Base de connaissances DuoKey DKE
Base de connaissances DuoKey DKE
Référence technique et fonctionnalités de DuoKey Double Key Encryption
Fonctionnalités
Le DuoKey Cockpit vous permet de gérer le cycle de vie des clés et de les utiliser pour effectuer des opérations cryptographiques.
| Fonctionnalité | Description |
|---|---|
| DKE Web Service | Configuration et gestion des services DKE |
| RBAC | Contrôle d'accès basé sur les rôles |
| Authentication | Configuration de l'authentification multifacteur et des fournisseurs d'identité |
| Statistics | Analyses de performance et d'utilisation |
| Audit | Pistes d'audit complètes |
| Logging | Intégration avec Splunk et d'autres plateformes |
Plateformes prises en charge
Applications Microsoft 365 (Word, Excel, PowerPoint)
| Windows | Mac | iOS | Android | Web |
|---|---|---|---|---|
| Current Channel 2307+ · Monthly Enterprise 2309+ · Semi-Annual Enterprise 2308+ | 16.85+ | 2.85+ | 16.0.18227+ | Non disponible |
Outlook
| Windows | Mac | iOS | Android | Web | New Outlook for Windows |
|---|---|---|---|---|---|
| Current Channel 2307+ · Monthly Enterprise 2309+ · Semi-Annual Enterprise 2308+ | Non disponible | Non disponible | Non disponible | Non disponible | Non disponible |
Adobe Acrobat (PDF)
Les applications de bureau Adobe Acrobat Pro/Standard et Reader prennent en charge le chiffrement DKE (disponible depuis juin 2023).
| Windows | Mac | iOS | Android | Web |
|---|---|---|---|---|
| 23.003.20201.1ec7624 | 23.003.20201.1ec7624 | Non disponible | Non disponible | Non disponible |
Limitations de DKE
Services que vous ne pouvez pas utiliser avec du contenu chiffré par DKE :
- Office Web Apps y compris la fonctionnalité de co-création
- Règles de flux de messagerie y compris l'anti-programme malveillant et l'anti-spam
- Microsoft Delve
- eDiscovery
- Recherche et indexation de contenu
- Copilot
Limitation spécifique à Copilot : Les données chiffrées par DKE ne sont pas accessibles au repos aux services Microsoft 365, y compris Copilot. Même lors de l'utilisation de vos données chiffrées par DKE dans Office, les données restent inaccessibles à Copilot.
Licences
DuoKey DKE est une amélioration conçue par-dessus Microsoft Purview Information Protection.
Licences DuoKey DKE
Les prix sont calculés par siège (Seat) (utilisateur du Double Key Encryption identifié par l'EntraID/UPN) et sont communiqués sur demande.
| Package | Description |
|---|---|
| Basic Bundle (5 Seats) | Abonnement mensuel, comprend 5 utilisateurs et 1 service IMGU, minimum 36 mois |
| License Package (5 Seats) | Abonnement mensuel, package de 5 utilisateurs, minimum 1 an |
| License Package (50 Seats) | Abonnement mensuel, package de 50 utilisateurs, minimum 1 an |
| Additional Guest Users (3) | Package de 3 utilisateurs invités Microsoft indépendants supplémentaires |
| Additional Guest Users (10) | Package de 10 utilisateurs invités Microsoft indépendants supplémentaires |
| Additional MPC Partition | Pour la ségrégation DKE, minimum 1 an |
| Setup Fee | Frais de configuration initiaux, ponctuels |
Licences Microsoft Information Protection
| Licence Microsoft |
|---|
| Office 365 E3 + Microsoft 365 E5/A5/F5/G5 Information Protection and Governance + EMS E3 |
| Microsoft 365 E5/A5/F5/G5 Compliance + Microsoft 365 F5 Security & Compliance |
| Microsoft 365 E5/A5/F5/G5 Information Protection and Governance |
| Office 365 E5 + EMS E3 |
| Microsoft 365 E5/A5/G5 |
Architecture du service et hébergement
DuoKey MPC
Exploité depuis la Suisse, DuoKey DKE est accessible dans le monde entier 24h/24 et 7j/7 en tant que service cloud.
| Emplacement | Point de terminaison |
|---|---|
| Suisse | ch01-api.duokey.cloud, ch02-api.duokey.cloud |
| Allemagne | de01-api.duokey.cloud, ch01-api.duokey.cloud |
| États-Unis | us01-api.duokey.cloud, us02-api.duokey.cloud |
| Singapour | sg01-api.duokey.cloud, ch01-api.duokey.cloud |
Hébergement de DuoKey DKE
DuoKey DKE (Cockpit et service DKE) est déployé dans Google Cloud, et non dans Azure. Son architecture à haute disponibilité permet un déploiement instantané en quelques minutes, avec des options on-premise disponibles sur demande.
Ajouter un nouveau nom de domaine Azure
Après avoir ajouté le nom de domaine Azure, vous devez redéployer l'application pour que les modifications prennent effet ; sinon, elles ne seront pas appliquées. Ce processus ne prend que quelques secondes.
Accéder à Apps
Allez dans Apps → « Nom de l'app »
Désactiver l'app
Cliquez sur Actions → Disable
Activer / Déployer
Cliquez sur Actions → Enable / Deploy
Explication de l'authentification du DKE Web Service
Flux d'authentification
Autorisations d'API de l'application d'entreprise
| Valeur de revendication | Autorisation |
|---|---|
| Consulter l'adresse e-mail des utilisateurs | |
| profile | Consulter le profil de base des utilisateurs |
| User.Read | Se connecter et lire le profil de l'utilisateur |
Sortie du cloud (Cloud Exit)
Vous pouvez effectuer une sortie du cloud (Cloud Exit) à l'aide d'un script de réétiquetage DKE. Cela permet soit de remplacer l'étiquette actuelle du document par une nouvelle, soit de la supprimer entièrement.