ZTCAP
sidebar_position: 1 title: 조건부 정책 등록 tags:
- SDF
조건부 정책 등록
버전 관리
버전 | 작성자 | 일자 | 변경 내용 |
---|---|---|---|
1.0 | 오남규 | 2025-08-07 | 최초 작성 |
1.1 | 오남규 | 2025-08-11 | 수정 |
1. 개요
본 기능은, 조직 내 문서에 대해 조건부 DRM 암호화 보안 정책을 설정하여 정보 유출을 방지하고 사용자의 보안 행위를 통제할 수 있도록 한다.
2. 공통 정보
- 행위자 : 관리자(정책을 등록하고 편집하는 사용자)
- 사전 조건 :
- 관리자에게 조건부 정책 설정 권한이 있고 로그인되어 있음
- 정책의 적용 대상이 되는 일반 사용자 또는 특정 사용자 그룹 존재
- 조건부 정책을 적용할 앱(시스템) 존재 → [연동 앱 관리] 메뉴에 표시 ([연동 앱 관리] 메뉴 가이드)
- DRM 문서 정책 적용 시, 암호화 유형에 대한 등록되어 있는 ID 존재
- AIP 문서 정책 적용 시, 등록되어 있는 AIP 레이블 존재
3. 기본 흐름
Trigger
- SDF 조건부 정책 페이지에서 '정책 등록' 버튼 클릭
주요 흐름
- 정책 이름 및 설명에 대한 내용을 입력합니다.
- 정책을 적용하거나 제외할 사용자를 할당합니다.
- 모든 사용자: 조직 내 모든 사용자가 적용되며, 제외할 사용자 및 그룹을 선택할 수 있습니다.
- 사용자 및 그룹 선택: 정책을 적용 및 제외할 사용자 및 그룹을 직접 선택합니다.
- 정책을 적용할 앱(시스템)을 선택합니다.
- 정책이 적용될 문서에 대해서 선택합니다.
- 일반 문서
- 적용 안함: 일반 문서에 대해 정책을 적용하지 않습니다.
- 모든 일반 문서: 지원 가능한 확장자에 대한 모든 일반 문서를 정책에 적용합니다.
- 확장자 지정: 지원 가능한 확장자 중 지정한 확장자에 대한 일반 문서를 정책에 적용합니다.
- DRM 문서
- 적용 안함: DRM 문서에 대해 정책을 적용하지 않습니다.
- 모든 DRM 문서: 지원 가능한 확장자에 대한 모든 DRM 문서 를 정책에 적용합니다.
- 지정된 DRM 문서
- 생성자 정보 확인: 문서 생성자와 로그인 사용자 동일 여부에 따라 정책 적용
- DRM 문서 암호화 유형: DRM 암호화 유형 및 정책 ID 입력 후 등록. 정책 ID는 CS 콘솔 및 웹콘솔 접속하여 확인 가능
- MAC: 범주 ID 입력
- GRADE: 등급 ID 입력
- 확장자 지정: 지원 가능한 확장자 중 지정한 확장자에 대한 DRM 문서를 정책에 적용합니다.
- AIP 문서
- 적용 안함: AIP 문서에 대해 정책을 적용하지 않습니다.
- 모든 AIP 문서: 지원 가능한 확장자에 대한 모든 AIP 문서를 정책에 적용합니다.
- 지정된 AIP 문서
- 레이블 부여: AIP 문서 중 정책을 적용할 AIP 레이블을 선택합니다. ([레이블 조회] 메뉴 가이드)
- 확장자 지정: 지원 가능한 확장자 중 지정한 확장자에 대한 AIP 문서를 정책에 적용합니다.
- 일반 문서
- 정책이 동작될 문서 이벤트를 선택합니다.
- 암호화: 사용자가 조건부 정책 호출 시, 암호화 이벤트 기반으로 요청합니다.
- 복호화: 사용자가 조건부 정책 호출 시, 복호화 이벤트 기반으로 요청합니다.
- 캡슐화 반출: 사용자가 조건부 정책 호출 시, 캡슐화 반출 이벤트 기반으로 요청합니다.
- 위치(IP) 조건을 선택합니다.
- 등록된 모든 위치: 등록한 모든 위치 조건에서 정책이 적용되며, 제외할 위치 조건을 선택할 수 있습니다.
- 등록된 위치에서 선택: 정책을 적용 및 제외할 위치 조건을 직접 선택합니다.
- 시간 조건을 선택합니다.
- 시간 제한 없음: 모든 시간에 정책이 적용되며, 등록한 시간 중에서 제외할 시간을 선택할 수 있습니다.
- 등록된 시간에서 선택: 정책을 적용 및 제외할 시간 조건을 직접 선택합니다.
- 집행 정책을 선택합니다. → 아래 집행 정책별 세부 흐름으로 분기
- 정책 사용 설정 여부 및 유효 기간을 선택합니다.
- '등록' 버튼을 클릭하여 조건부 정책을 등록합니다.
예외 흐름
- 필수 입력 값 누락 시 등록 불가
- 권한 부족 시 접근 거부
- 시스템 오류 시 등록 실패
사후 조건
- 조건부 정책이 시스템에 등록됨
- 정책 등록 로그가 기록됨