Releasedato: 4. august 2026 | Tidligere version: v26.5.0 (23. juli 2026)
Omfang: Aggregerede ændringer på tværs af patches v26.5.1 til og med v26.5.4. Den mindre udgivelse v26.5.0 er dokumenteret særskilt i Releasenote v26.5.0.
Funktioner
Microsoft Teams-kanaler (ny kilde)
Teams-kanaler kan scannes og klassificeres som en førsteklasses kilde med en team- og kanalvælger til præcis afgrænsning af, hvad der er i scope
Kanalmeddelelser og svar indlæses som opdelte transskriptdokumenter, så en samtale klassificeres som læsbar tekst frem for isolerede meddelelser
Filer delt i en kanal indlæses sammen med transskripterne
Notifikationsrapporter grupperer fund efter forfatter og derefter efter kanal
Rapportdokumenter linker tilbage til den oprindelige meddelelse i Teams via et dybt link
Transskriptforfattere opløses til deres katalog-e-mailadresse, så fund knyttes til reelle personer
Delegeret sletning af meddelelser: en politik kan slette en fanget Teams-meddelelse på vegne af en autoriseret dataejer ved hjælp af en forvalter-tokenkæde. Notifikationsrapporten viser et banner, så længe denne autorisation afventer
Påkrævede Graph-tilladelser er Team.ReadBasic.All og ChannelMessage.Read.All, begge betinget af administratorsamtykke
Slack (ny kilde)
Slack-arbejdsområder tilsluttes via OAuth med en kanalvælger til afgrænsning og en opsætningsvejledning i kildeoplrettelsesflytten
Slack-indhold vises i notifikationsrapporttræet, afgrænset efter kanal og opretter
Håndhævelse sendes til Slack-kilder på samme måde som til alle andre kilder
Robusthed ved indlæsning for store arbejdsområder: en fil, der ikke kan downloades, afbryder ikke længere hele kanalen, tråde der gentagne gange rammer hastighedsgrænser springes over i stedet for at fejle kanalen, og API-genforsøg afpasses for at reducere belastningen af hastighedsgrænser
Dataejere: kontovisning
Teams- og Slack-kilder har fået en kontovisning, der udvider en kanal til de personer, som har skrevet i den
Den samme visning er udvidet til SharePoint med en identitetsdropdown og mulighed for at bore ned fra konti til webstedsmapper og filer
Lagerhandlinger
Dokumenter kan kopieres eller flyttes til et lager som en politikhandling på tværs af alle kildetyper
Handlingen, den underliggende politik og eventuelle fejl registreres pr. dokument i dataindekset
Tilbageførsel og flytning af lagerhåndhævelse understøttes for Google Drev og Gmail
Kollektoren håndterer lagerupload med en kopi- og flytningsoverlevering
Arbejdsområdemigration mellem servere
Et arbejdsområde kan migreres fra én server eller klynge til en anden uden at blive genopbygget
En ny migrationsarbejder kører på API-kodebasen med ruter til udløsning, status og liste
Elasticsearch-eksport og -import pr. virksomhed samt Postgres-eksport og -import for identitetsdata
Hver migrationsnøgle er fastgjort til en https-callback-URL, og dens udløb normaliseres før lagring
DLP-udvidelse
Mailvedhæftninger klassificeres separat fra mailindholdet
OCR kører nu i DLP-flowet på en dedikeret ekspres-kø til Tesseract-udtræk, så DLP-arbejde ikke blokeres af bulk-OCR
Konfigurationen er forenklet: al ekstern mail fanges som standard, og regex-konfigurationen er fjernet
Transportregler har en levetid på ti minutter og fornyes hvert andet minut, så håndhævelsen deaktiveres sikkert, hvis DLP-tjenesten bliver utilgængelig, frem for at blokere mail
Abonnementer og transportregler synkroniseres, hver gang DLP-konfigurationen gemmes
Exchange-abonnementer er aktiveret for både blokerings- og advarselstilstand
En løkkebryder forhindrer gentagen behandling af OneDrive og SharePoint, og annullerede abonnementer overvåges eller opdateres ikke længere
Det samme dokument notificeres ikke længere to gange inden for én dag
Abonnementsantal vises i DLP-indstillinger og på kildekort med en afstemningsovervågningsopgave, der rapporterer fremskridtet
Lejerdomænet er tilføjet til DLP-konfigurationen og -status
Hashede værdier fra ende til anden
Søgning matcher både almindelige og hashede værdier i den detaljerede visning og i rapporter
Mærkning af kendte personer søger i både almindelige og hashede værdier
OCR-etiketter erstattes med hashede versioner, når hashing er aktiveret
Etiketter, der ikke vises i rapporter, kan stadig forespørges
Mailarkiv (IMAP)
Endepunkt til validering af legitimationsoplysninger med en anvend-og-kontrollér-knap ved siden af legitimationsfelterne
Opdagelse af mailarkiv, reelle mappestier og registrering af arkivrod
Scanningstilstand tilføjet til mailarkivkilden med rapportering af startfejl
Redesignede mailarkivindstillinger og scanningsoversigt
Rapportering
AD-gruppeafgrænsede månedlige rapporter med brugergrænseflade til udsendelse og indstillinger
Et abonnentskift til notificering af sidst-ændret-af
En indstilling til at medtage slettet data i samlet data på tags med analyser, der tæller slettet data med i overvågede og profilerede totaler
Drevfiskning
Fiskekilder fortsætter fiskningen ved det tilbagevendende sweep, og fast-rate-planlægning er erstattet med et kilde-sweep
Drevfiskningsfund genhentes før indlæsning, og filer, der er forsvundet, slettes ved fiskegennemgange
OneDrive-fiskning med KQL er reduceret til enkle søgetermer
Ændringer
Kildesiden: redesignede scanning- og indlæsningspaneler for Mailarkiv-, Graph-, Drev-, Arbejdsområde- og Slack-kilder
Ydelsen ved forhåndsvisning af rapportdokumenter er omarbejdet, herunder forhåndsvisning af regneark
Teksteditor: tekst indsættes ved markørpositionen, listhåndtering er rettet, billedknappen er fjernet, og konverteringsproblemer med HTML og Markdown er korrigeret
Detaljeret visning: etiketfremhævning er omarbejdet med ctrl- eller shift-klik til fremhævning
Den tomme tilstand for ingen persondata er redesignet som en vejledende statuscheckliste
AI-klassificering er flyttet fra Ollama til vLLM, herunder billedbeskrivelse, ved brug af en ny VLLM_URL-miljøvariabel
AI-profileren returnerer alle matches for en tekst og forudberegner substantivfragmenter, og dokumentnavnet overføres ved profilerkald
Dansk klassificering af kriminel adfærd er opdateret
Rapport-e-mails: markdown-konvertering fjernet ved afsendelse, pladsholdere behandles som HTML-kodet, og ødelagte billeder og links er rettet
Stisegmenter anvender en stor skråstreg i stedet for en almindelig skråstreg på tværs af Graph, Google og IMAP
Brugerdefinerede kolonner på websteder og brugere opdateres kun, når det er nødvendigt
Nye sikkerhedsopdagelser for private nøgler og PuTTY-nøgler er tilføjet til klassen Adgangskoder og hemmeligheder med hashing aktiveret
Login-baggrunden er erstattet med en animeret version
Fejlrettelser
API
Genindeksering fejler ikke længere, når indekset er tomt
Mekanismen til genforsøg af e-mail er rettet
Rapporttræ rettet for vedhæftninger, Gmail-etiketgruppering gendannet i mappestruktur, og Gmail-rækker linker nu til deres kildemeddelelse
Alle valg i rapporttræet kombineres med OR, og kanalfiltre er afgrænset efter opretter
Rapportruter returnerer 400 ved manglende felter i stedet for en 500
Den natlige validering af kategoriserede data validerer nu faktisk
Politikvalidering sendes til Gmail- og Drev-kilder
Standard proof-of-concept-e-mailskabelonen ankommer ikke længere som rå markdown
Klient
Dataejere viser ikke længere enkeltdokumenter i kontobore-ned-visningen
Virksomhedsbrugere vises ikke længere brugergrænseflade til personlige konti
Medtag-slettet-data-i-samlet-data og slet-undertræ kan ikke længere begge være aktiveret samtidig
Duplikerede fejlmeddelelser for legitimationsoplysninger samles til én
Graph og Teams
Transskriptdokumenter indekseres, inden deres tekst behandles
Navne-kun-kilder bryder ikke længere de delte kilde-sweeps
Start af en ukonfigureret Teams-kilde fejler nu hurtigt i stedet for tilsyneladende at lykkes
Elasticsearch-genererede id'er videresendes i alle Teams-lagre
Null-sikker sammenligning af tilgængelighed i mapperettighedsforplantning
Forvalteropslag sker via keyword-underfeltet med fejlsikker ikke-fundet-håndhævelse
En SELECTED-tilstand-gemning opløser teams direkte fra Graph med en graph-id-forvalter-fallback
Teamregistrering repareret via resourceProvisioningOptions
Null-pointer-undtagelser ved fejlhåndtering og manglende webstedsejere er rettet
DS_LastModifiedBy udfyldes for drevfiler
IAM og identitet
Sletning af meget store arbejdsområder er rettet med indekser på fremmednøglekolonner og en timeout på sletningsnotifikationen
Import og eksport kører separate forespørgsler pr. bruger
Mailarkiv og IMAP
En forkert adgangskode rapporteres ikke længere som manglende administratorrettigheder
Advarslen om ubekræftet TLS logges én gang pr. vært
Stop af en kilde annullerer nu delta-tidsplanen
Adresser opløses kun for nyligt fundne arkiver
Analyser
AD-gruppeafgrænsede månedlige rapporter anvendte gruppe-id'et i stedet for gruppenavnet på den første side
Sikkerhedshærdning
Slack OAuth-tilstand er engangsbrug, udløbende og fastgjort til et arbejdsområde
Kilderedigeringspayloads er hvidlistede i Slack-, Gmail- og Drev-redigeringsruterne
Slack-håndhævelsesafsendelse viser connectorfejl i stedet for at rapportere en falsk succes
MCP-nøgler er ekskluderet fra import og eksport af arbejdsområde, og opdatering er deaktiveret under en import
Migrationsnøgler er fastgjort til en https-callback-URL
Graph-kontosletning er afgrænset til den kaldendes eget firma
Tømning med et SELECTED-scope er beskyttet mod et ukendt scope
Rapportruter fejler med en 400 frem for at eksponere en 500 ved manglende felter
HTML renses i tekst-fremhæveren i den detaljerede visning