使用 無法使用 可用

1部分 Office 365 訂閱也包含使用 Microsoft Azure 資訊保護的資料保護。如需這些 Office 365 訂閱及其內含資料保護功能的相關資訊,請參閱 Azure 資訊保護授權資料工作表

2必須有 Azure 訂用帳戶,才能在攜帶您自己的金鑰 (BYOK) 使用已設定的金鑰。

3包含啟用/停用服務、為階段式部署導入控制權、使用方式記錄、電子文件探索與資料修復的進階使用者功能、大量建立/解除檔案保護。

免費

自助式訂閱,適用對象為收到受 Azure 資訊保護所保護之敏感性資料,但因為使用者的 IT 部門未在 Azure 中管理該使用者的帳戶,而無法驗證該資料的組織使用者。例如,IT 部門沒有 Office 365 或未使用 Azure 服務。

價格: 免費

適用於 Office 365 的 Azure 資訊保護

Microsoft Azure 資訊保護已包含於 Office 365 企業版 E3 以上的方案中。

Azure 資訊保護 Premium P1

提供內部部署連接器的其他使用權限,包括追蹤及撤銷共用的文件,以及允許使用者手動對文件進行分類與標記。

價格: $2

注意:同時包含在 Microsoft Enterprise Mobility + Security E3、Microsoft 365 E3 與 Microsoft 365 商務版內。

Azure 資訊保護 Premium P2

在 Azure 資訊保護 Premium P1 上建置,利用自動與建議的分類、標記及保護,以及原則式規則和持有您自己的金鑰 (HYOK) 設定 (範圍涵蓋 Azure 資訊保護與 Active Directory Rights Management)。

價格: $5

注意:同時包含在 Enterprise Mobility + Security E5 與 Microsoft 365 E5 內。

授權常見問題集

取用已保護的檔案 – 開啟、檢視及修改受保護的檔案

  • 否。工作者不需要 Azure 資訊保護授權,即可開啟及檢視已經標記且/或受保護的檔案。

  • 是,若要檢視標籤,使用者需要已安裝 Office 應用程式的 Azure 資訊保護用戶端,而該用戶端需要 Azure 資訊保護授權。

  • 可以。任何的分類、標籤或保護變更都需要 Azure 資訊保護 P1 (若手動變更標籤) 或 P2 授權 (若自動套件分類規則及套用標籤)。

  • 雖然使用者即使沒有授權仍會看到標籤資訊,您仍應該確保有指派授權給這些使用者 (如有任何使用者為了查看或套用標籤,而安裝了適用於 Office 應用程式的 Azure 資訊保護用戶端,一概應該具有 Azure 資訊保護授權)。使用者不需要授權就能看見視覺標記,例如文件所套用的浮水印、頁首和頁尾。如果使用者的 Azure 資訊保護用戶端 (傳統) 在僅限保護模式下執行,則使用者不需要授權。

Azure 資訊保護掃描器

  • 建立內容 (位於已掃描的檔案存放庫中) 的所有內部使用者都需要 Azure 資訊保護授權 (P1 或 P2)。根據 Microsoft Azure 資訊保護授權標準,存取受保護檔案的外部使用者,或先前保護檔案但不再是租用戶中使用者的使用者 (例如已離開貴組織的使用者) 都不需要額外授權。

  • 在這類型的「探索」模式下執行 Azure 資訊保護掃描器時,建立內容 (位於已掃描的存放庫中) 使用者需要有至少一份 Azure 資訊保護 P1 授權。

  • 建立內容 (位於已掃描的存放庫中) 的使用者必須具有至少一份 Azure 資訊保護 P1 授權。

  • 建立內容 (位於已掃描的存放庫中) 的使用者必須具有 Azure 資訊保護 P2 授權。

  • 建立內容 (位於已掃描的檔案存放庫中) 的所有內部使用者都需要 Azure 資訊保護授權。根據 Microsoft Azure 資訊保護授權標準,存取受保護檔案的外部使用者,或先前保護檔案但不再是租用戶中使用者的使用者 (例如已離開貴組織的使用者) 都不需要額外授權。

    在上述範例中,要在「探索」模式下使用 Microsoft Azure 資訊保護掃描器,並不需要任何額外授權,因為所有使用者都至少取得 Azure 資訊保護 P1 授權。若要使用掃描器來套用分類、標記和/或保護,50,000 個內部使用者全都需要有 Azure 資訊保護 P2 授權。

  • 建立內容 (位於已掃描的存放庫中) 的每個使用者都需要授權 (在此情節中,已刪除的使用者帳戶不需要授權)。

Microsoft 資訊保護 SDK

  • 每個使用者都必須至少有一份 Azure 資訊保護 P1 授權。

統一標籤及安全性與合規性中心

  • 如果公司正在遷移標籤以便在 Azure 資訊保護中使用,則使用者需要有至少一份 Azure 資訊保護 P1 授權,而如果公司正在遷移標籤以便在 Office 365 中使用,則需要有至少一份 Office 365 E3 授權。

  • 在發行統一標籤體驗之前,您仍然需要 Azure 資訊保護 P1/P2,才能將所有功能納入 Azure 資訊保護中 (例如使用 Azure 資訊保護用戶端、Azure 資訊保護掃描器等)。您需要 Azure 資訊保護 P1/P2 授權或 Office 365 E3/E5 授權 (不需要兩者),才能在安全性與合規性中心設定敏感度標籤。如果使用者的 Azure 資訊保護用戶端 (傳統) 在僅限保護模式下執行,則使用者不需要授權。

  • 若要使用 Office 應用程式內建的原生標籤體驗來手動套用標籤,則使用者需要 Azure 資訊保護 P1/P2 授權或 Office 365 E3/E5 授權 (使用者不需要兩者),並安裝 Office 365 版的 Office 應用程式。從 2019 年 3 月起,原生標籤可供下列 Office 365 版本使用:
    Mac 版 Office:Word、PowerPoint、Excel、Outlook
    iOS 版 Office 行動應用程式:Word、PowerPoint、Excel
    Android 版 Office 行動應用程式:Word、PowerPoint、Excel

  • Windows 的 Azure 資訊保護用戶端掛程式能讓使用者分類並保護其文件和電子郵件。您需要 Azure 資訊保護授權以使用 Azure 資訊保護用戶端:Azure 資訊保護 P1 (用於手動標記和保護) 或 Azure 資訊保護 P2 (用於自動或建議的標記和保護)。如果您擁有 Office 365 E3 或 E5,就沒有使用 Azure 資訊保護用戶端來標記並保護文件和電子郵件的權限。

資源

預估您 Azure 服務的每月成本

檢閱 Azure 定價常見問題集

深入了解 Azure 資訊保護

檢閱技術教學課程、影片和更多資源

已新增至估算。 按下 'v' 即可在計算機上檢視

檢視快速入門教學課程

開始使用