AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 1143733
Accepted
Thomas Ward
Thomas Ward
Asked: 2023-09-15 01:56:27 +0800 CST2023-09-15 01:56:27 +0800 CST 2023-09-15 01:56:27 +0800 CST

MS365: O envio criptografado para locatários remotos falha ocasionalmente com "usuário não inquilino"

  • 772

Estamos tentando substituir uma solução de gateway de e-mail segura pela criptografia de mensagens de e-mail integrada do MS365.

Temos uma regra de fluxo de mensagens configurada para forçar a criptografia de um endereço de envio específico para qualquer destinatário, como segue:

CONDIÇÕES :
Aplicar regra se:
O remetente for '[email protected]'

Faça o seguinte: Modificar a segurança das mensagens - Aplicar criptografia de mensagens do Office 365 e proteção de direitos

  • Os direitos protegem a mensagem com 'Criptografar' (política de criptografia padrão)

Agora, quando enviamos de alwaysencrypt- que é uma conta licenciada Business Basic neste locatário - temos resultados estranhos.

  1. Ao enviar para uma conta/locatário/domínio que não seja MS365, as mensagens de e-mail são entregues como propriedade e exigem o envio de um código OTP para validar o acesso. Isso funciona bem.
  2. Para alguns destinatários de locatários do MS365, mas NÃO fazem parte do locatário de origem, o gerenciamento de direitos funciona corretamente e identifica adequadamente esse locatário externo como um destinatário e o usuário tem acesso permitido.
  3. Para outros destinatários do locatário MS365 que NÃO fazem parte do locatário de origem, o sistema não permite que o usuário faça login e use a autenticação do locatário MS365 para acessar o documento e falha com uma mensagem semelhante aSelected user account does not exist in tenant 'Example Tenant' and cannot access the application 'UUID' in that tenant. The account needs to be added as an external user in the tenant first. Please use a different account.

É muito novo que essa terceira opção aconteça, e o MS365 NÃO oferece aos locatários externos a opção de código OTP.

Não vejo uma maneira de resolver isso e permitir o acesso ao sistema de direitos para inquilinos externos sem adicioná-los manualmente ao nosso inquilino de origem, e isso é um problema porque este é um sistema automatizado que envia dados de mensagens criptografadas como parte dos sistemas de alerta para destinatários externos.

Alguém viu isso e tem alguma ideia de como podemos resolver isso para forçá-lo a NÃO usar a autenticação de locatário MS365 para acessar mensagens criptografadas e ser apenas a verificação do código OTP se estiverem fora da organização?

Devo observar que o MS365 agora está forçando o uso do Microsoft Purview para que as soluções OME herdadas não funcionem e não há documentação sobre como alterar isso ou fazer essas revisões conforme necessário.

Observe que tenho acesso a um administrador global no locatário de origem, portanto DEVO ter acesso a todas as opções do Powershell, se necessário.

email
  • 1 1 respostas
  • 30 Views

1 respostas

  • Voted
  1. Best Answer
    Thomas Ward
    2023-09-16T04:05:15+08:002023-09-16T04:05:15+08:00

    Então, na verdade, essa não é uma questão de “inquilino”, mas de licenciamento. O que não é fácil de encontrar na documentação, porque as páginas básicas do Purview nem sequer fazem referência a isso, está apenas no FAQ que você não vê quando tenta depurar coisas de criptografia.

    Enterrado aqui na documentação OME do Microsoft Purview nas Perguntas frequentes (mas NÃO em qualquer outro lugar da documentação do Purview), ele indica em quais planos o Purview tem suporte automático:

    Para usar a criptografia de mensagens do Microsoft Purview, você precisa de um dos seguintes planos:

    • A criptografia de mensagens do Microsoft Purview é oferecida como parte do Office 365 Enterprise E3 e E5, Microsoft 365 Enterprise E3 e E5, Microsoft 365 Business Premium, Office 365 A1, A3 e A5 e Office 365 Government G3 e G5. Você não precisa de licenças adicionais para receber os novos recursos de proteção fornecidos pela Proteção de Informações do Azure.

    • Você também pode adicionar o Plano 1 do Proteção de Informações do Azure aos seguintes planos para receber a Criptografia de Mensagens do Microsoft Purview: Plano 1 do Exchange Online, Plano 2 do Exchange Online, Office 365 F3, Microsoft 365 Business Basic, Microsoft 365 Business Standard ou Office 365 Enterprise E1.

    • Cada utilizador que beneficia da Encriptação de Mensagens do Microsoft Purview precisa de uma licença para utilizar a encriptação de mensagens.

    Infelizmente, isso NÃO está listado nas páginas de planos do MS365 e não está detalhado em nenhuma outra documentação sobre os planos do MS365 - pelo menos, não é óbvio em nenhum lugar.

    Obtivemos uma licença para o Plano 1 de Proteção de Informações do Azure, conforme indicado, e a anexamos ao alwaysencryptusuário no locatário de origem. Depois de dar tempo à Microsoft para aplicar essa alteração e o serviço AIP ao locatário de origem, ele funciona conforme o esperado e os locatários externos agora podem visualizar as mensagens, assim como os destinatários que não são do MS365.

    A Microsoft obteve nota -1 em sua documentação hoje, mas pelo menos resolvemos isso com uma solução simples: investir mais dinheiro na Microsoft.

    • 1

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve