メインコンテンツまでスキップ

条件付きポリシー管理

条件付きポリシーは、文書の種類、ユーザー、イベント、条件(位置/時間)などを組み合わせて、自動的に暗号化/復号化/変換などのセキュリティポリシーを実行する機能です。

管理者はこのページで条件付きポリシーを作成、修正、削除、優先順位を変更できます。

1. 政策一覧画面


条件付きポリシーメニューに入ると、登録されたポリシーのリストがテーブル形式で表示されます。

1. 政策登録

  • 新しい条件付きポリシー作成パネルを開きます。

2. 全体件数 / 更新

  • 登録されたポリシーの総件数を表示し、リフレッシュでリストを更新します。

3. 検索

  • ポリシー名で検索します。

4. リスト

  • 登録されたポリシーは優先順位順に表示されます。行をクリックすると右側の詳細パネルが開きます。

5. 優先順位

  • 政策実行の順序です。数字が低いほど先に評価されます。

1.1 目次テーブルの構成

コラム説明
優先順位政策実行順序 (数字が低いほど先に評価)
ポリシー名ポリシーの名前
説明ポリシーに関する説明
構成員ポリシーが適用されるユーザー/グループ情報
業務システム政策が適用される業務システム数
対象文書ポリシー適用対象文書タイプ (一般文書 / DRM文書 / AIP文書)
ドキュメントイベントポリシーが実行されるトリガーイベント
文書執行ポリシー条件を満たした場合に実行される執行ポリシーの組み合わせ
修正された日付ポリシー最終修正日時

1.2 リスト画面機能

機能説明
ポリシー登録新しい条件付きポリシー作成パネルを開く
更新ポリシーリストの更新
削除選択したポリシーを削除 (複数選択可能)
優先順位の変更選択したポリシーの実行順序の変更
コピー選択したポリシーを複製して新しいポリシーを作成
検索ポリシー名で検索
詳細を見る一覧でポリシーをクリックすると、右側の詳細パネルが開きます。

ドキュメントイベントが発生した際は、優先度が高い(数字が小さい)ポリシーから順に評価されます。条件が一致する最初のポリシーが実行されるため、ポリシー間の優先度設定が重要です。

2. 政策の作成/修正


ポリシー登録ボタンをクリックするか、既存のポリシーを編集すると、右側にポリシー設定パネルが開きます。設定パネルは정책 기본 정보, 조건, 집행 정책, 사용 설정4つのセクションで構成されています。

2.1 政策基本情報

ポリシーの核心属性を設定するセクションです。

2.1.1 政策名/説明

項目説明制約条件
名前政策の固有名詞必須、最大20文字、特殊文字(!@#$%^&*)は使用不可
説明ポリシーに関する追加説明選択、最大200文字

2.1.2 メンバー

ポリシーが適用されるユーザーおよびグループを指定します。

設定説明
すべての構成員登録された全ユーザーにポリシーを適用
ユーザーおよびグループの指定特定のユーザー/グループのみを選択してポリシーを適用
  • 許可対象: ポリシーを適用するユーザー/グループを検索して追加
  • 除外対象: 許可対象の中で例外として除外するユーザー/グループを指定

"すべての構成員"を選択した場合でも、除外対象を別途設定して特定のユーザー/グループをポリシーから除外することができます。

2.1.3 ライセンスアプリ

ポリシーを適用する対象アプリ(ライセンス)を選択します。

設定説明
アプリ選択登録されたライセンスアプリのリストから1つ以上選択してください(必須)

ポリシーは選択されたアプリを通じて発生するドキュメントイベントにのみ適用されます。

2.1.4 対象文書

ポリシーの適用範囲となる文書タイプを設定します。일반 문서, DRM 문서, AIP 문서3つのタイプごとに個別設定が可能です。

一般文書

設定説明
適用しない一般文書を政策対象から除外
すべての一般文書拡張子に関係なくすべての一般文書に適用
拡張子の指定特定の拡張子(.docx、.xlsx、.pdfなど)の文書にのみ適用

DRM ドキュメント

設定説明
適用しないDRM ドキュメントをポリシー対象から除外
すべてのDRM文書すべてのDRM暗号化文書に適用
指定されたDRM文書DRMタイプ(DAC, MAC, GRADE)、拡張子などの詳細条件でフィルタリング

AIP ドキュメント

設定説明
適用しないAIP ドキュメントをポリシー対象から除外
すべてのAIP文書すべてのAIP保護文書に適用
指定されたAIP文書特定のAIPラベル、拡張子などの詳細条件でフィルタリング

セキュリティ分類ラベルフィルター

一般/DRM/AIP 各文書タイプにセキュリティ分類ラベルフィルターを追加で適用できます。

  • ラベルのない文書のみ対象: セキュリティラベルが指定されていない文書にのみポリシー適用
  • 指定されたラベルが付けられた文書のみ対象: 特定のセキュリティ分類ラベルが付与された文書にのみポリシー適用

2.1.5 ドキュメントイベント

ポリシーが実行されるトリガーイベントを選択します。1つ以上のイベントを必ず選択する必要があります。

イベント説明
暗号化文書暗号化リクエスト時のポリシー実行
復号化文書復号化リクエスト時のポリシー実行
カプセル化 輸出SOMファイル生成(カプセル持ち出し)リクエスト時のポリシー実行

2.2 条件

ポリシー実行の追加条件を設定します。条件はオプションであり、設定しない場合は基本情報の条件のみでポリシーが評価されます。

2.2.1 位置 (IP)

ユーザーの接続IPアドレスに基づいてポリシーの適用範囲を制限します。

設定説明
すべての位置IP制限なしで全ての場所でポリシーを適用
登録された位置条件の指定特定のIP範囲でのみポリシーを適用/除外

位置条件登録方法:

  1. 位置(IP)設定領域で위치 등록ボタンをクリック
  2. 条件登録ポップアップで条件名(必須、最大20文字)、説明(任意、最大200文字)、IPアドレスを入力
  3. 登録完了後、ポリシーで該当条件を選択して適用

IPアドレス入力形式:

形式例示説明
単一IP10.10.10.100特定のIPアドレス1
IP範囲10.10.10.101-10.10.10.200開始IPから終了IPまでの範囲
  • 許可された位置: ポリシーを適用するIPアドレス範囲を選択
  • 除外位置: 許可対象の中から例外として除外するIP範囲を選択

2.2.2 時間

ドキュメントイベントが発生する時間帯を基にポリシーの適用範囲を制限します。

設定説明
時間制限なしすべてのタイムゾーンにポリシーを適用
登録された時間条件の指定特定の時間帯にのみポリシーを適用/除外

時間条件登録方法:

  1. 時間設定エリアで시간 등록ボタンをクリック
  2. 条件登録ポップアップで条件名(必須、最大20文字)、説明(任意、最大200文字)、時間帯(開始~終了、24時間形式)を入力
  3. 登録完了後、ポリシーで該当条件を選択して適用
  • 許可時間: ポリシーを適用する時間帯を選択
  • 除外時間: 許可対象の中で例外として除外する時間帯を選択

位置と時間の条件を同時に設定すると、AND条件として動作します。つまり、2つの条件を両方満たす必要があります。政策が実行されます。

2.3 実行ポリシー

条件が満たされたときに実行するセキュリティポリシー(アクション)を設定します。執行ポリシーは3つの独立したグループで構成され、各グループは同等のレベルで独立して動作します。

区分グループ選択ルール必須かどうか
グループ 1ファイル変換実行ポリシー単一選択 (6つのオプションから1つを選択)必須
グループ 2グレード適用実行ポリシー単一選択 (1つのグレード)選択
グループ 3文書セキュリティメタ情報適用実施ポリシーマルチ設定 (Key-Value ペアの複数登録)選択
  • グループ間: 複数選択可能 (すべての組み合わせを許可)
  • グループ内: 単一選択(ファイル変換, 等級) または 複数設定(メタ情報)

ファイル変換実行ポリシーは必須であり、未選択の場合は保存できません。

2.3.1 グループ 1 - ファイル変換実行ポリシー

ドキュメントに対して実行するファイル変換動作を選択します。6つのオプションの中から必ず1つを選択する必要があります。

オプション説明
要求動作通りに実行APIリクエストに基づいてファイル変換を実行する(暗号化リクエストの場合は暗号化、復号化リクエストの場合は復号化)
DRMによる暗号化対象文書をDRM(DAC/MAC/GRADE)方式で暗号化
AIPで暗号化対象文書にAIPラベルを付与して暗号化
平文化すべての暗号化レイヤーを完全に解除して一般文書に復元
セキュリティ閲覧用(SOM) 輸出対象文書をSOMファイルとして生成
原本保持ファイル変換を実行しません (イベントリクエストを無視)

DRMによる暗号化詳細設定

設定項目説明
暗号化方式の選択DAC(ACL), MAC(強制), GRADE(等級) 中 選択
ポリシー IDDRM 暗号化ポリシー ID 入力
ドキュメント権限設定読み取り, 編集, 解放, 輸出, 出力, マーキング, 権限変更
有効期限暗号化された文書の有効期限設定 (選択)

AIPによる暗号化の詳細設定

設定項目説明
AIP ラベルの選択組織で定義されたAIPラベルのリストから選択
サブラベルの選択上位ラベルに下位ラベルがある場合、下位ラベルまで選択

セキュリティ閲覧用(SOM) 輸出詳細設定

設定項目説明
名前を付けて保存許可/ブロック
読み取り(閲覧)閲覧回数制限
プリント印刷の許可および回数制限
破棄有効期限後の自動廃棄
ビュアー設定OLESOM / 画像 / テキスト ビューアの選択

原本保持の組み合わせ例

組み合わせ動作
原本保持単独ファイル変換なし、追加動作なし
原本保持 + 等級適用ファイルは変換せずにランクのみ付与
原本保持 + 文書セキュリティメタ情報ファイルは変換せずメタ情報のみ挿入
原本保持 + 等級 + メタ情報ファイルは変換せず、グレードとメタ情報はすべて適用

暗号化処理が不要な特定条件の文書がある場合、その条件について「原本保持」ポリシーを高い優先順位で配置すれば、下位ポリシーによるファイル変換を防ぐことができます。

2.3.2 グループ 2 - 等級適用実行ポリシー

文書にセキュリティ等級を付与します。Security365ポータルで登録された等級リストから1つの等級のみ選択可能です。

設定項目説明
セキュリティレベルの選択組織に登録されたセキュリティ等級(C/S/O または カスタム等級)の中から 1 つ選択

選択したグレードが文書メタデータに適用されます。ファイル変換ポリシーとは独立して動作するため、どのファイル変換オプションとも組み合わせることができます。

2.3.3 グループ 3 - 文書セキュリティメタ情報適用実施ポリシー

文書に分類/追跡用のセキュリティメタ情報を挿入します。Key-Valueペアを複数登録できます。

設定項目説明制約条件
Keyメタ情報キー名最大20文字
Valueメタ情報値最大1000文字

등록ボタンでキー-バリューのペアを追加し、複数のペアを登録できます。登録された項目はリストで表示され、個別に削除が可能です。

挿入されたメタ情報は文書の暗号化/復号化後も保持され、文書の識別および追跡に利用されます。

2.3.4 グループ間の組み合わせ例

政策一覧画面の문서 집행 정책カラムには設定されたグループの組み合わせが表示されます。

組み合わせ表示例
ファイル変換のみ設定DRMによる暗号化
ファイル変換 + 等級リクエスト動作通り実行 + 等級適用
ファイル変換 + 等級 + メタ情報DRMによる暗号化 + 等級適用 + 文書セキュリティメタ情報適用
ファイル変換 + メタ情報セキュリティ閲覧用(SOM) 輸出 + 文書セキュリティメタ情報の適用
原本維持 + 等級原本保持 + 等級適用

2.4 使用設定

ポリシーの活性化状態と有効期限を管理します。

設定項目説明
使用の有無ポリシーの有効化/無効化トグル
有効期限ポリシーの有効な開始日 ~ 終了日設定 (選択)
  • 使用しない: ポリシーが無効になっているため、実行されません。
  • 有効期限未設定: 期間制限なしに政策が常に適用されます。
  • 有効期限の設定: 指定した期間内のみポリシーが適用され、終了日を過ぎると自動的に無効になります。

有効期限終了日が現在の日付よりも前の場合、ポリシーは期限切れとして表示されます。

3. ポリシーの詳細表示


一覧からポリシーをクリックすると、右側に詳細情報パネルが開きます。詳細パネルでは、ポリシーのすべての設定情報を読み取り専用で確認できます。

セクション表示情報
基本情報ポリシー名、構成員、ライセンスアプリ、対象文書、文書イベント
条件位置(IP) 条件、時間 条件
執行ポリシー執行ポリシーの種類と詳細設定
設定を使用使用の有無、有効期限
修正日最終更新日時

4. ポリシーの削除


  1. リストから削除するポリシーをチェックボックスで選択(複数選択可能)
  2. 上部삭제ボタンをクリック
  3. 確認ポップアップでポリシー名を入力して削除確認

削除されたポリシーは復元できません。削除前にポリシーの影響範囲を必ず確認してください。

5. 政策設計時の留意事項


5.1 優先順位設計

ポリシーは優先順位の順に評価され、最初に条件が一致するポリシーが実行されます。

  • 範囲が狭い(具体的な)政策を高い優先順位に、範囲が広い(一般的な)政策を低い優先順位に配置してください。
  • "原本維持"ポリシーを活用して、特定の条件の文書を後続のポリシーから除外することができます。

5.2 必須設定項目の要約

ポリシーを保存するために必ず入力/選択しなければならない項目です。

項目必須かどうか
ポリシー名必須
ライセンスアプリ必須 (1つ以上選択)
対象文書必須 (1つ以上のタイプを設定)
ドキュメントイベント必須 (1つ以上選択)
実行ポリシー - ファイル変換必須 (6つのオプションから1つ選択)
執行ポリシー - グレードの適用選択 (1つのグレード)
実行ポリシー - ドキュメントセキュリティメタ情報選択 (Key-Value 多重登録)
構成員必須
条件 (位置/時間)選択
設定を使用選択 (デフォルト: 使用)