Cloud Security

Exchange Online - コンテンツの検索 実施方法について

2022年8月18日

自分
閲覧ありがとうございます。ゆっくり よんでいってください

本記事に記載の内容は、
「Exchange Online - コンテンツの検索 実施方法について]」説明している内容となっています。

Exchange Onlineのログを取得したいよ!でもどうやってやれば良いの??という方、
ぜひ本記事をご確認頂き、どう運用するか検討してみてくださいっ。

 

Microsoft 365 の コンテンツ検索 とは?? (メール/ファイルの検索) 

コンテンツ検索機能を利用することで、
各メンバーが実施しているファイル共有やチャットを遡って確認することが可能です。

そのため、情報漏洩といった問題が発生した場合に、
流出元を探し出すことも可能です。また、適時ログとしてエクスポートしておくことで
社内監査用のログとして活用することも可能です。

 

コンテンツ検索 機能で確認が可能な機能

  • Exchange メールボックスのメール
  • SharePoint サイトのドキュメント
  • OneDrive のドキュメント
  • Skype for Business のインスタント メッセージング
  • Microsoft Teams や Microsoft 365 グループ内のメールやドキュメント/チャット

 

Exchange や Teams のコンテンツを検索する方法

コンテンツの検索を行うためには、事前に特殊な権限を付与する必要があります。

本章では、権限付与~コンテンツ検索~検索結果の確認 という流れで記載していきます。

 

コンテンツの検索 を行うための権限を付与する

※本手順実施後に反映するのに、最大24時間(実績ベース)かかります。

  1. 適切な管理権限を持っているアカウントで、[Microsoft 365 管理センター]に接続します。

  2. Microsoft 365 管理センターの画面左側に存在している、[コンプライアンス]をクリックします。
    Microsoft 365 管理センターの画面左側に存在している、[コンプライアンス]をクリック

  3. Microsoft Purview画面が表示されるので、
    画面左側に存在している[アクセス許可]をクリックします。
    Microsoft Purview画面が表示されるので、 画面左側に存在している[アクセス許可]をクリック

  4. [アクセス許可]画面が表示されるので、
    [Microsoft Purview ソリューション]欄にある[役割]をクリックします。
    [アクセス許可]画面が表示されるので、 [Microsoft Purview ソリューション]欄にある[役割]をクリック

  5. [Microsoft Purview ソリューションの役割グループ]画面が表示されるので、
    一覧から[eDiscovery Manager]をクリックし、画面右側に表示される [役割グループの編集]をクリックします。
    一覧から[eDiscovery Manager]をクリックし、画面右側に表示される [役割グループの編集]をクリック

  6. 表示された設定画面の左側にある、[電子情報開示マネージャーの選択]をクリックします。
    その後表示される画面の右側にある、[電子情報開示マネージャーの選択]をクリックします。
    [電子情報開示マネージャーの選択]をクリックします。 その後表示される画面の右側にある、[電子情報開示マネージャーの選択]をクリック

  7. 電子情報開示マネージャーの選択画面にて、[+追加]をクリックします。
    電子情報開示マネージャーの選択画面にて、[+追加]をクリック

  8. ユーザーが一覧で表示されるので、権限設定を行いたいユーザーを選択し
    画面下部にある[追加]をクリックします。
    権限設定を行いたいユーザーを選択し 画面下部にある[追加]をクリック

  9. 選択したユーザーが表示されるので、問題無いことを確認し[完了]をクリックします。
    選択したユーザーが表示されるので、問題無いことを確認し[完了]をクリック

  10. 次の画面が表示されるので、[完了]をクリックします。
    [完了]をクリック


 

コンテンツの検索 を作成する

上記章[コンテンツの検索 を行うための権限を付与する]を行ってから、最大24時間経過後に実施してください。

  1. 適切な管理権限を持っているアカウントで、[Microsoft 365 管理センター]に接続します。

  2. Microsoft 365 管理センターの画面左側に存在している、
    [コンプライアンス]をクリックします。

  3. [Microsoft Purview]画面の左側にある、[コンテンツの検索]をクリックします。
    [Microsoft Purview]画面の左側にある、[コンテンツの検索]をクリック

  4. [コンテンツの検索]画面が表示されるので、[+新しい検索]をクリックします。
    [コンテンツの検索]画面が表示されるので、[+新しい検索]をクリック

  5. 検索の設定をする画面が表示されるので、
    まずは、検索の名称を[名前]欄に入力します。
    必要があれば、[説明]に検索内容の説明を入力して[次へ]をクリックします。
    検索の名称を[名前]欄に入力します。 必要があれば、[説明]に検索内容の説明を入力して[次へ]をクリック

  6. 検索したい場所を選択する画面が表示されます。
    Exchange Onlineのアイテムをメインで検索する場合は、[Exchange メールボックス]を[有効]にして、[次へ]をクリックします。
    ※Teamsもしっかりと検索したい場合は、[SharePoint サイト]にもチェックを入れます。
    Exchange Onlineのアイテムのみ検索する場合は、[Exchange メールボックス]を[有効]にして、[次へ]をクリック

  7. 検索したいキーワードを入力し、[次へ]をクリックします。
    検索したいキーワードを入力し、[次へ]をクリック

  8. 最後に、設定した検索方法をまとめて表示されるので、
    問題無いことを確認して、[送信]をクリックします。
    設定した検索方法をまとめて表示されるので、 問題無いことを確認して、[送信]をクリック

  9. [新しい検索が作成されました]の画面が表示されたら、[完了]をクリックします。
    [新しい検索が作成されました]の画面が表示されたら、[完了]をクリック

作成した コンテンツの検索 にて結果を確認する

※上記章[]を実行後、コンテンツの量によって検索時間が変わりますが、
 数時間~数十時間かかることがあるので、気長に待つ必要があります。

  1. 適切な管理権限を持っているアカウントで、[Microsoft 365 管理センター]に接続します。

  2. Microsoft 365 管理センターの画面左側に存在している、
    [コンプライアンス]をクリックします。

  3. [Microsoft Purview]画面の左側にある、[コンテンツの検索]をクリックします。

  4. [コンテンツの検索]画面が表示されるので、作成した[コンテンツの検索 (検索クエリ)]をクリックします。
    [コンテンツの検索]画面が表示されるので、作成した[コンテンツの検索 (検索クエリ)]をクリック

  5. 画面右側に、クリックした検索クエリの情報が表示されるので
    下部にある、[アンプルのレビュー]をクリックします。
    クリックした検索クエリの情報が表示されるので 下部にある、[アンプルのレビュー]をクリック

  6. コンテンツ検索の結果が表示されます。
    情報を閲覧したいアイテムをクリックすると、画面右側に詳細情報が表示されます。
    コンテンツ検索の結果が表示されます。 情報を閲覧したいアイテムをクリックすると、画面右側に詳細情報が表示されます

 

さいごに・・・

ここまで読んでいただきありがとうございます。

手順が多く、待ち時間も多い・・・
検索の仕方も なんだか大変そうな手順ですが、1度実施してみると
簡単に検索を行うことが可能だと、わかると思います。

こういった作業は、普段利用することが無いかと思います。
もし、何かあったときのために 本手順があることだけでも把握していると安心できると思うので
試せる環境があれば、1度試しておいていただくと良いと思います。

-Cloud Security