メインコンテンツまでスキップ

B2B コラボレーションのセットアップ

適用対象:
Multi-TenantGuest UsersExternal IdentitiesCross-Tenant Access

概要​

DKE 向けの Azure Enterprise Application は、マルチテナントアプリとして構成されています。

これにより、DKE App Wizard の "Azure Domain Names" の下で、自組織以外の Microsoft テナントを追加できます。

B2B コラボレーションの主な構成は、Microsoft Entra と Microsoft Purview で行われます。

注記

DKE アプリケーションは B2B コラボレーションを標準でサポートしており、セキュリティ制御を維持しながら、暗号化されたドキュメントを異なる Microsoft 365 テナント間で共有できます。

主な要件​

前提条件

  • ゲストユーザー(ユーザー名に #EXT# が含まれることで識別される)には E5 ライセンスが必要
  • ゲストユーザーは共有された秘密度ラベルへのアクセスが必要
  • 両組織が External Identities をセットアップする必要がある
  • 両組織が Cross-Tenant Access を有効にする必要がある
警告

ゲストユーザーがテナントの境界を越えて DKE で保護されたコンテンツにアクセスするには、適切な E5 ライセンスを持っていることを確認してください。

構成の概要​

B2B セットアップの要件

1

DKE App Wizard

外部の Azure ドメイン名を追加する

2

External Identities

Microsoft Entra で構成する

3

Cross-Tenant Access

両組織で有効にする

4

ラベルの共有

秘密度ラベルへのアクセスを付与する

ゲストユーザーの構成​

要件説明
E5 Licenseゲストユーザーは DKE で保護されたコンテンツにアクセスするために E5 ライセンスを持っている必要があります
External IdentityUPN に #EXT# サフィックスが付くことで識別されるユーザー
Label Access関連する秘密度ラベルへのアクセスが付与されている必要があります
Azure AD B2Bホストテナントで B2B ゲストとして構成されている必要があります

リソース​

External Identities と Cross-Tenant Access の構成に関する詳細なセットアップ手順については、B2B コラボレーションおよびテナント間アクセスポリシーに関する Microsoft の公式ドキュメントを参照してください。