Enterprise Vault™ SMTP アーカイブ用の Exchange Server と Office 365 の設定

Last Published:
Product(s): Enterprise Vault (15.1)
  1. Enterprise Vault SMTP アーカイブソリューション用の Exchange Server の設定
    1.  
      Exchange Server ジャーナルのための Enterprise Vault SMTP アーカイブの使用について
    2.  
      手順の概略
    3.  
      Exchange 管理シェルを使用したリモートドメインの作成
    4.  
      リモートドメインでの受信者のメール連絡先の作成
    5.  
      リモートドメインの送信コネクタの作成
    6.  
      Exchange Server のジャーナルの設定
    7.  
      Enterprise Vault SMTP アーカイブサーバーを設定する際の注意事項
  2. Enterprise Vault SMTP アーカイブ用の Office 365 の設定
    1.  
      Office 365 ジャーナルのための Enterprise Vault SMTP アーカイブの使用について
    2.  
      手順の概略
    3.  
      Office 365 から Enterprise Vault への送信コネクタの作成
    4.  
      Enterprise Vault SMTP アーカイブサーバーを設定する際の注意事項
  3. Office 365 の電子メール暗号化用の Azure RMS 復号機能の設定
    1.  
      Office 365 の電子メール暗号化用の Azure RMS 復号機能の設定について
    2.  
      手順の概略
    3.  
      組織内でのジャーナルレポートの復号の IRM 設定の設定
    4.  
      Azure テナントの権限管理の設定の詳細の取得
    5.  
      外部アプリケーションにテナントを示す新しいサービスプリンシパルの作成
    6.  
      組織のスーパーユーザー一覧へのサービスプリンシパルの追加
    7.  
      Microsoft Rights Management Services Client 2.1 のインストール
    8.  
      Enterprise Vault での RMS で保護されているメッセージの復号の設定
  4. Enterprise Vault にアーカイブされる MPIP で保護された Office 365 電子メールの復号の設定
    1.  
      Enterprise Vault での MPIP 復号機能の設定について
    2.  
      手順の概略
    3.  
      組織でのジャーナルレポートの復号の無効化
    4.  
      Azure Active Directory へのアプリケーションの登録
    5.  
      アプリケーションへの必要な権限の割り当て
    6.  
      証明書のアップロード
    7.  
      Enterprise Vault での MPIP で保護された電子メールの復号の設定

組織でのジャーナルレポートの復号の無効化

デフォルトでは、組織でのジャーナルレポートの復号は有効です。その結果、保護された電子メールを復号したコピーはジャーナルレポートに添付され、Enterprise Vault SMTP サービスに送信されます。Enterprise Vault では、Microsoft Purview Information Protection (MPIP) で保護された電子メールを復号して、Discovery Accelerator でアイテムをプレビューできるようになったため、保護された電子メールを復号したコピーをジャーナルレポートに添付して送信する必要はなくなりました。

  • Get-IRMConfiguration cmdlet を使用して、組織内でのジャーナルレポートの復号の Information Rights Management (IRM) 設定を確認します。詳しくは、「Get-IRMConfiguration」を参照してください。

  • ジャーナルレポートの復号が IRM 設定で有効になっている場合は、次のコマンドを実行して復号を無効にします。

    Set-IRMConfiguration -JournalReportDecryptionEnabled $false

    詳しくは、「Set-IRMConfiguration」を参照してください。

次の PowerShell コマンドは、Exchange 管理者または Office 365 管理者が実行できます。

コマンド:

#Retrieve the Information Rights Management (IRM) configuration in your organization.

Set-ExecutionPolicy RemoteSigned

$Cred = Get-Credential

$Session = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri

https://ps.outlook.com/powershell/ -Credential $Cred -Authentication Basic - AllowRedirection

Import-PSSession $Session

Get-IRMConfiguration

コマンド:

#Test Information Rights Management (IRM) configuration and functionality.

Test-IRMConfiguration -Sender '<sender email adress>'

コマンド:

#Disable decryption of journal report in your organization

Set-IRMConfiguration -JournalReportDecryptionEnabled $false