Double Key Encryption für Sensitivity Labels

Daten in Microsoft 365 Diensten werden standardmässig mit einem Key von Microsoft verschlüsselt. Alternativ bietet Microsoft die Option für “Bring Your Own Key” (BYOK). Mit BYOK können Unternehmen ihre Daten in der Cloud mit einem eigenen Key verschlüsseln. Neu bietet Microsoft für besonders schützenswerte Daten eine “Double Key Encryption” an.

Double Key Encryption (DKE) ist im Preview-Status und wird bis Ende August für Tenants zur Verfügung stehen. Eine der Schlüssel ist der von Microsoft verwaltete Schlüssel, der zweite Schlüssel der aus BYOK.

  • Möchte ein Unternehmen DKE (oder BYOK) einsetzen sind entweder Microsoft 365 E5 oder Office 365 E5 Lizenzen erforderlich.
  • Wurde BYOK und DKE eingerichtet kann es ein Unternehmen für Sensitivity Labels von Information Protection einsetzen. Es muss sich um Unified Labels handeln.
  • Beachte in der Hilfe welche Plattformen und Services DKE-Labels unterstützen.
  • Für Hilfe wie du DKE einrichtest stellt Microsoft eine Anleitung zur Verfügung. Bedenke, es handelt sich um eine Preview.
  • Bei der Bearbeitung eines Labels wird im Abschnitt für Verschlüsselung eine neue Zusatzoption für Double Key Encryption eingeblendet. Damit du es anwenden kannst muss DKE eingerichtet sein.


Share
Avatar-Foto

Tobias Asböck

Tobias ist ein Senior System Engineer mit rund 10 Jahren Berufserfahrung für Microsoft 365 Produkte wie SharePoint Online, OneDrive for Business, Teams Collaboration, Entra ID, Information Protection, Universal Print und Microsoft 365 Lizenzierung. Aus der Vergangenheit kennt er über einen Zeitraum von 15+ Jahren die Planung, Administration und den Betrieb von SharePoint Server Umgebungen. Tobias ist ein PowerShell Scripter mit Zertifizierungen für Microsoft 365 Produkte. In seiner Freizeit beschäftigt sich Tobias mit Aktualisierungen in der M365-Welt, ist mit seinem Rennvelo unterwegs und anderen sportlichen Aktivitäten beschäftigt.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert