Utgivningsdatum: 4 augusti 2026 | Föregående version: v26.5.0 (23 juli 2026)
Omfattning: Aggregerade ändringar från patcharna v26.5.1 till och med v26.5.4. Den mindre versionen v26.5.0 dokumenteras separat i Versionsinformation v26.5.0.
Funktioner
Microsoft Teams-kanaler (ny källa)
Teams-kanaler kan genomsökas och klassificeras som en fullständig källa, med ett urval för team och kanal för att precisera vad som ingår i omfattningen
Kanalmeddelanden och svar importeras som segmenterade transkriptionsdokument, vilket innebär att en konversation klassificeras som läsbar text snarare än som enskilda isolerade meddelanden
Filer som delas i en kanal importeras tillsammans med transkriptionerna
Aviseringsrapporter grupperar fynd efter upphovsperson och därefter efter kanal
Rapportdokument länkar tillbaka till det ursprungliga meddelandet i Teams via en djuplänk
Transkriptionens upphovspersoner matchas mot deras katalog-e-postadress, så att fynd kopplas till verkliga personer
Delegerad meddelandeborttagning: en policy kan ta bort ett identifierat Teams-meddelande på uppdrag av en behörig dataägare via en förvaltartoken-kedja. Aviseringsrapporten visar en banderoll så länge auktorisationen är utestående
Nödvändiga Graph-behörigheter är Team.ReadBasic.All och ChannelMessage.Read.All, vilka båda kräver administratörsgodkännande
Slack (ny källa)
Slack-arbetsytor ansluts via OAuth, med ett kanalurval för att definiera omfattningen samt en installationsguide i flödet för att skapa en ny källa
Slack-innehåll visas i aviseringsrapportens trädstruktur, avgränsat per kanal och upphovsperson
Regelefterlevnadsåtgärder distribueras till Slack-källor på samma sätt som till övriga källor
Robustare importering för stora arbetsytor: en fil som misslyckas att laddas ned avbryter inte längre hela kanalen, trådar som kontinuerligt når hastighetsgränser hoppas över i stället för att kanalen misslyckas, och API-återförsök anpassas i takt för att minska trycket mot hastighetsgränserna
Dataägare: vy per konto
Teams- och Slack-källor har fått en vy per konto som expanderar en kanal och visar de personer som publicerat i den
Samma vy har utökats till SharePoint, med en identitetslistruta och möjlighet att navigera från konton ned till webbplatsmappar och filer
Databaslagringsåtgärder
Dokument kan kopieras eller flyttas till ett datalager som en policyåtgärd, för samtliga källtyper
Åtgärden, den bakomliggande policyn och eventuella fel registreras per dokument i dataindexet
Återställning och flyttning av datalagring stöds för Google Drive och Gmail
Insamlaren hanterar uppladdningen till datalagret med en handoff för kopiering och flyttning
Migrering av arbetsyta mellan servrar
En arbetsyta kan migreras från en server eller ett kluster till ett annat utan att behöva byggas om
En ny migreringsprocess körs på API-kodbasen, med rutter för att utlösa migrering samt visa status och lista pågående migreringar
Export och import per företag i Elasticsearch, samt export och import av identitetsdata i Postgres
Varje migreringsnyckel är kopplad till en https-återanrops-URL och dess utgångsdatum normaliseras innan lagring
Utökning av DLP
E-postbilagor klassificeras separat från e-postmeddelandets brödtext
OCR körs nu inuti DLP-flödet, i en dedikerad expresskö för Tesseract-extraktion, så att DLP-arbete inte blockeras av OCR-arbete i bulk
Konfigurationen har förenklats: all extern e-post fångas upp som standard och regex-konfigurationen har tagits bort
Transportregler har en livstid på tio minuter och uppdateras var annan minut, vilket innebär att regelefterlevnad inaktiveras på ett säkert sätt om DLP-tjänsten blir otillgänglig, i stället för att blockera e-post
Prenumerationer och transportregler synkroniseras varje gång DLP-konfigurationen sparas
Exchange-prenumerationer är aktiverade för både blockerings- och aviseringsläge
En loopbrytare förhindrar upprepad bearbetning av OneDrive och SharePoint, och avbrutna prenumerationer övervakas och uppdateras inte längre
Samma dokument aviseras inte längre mer än en gång per dag
Antalet prenumerationer visas i DLP-inställningarna och på källkorten, med en avstämningsövervakningsuppgift som rapporterar förlopp
Klientdomänen har lagts till i DLP-konfigurationen och statusen
Hashade värden från källa till slutpunkt
Sökning matchar både klartextvärden och hashade värden, i detaljvyn och i rapporter
Taggning av kända personer söker i både klartextvärden och hashade värden
OCR-etiketter ersätts med hashade versioner när hashning är aktiverat
Etiketter som inte visas i rapporter kan fortfarande sökas fram via frågor
Brevlådearkiv (IMAP)
Slutpunkt för validering av autentiseringsuppgifter, med en knapp för att tillämpa och kontrollera bredvid fälten för autentiseringsuppgifter
Identifiering av brevlådearkiv, verkliga mappsökvägar och identifiering av arkivrot
Genomsökningsläge tillagt för brevlådearkivkällan, med rapportering av startfel
Omdesignade inställningar för brevlådearkiv och genomsökningsöversikt
Rapportering
Månadsrapporter avgränsade per AD-grupp, med användargränssnitt för utskick och inställningar
En växel för att avisera den senast ändrade prenumeranten
En inställning för att inkludera borttagen data i total data på taggar, med analys som räknar borttagen data i övervakade och profilerade totalsummor
Drive-sökning
Sökkällor fortsätter att söka vid återkommande genomsökningar, och schemaläggning med fast frekvens har ersatts med källgenomgångar
Drive-sökträffar hämtas på nytt före importering, och filer som inte längre finns tas bort vid sökkörningar
OneDrive-sök-KQL har reducerats till enkla söktermer
Ändringar
Källsida: omdesignade genomsöknings- och importpaneler för Brevlådearkiv-, Graph-, Drive-, Arbetsyta- och Slack-källor
Prestanda för förhandsgranskning av rapportdokument har förbättrats, inklusive förhandsvisning av kalkylblad
Textredigerare: text infogas vid markörpositionen, listhantering har korrigerats, bildknappen har tagits bort och konverteringsproblem med HTML och Markdown har åtgärdats
Detaljvy: etikettmarkering har förbättrats, med ctrl- eller skift-klick för att markera
Tomt tillstånd för inga personuppgifter har omdesignats som en guidad statuschecklista
AI-klassificering har flyttats från Ollama till vLLM, inklusive bildbeskrivning, med användning av en ny miljövariabel VLLM_URL
AI-profilern returnerar alla träffar för en text och förberäknar substantivfraser, och dokumentnamnet skickas med vid profileranrop
Dansk klassificering av kriminellt beteende har uppdaterats
Rapport-e-post: markdown-konvertering tas bort vid utskick, platshållare behandlas som HTML-kodade, och trasiga bilder och länkar har åtgärdats
Sökvägssegment använder ett stort snedstreck i stället för ett vanligt snedstreck i Graph, Google och IMAP
Anpassade kolumner för webbplatser och användare uppdateras endast när det är nödvändigt
Nya säkerhetsidentifieringar för privata nycklar och PuTTY-nycklar, tillagda i klassen Lösenord och hemligheter med hashning aktiverat
Inloggningsbakgrunden har ersatts med en animerad version
Felkorrigeringar
API
Omindexering misslyckas inte längre när indexet är tomt
Mekanismen för återförsök av e-post har åtgärdats
Rapportträdstrukturen har korrigerats för bilagor, Gmail-etikettgruppering har återställts i mappträdstrukturen, och Gmail-rader länkar nu till sitt källmeddelande
Alla urval i rapportträdstrukturen kombineras med OR, och kanalfilter avgränsas per upphovsperson
Rapportrutter returnerar 400 vid saknade fält i stället för 500
Nattlig validering av kategoriserad data utför nu faktisk validering
Policyvalidering distribueras till Gmail- och Drive-källor
Standard-e-postmallen för konceptbevis levereras inte längre som oformaterad markdown
Klient
Dataägare listar inte längre enskilda dokument i detaljnavigeringen per konto
Företagsanvändare visas inte längre gränssnittet för personliga konton
Inkludera borttagen data i total data och ta bort underträd kan inte längre aktiveras samtidigt
Duplicerade felmeddelanden för autentiseringsuppgifter slås ihop till ett enda meddelande
Graph och Teams
Transkriptionsdokument indexeras innan deras text bearbetas
Källor med endast namn bryter inte längre de delade källgenomgångarna
Start av en okonfigurerad Teams-källa misslyckas nu omedelbart i stället för att verka lyckas
Elasticsearch-genererade ID:n propageras i varje Teams-datalager
Null-säker jämförelse av tillgänglig-för i propagering av mappbehörigheter
Förvaltarsökning går via nyckelordsdelfältet, med ett säkert fallback för ej hittad vid regelefterlevnad
En spara i SELECTED-läge hämtar team live från Graph, med ett graph-id-förvaltarfallback
Teamidentifiering har reparerats via resourceProvisioningOptions
Null-pekarundantag vid felhantering och avsaknad av webbplatsägare har åtgärdats
DS_LastModifiedBy fylls nu i för Drive-filer
IAM och identitet
Borttagning av mycket stora arbetsytor har åtgärdats med index på kolumner med sekundärnycklar och en tidsgräns för borttagningsmeddelandets avisering
Import och export kör separata frågor per användare
Brevlådearkiv och IMAP
Ett felaktigt lösenord rapporteras inte längre som saknade administratörsrättigheter
Varningen för overifierad TLS loggas en gång per värd
Stopp av en källa avbryter nu deltaschemat
Adresser matchas endast för nyidentifierade arkiv
Analys
Månadsrapporter avgränsade per AD-grupp använde grupp-ID i stället för gruppnamnet på första sidan
Säkerhetsförstärkning
Slack OAuth-tillståndet är engångsbaserat, tidsbegränsat och kopplat till en specifik arbetsyta
Nyttolaster för källredigering vitlistas i redigeringsrutterna för Slack, Gmail och Drive
Distribution av Slack-regelefterlevnad synliggör anslutningsfel i stället för att felaktigt rapportera framgång
MCP-nycklar undantas från import och export av arbetsytor, och uppdatering inaktiveras under pågående import
Migrationsnycklar är kopplade till en https-återanrops-URL
Borttagning av Graph-konton är avgränsat till det egna företagets scope för den anropande användaren
Rensning med SELECTED-scope skyddas mot okänt scope
Rapportrutter returnerar 400 i stället för att exponera ett 500-fel vid saknade fält
HTML rensas i textmarkeringen i detaljvyn