メインコンテンツまでスキップ

DKE トラブルシューティングガイド

適用対象:
DKE LabelsOffice ApplicationsAuthenticationKey Management

ラベルの公開に関する問題​

エラー: 「Azure Information Protection はこのラベルを適用できません...」​

症状

  • 新しく作成した DKE ラベルが Office アプリケーションに表示されない
  • ラベルを適用しようとするとエラーメッセージが表示される

根本原因

  • ラベルがまだ公開されていない(最大 24 時間かかる場合があります)
  • ラベルのステータスが「公開済み」に設定されていない

PowerShell を使用して手動でラベルを公開します。

# Install and import the AIPService module
Install-Module AIPService
Import-Module AIPService

# Connect to AIP Service
Connect-AIPService

# Get all templates
Get-AipServiceTemplate | Format-List

# Check the status of a specific template
Get-AipServiceTemplateProperty -TemplateId <template-id> -Status

# Force publish the template
Set-AipServiceTemplateProperty -TemplateId <template-id> -Status Published
ヒント

<template-id> を、Get-AipServiceTemplate の出力から取得した実際のテンプレート GUID に置き換えてください。

Office アプリにラベルが表示されない​

症状

  • DKE ラベルが Word、Excel、または Outlook に表示されない
  • その他の秘密度ラベルは問題なく動作する

ローカルキャッシュフォルダーを削除して強制的に更新します。

  1. すべての Office アプリケーションを閉じます
  2. 次の場所に移動します: C:\Users\{username}\AppData\Local\Microsoft
  3. 次のフォルダーを削除します:
    • MSIPC
    • DRM
  4. Office アプリケーションを再起動します
Clear Cache Folders

認証に関する問題​

ログインプロンプトが毎回表示される​

Login Prompt

症状

  • DKE ラベルを適用するたびにサインインを求められる
  • 資格情報がキャッシュされていない
1

Office のサインイン状態を確認する

  • 組織アカウントで Office にサインインしていることを確認します
  • ファイル → アカウント → サインインしているユーザーを確認します
2

同意を確認する

  • DKE アプリに対して管理者の同意が付与されていることを確認します
  • Azure AD エンタープライズアプリケーションを確認します
3

資格情報キャッシュのクリア

# Clear Windows Credential Manager
cmdkey /list
# Delete any cached credentials related to duokey.cloud
4

レジストリ設定を確認する

該当する場合は、レジストリエントリのページを確認してください

エラー: 「Office にサインインしていません」​

Not Signed In
1

Office にサインインする

  • ファイル → アカウント → サインイン
  • 組織の Microsoft 365 アカウントを使用します
2

ライセンスを確認する

  • 適切な Microsoft 365 ライセンスを保有していることを確認します
  • 確認方法: ファイル → アカウント → 製品情報
3

Office のライセンス認証をリセットする

# For Office 365
cd C:\Program Files\Microsoft Office\Office16
cscript ospp.vbs /dstatus

暗号化および保存に関するエラー​

エラー: 「ファイルのアクセス権エラーのため、Word は保存を完了できません」​

Save Error Permission

症状

  • DKE ラベルを適用した後にドキュメントを保存できない
  • 暗号化時にアクセス権エラーが発生する

根本原因

  • ラベルのアクセス制御における権限が不足している
  • DKE サービスへのネットワーク接続の問題
  • キーにアクセスできない
1

権限を確認する

  • ラベルの承認済みユーザーグループに属していることを確認します
  • Microsoft Purview → ラベル → アクセス制御の設定を確認します
2

ネットワーク接続を確認する

3

キーのステータスを確認する

  1. DuoKey Cockpit にログインします
  2. キーに移動します
  3. キーがアクティブであることを確認します(無効、ブロック、または侵害済みではないこと)

エラー: 「Word はこのファイルを保存または作成できません」​

Error Save File

根本原因: DKE サービスに到達できない

  • サービスがオフラインまたは未デプロイである
  • ファイアウォールがアクセスをブロックしている
  • プロキシが接続を妨げている

根本原因: キー構成が正しくない

  • DKE URL 内のキー ID が一致しない
  • キーがボールトから削除されている
  • キーのステータスがアクティブではない

1. サービスへのアクセス可否をテストする

# Test if DKE service responds
curl https://your-dke-service.duokey.cloud/health

2. キーエンドポイントを確認する

# Test key endpoint (should return JSON with public key)
curl https://your-dke-service.duokey.cloud/{key-id}

キーが見つからない場合、次のようなエラーが表示されます。

Key Not Found

3. DuoKey Cockpit を確認する

  • Apps → お使いの DKE アプリを探す → ステータスが「オンライン」であること
  • Keys → お使いのキーを探す → ステータスが「アクティブ」であること

4. アクティビティログを確認する

  • DuoKey Cockpit → アクティビティログ
  • エラーまたは復号の失敗を探します

構成に関する問題​

「Information Rights Management の構成」処理が長い​

1

ネットワーク速度を確認する

  • DKE サービスへの接続が遅い
  • duokey.cloud への帯域幅をテストします
2

キャッシュをクリアして再試行する

  • MSIPC および DRM フォルダーを削除します(上記参照)
  • Office を再起動します
3

サービスの正常性を確認する

  • Cockpit で DKE サービスのステータスを確認します
  • 最近のデプロイまたは変更を確認します

同じドキュメントを別の DKE ラベルで暗号化できない​

重要

ドキュメントが DKE ラベルで暗号化されると、別の DKE ラベルに変更することはできません。これはセキュリティ上の理由による仕様です。

回避策

  1. 現在のラベルを削除します(ポリシーで許可されている場合)
  2. 新しい DKE ラベルを適用します
  3. または、暗号化なしでドキュメントの新しいコピーを作成します

ラベルの DKE 設定をリセットする​

1

Microsoft Purview ポータル

  • ラベルに移動します
  • ラベル設定を編集します
  • DKE エンドポイント URL を変更します
  • ラベルを再公開します
2

クライアントの更新を強制する

  • ローカルキャッシュをクリアします(上記参照)
  • 反映を待ちます(最大 24 時間)
  • または PowerShell を使用して同期を強制します

技術的な構成​

TLS バージョンのサポート​

TLS Version Support
TLS バージョンサポート状況
TLS 1.2 サポート
TLS 1.3 サポート
TLS 1.0 非サポート
TLS 1.1 非サポート
SSL 3.0 非サポート
警告

お使いのネットワークとプロキシが TLS 1.2 以上をサポートしていることを確認してください。古い TLS バージョンはセキュリティ上の理由から非推奨となっています。

複数の DKE バージョン​

テストと診断​

Postman/Swagger で暗号化リクエストをテストする​

Postman Testing

エンドポイント: POST https://your-dke-service.duokey.cloud/api/encrypt

ヘッダー

Authorization: Bearer {token}
Content-Type: application/json

リクエストボディ

{
"keyId": "your-key-id",
"plaintext": "test data"
}

期待されるレスポンス

{
"ciphertext": "encrypted-data",
"keyId": "your-key-id"
}

診断ログの有効化​

よくあるエラーメッセージ​

エラーメッセージ考えられる原因解決策
「このラベルを適用できません...」ラベルが公開されていないPowerShell で公開を強制する
「Office にサインインしていません」認証の問題組織アカウントでサインインする
「ファイルのアクセス権エラー」アクセス制御の問題ユーザーが承認済みグループに属していることを確認する
「ファイルを保存または作成できません」サービスに到達できないDKE サービスのステータスとネットワークを確認する
ログインプロンプトが毎回表示される資格情報がキャッシュされていない管理者の同意が付与されていることを確認する

高度なトラブルシューティング​

レジストリの問題​

警告

レジストリを誤って変更すると、深刻な問題が発生する可能性があります。変更を行う前にレジストリをバックアップしてください。

古いバージョンを使用しているユーザーは、Windows レジストリの更新が必要になる場合があります。詳細な手順については、レジストリエントリのページを参照してください。

サービスが応答しない​

1

サービスのステータスを確認する

  • DuoKey Cockpit → Apps → ステータス
  • 緑色のインジケーターとともに「オンライン」と表示されるはずです
2

ログを確認する

  • DuoKey Cockpit → アクティビティログ
  • 最近のエラーまたは警告を探します
3

必要に応じて再デプロイする

  • Apps → アクション → 停止
  • 1 分待ちます
  • アクション → デプロイ
4

サポートに連絡する

  • 再デプロイ後も問題が解決しない場合
  • アクティビティログとエラーメッセージを提供します

キーの検証に関する問題​

プロパティ必要な値
ステータスアクティブ
タイプRSA 2048
操作復号が有効
監査ログ有効

サポートに連絡する前に​

前提条件

  • エラーメッセージのスクリーンショット
  • DKE サービス URL
  • ラベル構成の詳細
  • DuoKey Cockpit のアクティビティログ
  • Office のバージョン(ファイル → アカウント → バージョン情報)
  • 問題を再現する手順

サポートリソース​