情報バリアの属性

Microsoft Entra ID の特定の属性を使用して、情報バリア (IB) のユーザーをセグメント化できます。 セグメントを定義すると、それらのセグメントを IB ポリシーのフィルターとして使用できます。 たとえば、部署を使用して、organization内の部署ごとにユーザーのセグメントを定義できます (同時に 2 つの部門で 1 人の従業員が働いていると仮定します)。

この記事では、情報バリアで属性を使用する方法について説明し、使用できる属性の一覧を示します。 情報バリアの詳細については、次のリソースを参照してください。

ヒント

E5 のお客様でない場合は、90 日間の Microsoft Purview ソリューション試用版を使用して、Purview の追加機能が組織のデータ セキュリティとコンプライアンスのニーズの管理にどのように役立つかを確認してください。 Microsoft Purview コンプライアンス ポータルのトライアル ハブで今すぐ開始してください。 サインアップと試用期間の詳細については、こちらをご覧ください。

IB ポリシーで属性を使用する方法

この記事に記載されている属性は、ユーザーのセグメントを定義または編集するために使用できます。 定義されたセグメントは、IB ポリシーのパラメーター (UserGroupFilter 値と呼ばれます) として機能します。

  1. セグメントの定義に使用する属性を決定します。 (この記事の 「リファレンス」 セクションを参照してください)。

  2. 手順 1 で選択した属性の値がユーザー アカウントに入力されていることを確認します。 ユーザー アカウントの詳細を表示し、必要に応じてユーザー アカウントを編集して属性値を含めます。

  3. 次の例のように、PowerShell を使用してセグメントを定義します。

    コマンドレット
    Department 属性を使用して Segment1 というセグメントを定義する New-OrganizationSegment -Name "Segment1" -UserGroupFilter "Department -eq 'Department1'"
    MemberOf 属性を使用して SegmentA という名前のセグメントを定義します (この属性に "BlueGroup" などのグループ名が含まれているとします) New-OrganizationSegment -Name "SegmentA" -UserGroupFilter "MemberOf -eq 'BlueGroup'"
    ExtensionAttribute1 を使用して DayTraders という名前のセグメントを定義します (この属性に "DayTrader" などの役職が含まれているとします) New-OrganizationSegment -Name "DayTraders" -UserGroupFilter "ExtensionAttribute1 -eq 'DayTrader'"

    ヒント

    セグメントを定義するときは、すべてのセグメントに同じ属性を使用します。 たとえば、部署を使用して一部のセグメントを定義する場合は、 Departmentを使用してすべてのセグメントを定義します。 Department を使用して一部のセグメントを定義し、MemberOf を使用して他のセグメントを定義しないでください。 セグメントが重複していないことを確認します。各ユーザーを 1 つのセグメントに割り当てる必要があります。

関連情報

次の表に、情報バリアで使用できる属性を示します。

プロパティ名Microsoft Entra
(LDAP 表示名)
Exchange プロパティ名
共同 共同
Company 会社名
部署 Department
ExtensionAttribute1 CustomAttribute1
ExtensionAttribute2 CustomAttribute2
ExtensionAttribute3 CustomAttribute3
ExtensionAttribute4 CustomAttribute4
ExtensionAttribute5 CustomAttribute5
ExtensionAttribute6 CustomAttribute6
ExtensionAttribute7 CustomAttribute7
ExtensionAttribute8 CustomAttribute8
ExtensionAttribute9 CustomAttribute9
ExtensionAttribute10 CustomAttribute10
ExtensionAttribute11 CustomAttribute11
ExtensionAttribute12 CustomAttribute12
ExtensionAttribute13 CustomAttribute13
ExtensionAttribute14 CustomAttribute14
ExtensionAttribute15 CustomAttribute15
MSExchExtensionCustomAttribute1 ExtensionCustomAttribute1
MSExchExtensionCustomAttribute2 ExtensionCustomAttribute2
MSExchExtensionCustomAttribute3 ExtensionCustomAttribute3
MSExchExtensionCustomAttribute4 ExtensionCustomAttribute4
MSExchExtensionCustomAttribute5 ExtensionCustomAttribute5
MailNickname Alias
PhysicalDeliveryOfficeName Office
PostalCode PostalCode
Proxyaddresses EmailAddresses
StreetAddress StreetAddress
Targetaddress ExternalEmailAddress
UsageLocation UsageLocation
UserPrincipalName UserPrincipalName
メール WindowsEmailAddress
説明 説明
一員 MemberOfGroup

リソース