DuoKey DKE Wissensdatenbank
DuoKey DKE Wissensdatenbank
Technische Referenz und Funktionen für DuoKey Double Key Encryption
Funktionen
Mit DuoKey Cockpit können Sie den Lebenszyklus von Schlüsseln verwalten und diese für kryptografische Vorgänge verwenden.
| Funktion | Beschreibung |
|---|---|
| DKE Web Service | DKE-Dienste einrichten und verwalten |
| RBAC | Rollenbasierte Zugriffskontrolle |
| Authentifizierung | Einrichtung von Multi-Faktor- und Identitätsanbietern |
| Statistiken | Leistungs- und Nutzungsanalysen |
| Audit | Umfassende Audit-Trails |
| Protokollierung | Integration mit Splunk und anderen Plattformen |
Unterstützte Plattformen
Microsoft-365-Apps (Word, Excel, PowerPoint)
| Windows | Mac | iOS | Android | Web |
|---|---|---|---|---|
| Current Channel 2307+ · Monthly Enterprise 2309+ · Semi-Annual Enterprise 2308+ | 16.85+ | 2.85+ | 16.0.18227+ | Nicht verfügbar |
Outlook
| Windows | Mac | iOS | Android | Web | Neues Outlook für Windows |
|---|---|---|---|---|---|
| Current Channel 2307+ · Monthly Enterprise 2309+ · Semi-Annual Enterprise 2308+ | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar |
Adobe Acrobat (PDF)
Die Desktop-Apps Adobe Acrobat Pro/Standard und Reader unterstützen DKE-Verschlüsselung (verfügbar seit Juni 2023).
| Windows | Mac | iOS | Android | Web |
|---|---|---|---|---|
| 23.003.20201.1ec7624 | 23.003.20201.1ec7624 | Nicht verfügbar | Nicht verfügbar | Nicht verfügbar |
DKE-Einschränkungen
Dienste, die Sie nicht mit DKE-verschlüsselten Inhalten verwenden können:
- Office Web Apps einschließlich der Funktion zur gemeinsamen Bearbeitung
- Mail-Flow-Regeln einschließlich Anti-Malware und Spam
- Microsoft Delve
- eDiscovery
- Inhaltssuche und Indizierung
- Copilot
Spezifische Copilot-Einschränkung: DKE-verschlüsselte Daten sind im Ruhezustand für Microsoft-365-Dienste einschließlich Copilot nicht zugänglich. Auch während der Nutzung Ihrer DKE-verschlüsselten Daten in Office bleiben die Daten für Copilot unzugänglich.
Lizenzierung
DuoKey DKE ist eine Erweiterung, die auf Microsoft Purview Information Protection aufbaut.
DuoKey-DKE-Lizenzierung
Die Preise werden pro Seat (Benutzer von Double Key Encryption, identifiziert durch die EntraID/UPN) berechnet und auf Anfrage mitgeteilt.
| Paket | Beschreibung |
|---|---|
| Basic Bundle (5 Seats) | Monatsabonnement, umfasst 5 Benutzer und 1 IMGU-Dienst, Mindestlaufzeit 36+ Monate |
| License Package (5 Seats) | Monatsabonnement, Paket mit 5 Benutzern, Mindestlaufzeit 1 Jahr |
| License Package (50 Seats) | Monatsabonnement, Paket mit 50 Benutzern, Mindestlaufzeit 1 Jahr |
| Additional Guest Users (3) | Paket mit 3 zusätzlichen unabhängigen Microsoft-Gastbenutzern |
| Additional Guest Users (10) | Paket mit 10 zusätzlichen unabhängigen Microsoft-Gastbenutzern |
| Additional MPC Partition | Für DKE-Segregation, Mindestlaufzeit 1 Jahr |
| Setup Fee | Einmalige Einrichtungsgebühr |
Microsoft-Information-Protection-Lizenzen
| Microsoft-Lizenz |
|---|
| Office 365 E3 + Microsoft 365 E5/A5/F5/G5 Information Protection and Governance + EMS E3 |
| Microsoft 365 E5/A5/F5/G5 Compliance + Microsoft 365 F5 Security & Compliance |
| Microsoft 365 E5/A5/F5/G5 Information Protection and Governance |
| Office 365 E5 + EMS E3 |
| Microsoft 365 E5/A5/G5 |
Dienstarchitektur & Hosting
DuoKey MPC
Betrieben aus der Schweiz, ist DuoKey DKE weltweit rund um die Uhr als cloudbasierter Dienst zugänglich.
| Standort | Endpunkt |
|---|---|
| Schweiz | ch01-api.duokey.cloud, ch02-api.duokey.cloud |
| Deutschland | de01-api.duokey.cloud, ch01-api.duokey.cloud |
| Vereinigte Staaten | us01-api.duokey.cloud, us02-api.duokey.cloud |
| Singapur | sg01-api.duokey.cloud, ch01-api.duokey.cloud |
DuoKey-DKE-Hosting
DuoKey DKE (Cockpit und DKE-Dienst) wird in Google Cloud bereitgestellt, nicht in Azure. Die Hochverfügbarkeitsarchitektur ermöglicht eine sofortige Bereitstellung innerhalb von Minuten, wobei On-Premise-Optionen auf Anfrage verfügbar sind.
Einen neuen Azure-Domänennamen hinzufügen
Nach dem Hinzufügen des Azure-Domänennamens müssen Sie die App erneut bereitstellen, damit die Änderungen wirksam werden – andernfalls werden sie nicht angewendet. Dieser Vorgang dauert nur wenige Sekunden.
Zu Apps navigieren
Gehen Sie zu Apps → „App-Name"
App deaktivieren
Klicken Sie auf Actions → Disable
Aktivieren / Bereitstellen
Klicken Sie auf Actions → Enable / Deploy
Authentifizierung des DKE-Webdienstes erklärt
Authentifizierungsablauf
API-Berechtigungen der Enterprise-Anwendung
| Claim-Wert | Berechtigung |
|---|---|
| E-Mail-Adresse der Benutzer anzeigen | |
| profile | Grundlegendes Profil der Benutzer anzeigen |
| User.Read | Anmelden und Benutzerprofil lesen |
Cloud Exit
Sie können einen Cloud Exit mithilfe eines DKE-Re-Labeling-Skripts durchführen. Dies ermöglicht es, die aktuelle Dokumentbezeichnung entweder durch eine neue zu ersetzen oder sie vollständig zu entfernen.