変換
機能詳細
資料アクセスに一部制限があることをお知らせします。
ファイル変換機能に関する詳細は次で確認できます。
ファイル/フォルダーに対する右クリックメニュー
1. 単一ファイル選択時
| ユーザー画面 | 内容 | 備考 |
|---|---|---|
![]() | 単一セキュリティドキュメント 右クリック | MIP文書への変換メニュー追加 |
![]() | 単一MIP文書 右クリック | MIPラベル削除メニュー追加 |
2. 複数ファイル/フォルダー選択時
| ユーザー画面 | 内容 | 備考 |
|---|---|---|
![]() | 複数フォルダー/ファイル右クリック | カスタムポリシー(DS_MIP_SHELL_MENU)設定 |
3. 右クリックメニュー実行画面
| ユーザー画面 | 内容 | 備考 |
|---|---|---|
![]() | MIP ラベル生成 | 対象文書 : 一般文書 MIP、セキュリティ文書、パスワード 設定された一般文書は変換リストから除外 ZTCAPポリシーに従って指定された MIP ラベル文書に変換 統合ログ : 使用 SCI ログ : 未使用 |
![]() | MIP ラベル削除 | 対象文書 : MIP 一般, セキュリティ文書は変換リストから除外 カスタムポリシー DS_MIP_SHELL_MENU:SHELL_AIP_DELETE 設定時 メニュー追加 統合ログ : 使用 SCI ログ : 未使用 |
![]() | MIP ドキュメントに変換 | 対象文書 : セキュリティ文書 MIP、一般文書は変換リストから除外 ZTCAP ポリシーに従って指定された MIP ラベル文書に変換 統合ログ : 使用 SCI ログ : 未使用(原本セキュリティ文書の解除ログ未送信) |
![]() | DRM ドキュメントに変換 | 対象文書 : MIP 文書 一般, セキュリティ文書は変換リストから除外 ZTCAP ポリシーに従って指定されたセキュリティ文書として変換 統合ログ : 使用 SCI ログ : 使用(変換されたセキュリティ文書生成ログ送信) |
4. 項目別右クリックメニュー
参考
ポリシー設定により、一部の項目が異なる場合があります。
| 区分 | 詳細 |
|---|---|
| 一般文書 | •MIPの生成└ MIP, セキュリティ文書, パスワード設定された一般文書は変換リストから除外 •一般文書暗号化 |
| DRM ドキュメント | •MIP ドキュメントに変換└ MIP, 一般文書は変換リストから除外 • セキュリティ文書の廃棄 • セキュリティ文書の暗号解除 • アクセス対象の変更 • 外部転送セキュリティファイルの生成 |
| MIP ドキュメント | •DRM ドキュメントに変換└ 一般、セキュリティ文書は変換リストから除外 •MIP ラベル削除└ 一般、セキュリティ文書は変換リストから除外 • 一般文書の暗号化 |
| マルチファイル (Multi-Select) | •MIP ラベル生成└ 一般文書のみ変換リストに該当 •MIP ラベル削除└ MIP ドキュメントのみ変換リストに該当 •DRM ドキュメントに変換└ MIP ドキュメントが変換リストに該当 •MIP ドキュメントに変換└ DRM ドキュメントが変換リストに該当 └ MIP、一般文書は変換リストから除外 • 一般文書の暗号化 |
| フォルダー (Folder) | •MIP ラベル生成└ 一般文書のみ変換リストに該当 •MIP ラベル削除└ MIP ドキュメントのみ変換リストに該当 •DRM ドキュメントに変換└ MIP ドキュメントが変換リストに該当 •MIP ドキュメントに変換└ DRM ドキュメントが変換リストに該当 •フォルダー内ファイルの暗号化└ 暗号化サポート拡張子 (Localset) •フォルダー内のファイルの復号化 • フォルダー内ファイルの単純暗号化└ 暗号化未対応拡張子 (Localset) |
5. (旧) 右クリックメニュー実行画面
C:\Windows\Softcamp\Security365\DS365\x64\ パスに DS365Agent64.exe ファイルがない場合の動作
| ユーザー画面 | 内容 | 備考 |
|---|---|---|
![]() | AIP ラベルの作成 | 対象文書 : 一般文書 ZTCAP ポリシーに従って指定された AIP ラベル文書に変換 統合ログ : 使用 SCI ログ : 未使用 |
![]() | AIP ラベルの削 除 | 対象文書 : AIP 文書カスタムポリシー DS_MIP_SHELL_MENU:SHELL_AIP_DELETE 設定時メニュー追加統合ログ : 使用 SCI ログ : 未使用 |
![]() | AIP ドキュメントに変換 | 対象文書 : セキュリティ文書 ZTCAP ポリシーに従って指定された AIP ラベル文書に変換 統合ログ : 使用 SCI ログ : 未使用(元のセキュリティ文書の解除ログ未送信) |
![]() | DRM ドキュメントに変換 | 対象文書 : AIP 文書 ZTCAP ポリシーに従って指定されたセキュリティ文書に変換 統合ログ : 使用 SCI ログ : 使用(変換されたセキュリティ文書生成ログ送信) |
MIP ドキュメント変換時の所有者維持機能
MIPドキュメントがDRMドキュメントに変換された後、再びMIPドキュメントに変換する際に最初のMIPドキュメントのOwner Idが保持される機能
1. 概要
ローカルで Aユーザーが作成し所有者権限がある MIP ドキュメントで DRM 変換後、Bユーザーがそのドキュメントを MIP 変換する場合、最終ドキュメントは Bユーザーに所有者権限がある MIP ドキュメントに変換される。
該当文書を最終的に多数変換してもAユーザーが所有者権限を持つようにする機能
2. フローチャート
3. その他および制約事項
- MIP文書のユーザーownerId情報はMIP解除時には保持されません。DRM文書に変換すると情報が連携されます。
- ownerId 情報は DRM ドキュメントヘッダー VFI に入っており ( DSBSDT_VFI_MIP_OWNER_ID ) SDSWizard - 6.0.0.13 以上のバージョンでセキュリティドキュメントヘッダー機能で確認できます。
- 現在DS 6.0では、文書変換はユーザートークンではなくssevtrアプリが発行したaccess Tokenを使用し、そのアプリがInformationProtectionPolicy.Read.All権限がMicrosoft Entra IDで設定されている必要があります 。該当設定が正常に適用されている必要があり、ownerId維持機能が正常に動作します。
クラウドダウンロード文書変換
クラウドストレージ(OneDrive、SharePoint、Teams)からダウンロードした文書に対する変換機能を実行します。
- 変換方式に関する定義はZtcapポリシーに従います。
1.概要
- クラウドストレージ(OneDrive、SharePoint、Teams)からダウンロードした文書に対する変換機能を提供します。
- 変換に関するポリシーはZtcapポリシーに従います。
この機能は、ブラウザ・Teamsアプリのダウンロード時点をZoneIdentifier(MoTW)記録フッキングで検出します(DownloadFile_FromCloudイベント), OneDrive/SharePoint シンクフォルダーのファイルコピーを処理する制御カテゴリの「外部ストレージダウンロード時」(CopyFileFrom_OneDrive / CopyFileFrom_Sharepoint)とトリガー・パスが異なる別の機能です。
2. 関連カスタムポリシー
そのポリシー値は必須です。ない場合、ダウンロード時点を検出できず、ダウンロード変換機能が動作しない可能性があります。
HOOK_LOAD_DYNAMICカスタムポリシーが設定されている必要があります。ブラウザ・Teamsプロセスにフッキングモジュールがロードされ、ダウンロードのタイミングを検出できるようになります。モジュールインジェクション文字列などの詳細なポリシー値は変換詳細ページで管理します。
3. Ztcap ポリシー関連
3-1 機能動作時 Endpoint で ztcap によって照会される decisionFactors の例
// 단일 문서(docx Mip문서) 다운로드시 문서에 대한 질의 json
{
"decisionFactors": [
{
"category": "document",
"target": {
"info": {
"ext": "docx",
"zoneIdentifier": "https://softcamp-my.sharepoint.com/personal/jaekwon_lee_softcamp_co_kr/_layouts/15/download.aspx?UniqueId=ed4e27ad%2Dda48%2D476b%2Da99a%2Dd517a54ad6db"
},
"type": "mip"
}
},
{
"category": "storage",
"target": {
"info": {
"folder": "%USERS%\\Downloads"
},
"type": "local"
}
},
{
"category": "fileEvent",
"target": {
"info": {
"event": "DownloadFile_FromCloud"
},
"type": "local"
}
}
]
}
// 여러문서 선택시 Zip파일에 대한 질의 json
{
"decisionFactors": [
{
"category": "document",
"target": {
"info": {
"ext": "zip",
...
"zoneIdentifier": "https://japaneast1-mediap.svc.ms/transform/zip?cs=fFNQTw"
},
"type": "zipArchive"
}
},
{
"category": "storage",
"target": {
"info": {
"folder": "%USERS%\\Downloads"
},
"type": "local"
}
},
{
"category": "fileEvent",
"target": {
"info": {
"event": "DownloadFile_FromCloud"
},
"type": "local"
}
}
]
}
3-2 ztcap ポリシー設定時の注意事項
⚠️政策設定時に以下の事項が必ず考慮され、Ztcap政策が設定されなければ機能が動作します。
-
decisionFactors中 categoryが documentの jsonオブジェクトの target.info.zoneIdentifierのポリシー設定が必要です。
- decisionFactors中 categoryが document の jsonオブジェクトの target.info.zoneIdentifier のポリシー値は、ダウンロード時にダウンロード文書に入力される ZoneIdentifier Url を含むことができる値が設定されている必要があります。
- 例 ) ダウンロードした文書の Url が
https://japaneast1-mediap.svc.ms/transform/zip?cs=fFNQTwラが仮定される場合、Ztcapポリシーに設定されるdecisionFactorsの中でcategoryがdocumentのjsonオブジェクトのtarget.info.zoneIdentifierのポリシー値は"*mediap.svc.ms/transform/zip*" のように Urlの一部の前後にワイルドカード(*)を付けて設定します。
-
decisionFactors中 categoryが document の jsonオブジェクトの target.type の政策値は **"ds"** が入ることを推奨しない ( クラウドに DRM ドキュメントがあるという仮定で、この機能は基本的にクラウドの一般ドキュメントおよび mip ドキュメントを DRM ドキュメントに変換するための機能 )
-
decisionFactors中 categoryが fileEvent の jsonオブジェクトの target.info.event は必ず**"DownloadFile_FromCloud"**値として設定
//Ztcap 정책 예시
"category": "document",
"targets": [
{
"type": "normal",
"use": true,
"operation": "AND",
"info": {
"ext": [
"pptx",
"zip",
"xlsx",
"pdf",
"ppt",
"doc",
"xls",
"docx"
],
"zoneIdentifier": [ // 다운로드 받은 문서의 zoneidentifier url이 정책에 포함되어야함
"*microsoftonline.com*",
"*sharepoint.com*",
"*mediap.svc.ms/transform/zip*"
]
}
}
....
{
"category": "fileEvent",
"targets": [
{
"type": "local",
"use": true,
"operation": "OR",
"info": {
"event": [
"DownloadFile_FromCloud" // 파일 이벤트는 DownloadFile_FromCloud가 설정되어야함함
]
}
}
]
}
3-3 ztcap ポリシー設定時の基本含まれるポリシー
クラウドストレージ(OneDrive, SharePoint, Teams)で文書をダウンロードする際、文書 Zone.identifier に入った URL 情報が基本的に ztcap ポリシーに含まれている必要があり、今後顧客やクラウド側の変更に応じて URL ポリシーの追加が必要になる場合があります。
- ztcap ポリシーの下の URL 値がポリシーに含まれている必要があります。
*mediap.svc.ms/transform/zip**sharepoint.com**microsoftonline.com*
クラウドストレージ URL ポリシーの追加方法
- ダウンロードしたファイルの Zone.Identifier ファイルを確認
# 명령 프롬프트(cmd)에서 확인
more < "filename:Zone.Identifier"
- Zone.Identifier ファイルで確認された URL 情報に基づいてポリシーを追加
- ReferrerUrl または HostUrl フィールドの値を確認
- URLのドメイン部分をポリシーに追加
- ポリシーを追加すると、自動的にドメインの前後にワイルドカード(*)が付いて登録されます。
- 例示
https://example-cloud.com/download→example-cloud.com入力 →*example-cloud.com*適用後追加完了 :::
4. 適用方法
- モジュールパッチ
- Ztcap ポリシー設定 ( 3. Ztcap ポリシー関連項目の適用必須 )
- カスタムポリシーの設定
5. 制約事項
- ブラウザのシークレットウィンドウ利用時にサポートされていません。
- 理由 : シークレットウィンドウでは、ブラウザがZoneIdentifier領域にダウンロードしたUrl情報を残さない。そのため、ダウンロードurlを基に動作する条件付きポリシー上、ダウンロード変換ポリシーが動作できないため、シークレットモードではダウンロード変換機能がサポートされていない。
- OneDrive, SharePoint, Teams 以外のクラウドストレージは現在サポートされていません
- フック方式でダウンロード時点を捉えて開発された機能であるため、以下のサポートバージョン以外のブラウザやそれ以上のブラウザでzoneidentifier情報をwriteするロジックが変更されると機能が動作しない可能性があります。
| プログラム | バージョン |
|---|---|
| Msedge | |
| Chrome | ![]() |
| TeamsApp | ![]() |
- ウィンドウおよび文書セキュリティカスタムポリシー設定
- ZoneIdentifier 使用 On/Off ウィンドウ設定(レジストリ)は次のように設定される必要があります。
- レジストリパス : HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments
- レジストリ値 :SaveZoneInformation : 2 (または該当項目がない場合はダウンロード時に文書変換機能が動作する)
| SaveZoneInformation 値 | Zone Identifier (MoTW) 保存の有無 | セキュリティ警告表示の有無 (一般的に) |
|---|---|---|
| 1 (Enabled) | 保存しない | 表示されていません |
| 2 (Disabled/Not Configured) | 保存庫 | 表示されました |
- 文書セキュリティカスタムポリシー
- DS_NOT_USE_SENDLOG_ZONE_IDF カスタムポリシー 0 またはポリシー未使用(削除)
- 上記のカスタムポリシーが1に設定されている場合、ダウンロードされる文書ファイルにZoneIdentifierは登録されません。(SaveZoneInformation : 1を設定しています)
- クラウドダウンロード文書変換機能はZoneIdentifier登録時点のhookingで動作します。
- DS_NOT_USE_SENDLOG_ZONE_IDF カスタムポリシー 0 またはポリシー未使用(削除)












