秘密度ラベルの作成
秘密度ラベルの作成
DKE 向けに Microsoft Purview で秘密度ラベルを構成する
Microsoft Purview の構成
以下に示すワークフローは、Microsoft Purview Information Protection の秘密度ラベルを設定する方法の一例です。ここに記載されている構成はあくまで例であり、企業ごとの要件に合わせて設定する必要があります。
すでに秘密度ラベルの作成に精通している場合、または組織がすでにラベルポリシーを作成している場合は、この章を省略できます。
新しい秘密度ラベル
基本情報
まず、ラベルの基本情報を入力します。
| 項目 | 説明 |
|---|---|
| Name | ラベルの内部名。Purview 内でのみ表示されます |
| Display Name | ユーザーがラベルを適用する際に表示される名前 |
| Description for users | ユーザーがラベルを選択する際に表示される説明 |
ラベルのスコープの定義
秘密度ラベルのスコープを定義します。管理者は 4 つのグループから選択できます。
- ファイルおよびその他のデータ資産
- メール
- 会議
- グループとサイト
DKE のユースケースでは、ファイルとメールを選択します。
保護設定
ラベルが適用されると、保護設定が適用されます。
リストからアクセスの制御のみを選択し、次へを選択します。
アクセス制御
秘密度ラベルを制御する対象を定義します。
| 設定 | 値 |
|---|---|
| アクセス制御設定の構成 | 今すぐ構成 |
| アクセス許可の割り当て | 今すぐアクセス許可を割り当てる |
| コンテンツへのユーザーアクセスの有効期限 | 期限なし |
| オフラインアクセスの許可 | 許可しない(推奨) |
| Double Key Encryption の使用 | DKE を使用 |
| DKE エンドポイント URL | お使いの DKE アクセス URL |
オフラインアクセスに関する推奨事項:
- 許可しない: 機密性の高いコンテンツ(従業員/顧客データ、パスワード、ソースコード、財務報告書)に使用します。これによりセキュリティが最大化され、権限を取り消されたユーザーはドキュメントを再度開くことができなくなります。
- 常に許可: 機密性の低いコンテンツに使用し、アクセス権が削除された後も最大 30 日間ユーザーがアクセスを保持できるようにします。
オフラインアクセスの仕組み: ユーザーが暗号化されたコンテンツを開くと、Azure Rights Management から使用ライセンスを受け取ります。これには、使用権、ドキュメントの暗号化キー、および有効期限(既定では 30 日間)が含まれます。この期間中、ユーザーは再認証なしでオフラインでコンテンツにアクセスできます。
ラベルの確定
ファイルおよびメールに対する自動ラベル付けを有効にせず、すべてのグループとサイトの保護設定のチェックを外したままにすることをお勧めします。すべてオプションの既定値です。
- 秘密度ラベルの概要を確認します
- すべての詳細が正しいことを検証します
- ラベルの作成を選択します
Purview は、今すぐ公開するか後で公開するかを尋ねます。ラベルの公開を選択すると、公開が開始されます。
ラベルの公開
ラベルを後で公開することを選択した場合:
- 秘密度ラベルページに移動します
- 新しく作成したラベルを選択します
- 公開をクリックして新しいポリシーを作成します
複数のラベルを同時に公開できます。
管理単位
管理単位を指定しないでください。これにより、ポリシーはすべてのユーザーとグループに適用されます。次へを選択します。
ユーザーとグループ
ラベルは、選択したユーザー、配布グループ、メールが有効なセキュリティグループ、および Microsoft 365 グループで使用可能になります。既定では、これはすべてのユーザーとグループです。
ポリシー設定
ラベルの削除または分類の引き下げの際にユーザーに理由の入力を求めるを有効にすることをお勧めします。
ポリシーの公開には、会社の規模に応じて数分かかる場合があります。
秘密度ラベルの使用開始
ユーザーは、リストに秘密度ラベルを表示するために、Microsoft 関連のすべてのアプリケーション(Word、Outlook、Excel など)からサインアウトして再起動する必要があります。場合によっては、ワークステーションの完全な再起動が必要になります。
これで、秘密度ラベルを使用する準備が整いました。