変換
機能詳細
資料アクセスに一部制限があることをお知らせします。
ファイル変換機能に関する詳細は次ここで確認できます。
ファイル/フォルダーに対する右クリックメニュー
1. 単一ファイル選択時
| ユーザー画面 | 内容 | 備考 |
|---|---|---|
![]() | 単一セキュリティドキュメント 右クリック | MIP文書への変換メニュー追加 |
![]() | 単一MIP文書 右クリック | MIPラベル削除メニュー追加 |
2. 複数ファイル/フォルダの選択時
| ユーザー画面 | 内容 | 備考 |
|---|---|---|
![]() | 複数フォルダー/ファイル右クリック | カスタムポリシー(DS_MIP_SHELL_MENU)設定 |
3. 右クリックメニュー実行画面
| ユーザー画面 | 内容 | 備考 |
|---|---|---|
![]() | MIP ラベル生成 | 対象文書 : 一般文書 MIP, セキュリティ文書, パスワード設定された一般文書は変換リストから除外 ZTCAPポリシーに従って指定された MIP ラベル文書に変換 統合ログ : 使用 SCI ログ : 未使用 |
![]() | MIP ラベル削除 | 対象文書 : MIP 一般, セキュリティ文書は変換リストから除外 カスタムポリシー DS_MIP_SHELL_MENU:SHELL_AIP_DELETE 設定時 メニュー追加 統合ログ : 使用 SCI ログ : 未使用 |
![]() | MIP ドキュメントに変換 | 対象文書 : セキュリティ文書 MIP、一般文書は変換リストから除外 ZTCAP ポリシーに従って指定された MIP ラベル文書に変換 統合ログ : 使用 SCI ログ : 未使用(原本セキュリティ文書の解除ログ未送信) |
![]() | DRM ドキュメントに変換 | 対象文書 : MIP 文書 一般, セキュリティ文書は変換リストから除外 ZTCAP ポリシーに従って指定されたセキュリティ文書として変換 統合ログ : 使用 SCI ログ : 使用(変換されたセキュリティ文書生成ログ送信) |
4. 項目別右クリックメニュー
参考
ポリシー設定により、一部の項目が異なる場合があります。
| 区分 | 詳細 |
|---|---|
| 一般文書 | •MIPの生成└ MIP, セキュリティ文書, パスワード設定された一般文書は変換リストから除外 •一般文書暗号化 |
| DRM ドキュメント | •MIP ドキュメントに変換└ MIP, 一般文書は変換リストから除外 • セキュリティ文書の廃棄 • セキュリティ文書の暗号解除 • アクセス対象の変更 • 外部転送セキュリティファイルの生成 |
| MIP ドキュメント | •DRM ドキュメントに変換└ 一般、セキュリティ文書は変換リストから除外 •MIP ラベル削除└ 一般、セキュリティ文書は変換リストから除外 • 一般文書の暗号化 |
| マルチファイル (Multi-Select) | •MIP ラベル生成└ 一般文書のみ変換リストに該当 •MIP ラベル削除└ MIP ドキュメントのみ変換リストに該当 •DRM ドキュメントに変換└ MIP ドキュメントが変換リストに該当 •MIP ドキュメントに変換└ DRM ドキュメントが変換リストに該当 └ MIP、一般文書は変換リストから除外 • 一般文書の暗号化 |
| フォルダー (Folder) | •MIP ラベル生成└ 一般文書のみ変換リストに該当 •MIP ラベル削除└ MIP ドキュメントのみ変換リストに該当 •DRM ドキュメントに変換└ MIP ドキュメントが変換リストに該当 •MIP ドキュメントに変換└ DRM ドキュメントが変換リストに該当 •フォルダー内ファイルの暗号化└ 暗号化サポート拡張子 (Localset) •フォルダー内ファイル復号化 • フォルダー内ファイルの単純暗号化└ 暗号化未対応拡張子 (Localset) |
5. (旧) 右クリックメニュー実行画面
C:\Windows\Softcamp\Security365\DS365\x64\ パスに DS365Agent64.exe ファイルがない場合の動作
| ユーザー画面 | 内容 | 備考 |
|---|---|---|
![]() | AIP ラベルの作成 | 対象文書 : 一般文書 ZTCAP ポリシーに従って指定された AIP ラベル文書に変換 統合ログ : 使用 SCI ログ : 未使用 |
![]() | AIP ラベルの削除 | 対 象文書 : AIP 文書カスタムポリシー DS_MIP_SHELL_MENU:SHELL_AIP_DELETE 設定時メニュー追加統合ログ : 使用 SCI ログ : 未使用 |
![]() | AIP ドキュメントに変換 | 対象文書 : セキュリティ文書 ZTCAP ポリシーに従って指定された AIP ラベル文書に変換 統合ログ : 使用 SCI ログ : 未使用(原本セキュリティ文書の解除ログ未送信) |
![]() | DRM ドキュメントに変換 | 対象文書 : AIP 文書 ZTCAP ポリシーに従って指定されたセキュリティ文書に変換 統合ログ : 使用 SCI ログ : 使用(変換されたセキュリティ文書生成ログ送信) |
MIP ドキュメント変換時の所有者維持機能
MIPドキュメントがDRMドキュメントに変換された後、再びMIPドキュメントに変換する際に最初のMIPドキュメントのOwner Idが保持される機能
1. 概要
ローカルで Aユーザーが作成し所有者権限がある MIP ドキュメントで DRM 変換後、Bユーザーがそのドキュメントを MIP 変換する場合、最終ドキュメントは Bユーザーに所有者権限がある MIP ドキュメントに変換される。
該当文書を最終的に多数変換してもAユーザーが所有者権限を持つようにする機能
2. フローチャート
3. その他および制約事項
- MIP文書のユーザーownerId情報はMIP解除時には保持されません。DRM文書に変換すると情報が連携されます。
- ownerId 情報は DRM 文書ヘッダー VFI に入ります ( DSBSDT_VFI_MIP_OWNER_ID ) SDSWizard - 6.0.0.13 以上のバージョンでセキュリティ文書ヘッダー機能で確認できます。
- 現在 DS 6.0で文書変換はユーザートークンではなく ssevtr app が発行した access Token を使用し、該当アプリが InformationProtectionPolicy.Read.All 権限が Microsoft Entra ID で設定されている必要があります。該当設定が正常に適用されてい る必要があり、ownerId 維持機能が正常に動作します。
クラウドダウンロード文書変換
クラウドストレージ(OneDrive、SharePoint、Teams)からダウンロードした文書に対する変換機能を実行します。
- 変換方式に関する定義はZtcapポリシーに従います。
1.概要
- クラウドストレージ(OneDrive、SharePoint、Teams)からダウンロードした文書に対する変換機能を提供します。
- 変換に関するポリシーはZtcapポリシーに従います。
この機能は、ブラウザ・Teamsアプリのダウンロード時点をZoneIdentifier(MoTW)記録フッキングで検出します(DownloadFile_FromCloudイベント), OneDrive/SharePoint シンクフォルダーのファイルコピーを処理する制御カテゴリの「外部ストレージダウンロード時」(CopyFileFrom_OneDrive / CopyFileFrom_Sharepoint)とトリガー・パスが異なる別の機能です。
2. 関連カスタムポリシー
そのポリシー値は必須です。ない場合、ダウンロード時点を検出できず、ダウンロード変換機能が動作しない可能性があります。
HOOK_LOAD_DYNAMICカスタムポリシーが設定されている必要があります。ブラウザ・Teamsプロセスにフッキングモジュールがロードされ、ダウンロードのタイミングを検出できるようになります。モジュールインジェクション文字列などの詳細なポリシー値は変換詳細ページで管理します。
3. Ztcap ポリシー関連
3-1 機能動作時 Endpoint で ztcap によって照会される decisionFactors の例
// 단일 문서(docx Mip문서) 다운로드시 문서에 대한 질의 json
{
"decisionFactors": [
{
"category": "document",
"target": {
"info": {
"ext": "docx",
"zoneIdentifier": "https://softcamp-my.sharepoint.com/personal/jaekwon_lee_softcamp_co_kr/_layouts/15/download.aspx?UniqueId=ed4e27ad%2Dda48%2D476b%2Da99a%2Dd517a54ad6db"
},
"type": "mip"
}
},
{
"category": "storage",
"target": {
"info": {
"folder": "%USERS%\\Downloads"
},
"type": "local"
}
},
{
"category": "fileEvent",
"target": {
"info": {
"event": "DownloadFile_FromCloud"
},
"type": "local"
}
}
]
}
// 여러문서 선택시 Zip파일에 대한 질의 json
{
"decisionFactors": [
{
"category": "document",
"target": {
"info": {
"ext": "zip",
...
"zoneIdentifier": "https://japaneast1-mediap.svc.ms/transform/zip?cs=fFNQTw"
},
"type": "zipArchive"
}
},
{
"category": "storage",
"target": {
"info": {
"folder": "%USERS%\\Downloads"
},
"type": "local"
}
},
{
"category": "fileEvent",
"target": {
"info": {
"event": "DownloadFile_FromCloud"
},
"type": "local"
}
}
]
}
3-2 ztcap ポリシー設定時の注意事項
⚠️政策設定時に以下の事項が必ず考慮され、Ztcap政策が設定されなければ機能が 動作します。
-
decisionFactors中 categoryが document の jsonオブジェクトの target.info.zoneIdentifier のポリシー設定が必要です。
- decisionFactors中 categoryが documentの jsonオブジェクトの target.info.zoneIdentifier のポリシー値は、ダウンロード時にダウンロード文書に入力される ZoneIdentifier Url を含むことができる値が設定されている必要があります。
- 例 ) ダウンロードした文書の Url が
https://japaneast1-mediap.svc.ms/transform/zip?cs=fFNQTwラが仮定される場合、Ztcapポリシーに設定されるdecisionFactorsの中でcategoryがdocumentのjsonオブジェクトのtarget.info.zoneIdentifierのポリシー値は"*mediap.svc.ms/transform/zip*" のように Urlの一部の前後にワイルドカード(*)を付けて設定します。
-
decisionFactors中 categoryが document の jsonオブジェクトの target.type の政策値は **"ds"** が入ることを推奨しない ( クラウドに DRM 文書があるという仮定で、この機能は基本的にクラウドの一般文書および mip 文書を DRM 文書に変換するための機能 )
-
decisionFactors中 categoryが fileEvent の jsonオブジェクトの target.info.event は必ず**"DownloadFile_FromCloud"**値として設定
//Ztcap 정책 예시
"category": "document",
"targets": [
{
"type": "normal",
"use": true,
"operation": "AND",
"info": {
"ext": [
"pptx",
"zip",
"xlsx",
"pdf",
"ppt",
"doc",
"xls",
"docx"
],
"zoneIdentifier": [ // 다운로드 받은 문서의 zoneidentifier url이 정책에 포함되어야함
"*microsoftonline.com*",
"*sharepoint.com*",
"*mediap.svc.ms/transform/zip*"
]
}
}
....
{
"category": "fileEvent",
"targets": [
{
"type": "local",
"use": true,
"operation": "OR",
"info": {
"event": [
"DownloadFile_FromCloud" // 파일 이벤트는 DownloadFile_FromCloud가 설정되어야함함
]
}
}
]
}
3-3 ztcap ポリシー設定時の基本含まれるポリシー
クラウドストレージ(OneDrive, SharePoint, Teams)で文書をダウンロードする際、文書 Zone.identifier に入った URL 情報が基本的に ztcap ポリシーに含まれている必要があり、今後顧客やクラウド側の変更に応じて URL ポリシーの追加が必要になる場合があります。
- ztcap ポリシーの下の URL 値がポリシーに含まれる必要があります。
*mediap.svc.ms/transform/zip**sharepoint.com**microsoftonline.com*
クラウドストレージ URL ポリシーの追加方法
- ダウンロードしたファイルの Zone.Identifier ファイル確認
# 명령 프롬프트(cmd)에서 확인
more < "filename:Zone.Identifier"
- Zone.Identifier ファイルで確認された URL 情報に基づいてポリシーを追加
- ReferrerUrl または HostUrl フィールドの値を確認
- URLのドメイン部分をポリシーに追加
- ポリシーを追加すると、自動的にドメインの前後にワイルドカード(*)が付いて登録されます。
- 例示
https://example-cloud.com/download→example-cloud.com入力 →*example-cloud.com*適用後追加完了 :::
4. 適用方法
- モジュールパッチ
- Ztcap ポリシー設定 ( 3. Ztcap ポリシー関連項目の適用必須 )
- カスタムポリシー設定
5. 制約事項
- ブラウザのシークレットウィンドウ利用時にサポ ートされていません。
- 理由 : シークレットウィンドウでは、ブラウザが ZoneIdentifier 領域にダウンロードした Url 情報を残さない。そのため、ダウンロード url を基に動作する条件付きポリシー上、ダウンロード変換ポリシーが動作できないため、シークレットモードではダウンロード変換機能がサポートされていない。
- OneDrive, SharePoint, Teams 以外のクラウドストレージは現在未サポート
- フック方式でダウンロード時点を捉えて開発された機能なので、以下のサポートバージョン以外のブラウザやそれ以上のブラウザでzoneidentifier情報をwriteするロジックが変更されると機能が動作しない可能性があります。
| プログラム | バージョン |
|---|---|
| Msedge | |
| Chrome | ![]() |
| TeamsApp | ![]() |
- ウィンドウおよび文書セキュリティカスタムポリシー設定
- ZoneIdentifier 使用 On/Off ウィンドウ設定(レジストリ)は次のように設定される必要があります。
- レジストリパス : HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Attachments
- レジストリ値 :SaveZoneInformation : 2 (または該当項目がない場合、ダウンロード時に文書変換機能が動作する)
| SaveZoneInformation 値 | Zone Identifier (MoTW) 保存の有無 | セキュリティ警告表示の有無 (一般的に) |
|---|---|---|
| 1 (Enabled) | 保存しない | 表示されていません |
| 2 (Disabled/Not Configured) | 保存庫 | 表示されました |
- 文書セキュリティカスタムポリシー
- DS_NOT_USE_SENDLOG_ZONE_IDF カスタムポリシー 0 または ポリシー未使用(削除)
- 上記のカスタムポリシーが1に設定されている場合、ダウンロードされる文書ファイルにZoneIdentifierが登録されません。(SaveZoneInformation : 1を設定しました)
- クラウドダウンロード文書変換機能は ZoneIdentifier 登録時点の hooking により動作します。
- DS_NOT_USE_SENDLOG_ZONE_IDF カスタムポリシー 0 または ポリシー未使用(削除)
変換失敗時の失敗理由の詳細確認
1. 概要
文書変換作業を実行する際に、ポリシーによってブロックされた文書について、ユーザーがどのポリシーのどの理由で変換が失敗したのかを直接確認できる機能です。
従来は変換失敗時に単純な失敗メッセージのみが表示され、ユーザーが原因を把握するのが難しかったが、本機能を通じてポリシー別の評価結果と韓国語化された理由を提供することで、ユーザーの自己診断が可能となる。
2. 動作フロー
- ユーザーが文書変換作業を実行します。
- 変換が完了すると、変換結果リストに文書ごとの成功/失敗状態が表示されます。
- 失敗文書に露出した**[詳細を見る]**ボタンをクリックすると、失敗理由の詳細モーダルが表示されます。
- モーダルで該当文書に適用されたポリシーの評価結果を優先順位順に確認できます。
3. 変換結果リスト
変換作業を実行した後、結果リストで各文書の成功/失敗状態を視覚的に区別して表示します。
| ユーザー画面 | 内容 | 備考 |
|---|---|---|
![]() | 失敗項目の右側に**[詳細を見る]**ボタンの表示 | ポリシーベースの失敗項目に限定 |
4. 失敗理由詳細モーダル
失敗文書の**[詳細を見る]**ボタンをクリックすると、該当文書に対する政策評価結果を確認できるモーダルが表示されます。
4.1 ポリシーリスト
- 適用されたポリシーのリストを優先順位(priority) 順で並べて表示します。
- 各政策は基本折りたたまれた状態と表示され、クリックすると展開されて詳細な評価結果を確認できます。
- 実際に変換結果を決定したポリシーは、ユーザーが識別できるように別途強調表示されます。
4.2 政策別評価結果
各政策項目を展開したとき、次の項目の評価結果が段階的に表示されます。
| 評価項目 | 説明 |
|---|---|
| 条件 (Condition) | ポリシーが適用されるための条件(ファイル拡張子、パス、ユーザー、グループなど)のマッチング状況 |
| 除外条件 (Excluded Condition) | 該当政策の適用から除外される条件のマッチング有無 |
| 決定要因 (Decision Factor) | ポリシーが最終的に適用またはブロックを決定した要素 (例: ラベル、分類結果など) |
4.3 マッチング理由(matchReason) タイプ別表示
ポリシー評価結果として返されるマッチング理由タイプに応じて、ユーザーに明確な案内を提供するようにUIを分岐して表示します。
文書終了時の変換進行案内
1. 概要
文書終了時点におけるグレード適用と文書変換が同時に行われる構造で、多数のファイル(約10個程度)が同時に終了すると、作業が一度に入ってきて順次処理されます(1つが進行している間、残りは待機)。グレード設定の有無に関わらず、変換のみでも多数の作業が集中する可能性があります。
この機能はこの時点でユーザーにどのファイルが処理中で、どこまで進んでいるのかを別途通知ウィンドウで案内し、処理中にユーザーが他の作業を試みたり任意終了しないように可視化します。













