Zum Hauptinhalt springen

DuoKey DKE Wissensdatenbank

Gilt für:
DuoKey CockpitDKE Web ServiceMicrosoft 365

Funktionen​

Mit DuoKey Cockpit können Sie den Lebenszyklus von Schlüsseln verwalten und diese für kryptografische Vorgänge verwenden.

FunktionBeschreibung
DKE Web ServiceDKE-Dienste einrichten und verwalten
RBACRollenbasierte Zugriffskontrolle
AuthentifizierungEinrichtung von Multi-Faktor- und Identitätsanbietern
StatistikenLeistungs- und Nutzungsanalysen
AuditUmfassende Audit-Trails
ProtokollierungIntegration mit Splunk und anderen Plattformen

Unterstützte Plattformen​

Microsoft-365-Apps (Word, Excel, PowerPoint)​

WindowsMaciOSAndroidWeb
Current Channel 2307+ · Monthly Enterprise 2309+ · Semi-Annual Enterprise 2308+16.85+2.85+16.0.18227+Nicht verfügbar

Outlook​

WindowsMaciOSAndroidWebNeues Outlook für Windows
Current Channel 2307+ · Monthly Enterprise 2309+ · Semi-Annual Enterprise 2308+Nicht verfügbarNicht verfügbarNicht verfügbarNicht verfügbarNicht verfügbar

Adobe Acrobat (PDF)​

Die Desktop-Apps Adobe Acrobat Pro/Standard und Reader unterstützen DKE-Verschlüsselung (verfügbar seit Juni 2023).

WindowsMaciOSAndroidWeb
23.003.20201.1ec762423.003.20201.1ec7624Nicht verfügbarNicht verfügbarNicht verfügbar

DKE-Einschränkungen​

Warnung

Dienste, die Sie nicht mit DKE-verschlüsselten Inhalten verwenden können:

  • Office Web Apps einschließlich der Funktion zur gemeinsamen Bearbeitung
  • Mail-Flow-Regeln einschließlich Anti-Malware und Spam
  • Microsoft Delve
  • eDiscovery
  • Inhaltssuche und Indizierung
  • Copilot
Hinweis

Spezifische Copilot-Einschränkung: DKE-verschlüsselte Daten sind im Ruhezustand für Microsoft-365-Dienste einschließlich Copilot nicht zugänglich. Auch während der Nutzung Ihrer DKE-verschlüsselten Daten in Office bleiben die Daten für Copilot unzugänglich.

Lizenzierung​

DuoKey DKE ist eine Erweiterung, die auf Microsoft Purview Information Protection aufbaut.

DuoKey-DKE-Lizenzierung​

Die Preise werden pro Seat (Benutzer von Double Key Encryption, identifiziert durch die EntraID/UPN) berechnet und auf Anfrage mitgeteilt.

PaketBeschreibung
Basic Bundle (5 Seats)Monatsabonnement, umfasst 5 Benutzer und 1 IMGU-Dienst, Mindestlaufzeit 36+ Monate
License Package (5 Seats)Monatsabonnement, Paket mit 5 Benutzern, Mindestlaufzeit 1 Jahr
License Package (50 Seats)Monatsabonnement, Paket mit 50 Benutzern, Mindestlaufzeit 1 Jahr
Additional Guest Users (3)Paket mit 3 zusätzlichen unabhängigen Microsoft-Gastbenutzern
Additional Guest Users (10)Paket mit 10 zusätzlichen unabhängigen Microsoft-Gastbenutzern
Additional MPC PartitionFür DKE-Segregation, Mindestlaufzeit 1 Jahr
Setup FeeEinmalige Einrichtungsgebühr

Microsoft-Information-Protection-Lizenzen​

Microsoft-Lizenz
Office 365 E3 + Microsoft 365 E5/A5/F5/G5 Information Protection and Governance + EMS E3
Microsoft 365 E5/A5/F5/G5 Compliance + Microsoft 365 F5 Security & Compliance
Microsoft 365 E5/A5/F5/G5 Information Protection and Governance
Office 365 E5 + EMS E3
Microsoft 365 E5/A5/G5

Dienstarchitektur & Hosting​

DuoKey MPC​

Betrieben aus der Schweiz, ist DuoKey DKE weltweit rund um die Uhr als cloudbasierter Dienst zugänglich.

StandortEndpunkt
Schweizch01-api.duokey.cloud, ch02-api.duokey.cloud
Deutschlandde01-api.duokey.cloud, ch01-api.duokey.cloud
Vereinigte Staatenus01-api.duokey.cloud, us02-api.duokey.cloud
Singapursg01-api.duokey.cloud, ch01-api.duokey.cloud

DuoKey-DKE-Hosting​

DuoKey DKE (Cockpit und DKE-Dienst) wird in Google Cloud bereitgestellt, nicht in Azure. Die Hochverfügbarkeitsarchitektur ermöglicht eine sofortige Bereitstellung innerhalb von Minuten, wobei On-Premise-Optionen auf Anfrage verfügbar sind.

Einen neuen Azure-Domänennamen hinzufügen​

Warnung

Nach dem Hinzufügen des Azure-Domänennamens müssen Sie die App erneut bereitstellen, damit die Änderungen wirksam werden – andernfalls werden sie nicht angewendet. Dieser Vorgang dauert nur wenige Sekunden.

1

Zu Apps navigieren

Gehen Sie zu Apps → „App-Name"

2

App deaktivieren

Klicken Sie auf Actions → Disable

3

Aktivieren / Bereitstellen

Klicken Sie auf Actions → Enable / Deploy

Authentifizierung des DKE-Webdienstes erklärt​

Authentifizierungsablauf

1
BenutzeranfrageDer Benutzer sendet eine Anfrage zum Ver- oder Entschlüsseln des Dokuments (CEK)
2
JWT-TokenDie Anfrage enthält ein JWT, das als digitale ID dient
3
IdentitätsanbieterMicrosoft Entra ID validiert die Identität des Benutzers
4
ZustimmungDer DKE-Webdienst benötigt die Berechtigung vom Kundenmandanten

API-Berechtigungen der Enterprise-Anwendung​

Claim-WertBerechtigung
emailE-Mail-Adresse der Benutzer anzeigen
profileGrundlegendes Profil der Benutzer anzeigen
User.ReadAnmelden und Benutzerprofil lesen

Cloud Exit​

Sie können einen Cloud Exit mithilfe eines DKE-Re-Labeling-Skripts durchführen. Dies ermöglicht es, die aktuelle Dokumentbezeichnung entweder durch eine neue zu ersetzen oder sie vollständig zu entfernen.

Weitere Ressourcen​