Information Rights Management (IRM) は、権限のないユーザーによる機密情報の印刷、転送、コピーを防ぐのに役立ちます。 アクセス許可はブックに保存され、IRM サーバーによって認証されます。
Microsoft 365 の IRM を使用すると、XML Paper Specification (.xps) ファイルと次のファイルの種類を権限管理できます。
- ブック の.xls
- ブック の.xlsx
- マクロ有効 workbook.xlsm
- Template.xlt
- Template.xltx
- マクロ有効 template.xltm
- 非 XML バイナリ workbook.xlsb
- マクロ有効 add-in.xla
- マクロ有効 add-in.xlam
IRM を使用するようにコンピューターを構成する
Microsoft 365 で IRM を使用するために必要な最低限のソフトウェアは、Windows Rights Management Services (RMS) クライアント サービス パック 1 (SP1) です。 RMS 管理者は、情報にアクセスできるユーザーや電子メール メッセージに対して許可する編集のレベルを定義した会社固有の IRM ポリシーを構成することができます。 たとえば、会社の管理者は、"社外秘" という名前の権利テンプレートを定義し、このポリシーを使用する電子メール メッセージを閲覧できるのは会社のドメイン内のユーザーのみとすることを指定できます。
アクセス許可をダウンロードする
制限付きのアクセス許可でブックを初めて開く場合は、資格情報を確認し、使用ライセンスをダウンロードするために、ライセンス サーバーに接続する必要があります。 使用ライセンスには、ファイルに対して適用されるアクセス レベルが定義されています。 このプロセスは、権限の制限されたファイルごとに必要となります。 つまり、権限の制限されたコンテンツは、使用ライセンスがなければ開くことができないということです。 アクセス許可をダウンロードするには、Microsoft 365 が資格情報を送信する必要があります。これには、メール アドレスとアクセス許可に関する情報に関する情報がライセンスサーバーに送信されます。 ブックに含まれる情報は、ライセンス サーバーに送信されません。
ファイル内のコンテンツへのアクセス許可を制限する
IRM では、ユーザーごと、ファイルごと、またはグループごとに制限を適用できます (グループ ベースのアクセス許可では、グループを展開するために Active Directory ディレクトリ サービスが必要になります)。 たとえば、Ranjit が作成するブックで、Helena に読み取りは許可しても、変更は許可しない場合があります。 その後、Ranjit は Bobby にブックを編集するアクセス許可を付与できます。 Ranjit は、Helena と Bobby のブックへのアクセスに 5 日間の制限を適用することを決定する場合もあります。
- ブックを保存します。
- [ファイル>情報] を選択します。
- [ブックの保護] を選択し、[Restrict permission by People] (アクセス許可を制限する) をポイントして、[Restricted Access (アクセス制限)] を選択します。
- [ アクセス許可] ダイアログ ボックスで [ このブックへのアクセス許可を制限する] を選択し、ユーザーごとに必要なアクセス レベルを割り当てます。
- ユーザーにフル コントロール アクセス許可を付与するには、[アクセス許可] ダイアログ ボックスで [その他のオプション] を選択し、[アクセス レベル] 列で矢印を選択し、[アクセス レベル] の一覧で [フル コントロール] を選択します。
- アクセス許可レベルを割り当てたら、[ OK] を選択します。
ブックが権限管理されていることを示すメッセージ バーが表示されます。 ブックのアクセス許可を変更する必要がある場合は、[ アクセス許可の変更] を選択します。
アクセス許可が制限されているブックが承認されていないユーザーに転送された場合は、作成者の電子メール アドレスまたは Web サイトのアドレスを含むメッセージが表示され、そのユーザーはブックのアクセス許可を要求できます。
作成者がメール アドレスを含めない選択をした場合、許可されていないユーザーにはエラー メッセージが表示されます。
ファイルの有効期限を設定する
- ファイルを開きます。
- [ファイル>情報] を選択します。
- [ブックの保護] を選択し、[Restrict permission by People] (アクセス許可を制限する) をポイントして、[Restricted Access (アクセス制限)] を選択します。
- [アクセス許可] ダイアログ ボックスで、[アクセス許可を次のブックに制限する] チェック ボックスをオンにし、[その他のオプション] を選択します。
- [ユーザーの追加アクセス許可] で、[このブックの有効期限が切れる日] チェック ボックスをオンにしてから、日付を入力します。
- [ OK ] を 2 回選択します。
別の Windows ユーザー アカウントを使用してファイルの権限を管理する
文書、ブック、またはプレゼンテーションを開きます。
ファイル>情報に移動します。
[ブックの保護] を選択し、[Restrict permission by People] (アクセス許可を制限する) をポイントして、[資格情報の管理] を選択します。
次のいずれかの操作を行います。
- [ ユーザーの選択 ] ダイアログ ボックスで、使用するアカウントの電子メール アドレスを選択し、[ OK] を選択します。
- [ ユーザーの選択 ] ダイアログ ボックスで、[ 追加] を選択し、新しいアカウントの資格情報を入力して、[ OK ] を 2 回選択します。
権限の制限されたコンテンツを表示する
Microsoft 365 を使用してアクセス許可を持つ権利管理コンテンツを表示するには、ブックを開くだけです。
自分が持っているアクセス許可を表示する場合は、メッセージ バーの [アクセス許可の表示] を選択するか、
[このブックにはアクセス許可ポリシーが含まれています] ボタンを選択します
![連絡先] ボタン](media/mac-cr-contacts.gif)
