Skip to content

Installationsanleitung Microsoft Purview

Einleitung

Mit der Integration von Microsoft Purview können Sensitivity Labels angezeigt werden, sodass Nutzer während Prozessschritten und in Menüs automatisch darauf hingewiesen werden, wenn ein Dokument durch Purview-Schutz oder Verschlüsselung abgesichert ist.

Voraussetzungen

Technische Voraussetzungen

Erstellen der App-Registrierung

  1. Azure-Portal öffnen und den Dienst App-Registrierungen aufrufen.

Azure-Portal - App-Registrierungen

  1. Auf Neue Registrierung klicken.

Neue App-Registrierung

  1. Sprechenden Namen vergeben, Kontotyp auf Nur Konten in diesem Organisationsverzeichnis setzen. Umleitungs-URI wird nicht benötigt.

    Purview App-Registrierung

  2. Auf Registrieren klicken.

Konfigurieren der App-Registrierung

  1. Applikationsverantwortliche als Besitzer eintragen.

Besitzer festlegen

  1. Unter API-Berechtigungen:

    • Von meiner Organisation verwendete APIs → Suchen nach Microsoft Information Protection Sync ServiceAnwendungsberechtigungen Berechtigungen:
      • UnifiedPolicy.Tenant.Read

    API-Berechtigungen hinzufügen

    API-Berechtigungen auswählen

    • Administratorzustimmung erteilen

    Administratorzustimmung

    • Status prüfen

    Administratorzustimmung prüfen

Konfiguration CMI

Lizenz

Die gesamte Funktionalität ist an die M_PURVIEW Lizenz gebunden.

Purview Konfiguration

In den Systemeinstellungen muss Purview konfiguriert werden. Die Werte müssen den Azure App-Registrierung entnommen werden.

Microsoft Graph API Konfiguration

  1. Checkbox Aktivieren auswählen
  2. Die Authority Base URL ist: https://login.microsoftonline.com/
  3. Verzeichnis-ID (Mandant) Verzeichnis-ID (Mandant)
  4. Anwendungs-ID (Client) Anwendungs-ID (Client)
  5. Zertifikate & Geheimnisse

    Für die Authentifizierung von Anwendungen in Azure über eine App-Registrierung stehen zwei Optionen zur Verfügung: ein Zertifikat oder ein geheimer Clientschlüssel (Client Secret). Beide Methoden dienen dazu, die Identität der Anwendung sicher nachzuweisen. Hier werden beide Ansätze im Detail beschrieben.

  6. Microsoft Information Protection Speicherpfad

    Pfad wohin die MIP Logs, Telemetrie und Cache Dateien gespeichert werden.

  7. Microsoft Information Protection Sprache

    Steuert die Lokalisierung der von der MIP-SDK zurückgegebenen Richtlinien- und Labelnamen sowie deren Beschreibungen.

  8. Microsoft Information Protection Speicherpfad

    Das MIP Log Level.