Aller au contenu principal

Base de connaissances DuoKey DKE

S'applique à :
DuoKey CockpitDKE Web ServiceMicrosoft 365

Fonctionnalités​

Le DuoKey Cockpit vous permet de gérer le cycle de vie des clés et de les utiliser pour effectuer des opérations cryptographiques.

FonctionnalitéDescription
DKE Web ServiceConfiguration et gestion des services DKE
RBACContrôle d'accès basé sur les rôles
AuthenticationConfiguration de l'authentification multifacteur et des fournisseurs d'identité
StatisticsAnalyses de performance et d'utilisation
AuditPistes d'audit complètes
LoggingIntégration avec Splunk et d'autres plateformes

Plateformes prises en charge​

Applications Microsoft 365 (Word, Excel, PowerPoint)​

WindowsMaciOSAndroidWeb
Current Channel 2307+ · Monthly Enterprise 2309+ · Semi-Annual Enterprise 2308+16.85+2.85+16.0.18227+Non disponible

Outlook​

WindowsMaciOSAndroidWebNew Outlook for Windows
Current Channel 2307+ · Monthly Enterprise 2309+ · Semi-Annual Enterprise 2308+Non disponibleNon disponibleNon disponibleNon disponibleNon disponible

Adobe Acrobat (PDF)​

Les applications de bureau Adobe Acrobat Pro/Standard et Reader prennent en charge le chiffrement DKE (disponible depuis juin 2023).

WindowsMaciOSAndroidWeb
23.003.20201.1ec762423.003.20201.1ec7624Non disponibleNon disponibleNon disponible

Limitations de DKE​

Avertissement

Services que vous ne pouvez pas utiliser avec du contenu chiffré par DKE :

  • Office Web Apps y compris la fonctionnalité de co-création
  • Règles de flux de messagerie y compris l'anti-programme malveillant et l'anti-spam
  • Microsoft Delve
  • eDiscovery
  • Recherche et indexation de contenu
  • Copilot
Remarque

Limitation spécifique à Copilot : Les données chiffrées par DKE ne sont pas accessibles au repos aux services Microsoft 365, y compris Copilot. Même lors de l'utilisation de vos données chiffrées par DKE dans Office, les données restent inaccessibles à Copilot.

Licences​

DuoKey DKE est une amélioration conçue par-dessus Microsoft Purview Information Protection.

Licences DuoKey DKE​

Les prix sont calculés par siège (Seat) (utilisateur du Double Key Encryption identifié par l'EntraID/UPN) et sont communiqués sur demande.

PackageDescription
Basic Bundle (5 Seats)Abonnement mensuel, comprend 5 utilisateurs et 1 service IMGU, minimum 36 mois
License Package (5 Seats)Abonnement mensuel, package de 5 utilisateurs, minimum 1 an
License Package (50 Seats)Abonnement mensuel, package de 50 utilisateurs, minimum 1 an
Additional Guest Users (3)Package de 3 utilisateurs invités Microsoft indépendants supplémentaires
Additional Guest Users (10)Package de 10 utilisateurs invités Microsoft indépendants supplémentaires
Additional MPC PartitionPour la ségrégation DKE, minimum 1 an
Setup FeeFrais de configuration initiaux, ponctuels

Licences Microsoft Information Protection​

Licence Microsoft
Office 365 E3 + Microsoft 365 E5/A5/F5/G5 Information Protection and Governance + EMS E3
Microsoft 365 E5/A5/F5/G5 Compliance + Microsoft 365 F5 Security & Compliance
Microsoft 365 E5/A5/F5/G5 Information Protection and Governance
Office 365 E5 + EMS E3
Microsoft 365 E5/A5/G5

Architecture du service et hébergement​

DuoKey MPC​

Exploité depuis la Suisse, DuoKey DKE est accessible dans le monde entier 24h/24 et 7j/7 en tant que service cloud.

EmplacementPoint de terminaison
Suissech01-api.duokey.cloud, ch02-api.duokey.cloud
Allemagnede01-api.duokey.cloud, ch01-api.duokey.cloud
États-Unisus01-api.duokey.cloud, us02-api.duokey.cloud
Singapoursg01-api.duokey.cloud, ch01-api.duokey.cloud

Hébergement de DuoKey DKE​

DuoKey DKE (Cockpit et service DKE) est déployé dans Google Cloud, et non dans Azure. Son architecture à haute disponibilité permet un déploiement instantané en quelques minutes, avec des options on-premise disponibles sur demande.

Ajouter un nouveau nom de domaine Azure​

Avertissement

Après avoir ajouté le nom de domaine Azure, vous devez redéployer l'application pour que les modifications prennent effet ; sinon, elles ne seront pas appliquées. Ce processus ne prend que quelques secondes.

1

Accéder à Apps

Allez dans Apps → « Nom de l'app »

2

Désactiver l'app

Cliquez sur Actions → Disable

3

Activer / Déployer

Cliquez sur Actions → Enable / Deploy

Explication de l'authentification du DKE Web Service​

Flux d'authentification

1
Requête utilisateurL'utilisateur envoie une requête pour chiffrer ou déchiffrer le document (CEK)
2
Jeton JWTLa requête inclut un JWT servant d'identifiant numérique
3
Fournisseur d'identitéMicrosoft Entra ID valide l'identité de l'utilisateur
4
ConsentementLe DKE Web Service a besoin d'une autorisation du tenant client

Autorisations d'API de l'application d'entreprise​

Valeur de revendicationAutorisation
emailConsulter l'adresse e-mail des utilisateurs
profileConsulter le profil de base des utilisateurs
User.ReadSe connecter et lire le profil de l'utilisateur

Sortie du cloud (Cloud Exit)​

Vous pouvez effectuer une sortie du cloud (Cloud Exit) à l'aide d'un script de réétiquetage DKE. Cela permet soit de remplacer l'étiquette actuelle du document par une nouvelle, soit de la supprimer entièrement.

Ressources supplémentaires​