情報バリアの詳細

Microsoft Purview 情報バリア (IB) は、Microsoft Teams、SharePoint、OneDrive のグループとユーザー間の双方向通信とコラボレーションを制限するコンプライアンス ソリューションです。 高度に規制された業界でよく使用される IB は、利益相反を回避し、ユーザーと組織領域間の内部情報を保護するのに役立ちます。

IB ポリシーを作成すると、他の特定のユーザーと通信またはファイルを共有できないユーザーは、それらのユーザーを検索、選択、チャット、または呼び出しできません。 IB ポリシーでは、定義されたグループとユーザー間の未承認の通信および共同作業を検出して防止するためのチェックが自動的に実施されます。 IB ポリシーは、電子情報開示マネージャーが検索できる、ユーザー コンテンツの場所を制御する電子情報開示調査のコンプライアンス境界から独立しています。

IB ポリシーでは、次のシナリオで例示するように、グループとユーザー間の通信と共同作業を許可または防止できます。

  • デイ トレーダー グループのユーザーは、マーケティング チームと通信したりファイルを共有したりできません。
  • ある学校の教師は、同じ学区内の別の学校の生徒と通信したり、ファイルを共有したりすることはできません。
  • 会社の機密情報を扱う財務担当者は、organization内の特定のグループと通信したり、ファイルを共有したりできません。
  • 企業秘密資料を持つ内部チームは、organization内の特定のグループのユーザーとオンラインで電話したりチャットしたりすることはできません。
  • 研究チームは、製品開発チームとオンラインでのみ電話やチャットができます。
  • デイ トレーダー グループの SharePoint サイトは、デイ トレーダー グループの外部が共有したりアクセスしたりすることはできません。
  • あるクライアントから取得した弁護士のデータに、別のクライアントを代表する同じ事務所の弁護士がアクセスすることはできません。
  • 政府情報へのアクセスと制御は、部門やグループ間で制限されています。
  • 企業内のユーザー グループは、顧客エンゲージメント中にゲスト アクセスを介してクライアントまたは特定の顧客とのみチャットできます。

重要

情報バリアは、双方向の通信とコラボレーションの制限 のみをサポートします 。 たとえば、マーケティングはデイ トレーダーとコミュニケーションおよび共同作業できるが、デイ トレーダーはマーケティングとコミュニケーションおよび共同作業できないシナリオ はサポートされません

重要

情報バリア (IB) ポリシーでは、Exchange Online を含む電子メール メッセージ内のグループとユーザー間の通信とコラボレーションを制限することはできません。 所属している組織でメールの通信を定義および制御する必要がある場合には、Exchange メール フロー ルールの使用をご検討ください。

情報バリアと Microsoft Teams

Microsoft Teams では、IB ポリシーは以下の種類の承認されていない通信および共同作業の決定や防止を行います。

  • ユーザーの検索
  • チームにメンバーを追加する
  • 他のユーザーとのチャット セッションを開始する
  • グループ チャットを開始する
  • ユーザーを会議に招待する
  • 画面を共有する
  • 電話をかける
  • 別のユーザーとのファイルの共有
  • 共有リンクを使用してファイルにアクセスする

Microsoft Teams でこれらのアクティビティを実行しているユーザーが、アクティビティを防止するための IB ポリシーに含まれている場合、続行することはできません。 さらに、IB ポリシーに含まれているすべてのユーザーは、Microsoft Teams で他のユーザーと通信できないようにすることができます。 IB ポリシーの影響を受けるユーザーが同じチームまたはグループ チャットに属している場合、それらのチャット セッションから削除され、グループとのそれ以上の通信が許可されない場合があります。

詳細については、「 Microsoft Teams の情報バリア」を参照してください。

情報バリアと SharePoint および OneDrive

SharePoint と OneDrive では、IB ポリシーによって以下の種類の承認されていない共同作業が検出され、実行が防止されます。

  • サイトへのメンバーの追加
  • ユーザーによるサイトまたはコンテンツへのアクセス
  • 別のユーザーとのサイトまたはコンテンツの共有
  • サイトの検索

詳細については、「 SharePoint の情報バリア」 と「 OneDrive の情報バリア」を参照してください。

情報バリアと Microsoft Planner

作業管理ツールとして、Microsoft Planner を使用すると、ユーザーは計画やタスクで共同作業を行うことができます。 コンプライアンス管理者がユーザー セグメント間の通信とコラボレーションを制限するように IB ポリシーを構成した場合、Microsoft Planner はこれらの制限をサポートします。

IB ポリシーを使用すると、管理者はユーザー ピッカーでの検索制限を有効または無効にできます。 Planner で IB サポートを使用すると、ユーザーがプランを共有したり、タスクを割り当てたりするためにユーザー ピッカーで他のユーザーを検索しても、通信が制限されているセグメントのユーザーは表示されません。 この制限により、あるセグメントのユーザーはプランを共有したり、別のセグメントのユーザーにタスクを割り当てたりできなくなります。

Microsoft Planner の IB サポートは、次のアプリケーションの基本プランでのみ利用できます。

  • Planner Web
  • Teams Web の Planner
  • Teams デスクトップの Planner
  • Teams モバイル アプリの Planner

ポリシーの動作

IB ポリシー管理者が新しいポリシーを作成したり、既存のポリシーを変更したりしても、ユーザーは共有されている既存のプランやすでに割り当てられているタスクに引き続きアクセスできます。 その後のプラン共有またはタスク割り当てでは、IB ポリシー チェックがトリガーされ、ポリシーで定義されているようにコラボレーションが許可または制限されます。

情報バリアと Exchange Online

情報バリア (IB) ポリシーでは、電子メール メッセージ内のグループとユーザー間の通信とコラボレーションを制限することはできません。 所属している組織でメールの通信を定義および制御する必要がある場合には、Exchange メール フロー ルールの使用をご検討ください。 ABP が構成されていない環境で情報バリアを有効にすると、すべてのユーザー間でアドレス一覧が表示されなくなる可能性があります

次の表は、Exchange Online アドレス帳ポリシー (ABP) の IB モードの主な違いをまとめたものです。

機能 単一セグメント モードと複数セグメント モード レガシ モード
ABP 管理 自動;既存の ABP に依存しない 自動;既存の ABP を最初に削除する必要がある
セグメント化されていないユーザー用の ABP システムが空のアドレス一覧で ABP を作成する 該当なし
カスタム ABP の変更 許可;IB セグメントとの一貫性を保つ サポートされていません。IB はすべての ABP を制御します
階層型アドレス帳 IB セグメントに属していないユーザーが使用できます IB セグメントに属していないユーザーが使用できます
主要な前提条件 ABP の場合はなし IB を有効にする前に、既存のすべての ABP を削除します

単一セグメント モードと複数セグメント モードの情報バリアと交換

organization で単一セグメント モードまたは複数セグメント モードを使用している場合、情報バリアは Exchange Online アドレス帳ポリシー (ABP) に依存しなくなります。 情報バリア (IB) ポリシーでは、メール メッセージでの通信を制限することはできません。 所属している組織でメールの通信を定義および制御する必要がある場合には、Exchange メール フロー ルールの使用をご検討ください。
情報バリアを有効にしても、ABP を使用する組織には影響しません。 ユーザーが関連する IB セグメントとポリシーで ABP を定義していない場合、システムは これらのユーザーの空のアドレス一覧を持つ ABP を自動的に作成します。 これらの ABP は必要に応じて変更できます。IB セグメンテーションに基づいて自動的に調整されることはありません。 アドレス リストの適切な可視性が失われないように、情報バリアで構成するセグメントと ABP の一貫性を維持します。 既存の ABP と新しい情報バリア構成の間のユーザー可視性の違いを回避します。

レガシ モードの情報バリアと Exchange

organization がレガシー モードを使用している場合、IB ポリシーは Exchange Online アドレス帳ポリシー (ABP) に依存します。 ABP を使用すると、組織はユーザーを特定のグループに仮想的に割り当てて、organizationのグローバル アドレス一覧 (GAL) のカスタマイズされたビューを提供できます。 IB ポリシーを作成すると、システムはポリシーの ABP を自動的に作成します。 organization に IB ポリシーを追加すると、GAL の構造と動作が IB ポリシーに準拠するように変更されます。

IB ポリシーを定義して適用する前に、organization 内の既存のすべての Exchange アドレス帳ポリシーを削除します。 IB ポリシーはアドレス帳ポリシーに依存しており、既存の ABP は IB が作成する ABP と互換性がありません。 既存のアドレス帳ポリシーを削除するには、「Exchange Online でアドレス帳ポリシーを削除する」を参照してください。 IB ポリシーを有効にして階層型アドレス帳を有効にすると、IB セグメントに含まれないすべてのユーザーに、Exchange Online の階層型アドレス帳が表示されます。

始める準備はいいですか。