Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Verwenden Sie einen nativen Connector, um Chatdaten für Finanzdienstleistungen aus dem ICE Chat Collaboration Tool zu importieren und zu archivieren. Nachdem Sie einen Connector eingerichtet und konfiguriert haben, stellt er einmal täglich eine Verbindung mit der SFTP-Website (ICE Chat Secure FTP) Ihres organization her, konvertiert den Inhalt von Chatnachrichten in ein E-Mail-Nachrichtenformat und importiert diese Elemente dann in Postfächer in Microsoft 365.
Nach dem Speichern von ICE-Chatdaten in Benutzerpostfächern können Sie Microsoft Purview-Features wie Beweissicherungsverfahren, eDiscovery, Archivierung, Überwachung, Kommunikationscompliance und Microsoft 365-Aufbewahrungsrichtlinien auf ICE-Chatdaten anwenden. Beispielsweise können Sie ICE Chat-Nachrichten mithilfe der Inhaltssuche durchsuchen oder das Postfach, das die ICE Chat-Daten enthält, in einem eDiscovery-Fall zuordnen. Die Verwendung eines ICE Chat-Connectors zum Importieren und Archivieren von Daten in Microsoft 365 kann Dazu beitragen, dass Ihre organization mit behördlichen und behördlichen Richtlinien konform bleiben.
Übersicht über die Archivierung von ICE Chat-Daten
In der folgenden Übersicht wird der Prozess der Verwendung eines Connectors zum Archivieren von ICE-Chatdaten in Microsoft 365 erläutert.
Ihr organization arbeitet mit ICE Chat zusammen, um eine ICE Chat SFTP-Website einzurichten. Sie arbeiten auch mit ICE Chat zusammen, um ICE Chat so zu konfigurieren, dass Chatnachrichten auf Ihre ICE Chat SFTP-Website kopiert werden.
Einmal alle 24 Stunden kopiert ICE Chat-Nachrichten auf Ihre ICE Chat SFTP-Website.
Der ICE Chat-Connector, den Sie im Microsoft Purview-Portal erstellen, stellt täglich eine Verbindung mit der ICE Chat SFTP-Website her und überträgt die Chatnachrichten der letzten 24 Stunden an einen sicheren Azure Storage-Standort in der Microsoft-Cloud. Der Connector konvertiert auch den Inhalt einer Chatmassage in ein E-Mail-Nachrichtenformat.
Der Connector importiert Chatnachrichtenelemente in die Postfächer bestimmter Benutzer. In den Benutzerpostfächern wird ein neuer Ordner namens ICE Chat erstellt, und die Chatnachrichtenelemente werden in diesen Ordner importiert. Der Connector verwendet den Wert der Eigenschaften SenderEmail und RecipientEmail . Jede Chatnachricht enthält diese Eigenschaften, die mit der E-Mail-Adresse des Absenders und jedem Empfänger/Teilnehmer der Chatnachricht aufgefüllt werden.
Zusätzlich zur automatischen Benutzerzuordnung, die die Werte der SenderEmail - und RecipientEmail-Eigenschaft verwendet (was bedeutet, dass der Connector eine Chatnachricht in das Postfach des Absenders und die Postfächer jedes Empfängers importiert), können Sie auch eine benutzerdefinierte Benutzerzuordnung definieren, indem Sie eine CSV-Zuordnungsdatei hochladen. Diese Zuordnungsdatei enthält die ICE Chat-ImId und die entsprechende Microsoft 365-Postfachadresse für jeden Benutzer in Ihrem organization. Wenn Sie die automatische Benutzerzuordnung aktivieren und eine benutzerdefinierte Zuordnungsdatei bereitstellen, prüft der Connector für jedes Chatelement zuerst die Datei mit der benutzerdefinierten Zuordnung. Wenn kein gültiges Microsoft 365-Benutzerkonto gefunden wird, das der ICE Chat-ImId eines Benutzers entspricht, verwendet der Connector die Eigenschaften SenderEmail und RecipientEmail des Chatelements, um das Element in die Postfächer der Chatteilnehmer zu importieren. Wenn der Connector keinen gültigen Microsoft 365-Benutzer in der benutzerdefinierten Zuordnungsdatei oder in den Eigenschaften SenderEmail und RecipientEmail findet, wird das Element nicht importiert.
Vor dem Einrichten eines Connectors
Einige Implementierungsschritte für die Archivierung von ICE-Chatdaten sind für Microsoft 365 extern. Sie müssen diese Schritte ausführen, bevor Sie den Connector im Compliance Center erstellen.
ICE Chat berechnet Kunden eine Gebühr für die externe Compliance. Ihre organization sollten sich an die ICE Chat-Vertriebsgruppe wenden, um den ICE Chat-Datendienstvertrag zu besprechen und zu unterzeichnen, den Sie unter https://www.theice.com/publicdocs/agreements/ICE_Data_Services_Agreement.pdferhalten können. Diese Vereinbarung besteht zwischen ICE Chat und Ihrem organization und schließt Microsoft nicht ein. Nachdem Sie eine ICE Chat SFTP-Website in Schritt 2 eingerichtet haben, stellt ICE Chat die FTP-Anmeldeinformationen direkt für Ihre organization bereit. Anschließend geben Sie diese Anmeldeinformationen für Microsoft an, wenn Sie den Connector in Schritt 3 einrichten.
Sie müssen eine ICE Chat SFTP-Website einrichten, bevor Sie den Connector in Schritt 3 erstellen. Nachdem Sie mit ICE Chat beim Einrichten der SFTP-Website gearbeitet haben, werden täglich Daten aus ICE Chat auf die SFTP-Website hochgeladen. Der Connector, den Sie in Schritt 3 erstellen, stellt eine Verbindung mit diesem SFTP-Standort her und überträgt die Chatdaten an Microsoft 365-Postfächer. SFTP verschlüsselt auch die ICE Chat-Daten, die während des Übertragungsprozesses an Postfächer gesendet werden.
Zum Einrichten eines ICE Chat-Connectors benötigen Sie Schlüssel und Schlüsselpassphrasen für Pretty Good Privacy (PGP) und Secure Shell (SSH). Diese Schlüssel konfigurieren den ICE Chat SFTP-Standort und helfen dem Connector, eine Verbindung mit der ICE Chat SFTP-Website herzustellen, um Daten in Microsoft 365 zu importieren. Der PGP-Schlüssel konfiguriert die Verschlüsselung von Daten, die von der ICE Chat SFTP-Website an Microsoft 365 übertragen werden. Der SSH-Schlüssel konfiguriert die sichere Shell, um eine sichere Remoteauthentifizierung zu aktivieren, wenn der Connector eine Verbindung mit dem ICE Chat SFTP-Standort herstellt.
Beim Einrichten eines Connectors können Sie öffentliche Schlüssel und Schlüsselpassphrasen verwenden, die von Microsoft bereitgestellt werden, oder Ihre eigenen privaten Schlüssel und Passphrasen. Es wird empfohlen, die von Microsoft bereitgestellten öffentlichen Schlüssel zu verwenden. Wenn Ihr organization jedoch bereits einen ICE Chat SFTP-Standort mit privaten Schlüsseln konfiguriert hat, können Sie einen Connector mit diesen privaten Schlüsseln erstellen.
Der ICE Chat-Connector kann bis zu 200.000 Elemente an einem einzigen Tag importieren. Wenn mehr als 200.000 Elemente auf der SFTP-Website vorhanden sind, wird keines dieser Elemente in Microsoft 365 importiert.
Dem Administrator, der den ICE Chat-Connector in Schritt 3 erstellt (und der die öffentlichen Schlüssel und die IP-Adresse in Schritt 1 herunterlädt), muss die Rolle Datenconnector Admin zugewiesen werden. Diese Rolle ist erforderlich, um Connectors auf der Seite Datenconnectors im Microsoft Purview-Portal hinzuzufügen. Diese Rolle wird standardmäßig mehreren Rollengruppen hinzugefügt. Eine Liste dieser Rollengruppen finden Sie unter Rollen in Microsoft Defender for Office 365 und Microsoft Purview-Compliance. Alternativ kann ein Administrator in Ihrem organization eine benutzerdefinierte Rollengruppe erstellen, die Rolle Datenconnector Admin zuweisen und dann die entsprechenden Benutzer als Mitglieder hinzufügen. Weitere Anweisungen finden Sie in:
Einrichten eines Connectors mit öffentlichen Schlüsseln
Die Schritte in diesem Abschnitt zeigen, wie Sie einen ICE Chat-Connector mithilfe der öffentlichen Schlüssel für Pretty Good Privacy (PGP) und Secure Shell (SSH) einrichten.
Schritt 1: Abrufen öffentlicher PGP- und SSH-Schlüssel
Rufen Sie zunächst eine Kopie der öffentlichen Schlüssel für Pretty Good Privacy (PGP) und Secure Shell (SSH) ab. Sie verwenden diese Schlüssel in Schritt 2, um den ICE Chat SFTP-Standort so zu konfigurieren, dass der Connector (den Sie in Schritt 3 erstellen) eine Verbindung mit dem SFTP-Standort herstellen und die ICE Chat-Daten an Microsoft 365-Postfächer übertragen kann. Außerdem erhalten Sie in diesem Schritt eine IP-Adresse, die Sie beim Konfigurieren der ICE Chat SFTP-Website verwenden.
Melden Sie sich beim Microsoft Purview-Portal an.
Wählen Sie Einstellungen>Datenconnectors aus.
Wählen Sie Meine Connectors und dann Connector hinzufügen aus.
Wählen Sie ICE Chat aus der Liste aus.
Wählen Sie auf der Seite Nutzungsbedingungen die Option Akzeptieren aus.
Wählen Sie auf der Seite Anmeldeinformationen für Inhaltsquelle hinzufügen die Option Ich möchte PGP und öffentliche SSH-Schlüssel verwenden, die von Microsoft bereitgestellt werden.
Wählen Sie in Schritt 1 die Links SSH-Schlüssel herunterladen, PGP-Schlüssel herunterladen und IP-Adresse herunterladen aus, um eine Kopie jeder Datei auf Ihrem lokalen Computer zu speichern.
Diese Dateien enthalten die folgenden Elemente, die Sie zum Konfigurieren der ICE Chat SFTP-Website in Schritt 2 verwenden:
- Öffentlicher PGP-Schlüssel: Verwenden Sie diesen Schlüssel, um die Verschlüsselung von Daten zu konfigurieren, die von der ICE Chat SFTP-Website zu Microsoft 365 übertragen werden.
- Öffentlicher SSH-Schlüssel: Verwenden Sie diesen Schlüssel, um Secure SSH so zu konfigurieren, dass eine sichere Remoteauthentifizierung aktiviert wird, wenn der Connector eine Verbindung mit der ICE Chat SFTP-Website herstellt.
- IP-Adresse: Konfigurieren Sie den ICE Chat SFTP-Standort so, dass eine Verbindungsanforderung nur von dieser IP-Adresse akzeptiert wird, die vom ICE Chat-Connector verwendet wird, den Sie in Schritt 3 erstellen.
Wählen Sie Abbrechen aus, um den Workflow zu schließen. Sie kehren zu diesem Workflow in Schritt 3 zurück, um den Connector zu erstellen.
Schritt 2: Konfigurieren der ICE Chat SFTP-Website
Verwenden Sie als Nächstes die öffentlichen PGP- und SSH-Schlüssel und die IP-Adresse, die Sie in Schritt 1 erhalten haben, um die PGP-Verschlüsselung und SSH-Authentifizierung für die ICE Chat SFTP-Website zu konfigurieren. Mit dieser Konfiguration kann der ICE Chat-Connector, den Sie in Schritt 3 erstellen, eine Verbindung mit dem ICE Chat SFTP-Standort herstellen und ICE Chat-Daten an Microsoft 365 übertragen. Sie müssen mit dem ICE Chat-Kundensupport zusammenarbeiten, um Ihre ICE Chat SFTP-Website einzurichten.
Schritt 3: Erstellen eines ICE Chat-Connectors
Im letzten Schritt erstellen Sie einen ICE Chat-Connector im Microsoft Purview-Portal. Der Connector verwendet die von Ihnen bereitgestellten Informationen, um eine Verbindung mit der ICE Chat SFTP-Website herzustellen und Chatnachrichten an die entsprechenden Benutzerpostfächer in Microsoft 365 zu übertragen.
Melden Sie sich beim Microsoft Purview-Portal an.
Wählen Sie Einstellungen>Datenconnectors aus.
Wählen Sie Meine Connectors und dann Connector hinzufügen aus.
Wählen Sie ICE Chat aus der Liste aus.
Wählen Sie auf der Seite Nutzungsbedingungen die Option Akzeptieren aus.
Wählen Sie auf der Seite Anmeldeinformationen für Inhaltsquelle hinzufügen die Option Ich möchte PGP und öffentliche SSH-Schlüssel verwenden aus.
Geben Sie unter Schritt 3 die erforderlichen Informationen in die folgenden Felder ein, und wählen Sie dann Verbindung überprüfen aus.
- Firmencode: Die ID für Ihre organization, die Sie als Benutzername für die ICE Chat SFTP-Website verwenden.
- Passwort: Das Kennwort für Ihre ICE Chat SFTP-Website.
-
SFTP-URL: Die URL für die ICE Chat SFTP-Website (z. B
sftp.theice.com
. ). Sie können auch eine IP-Adresse für diesen Wert verwenden. - SFTP-Port: Die Portnummer für den ICE Chat SFTP-Standort. Der Connector verwendet diesen Port, um eine Verbindung mit dem SFTP-Standort herzustellen.
Nachdem die Verbindung erfolgreich überprüft wurde, wählen Sie Weiter aus.
Geben Sie auf der Seite Benutzer definieren die Benutzer an, für die Daten importiert werden sollen.
- Alle Benutzer in Ihrem organization. Wählen Sie diese Option aus, um Daten für alle Benutzer zu importieren.
- Nur Benutzer mit Beweissicherungsverfahren. Wählen Sie diese Option aus, um Daten nur für Benutzer zu importieren, deren Postfächer im Beweissicherungsverfahren gespeichert sind. Mit dieser Option werden Daten in Benutzerpostfächer importiert, für die die LitigationHoldEnabled-Eigenschaft auf True festgelegt ist. Weitere Informationen finden Sie unter Erstellen eines Beweissicherungsverfahrens.
Aktivieren Sie auf der Seite Microsoft 365-Benutzer zuordnen die automatische Benutzerzuordnung, und stellen Sie nach Bedarf eine benutzerdefinierte Benutzerzuordnung bereit. Sie können eine Kopie der CSV-Datei für die Benutzerzuordnung auf dieser Seite herunterladen. Sie können die Benutzerzuordnungen zur Datei hinzufügen und dann hochladen.
Hinweis
Wie bereits erläutert, enthält die benutzerdefinierte Zuordnungsdatei die ICE Chat-Id und die entsprechende Microsoft 365-Postfachadresse für jeden Benutzer. Wenn Sie die automatische Benutzerzuordnung aktivieren und eine benutzerdefinierte Zuordnung bereitstellen, prüft der Connector für jedes Chatelement zuerst die benutzerdefinierte Zuordnungsdatei. Wenn kein gültiger Microsoft 365-Benutzer gefunden wird, der der ICE Chat-Id eines Benutzers entspricht, importiert der Connector das Element in die Postfächer für die Benutzer, die in den Eigenschaften SenderEmail und RecipientEmail des Chatelements angegeben sind. Wenn der Connector keinen gültigen Microsoft 365-Benutzer durch automatische oder benutzerdefinierte Benutzerzuordnung findet, wird das Element nicht importiert.
Wählen Sie Weiter aus, überprüfen Sie Ihre Einstellungen, und wählen Sie dann Fertig stellen aus, um den Connector zu erstellen.
Einrichten eines Connectors mit privaten Schlüsseln
Die Schritte in diesem Abschnitt zeigen, wie Sie einen ICE Chat-Connector mithilfe von PGP und privaten SSH-Schlüsseln einrichten. Verwenden Sie diese Connectoreinrichtungsoption, wenn Ihr organization bereits eine ICE Chat SFTP-Website mit privaten Schlüsseln konfiguriert hat.
Schritt 1: Abrufen einer IP-Adresse zum Konfigurieren der ICE Chat SFTP-Website
Wenn Ihr organization private PGP- und SSH-Schlüssel zum Einrichten einer ICE Chat SFTP-Website verwendet, rufen Sie eine IP-Adresse ab, und geben Sie sie an den ICE Chat-Kundensupport weiter. Die ICE Chat SFTP-Website muss Verbindungsanforderungen von dieser IP-Adresse akzeptieren. Die gleiche IP-Adresse wird vom ICE Chat-Connector verwendet, um eine Verbindung mit dem SFTP-Standort herzustellen und ICE Chat-Daten an Microsoft 365 zu übertragen.
So rufen Sie die IP-Adresse ab:
- Melden Sie sich beim Microsoft Purview-Portal an.
- Wählen Sie Einstellungen>Datenconnectors aus.
- Wählen Sie Meine Connectors und dann Connector hinzufügen aus.
- Wählen Sie ICE Chat aus der Liste aus.
- Wählen Sie auf der Seite Nutzungsbedingungen die Option Akzeptieren aus.
- Wählen Sie auf der Seite Anmeldeinformationen für Inhaltsquelle hinzufügen die Option Ich möchte PGP und private SSH-Schlüssel verwenden aus.
- Wählen Sie unter Schritt 1 die Option IP-Adresse herunterladen aus, um eine Kopie der IP-Adressdatei auf Ihrem lokalen Computer zu speichern.
- Wählen Sie Abbrechen aus, um den Workflow zu schließen. Sie kehren zu diesem Workflow in Schritt 2 zurück, um den Connector zu erstellen.
Arbeiten Sie mit dem ICE Chat-Kundensupport zusammen, um Ihre ICE Chat SFTP-Website so zu konfigurieren, dass Verbindungsanforderungen von dieser IP-Adresse akzeptiert werden.
Schritt 2: Erstellen eines ICE Chat-Connectors
Nachdem Sie Ihre ICE Chat SFTP-Website konfiguriert haben, erstellen Sie einen ICE Chat-Connector im Microsoft Purview-Portal. Der Connector verwendet die von Ihnen bereitgestellten Informationen, um eine Verbindung mit der ICE Chat SFTP-Website herzustellen und E-Mail-Nachrichten an die entsprechenden Benutzerpostfächer in Microsoft 365 zu übertragen. Stellen Sie für diesen Schritt sicher, dass Sie über Kopien der gleichen privaten Schlüssel und Schlüsselpassphrasen verfügen, die Sie zum Einrichten Ihrer ICE Chat SFTP-Website verwendet haben.
Melden Sie sich beim Microsoft Purview-Portal an.
Wählen Sie Einstellungen>Datenconnectors aus.
Wählen Sie Meine Connectors und dann Connector hinzufügen aus.
Wählen Sie ICE Chat aus der Liste aus.
Wählen Sie auf der Seite Nutzungsbedingungen die Option Akzeptieren aus.
Wählen Sie auf der Seite Anmeldeinformationen für Inhaltsquelle hinzufügen die Option Ich möchte PGP und private SSH-Schlüssel verwenden aus.
Geben Sie unter Schritt 3 die erforderlichen Informationen in die folgenden Felder ein, und wählen Sie dann Verbindung überprüfen aus.
- Name: Der Name für den Connector. Sie muss in Ihrem organization eindeutig sein.
- Firmencode: Die ID für Ihre organization, die als Benutzername für die ICE Chat SFTP-Website verwendet wird.
- Passwort: Das Kennwort für die ICE Chat SFTP-Website Ihres organization.
-
SFTP-URL: Die URL für die ICE Chat SFTP-Website (z. B
sftp.theice.com
. ). Sie können auch eine IP-Adresse für diesen Wert verwenden. - SFTP-Port: Die Portnummer für den ICE Chat SFTP-Standort. Der Connector verwendet diesen Port, um eine Verbindung mit dem SFTP-Standort herzustellen.
- Privater PGP-Schlüssel: Der private PGP-Schlüssel für die ICE Chat SFTP-Website. Schließen Sie den gesamten Wert des privaten Schlüssels ein, einschließlich der Anfangs- und Endzeilen des Schlüsselblocks.
- PGP-Schlüsselpassphrase: Die Passphrase für den privaten PGP-Schlüssel.
- Privater SSH-Schlüssel: Der private SSH-Schlüssel für den ICE Chat SFTP-Standort. Schließen Sie den gesamten Wert des privaten Schlüssels ein, einschließlich der Anfangs- und Endzeilen des Schlüsselblocks.
- SSH-Schlüsselpassphrase: Die Passphrase für den privaten SSH-Schlüssel.
Nachdem die Verbindung erfolgreich überprüft wurde, wählen Sie Weiter aus.
Geben Sie auf der Seite Benutzer definieren die Benutzer an, für die Daten importiert werden sollen.
- Alle Benutzer in Ihrem organization. Wählen Sie diese Option aus, um Daten für alle Benutzer zu importieren.
- Nur Benutzer mit Beweissicherungsverfahren. Wählen Sie diese Option aus, um Daten nur für Benutzer zu importieren, deren Postfächer im Beweissicherungsverfahren gespeichert sind. Mit dieser Option werden Daten in Benutzerpostfächer importiert, für die die LitigationHoldEnabled-Eigenschaft auf True festgelegt ist. Weitere Informationen finden Sie unter Erstellen eines Beweissicherungsverfahrens.
Aktivieren Sie auf der Seite Ice Chat-Benutzer zu Microsoft 365-Benutzern zuordnen die automatische Benutzerzuordnung, und stellen Sie nach Bedarf eine benutzerdefinierte Benutzerzuordnung bereit.
Hinweis
Wie bereits erläutert, enthält die benutzerdefinierte Zuordnungsdatei die ICE Chat-Id und die entsprechende Microsoft 365-Postfachadresse für jeden Benutzer. Wenn Sie die automatische Benutzerzuordnung aktivieren und eine benutzerdefinierte Zuordnung bereitstellen, prüft der Connector für jedes Chatelement zuerst die benutzerdefinierte Zuordnungsdatei. Wenn kein gültiger Microsoft 365-Benutzer gefunden wird, der der ICE Chat-Id eines Benutzers entspricht, importiert der Connector das Element in die Postfächer für die Benutzer, die in den Eigenschaften SenderEmail und RecipientEmail des Chatelements angegeben sind. Wenn der Connector keinen gültigen Microsoft 365-Benutzer durch automatische oder benutzerdefinierte Benutzerzuordnung findet, wird das Element nicht importiert.
Wählen Sie Weiter aus, überprüfen Sie Ihre Einstellungen, und wählen Sie dann Fertig stellen aus, um den Connector zu erstellen.