B2B コラボレーションのセットアップ
B2B コラボレーションのセットアップ
DKE で保護されたコンテンツのテナント間共有を構成する
適用対象:
Multi-TenantGuest UsersExternal IdentitiesCross-Tenant Access
概要
DKE 向けの Azure Enterprise Application は、マルチテナントアプリとして構成されています。
これにより、DKE App Wizard の "Azure Domain Names" の下で、自組織以外の Microsoft テナントを追加できます。
B2B コラボレーションの主な構成は、Microsoft Entra と Microsoft Purview で行われます。
注記
DKE アプリケーションは B2B コラボレーションを標準でサポートしており、セキュリティ制御を維持しながら、暗号化されたドキュメントを異なる Microsoft 365 テナント間で共有できます。
主な要件
前提条件
- ゲストユーザー(ユーザー名に #EXT# が含まれることで識別される)には E5 ライセンスが必要
- ゲストユーザーは共有された秘密度ラベルへのアクセスが必要
- 両組織が External Identities をセットアップする必要がある
- 両組織が Cross-Tenant Access を有効にする必要がある
警告
ゲストユーザーがテナントの境界を越えて DKE で保護されたコンテンツにアクセスするには、適切な E5 ライセンスを持っていることを確認してください。
構成の概要
B2B セットアップの要件
DKE App Wizard
外部の Azure ドメイン名を追加する
External Identities
Microsoft Entra で構成する
Cross-Tenant Access
両組織で有効にする
ラベルの共有
秘密度ラベルへのアクセスを付与する
ゲストユーザーの構成
| 要件 | 説明 |
|---|---|
| E5 License | ゲストユーザーは DKE で保護されたコンテンツにアクセスするために E5 ライセンスを持っている必要があります |
| External Identity | UPN に #EXT# サフィックスが付くことで識別されるユーザー |
| Label Access | 関連する秘密度ラベルへのアクセスが付与されている必要があります |
| Azure AD B2B | ホストテナントで B2B ゲストとして構成されている必要があります |
リソース
External Identities と Cross-Tenant Access の構成に関する詳細なセットアップ手順については、B2B コラボレーションおよびテナント間アクセスポリシーに関する Microsoft の公式ドキュメントを参照してください。