Hvor mange ganger har du hørt at e-post er like sikkert som et postkort? Det var nok en greie for lenge siden. Teknologier som SPF, DKIM, DMARC, TLS og MTA-STS sikrer at avsenderen er legitim, og at kommunikasjonen er kryptert i transitt. Men disse mekanismene beskytter bare transporten. De beskytter ikke tilgangen til selve innholdet når meldingen ligger i mottakerens innboks, videresendes, lastes ned, eller åpnes på enhetene deres. Det er først når e-posten krypteres og tilgangskontrolleres med Purview Message Encryption (PME) at selve innholdet er beskyttet uansett hvor e-posten er lagret.
PME er Microsofts moderne løsning for ende-til-ende tilgangskontrollert e-post. Løsningen er tett integrert med MIP, bruker RMS for kryptering, og støtter forsendelser til både interne og eksterne mottakere. PME erstatter den gamle OME-teknologien, og fungerer i moderne Outlook-klienter, mobilklienter og via nettleser for eksterne brukere.
1. Oppsett av følsomhetsetikett
Vi oppretter en følsomhetsetikett for beskyttet e-post
For å se hvordan PME fungerer, så starter vi med å opprette en egen følsomhetsetikett for e-post, som vi kaller «Beskyttet e-post». Denne etiketten vil kun vises for brukerne i Outlook, og vil instruere klienten om å kryptere meldingen med RMS.
Vi logger inn som Purview Admin i Microsoft Purview, åpner løsningen Informasjonsbeskyttelse og oppretter en ny følsomhetsetikett. Deretter velger vi e-post som omfang for etiketten.

Vi velger deretter e-post som omfang for etiketten:

Vi velger «Kontroller tilgang»:

Vi velger «La brukerne tilordne tillatelser når de bruker etiketten» og «Bare krypter»:

«Bare krypter» gir mottaker rettigheter til å utføre enkelte handlinger, som å svare og videresende e-posten, mens «Ikke videresend» blokkerer videresending, utskrift osv. Begge alternativene aktiverer PME og innebærer at innholdet beskyttes av RMS.
Vi publiserer følsomhetsetiketten til brukerne
2. Avsender sender en beskyttet e-post
Etter at etiketten er publisert, og klientene har fått oppdateringen, så vises etiketten i Outlook. Vi oppretter en ny melding, velger etiketten, skriver innholdet og sender den til en ekstern mottaker.
I det øyeblikket e-posten sendes, krypteres den med RMS. Det som faktisk skjer i bakgrunnen:
- e-posten krypteres lokalt i Outlook
- RMS-policyen pakkes inn i e-postobjektet
- Mottakerlisten blir en del av tilgangsreglene
- Kun de som RMS godkjenner kan få bruksrettighetslisens til innholdet
Krypteringen følger e-posten uansett hvor den havner.
3. Mottaker åpner en beskyttet e-post
Når mottakeren ikke tilhører avsenders tenant, så håndterer PME valideringen gjennom outlook.office.com. Eksterne kan åpne e-posten ved å autentisere seg (Microsoft-konto, andre kontoer eller OTP). Etter autentisering sjekker PME om denne identiteten finnes i RMS-policyen for meldingen. Hvis ikke, får mottakeren ikke åpnet innholdet, selv om de har mottatt selve e-posten. Vær klar over at videresending ikke fungerer uten at mottakeren også er autorisert i tilgangsreglene som er innebygd i selve e-posten!