Aan de slag met tenanthoofdsleutels

Notitie

Zoekt u Microsoft Purview Informatiebeveiliging, voorheen Microsoft Information Protection (MIP)?

De Azure Information Protection-invoegtoepassing wordt buiten gebruik gesteld en vervangen door labels die zijn ingebouwd in uw Microsoft 365-apps en -services. Meer informatie over de ondersteuningsstatus van andere Azure Information Protection-onderdelen.

De nieuwe Microsoft Purview Informatiebeveiliging-client (zonder de invoegtoepassing) is momenteel beschikbaar als preview-versie en is gepland voor algemene beschikbaarheid.

Nadat u uw tenantsleutel hebt gepland, gemaakt en geconfigureerd, gaat u verder met de volgende stappen:

Zie Bewerkingen voor uw Azure Information Protection-tenantsleutel voor meer informatie over de levenscyclusbewerkingen die worden ondersteund voor uw tenantsleutel.

Als uw organisatie on-premises beveiliging voor zeer gevoelige inhoud vereist, configureert u DKE-beveiliging (alleen client voor geïntegreerde labels).

Uw tenantsleutel gaan gebruiken

Activeer de Rights Management-service als deze nog niet is geactiveerd, zodat uw organisatie Azure Information Protection kan gaan gebruiken. Gebruikers beginnen onmiddellijk met het gebruik van uw tenantsleutel.

Zie De beveiligingsservice activeren vanuit Azure Information Protection voor meer informatie.

Notitie

Als u hebt besloten om uw eigen tenantsleutel te beheren nadat de Rights Management-service is geactiveerd, worden gebruikers geleidelijk overgezet van de oude sleutel naar de nieuwe sleutel gedurende een paar weken.

Tijdens deze overgang blijven documenten en bestanden die zijn beveiligd met de oude tenantsleutel toegankelijk voor geautoriseerde gebruikers.

Gebruikslogboekregistratie overwegen

Logboekregistratie van gebruik registreert elke transactie die door de Azure Rights Management-service wordt uitgevoerd.

Afhankelijk van uw sleutelbeheermethode, kan logboekregistratiegegevens details bevatten over uw tenantsleutel. In de volgende afbeelding ziet u een voorbeeld van een logboekbestand dat wordt weergegeven in Excel, waarbij de aanvraagtypen KeyVaultDecryptRequest en KeyVaultSignRequest laten zien dat de tenantsleutel wordt gebruikt.

logboekbestand in Excel waarin de tenantsleutel wordt gebruikt

Zie Logboekregistratie en analyse van het beveiligingsgebruik van Azure Information Protection voor meer informatie over logboekregistratie van gebruik.