はじめに
Microsoft Purview の秘密度ラベルで Teams の動作を制御する方法についてまとめてみました。
秘密度ラベルとは?
Microsoft Purview の Information Protection では管理者が "秘密度ラベル" を作成して、組織内のドキュメントやメールを暗号化などによって保護することができます。
秘密度ラベルは Teams でも利用することができます。秘密度ラベルを使うと、チームのプライバシー設定や外部ユーザーのアクセスや Teams 会議における動作を制御することができます。
(参考:秘密度ラベルの詳細)
https://learn.microsoft.com/ja-jp/purview/sensitivity-labels
Teams、Microsoft 365 グループ、SharePoint サイト、Loop ワークスペースを含むコンテナーを保護します。 たとえば、プライバシー設定、外部ユーザー アクセスと外部共有、アンマネージド デバイスからのアクセスを設定し、チャネルを他のチームと共有する方法を制御します。
会議出席依頼と返信にラベルを付けて (必要に応じて暗号化して) 会議とチャットを保護し、会議とチャットに Teams 固有のオプションを適用します。
秘密度ラベルの作成
例として、以下のような制御を行う秘密度ラベルを作成してみます。
- ユーザーが作成できるチームのプライバシー設定を "プライベート" のみ許可
- チームへのゲストユーザーの追加を制限
- Microsoft 365 管理センターから [Microsoft Purview] をクリックして、Microsoft Purview 管理センターを開きます
-
[ソリューション] - [Microsoft Information Protection] をクリックします
-
[秘密度ラベル] をクリックします
-
[名前] などの項目に任意の値を入力します
-
[グループとサイト] のみにチェックを入れます
※ [グループとサイト] がグレーアウトしている場合は、以下の公開情報の手順を実施します。
(参考:コンテナーの秘密度ラベルを有効化してラベルを同期する方法)
https://learn.microsoft.com/ja-jp/purview/sensitivity-labels-teams-groups-sites#how-to-enable-sensitivity-labels-for-containers-and-synchronize-labels -
[次へ] をクリックします
-
[プライバシーと外部ユーザー アクセス] を✅します
-
[プライバシー] を [非公開] に変更し、[次へ] をクリックします
※ [外部ユーザー アクセス] に✅を入れるとチームへのゲストの追加が許可されます。今回はこのまま進めます。
-
[ラベルを作成] をクリックします
-
[完了] をクリックします
秘密度ラベルの発行
作成した秘密度ラベルは発行することで有効化されます。秘密度ラベルの発行は "ラベル ポリシー" を作成することで行います。
-
[新しいラベル ポリシーの作成] をクリックします
-
[発行するラベルを選ぶ] から作成した秘密度ラベルを検索し追加します。
[次へ] をクリックします
-
[次へ] をクリックします
-
[編集] をクリックし、秘密度ラベルを割り当てるユーザーを指定します
今回は特定のユーザーのみにラベル ポリシーを割り当てます。
-
[次へ] をクリックします
-
[既定のラベル] を作成した秘密度ラベルに設定し、[グループまたはサイトへのラベルの適用をユーザーに要求] を✅します
※ この設定によって、ライブ ポリシーを割り当てられたユーザーがチームを作成する際は、このラベルを割り当てる必要があります。
-
[名前] に任意の名前を入力します
-
[送信] をクリックするとラベル ポリシーが作成され、ユーザーに秘密度ラベルが発行されます
Teams クライアントからの確認
チームのプライバシー設定
秘密度ラベルを発行したユーザーで Teams クライアントからチームのプライバシーを変更しようとすると、以下のような画面になります。
秘密度ラベルによって、"パブリック" なチームを作成することが制限されます。
作成した秘密度ラベルが表示されない場合は、時間を置いてから再度確認してください。
(参考:秘密度ラベルとそのポリシーを作成して構成する)
https://learn.microsoft.com/ja-jp/purview/create-sensitivity-labels#when-to-expect-new-labels-and-changes-to-take-effect
ラベルとラベル ポリシー設定の場合は、変更がサービスに反映されるまで 24 時間かかります。
チームへのゲストの追加
作成した秘密度ラベルが割り当てられているチームでは、所有者でもチームにゲストユーザーを追加することができません。
秘密度ラベルが割り当てられていない場合
秘密度ラベルが割り当てられていないチームの場合、以下のようにゲストを追加することができます。
チームの秘密度ラベルの確認方法
チームに割り当てられている秘密度ラベルはチームの設定画面から確認することができます。