Double Key Encryption für Sensitivity Labels

Daten in Microsoft 365 Diensten werden standardmässig mit einem Key von Microsoft verschlüsselt. Alternativ bietet Microsoft die Option für “Bring Your Own Key” (BYOK). Mit BYOK können Unternehmen ihre Daten in der Cloud mit einem eigenen Key verschlüsseln. Neu bietet Microsoft für besonders schützenswerte Daten eine “Double Key Encryption” an.

Double Key Encryption (DKE) ist im Preview-Status und wird bis Ende August für Tenants zur Verfügung stehen. Eine der Schlüssel ist der von Microsoft verwaltete Schlüssel, der zweite Schlüssel der aus BYOK.

  • Möchte ein Unternehmen DKE (oder BYOK) einsetzen sind entweder Microsoft 365 E5 oder Office 365 E5 Lizenzen erforderlich.
  • Wurde BYOK und DKE eingerichtet kann es ein Unternehmen für Sensitivity Labels von Information Protection einsetzen. Es muss sich um Unified Labels handeln.
  • Beachte in der Hilfe welche Plattformen und Services DKE-Labels unterstützen.
  • Für Hilfe wie du DKE einrichtest stellt Microsoft eine Anleitung zur Verfügung. Bedenke, es handelt sich um eine Preview.
  • Bei der Bearbeitung eines Labels wird im Abschnitt für Verschlüsselung eine neue Zusatzoption für Double Key Encryption eingeblendet. Damit du es anwenden kannst muss DKE eingerichtet sein.


Share
Avatar photo

Tobias Asböck

Tobias is a Senior System Engineer with more than 10 years of professional experience with Microsoft 365 products such as SharePoint Online, SharePoint Premium, OneDrive for Business, Teams Collaboration, Entra ID, Information Protection, Universal Print, and Microsoft 365 Licensing. He also has 15+ years of experience planning, administering, and operating SharePoint Server environments. Tobias is a PowerShell Scripter with certifications for Microsoft 365 products. In his spare time, Tobias is busy with updates in the Microsoft 365 world or on the road with his road bike and other sports activities. If you have additional questions, please contact me via LinkedIn or [email protected].

Leave a Reply

Your email address will not be published. Required fields are marked *