外部共有とB2Bコラボレーションのテスト
外部共有とB2Bコラボレーションのテスト
DKEによる安全な外部パートナーとのコラボレーションを検証する
適用対象:
ゲストユーザークロステナント外部パートナーB2Bコラボレーション
概要
外部共有とB2Bコラボレーションのテストでは、厳格なアクセス制御を維持しながら、保護されたコンテンツを外部パートナー、ゲストユーザー、および他の組織と安全に共有するDuoKey DKEの能力を検証します。
ユースケース1: 制御された外部パートナーアクセス
目的
DKEで保護されたドキュメントを、適切な権限が付与された認可済みの外部パートナーと安全に共有できることを検証します。
テスト対象
- 外部ユーザーの招待とオンボーディングプロセス
- DKEで保護されたコンテンツへのゲストユーザーのアクセス
- クロステナント認証フロー
- DKE保護に対する外部ユーザーのエクスペリエンス
- 外部アクセスイベントの監査証跡
前提条件
- 外部共有が必要なDKE保護ドキュメント
- Microsoft 365を利用する外部パートナー組織
- Azure ADで構成されたゲストユーザーアカウント
- 構成済みのクロステナントアクセスポリシー
- 監査検証用のDuoKey Cockpitアクセス
| メトリック | 目標 |
|---|---|
| 外部ユーザーのオンボーディング | 24時間以内 |
| 共有後のドキュメントアクセス | 15分以内 |
| 権限変更 | 30分以内 |
ユースケース2: 不正な外部アクセスの防止
セキュリティ検証ポイント
アクセスブロック
不正な外部ユーザーを拒否
転送保護
コンテンツは暗号化されたまま
監査証跡
すべての試行がログに記録される
ユースケース3: マルチテナントコラボレーション
ユースケース4: 外部アクセスのライフサイクル管理
| 操作 | 目標時間 |
|---|---|
| 即時失効 | 15分以内 |
| スケジュールされた有効期限 | 指定時刻に自動実行 |
| 一括失効(100名以上) | 30分以内 |
テストチェックリスト
外部共有のテスト
パートナーアクセス認可された共有
アクセス防止不正なアクセスをブロック
マルチテナント組織間コラボレーション
ライフサイクル失効と有効期限
重要な成功要因
パートナーエクスペリエンス
外部ユーザーは直感的にアクセスできなければならない
セキュリティ制御
保護が外部シナリオにまで及ぶ
監査証跡
すべての外部アクセスがログに記録される
ライフサイクル
外部アクセスを大規模に管理可能