変換
機能詳細
資料アクセスに一部制限があることをお知らせします。
ファイル変換機能に関する詳細は次で確認できます。
ファイル/フォルダーに対する右クリックメニュー
1. 単一ファイル選択時
| ユーザー画面 | 内容 | 備考 |
|---|---|---|
![]() | 単一セキュリティ文書 右クリック | MIP文書への変換メニュー追加 |
![]() | 単一MIP文書 右クリック | MIPラベル削除メニュー追加 |
2. 複数ファイル/フォルダー選択時
| ユーザー画面 | 内容 | 備考 |
|---|---|---|
![]() | 複数フォルダー/ファイルの右クリック | カスタムポリシー(DS_MIP_SHELL_MENU)設定 |
3. 右クリックメニュー実行画面
| ユーザー画面 | 内容 | 備考 |
|---|---|---|
![]() | MIP ラベル生成 | 対象文書 : 一般文書 MIP, セキュリティ文書, パスワード設定された一般文書は変換リストから除外 ZTCAPポリシーに従って指定された MIP ラベル文書に変換 統合ログ : 使用 SCI ログ : 未使用 |
![]() | MIP ラベル削除 | 対象文書 : MIP 一般, セキュリティ文書は変換リストから除外 カスタムポリシー DS_MIP_SHELL_MENU:SHELL_AIP_DELETE 設定時 メニュー追加 統合ログ : 使用 SCIログ : 未使用 |
![]() | MIP ドキュメントに変換 | 対象文書 : セキュリティ文書 MIP、一般文書は変換リストから除外 ZTCAP ポリシーに従って指定された MIP ラベル文書に変換 統合ログ : 使用 SCI ログ : 未使用(原本セキュリティ文書の解除ログ未送信) |
![]() | DRM ドキュメントに変換 | 対象文書 : MIP 文書 一般, セキュリティ文書は変換リストから除外 ZTCAP ポリシーに従って指定されたセキュリティ文書として変換 統合ログ : 使用 SCI ログ : 使用(変換されたセキュリティ文書生成ログ送信) |
4. 項目別右クリックメニュー
参考
ポリシー設定により、一部の項目が異なる場合があります。
| 区分 | 詳細 |
|---|---|
| 一般文書 | •MIPの生成└ MIP、セキュリティ文書、パスワード設定された一般文書は変換リストから除外されます •一般文書暗号化 |
| DRM ドキュメント | •MIP ドキュメントに変換└ MIP, 一般文書は変換リストから除外 • セキュリティ文書の廃棄 • セキュリティ文書の暗号解除 • アクセス対象の変更 • 外部転送セキュリティファイルの生成 |
| MIP ドキュメント | •DRM ドキュメントに変換└ 一般、セキュリティ文書は変換リストから除外されます •MIP ラベル削除└ 一般、セキュリティ文書は変換リストから除外 • 一般文書の暗号化 |
| マルチファイル (Multi-Select) | •MIP ラベル生成└ 一般文書のみ変換リストに該当 •MIP ラベル削除└ MIP ドキュメントのみ変換リストに該当 •DRM ドキュメン トに変換└ MIP ドキュメントが変換リストに該当 •MIP ドキュメントに変換└ DRM ドキュメントが変換リストに該当 └ MIP、一般文書は変換リストから除外 • 一般文書の暗号化 |
| フォルダー (Folder) | •MIP ラベル生成└ 一般文書のみ変換リストに該当 •MIP ラベル削除└ MIP ドキュメントのみ変換リストに該当 •DRM ドキュメントに変換└ MIP ドキュメントが変換リストに該当 •MIP ドキュメントに変換└ DRM ドキュメントが変換リストに該当 •フォルダー内ファイルの暗号化└ 暗号化サポート拡張子 (Localset) •フォルダー内ファイルの復号化 • フォルダ内ファイルの単純暗号化└ 暗号化未対応拡張子 (Localset) |
5. (旧) 右クリックメニュー実行画面
C:\Windows\Softcamp\Security365\DS365\x64\ パスに DS365Agent64.exe ファイルがない場合の動作
| ユーザー画面 | 内容 | 備考 |
|---|---|---|
![]() | AIP ラベルの作成 | 対象文書 : 一般文書 ZTCAP ポリシーに従って指定された AIP ラベル文書に変換 統合ログ : 使用 SCI ログ : 未使用 |
![]() | AIP ラベルの削除 | 対象文書 : AIP 文書カスタムポリシー DS_MIP_SHELL_MENU:SHELL_AIP_DELETE 設定時メニュー追加統合ログ : 使用 SCI ログ : 未使用 |
![]() | AIP ドキュメントに変換 | 対象文書 : セキュリティ文書 ZTCAP ポリシーに従って指定された AIP ラベル文書に変換 統合ログ : 使用 SCI ログ : 未使用(元のセキュリティ文書の解除ログ未送信) |
![]() | DRM ドキュメントに変換 | 対象文書 : AIP 文書 ZTCAP ポリシーに従って指定されたセキュリティ文書に変換 統合ログ : 使用 SCI ログ : 使用(変換されたセキュリティ文書生成ログ送信) |
MIP ドキュメント変換時の所有者維持機能
MIPドキュメントがDRMドキュメントに変換された後、再びMIPドキュメントに変換する際に最初のMIPドキュメントのOwner Idが保持される機能
1. 概要
ローカルで Aユーザーが作成し所有者権限がある MIP ドキュメントで DRM 変換後、Bユーザーがそのドキュメントを MIP 変換する場合、最終ドキュメントは B ユーザーに所有者権限がある MIP ドキュメントに変換される。
該当文書を最終的に多数変換してもAユーザーが所有者権限を持つようにする機能
2. フローチャート
3. その他および制約事項
- MIP文書のユーザーownerId情報はMIP解除時には保持されません。DRM文書に変換すると情報が連携されます。
- ownerId 情報は DRM 文書ヘッダー VFI に入ります ( DSBSDT_VFI_MIP_OWNER_ID ) SDSWizard - 6.0.0.13 以上のバージョンでセキュリティ文書ヘッダー機能で確認できます。
- 現在 DS 6.0では文書変換はユーザートークンではなく ssevtr app が発行した access Token を使用し、そのアプリが InformationProtectionPolicy.Read.All 権限が Microsoft Entra ID で設定されている必要があります。その設定が正常に適用されている必要があり、ownerId の維持機能が正常に動作します。
クラウドダウンロード文書変換
クラウドストレージからダウンロードした文書に対する変換機能を実行します。
- 対象となるクラウドストレージはZtcapポリシーの
zoneIdentifierURL のリストで決定されます。基本的な含まれる対象は OneDrive · SharePoint · Teams であり、Google Drive は 3-3 節を参照してください。 - 変換方式に関する定義はZtcapポリシーに従います。
1.概要
- クラウドストレージ(OneDrive、SharePoint、Teams、Google Drive)からダウンロードした文書に対する変換機能を提供します。
- 変換に関するポリシーはZtcapポリシーに従います。
この機能は、ブラウザ・Teamsアプリのダウンロード時点をZoneIdentifier(MoTW)記録フッキングで検出します(DownloadFile_FromCloudイベント), OneDrive/SharePoint シンクフォルダーと Google Drive 仮想ドライブのファイルコピーを処理する制御カテゴリの「外部ストレージダウンロード時」(CopyFileFrom_OneDrive / CopyFileFrom_Sharepoint / CopyFileFrom_GoogleDrive)とトリガー・パスが異なる別の機能です。
対象クラウドストレージはポリシーによって決まります
クライアントのダウンロード検出は特定のクラウドドメインに依存しません。ダウンロードファイルに ZoneIdentifier が記録されるタイミングをフックしてポリシー問い合わせを実行し、どのクラウドストレージを変換対象とするかは、ZtcapポリシーのzoneIdentifier URLリストによって決まります。
したがって、新しいクラウドストレージのサポートはクライアントパッチではなくポリシー URL 登録によって構成されています。Google Driveも同様に3-3項の手順でURLを登録すると同じように動作します。










