Office 365の電子メールを効果的に暗号化する方法は?

AzureInformationProtectionを使用したOffice365電子メールの暗号化について知っておくべきことは次のとおりです。

1 Azure Information Protectionとは何ですか?

2 AzureInformationProtectionクライアント

3 Office 365電子メールの暗号化:セットアップ

3.1 AzureInformationProtectionにサブスクライブする

3.2 Office 365電子メールの暗号化:アクティブ化

4 Office 365電子メールの暗号化:保護

4.1「暗号化」ラベルの使用

4.2「転送しない」ラベルの使用

4.3「暗号化–保護」ラベルの使用

5アタッチメントの保護

6 Microsoft 365ProPlus以外のドキュメントの保護

7 Microsoft 365ProPlusドキュメントの保護

8保護されたドキュメントの管理

Azure Information Protectionとは何ですか?

Azure Information Protection(AIPと呼ばれることもあります)は、組織がラベルを適用することでドキュメントと電子メールを分類し、オプションで保護するのに役立つクラウドベースのソリューションです。ラベルは、ルールと条件を定義する管理者が自動的に適用することも、ユーザーが手動で適用することも、ユーザーに推奨事項を提供する組み合わせで適用することもできます。

AzureInformationProtectionクライアント

  • 電子メール暗号化のサービスを提供するために、Microsoft Azure Information Protectionクラウドサービスと、Microsoft365Identity管理サービスおよびMicrosoft365ProPlusクライアントソフトウェアスイートとの既存の統合を活用しています。
  • クライアントドキュメントと電子メールに割り当てられるAIPサービスポリシー、および制限のコレクションを定義するラベルは、Azureクラウドサービスで管理されます。
  • これらのAIPポリシーとラベルを利用するには、AIPクライアントソフトウェアをWindowsOSワークステーションにインストールする必要があります。現在、これらの制限をドキュメントまたは電子メールに適用できるのは、Windows10PCとmacOSワークステーションのみです。

Office 365電子メールの暗号化:セットアップ

安全なメッセージ配信のためにMicrosoft365メッセージ暗号化を有効にして構成するには、次の手順が必要です。

  • AzureInformationProtectionをサブスクライブする
  • OMEをアクティブ化

AzureInformationProtectionをサブスクライブする

  • Azure Information Protectionスイートは、Microsoft 365のアドオンサブスクリプションであり、ユーザーが電子メールで非常に便利な機能を実行できるようにします。また、SharePointおよびOneDriveと統合して、データ損失防止ツールとして機能します。
  • AIPを使用すると、ユーザーはメッセージまたはファイルにフラグを付けて、コピー、転送、削除、またはその他のさまざまな一般的なアクションを実行できないようにすることができます。電子メールの場合、特定の分類フラグを持つ、または特定の要件を満たすすべてのメッセージは暗号化され、添付ファイルとして受信者に送信されるロックされたHTMLファイルにパッケージ化されます。
  • 受信者がメッセージを受信したら、Azureに登録して、電子メールを開くためのキーを割り当てる必要があります。
  • キーは自分の電子メールアドレスに関連付けられており、登録すると、ユーザーは何にもログインしなくてもHTML添付ファイルと今後の添付ファイルを開くことができます。

繰り返しになりますが、E3以上のサブスクリプションがユーザーに割り当てられている場合、ユーザーはAIPを持っている必要はありません。ただし、機密情報を含むメッセージを送信する各ユーザーには、AIPライセンスまたはE3/E5ライセンスのいずれかが必要です。

AIPにサブスクライブするには、次の手順を実行します。

  • 「 Microsoft365管理センター」を起動します
  • サブスクリプション」リストに移動します
  • 右上隅にある「サブスクリプションの追加」をクリックします
  • 下にスクロールして、AzureInformationProtectionを見つけます
  • [今すぐ購入]オプションをクリックしてプロンプトに従うか、[無料試用を開始]オプションを選択して、購入前に試用するために30日間25ライセンスを取得します
  • Microsoftテナントにサービスがプロビジョニングされるまで約1時間待ちます
  • プロビジョニングが完了すると、プロセスの次のステップに進むことができます。

Office 365電子メールの暗号化:アクティブ化

この部分はごく最近変更されました。以前は、Office 365メッセージ暗号化をアクティブ化するには多くのPowershell作業が必要であり、正しく機能するのを待っていました。MSは、OMEをアクティブ化する方法を変更して、プロセスを合理化し、操作を容易にしました。

これがあなたがしなければならないことです:

  • 管理者ポータルで[設定]オプションを開きます
  • サービスとアドインを選択します
  • サービスのリストでAzureInformationProtectionを見つけて、クリックします
  • 「MicrosoftAzureInformationProtection設定の管理」というリンクをクリックして、新しいウィンドウを開きます
  • 「権限管理が有効化されていません」の下の有効化ボタンを選択します
  • ポップアップするウィンドウで[アクティブ化]を選択します

これが完了すると、  AIPのクライアントアプリケーション を使用して、Outlookで権利を管理するためのメッセージにタグを付けることができるようになります。Outlook Web Appには、メッセージを暗号化できる新しいボタンとオプションもあります。

Office 365電子メールの暗号化:保護

電子メール暗号化サービスの基本的な機能は、不要な個人が転送中およびメールボックスで休んでいる間に電子メールのコンテンツを読み取ることができないように保護することです。電子メールのコンテンツにアクセスするには、受信者を検証する必要があります。MicrosoftOutlookなどのMicrosoft365Pro Plusアプリケーションを使用する場合、この検証プロセスはバックグラウンドで実行され、受信者は資格情報の入力を求められません。他のすべての場合、受信者は自分の身元を確認するように求められます。

「暗号化」ラベルの使用

  • WindowsOSワークステーションにインストールされているMicrosoftOutlookアプリケーションを使用して電子メールに暗号化を適用するには、以下に示すように、「感度バー」の「暗号化」ラベルを選択するだけです。

Office 365の電子メールを効果的に暗号化する方法は?

  • この「暗号化」ラベルには、以下に示すように、メニュー–メッセージボタンリボンの「保護」ボタンのドロップダウンメニューからもアクセスできます。

Office 365の電子メールを効果的に暗号化する方法は?

  • 選択すると、感度バーは行われた選択を反映し、他の選択を非表示にします。割り当てられた権限の詳細は、以下に示すように、電子メールウィンドウの左上にある「感度バー」のすぐ下に「ツールチップ」として表示されます。

Office 365の電子メールを効果的に暗号化する方法は?

  • 以下に示すように、選択したラベルの横にある「鉛筆」アイコンをクリックして他の選択肢を表示することにより、保護の選択肢を変更することを選択できます。この鉛筆アイコンを使用して、他の選択肢をもう一度非表示にすることもできます。

Office 365の電子メールを効果的に暗号化する方法は?

  • ラベルが設定されると、他のラベルに加えて「ゴミ箱」アイコンが使用可能になり、選択したラベルを削除して、メールの「機密性」を「未設定」に戻すことができます。ラベルを削除した理由を記録するように求められます。(将来の使用のために)

Office 365の電子メールを効果的に暗号化する方法は?

  • 設定すると、送信前のドラフトフォルダ、送信後の送信済みアイテムフォルダ、または受信者のメールボックスのいずれにあるかにかかわらず、電子メールは保護されます。Microsoft Outlookは、次のアイコンを使用してこの保護を識別するのに役立ちます。

Office 365の電子メールを効果的に暗号化する方法は?

  • 適用する保護を選択した場合でも、電子メールに対する「フルコントロール」の権利を保持します。From、To、Cc、およびBccフィールドの名前付きIDのみがアクセスできます。
  • 暗号化」の選択を使用すると、受信者はあなたの電子メールを他の人に転送できます。他の人も電子メールの内容に完全にアクセスでき、アクセスするには認証が必要です。受信者は暗号化要件を削除できなくなります。

「転送しない」ラベルを使用する

転送しない」保護は、Microsoftが提供する基本的な電子メール保護です。この保護を選択すると、受信者は次のことができなくなります。

  •  メールを別の人に転送します(また、返信時に「to」、「cc」、または「bcc」フィールドに新しい受信者が追加されないようにします)
  •   電子メールを印刷するか、電子メールの本文の内容をクリップボードにコピーします。

これらの保護は、感度ラベル「転送しない」を選択するか、以下に示すようにメニュー-メッセージボタンリボンの「転送しない」ボタンを選択することによって設定できます。

Office 365の電子メールを効果的に暗号化する方法は?

感度バーのすぐ下に表示される保護セットについて説明している「ツールチップ」に注意してください。

注意:以下に示すように、メニュー–メッセージボタンリボンの[転送しない]ボタンの選択を解除すると、意図した保護が誤って削除される可能性がまた、「ツールチップ」は削除され、「転送しない」ことにも注意してください。ラベルはまだ設定されています。このメールは保護されません。

Office 365の電子メールを効果的に暗号化する方法は?

現在、「転送しない」ボタンの選択を解除する方法はありませんので、ご注意ください。

注意: Microsoft Outlookでは、これらの制限が適用されているかどうかに関係なく、添付ファイルをダウンロードできます。このドキュメントで後述する「添付ファイルの保護」を参照してください。

「暗号化–保護」ラベルの使用

  • 暗号化–保護」ラベルは、受信者が元の電子メールを編集または変更できないようにするための追加の制限を追加する、電子メールのカスタマイズされた保護です。
  • このラベルは、受信者に電子メールに対する「表示のみ」の権限を持たせたい場合にのみ使用してください。返信するとき、受信者は元の電子メールを新しいメッセージの添付ファイルとして添付する必要があります。これは、元の電子メールのスレッドに追加できないためです。
  • このラベルは、上記の「転送しない」ラベルの使用のセクションで説明されているように、印刷とコピーにも制限を適用します。

Office 365の電子メールを効果的に暗号化する方法は?

注意: Microsoft Outlookでは、これらの制限が適用されているかどうかに関係なく、添付ファイルをダウンロードできます。このドキュメントで後述する「添付ファイルの保護」を参照してください。

アタッチメントの保護

Azure Information Protectionクライアントは、保護されたドキュメントを復号化して開くために必要です。「リーダー」は、Windows OS、macOS、iOS、およびAndroid用のMicrosoft 365ProPlusソフトウェアにすでに含まれています。ただし、暗号化されたMicrosoft Office Pro Plus以外のドキュメント(ここで入手可能)を読み取るには、別のアプリケーションが必要です。AIPリーダーは、PC、iPhone、iPad、およびAndroidで使用できます。

Microsoft 365ProPlus以外のドキュメントの保護

  • Microsoft Office以外のドキュメントは、次のようにWindowsエクスプローラーでドキュメントを右クリックすると、「分類と保護」と呼ばれる追加の「ホットメニュー」選択を使用して保護できます。

Office 365の電子メールを効果的に暗号化する方法は?

  • このアプリケーション(以下に表示)は、ファイルをケースに入れて暗号化を追加するための「ラッパー」と、選択した保護を作成します

Office 365の電子メールを効果的に暗号化する方法は?

  • 目的の用途ごとに、最初に電子メールに必要な機密ラベルを選択する必要があります。このラベルは、保護されたファイルが添付されると、電子メールに継承されます。必要な保護をインストールするには、「権限」と「ID」の2つの要素が必要です。

付与できる「許可」は次のとおりです。

  • ビューア–表示のみ
    この権限は、電子メール保護と同等です:「暗号化–保護
  • レビュー担当者–表示、編集この権限は、電子メール保護「転送しない
    」と同等です。
  • 共著–表示、編集、コピー、印刷
    この権限は、電子メール保護と同等です:「暗号化」
  • 共同所有者–完全な権限
  • この権限も「暗号化」ラベルと同等ですが、この権限により、設定された権限と暗号化を削除する機能がユーザーに付与されます。
  • 私だけ–この設定は、他の人にドキュメントを送信する価値はありませんが、個々のドキュメントを保護するために使用できる場合があります。

混乱を避けるために推奨されていませんが、必要な電子メール暗号化ラベルよりも厳密なアクセス許可を選択することは可能です(たとえば、「暗号化」電子メール保護ラベルが付いた「閲覧者-表示のみ」ドキュメントのアクセス許可)。この組み合わせにより、ドキュメントが制限され、不要なIDによる表示が防止されるだけでなく、受信者が電子メールのテキスト本文にすべての機能を付与しながら、コピー、印刷、または編集が制限されます。繰り返しますが、上記のように、これは混乱を招く可能性があるため、お勧めしません。

「ID」は、次のタイプに設定できます。

ユーザー–これは、ドキュメントを受信する個々のユーザーの電子メールアドレスです。これは、ドキュメントにアクセスできるユーザーを特定するために使用する主要な方法です。

グループ–これは、対象の受信者が属する配布リストの電子メールアドレスです。  注意:これは受信者に対してのみ機能します。

組織–ActiveDirectoryドメイン内のすべてのユーザーにアクセスを許可することもできます

表示されたボックスにIDを直接入力するか、「ブック」アイコンをクリックしてOutlookアドレスブック(Outlookアプリが既に起動され、実行されている場合)から受信者を選択できます。

Office 365の電子メールを効果的に暗号化する方法は?

添付ファイルの保護に使用できる3番目のコントロールがあります。付与された権限の有効期限は、日付を直接入力するか、「カレンダー」アイコンをクリックして日付を選択することで設定できます。有効期限に達すると、選択したユーザーのすべての許可が取り消されます。

Office 365の電子メールを効果的に暗号化する方法は?

上記の設定に関係なく、ドキュメントを完全に制御できます。ドキュメントに保護を「適用」すると、ドキュメントは「ラップされた」ファイルに置き換えられ、ファイル拡張子が変更されます(ファイル名は例としてのみ手動で変更されます)

Office 365の電子メールを効果的に暗号化する方法は?

このファイルを復号化して開くには、 AzureInformationProtectionクライアントが必要です。

Microsoft 365ProPlusドキュメントの保護

Microsoft Officeドキュメントは、Officeアプリケーション内から保護できます。Microsoft Outlookと同様に、ホームボタンリボンは「保護」ボタンのドロップダウンメニューをホストします。これにより、「カスタムアクセス許可」をOfficeドキュメントに適用できます。機密性ラベルを適用すると、Outlookはドキュメントが添付されているすべての電子メールに同じアクセス許可の制限を適用します。

注意:カスタム権限を割り当てるに、感度ラベルを選択することをお勧めしますそれ以外の場合、事後にラベルを選択すると、ラベルのデフォルトの「権限」のみが上書きされて適用され、誰でもドキュメントを復号化でき

Office 365の電子メールを効果的に暗号化する方法は?

上記の「Microsoft365ProPlus以外のドキュメントの保護」と同様に、ドキュメントの操作を許可されているユーザーの「 ID」と、付与する「アクセス許可」を特定して、ドキュメントを保護する必要があります。アクセス許可の選択とIDを割り当てるプロセスは、「 Microsoft 365ProPlus以外のドキュメントの保護」の場合と実質的に同じグラフィックユーザーインターフェイスを使用します。

Office 365の電子メールを効果的に暗号化する方法は?

注意:保護して保存したら、ファイルタイプは変更されないことに注意してください:

Office 365の電子メールを効果的に暗号化する方法は?

Officeドキュメントをネイティブ形式で保存する必要があります。「互換性のある」形式でファイルを保存しようとすると、構成した制限が削除されます。

Office 365の電子メールを効果的に暗号化する方法は?

保存すると、ドキュメントへのアクセスが制限されていることを警告する新しい情報バーが表示されます。

Office 365の電子メールを効果的に暗号化する方法は?

保護されたドキュメントの管理

ドキュメントに保護を設定すると、そのドキュメントのビューを「追跡」したり、ドキュメントへのアクセスを「取り消す」ことができます。Microsoft Officeドキュメントの場合、Officeアプリケーション内からこの機能にアクセスできます。

Microsoft Office以外のドキュメントの場合、Windowsエクスプローラー内でドキュメントをダブルクリックまたは右クリックすることで、この機能にアクセスできます。

Office 365の電子メールを効果的に暗号化する方法は?

Office 365の電子メールを効果的に暗号化する方法は?

どちらもWebブラウザを起動し、AIPドキュメントトラッキングセンターに移動します。

Office 365の電子メールを効果的に暗号化する方法は?

ここから次のことができます。

  • 受信者によるドキュメントの相互作用の概要を確認します
  • あなたの文書を閲覧した人と日付が閲覧された人のリスト
  • ドキュメントとのやり取りのタイムラインを確認します
  • 通知設定を設定して、誰かがドキュメントを操作しようとしたときにアラートを表示します
  • ドキュメントへのアクセスを取り消して、受信者がドキュメントにアクセスできなくなるようにします

これらの統計をCSVファイルにエクスポートすることもできます。

Macユーザーには、保護オプションをMicrosoft Office 365クラウドサービスから取得する前に、 「資格情報の確認」という追加のタスクがあります。

Office 365の電子メールを効果的に暗号化する方法は?

Office 365の電子メールを効果的に暗号化する方法は?

一度設定すると; 保護を削除または変更するには、[保護]ボタンの下にある[制限なし]を設定する必要があります。

Office 365の電子メールを効果的に暗号化する方法は?

Microsoft 365ドキュメントに保護を設定するには、 [レビュー]メニューの[権限の制限]ボタンを使用します。

Office 365の電子メールを効果的に暗号化する方法は?

制限付きアクセス…」メニューオプションを選択して、必要なカスタマイズされたアクセスを許可します。

Office 365の電子メールを効果的に暗号化する方法は?

Office 365の電子メールを効果的に暗号化する方法は?

「その他のオプション…」ボタンを使用して、印刷およびコピーのアクセス許可を設定します。

Office 365の電子メールを効果的に暗号化する方法は?

おめでとう!これで、AzureInformationProtectionを使用してOffice365の電子メールを暗号化する方法がわかりました。ご不明な点がございましたら、お気軽にお問い合わせください。

生産性を向上させるためにExchangeOnlineエクスペリエンスを改善したいですか?ここに記載されているヒントとコツを確認してください。

私はあなたから聞きたいです:

今日のレポートから、最も興味深いと思ったのはどれですか?あるいは、私が取り上げた何かについて質問があるかもしれません。

いずれにせよ、私はあなたから聞きたいです。だから先に進んで、下にコメントを残してください。



Outlook からマカフィー アンチスパムを削除する方法

Outlook からマカフィー アンチスパムを削除する方法

Microsoft Outlook から McAfee Anti-Spam タブを削除する方法。

Word 365: 背景を設定する方法

Word 365: 背景を設定する方法

Microsoft Word 365 ドキュメント内で背景を設定するためのいくつかのオプションを示すチュートリアル。

Office の「問題が発生しました」エラー 1058-13 を修正する

Office の「問題が発生しました」エラー 1058-13 を修正する

Microsoft Office アプリケーションを使用するときに「問題が発生しました」エラー 1058-13 が表示される一般的な問題を解決します。

Microsoft Excelでスケジュールを作成する方法

Microsoft Excelでスケジュールを作成する方法

デジタル スケジュール アプリはたくさんありますが、他の人と共有したり、印刷して冷蔵庫に置いたり、チームに配ったりできるアプリが必要な場合は、Microsoft Excel で作成できます。すぐに始めることができる便利なテンプレートから、最初からスケジュールを作成するまで、Excel でわずか数分でスケジュールを作成できます。

OneNote for Windows でノートブックを同期する方法

OneNote for Windows でノートブックを同期する方法

常にオンライン。OneNote で重要なメモを失​​うことを心配する必要はありませんが、これは OneNote が適切に同期している場合に限ります。

Microsoft Wordで文書を読み上げてもらう方法

Microsoft Wordで文書を読み上げてもらう方法

文書を読み上げるのを聞くと役立つ場合があります。Microsoft Word では、文書を読み上げるテキスト読み上げ機能を利用できます。

Microsoft Outlook で予定表グループを作成する方法

Microsoft Outlook で予定表グループを作成する方法

家族や同僚の共有カレンダー、または購読しているカレンダーを表示したい場合は、Microsoft Outlook に簡単に追加できます。ただし、カレンダー グループを作成すると、複数のカレンダーを並べて表示したり、自分のカレンダーと並べて表示したりできます。

PowerPoint プレゼンテーションに付録を追加する方法

PowerPoint プレゼンテーションに付録を追加する方法

Microsoft PowerPoint プレゼンテーションを作成するときは、聴衆にとって意味のあるコンテンツを含める必要があります。提供したいコンテンツに関連する追加の詳細がある場合がありますが、必ずしもスライドショーに表示されるとは限りません。

Word 文書を JPEG として保存する方法

Word 文書を JPEG として保存する方法

Word 文書を JPEG として保存する方法を見つけようとしていますか。このブログ投稿では、マウスを数回クリックするだけで Word 文書を画像に変換する手順を詳しく説明します。

修正: クラウド ファイル プロバイダーが OneDrive で実行されていない – 0x8007016A エラー

修正: クラウド ファイル プロバイダーが OneDrive で実行されていない – 0x8007016A エラー

OneDrive の「クラウド ファイル プロバイダーが実行されていません」エラーは、さまざまな理由で表示されます。Windows PC にバグがあるか、OneDrive の同期オプションが無効になっているため、アプリに上記のエラー メッセージが表示される可能性があります。