条件付きポリシー管理
条件付きポリシーは、文書の種類、ユーザー、イベント、条件(位置/時間)などを組み合わせて、自動的に暗号化/復号化/変換などのセキュリティポリシーを実行する機能です。
管理者はこのページで条件付きポリシーを作成、修正、削除、優先順位を変更できます。
1. 政策一覧画面
条件付きポリシーメニューに入ると、登録されたポリシーのリストがテーブル形式で表示されます。

1. 政策登録
- 新しい条件付きポリシー作成パネルを開きます。
2. 全体件数 / 更新
- 登録されたポリシーの総件数を表示し、リフレッシュでリストを更新します。
3. 検索
- ポリシー名で検索します。
4. リスト
- 登録されたポリシーは優先順位順に表示されます。行をクリックすると右側の詳細パネルが開きます。
5. 優先順位
- 政策実行の順序です。数字が低いほど先に評価されます。
1.1 目次テーブルの構成
| コラム | 説明 |
|---|---|
| 優先順位 | 政策実行順序 (数字が低いほど先に評価) |
| ポリシー名 | ポリシーの名前 |
| 説明 | ポリシーに関する説明 |
| 構成員 | ポリシーが適用されるユーザー/グループ情報 |
| 業務システム | 政策が適用される業務システム数 |
| 対象文書 | ポリシー適用対象文書タイプ (一般文書 / DRM文書 / AIP文書) |
| ドキュメントイベント | ポリシーが実行されるトリガーイベント |
| 文書執行ポリシー | 条件を満たした場合に実行される執行ポリシーの組み合わせ |
| 修正された日付 | ポリシー最終修正日時 |
1.2 リスト画面機能
| 機能 | 説明 |
|---|---|
| ポリシー登録 | 新しい条件付きポリシー作成パネルを開く |
| 更新 | ポリシーリストの更新 |
| 削除 | 選択したポリシーを 削除 (複数選択可能) |
| 優先順位の変更 | 選択したポリシーの実行順序の変更 |
| コピー | 選択したポリシーを複製して新しいポリシーを作成 |
| 検索 | ポリシー名で検索 |
| 詳細を見る | 一覧でポリシーをクリックすると、右側の詳細パネルが開きます。 |
ドキュメントイベントが発生した際は、優先度が高い(数字が小さい)ポリシーから順に評価されます。条件が一致する最初のポリシーが実行されるため、ポリシー間の優先度設定が重要です。
2. 政策の作成/修正
ポリシー登録ボタンをクリックするか、既存のポリシーを編集すると、右側にポリシー設定パネルが開きます。設定パネルは정책 기본 정보, 조건, 집행 정책, 사용 설정4つのセクションで構成されています。
2.1 政策基本情報
ポリシーの核心属性を設定するセクションです。
2.1.1 政策名/説明
| 項目 | 説明 | 制約条件 |
|---|---|---|
| 名前 | 政策の固有名詞 | 必須、最大20文字、特殊文字(!@#$%^&*)は使用不可 |
| 説明 | ポリシーに関する追加説明 | 選択、最大200文字 |
2.1.2 メンバー
ポリシーが適用されるユーザーおよびグループを指定します。
| 設定 | 説明 |
|---|---|
| すべての構成員 | 登録された全ユーザーにポリシーを適用 |
| ユーザーおよびグループの指定 | 特定のユーザー/グループのみを選択してポリシーを適用 |
- 許可対象: ポリシーを適用するユーザー/グループを検索して追加
- 除外対象: 許可対象の中で例外として除外するユーザー/グループを指定
"すべての構成員"を選択した場合でも、除外対象を別途設定して特定のユーザー/グループをポリシーから除外することができます。
2.1.3 ライセンスアプリ
ポリシーを適用する対象アプリ(ライセンス)を選択します。
| 設定 | 説明 |
|---|---|
| アプリ選択 | 登録されたライセンスアプリのリストから1つ以上選択してください(必須) |
ポ リシーは選択されたアプリを通じて発生するドキュメントイベントにのみ適用されます。
2.1.4 対象文書
ポリシーの適用範囲となる文書タイプを設定します。일반 문서, DRM 문서, AIP 문서3つのタイプごとに個別設定が可能です。
一般文書
| 設定 | 説明 |
|---|---|
| 適用しない | 一般文書を政策対象から除外 |
| すべての一般文書 | 拡張子に関係なくすべての一般文書に適用 |
| 拡張子の指定 | 特定の拡張子(.docx、.xlsx、.pdfなど)の文書にのみ適用 |
DRM ドキュメント
| 設定 | 説明 |
|---|---|
| 適用しない | DRM ドキュメントをポリシー対象から除外 |
| すべてのDRM文書 | すべてのDRM暗号化文書に適用 |
| 指定されたDRM文書 | DRMタイプ(DAC, MAC, GRADE)、拡張子などの詳細条件でフィルタリング |
AIP ドキュメント
| 設定 | 説明 |
|---|---|
| 適用しない | AIP ドキュメントをポリシー対象から除外 |
| すべてのAIP文書 | すべてのAIP保護文書に適用 |
| 指定されたAIP文書 | 特定のAIPラベル、拡張子などの詳細条件でフィルタリング |
セキュリティ分類ラベルフィルター
一般/DRM/AIP 各文書タイプにセキュリティ分類ラベルフィルターを追加で適用できます。
- ラベルのない文書のみ対象: セキュリティラベルが指定されていない文書にのみポリシー適用
- 指定されたラベルが付けられた文書のみ対象: 特定のセキュリティ分類ラベルが付与された文書にのみポリシー適用
2.1.5 ドキュメントイベント
ポリシーが実行されるトリガーイベントを選択します。1つ以上のイベントを必ず選択する必要があります。
| イベント | 説明 |
|---|---|
| 暗号化 | 文書暗号化リクエスト時のポリシー実行 |
| 復号化 | 文書復号化リクエスト時のポリシー実行 |
| カプセル化 輸出 | SOMファイル生成(カプセル持ち出し)リクエスト時のポリシー実行 |
2.2 条件
ポリシー実行の追加条件を設定します。条件はオプションであり、設定しない場合は基本情報の条件のみでポリシーが評価されます。
2.2.1 位置 (IP)
ユーザーの接続IPアドレスに基づい てポリシーの適用範囲を制限します。
| 設定 | 説明 |
|---|---|
| すべての位置 | IP制限なしで全ての場所でポリシーを適用 |
| 登録された位置条件の指定 | 特定のIP範囲でのみポリシーを適用/除外 |
位置条件登録方法:
- 位置(IP)設定領域で
위치 등록ボタンをクリック - 条件登録ポップアップで条件名(必須、最大20文字)、説明(任意、最大200文字)、IPアドレスを入力
- 登録完了後、ポリシーで該当条件を選択して適用
IPアドレス入力形式:
| 形式 | 例示 | 説明 |
|---|---|---|
| 単一IP | 10.10.10.100 | 特定のIPアドレス1 |
| IP範囲 | 10.10.10.101-10.10.10.200 | 開始IPから終了IPまでの範囲 |
- 許可された位置: ポリシーを適用するIPアドレス範囲を選択
- 除外位置: 許可対象の中から例外として除外するIP範囲を選択
2.2.2 時間
ドキュメントイベントが発生する時間帯を基にポリシーの適用範囲を制限します。
| 設定 | 説明 |
|---|---|
| 時間制限なし | すべてのタイムゾーンにポリシーを適用 |
| 登録された時間条件の指定 | 特定の時間帯にのみポリシーを適用/除外 |
時間条件登録方法:
- 時間設定エリアで
시간 등록ボ タンをクリック - 条件登録ポップアップで条件名(必須、最大20文字)、説明(任意、最大200文字)、時間帯(開始~終了、24時間形式)を入力
- 登録完了後、ポリシーで該当条件を選択して適用
- 許可時間: ポリシーを適用する時間帯を選択
- 除外時間: 許可対象の中で例外として除外する時間帯を選択
位置と時間の条件を同時に設定すると、AND条件として動作します。つまり、2つの条件を両方満たす必要があります。政策が実行されます。
2.3 実行ポリシー
条件が満たされたときに実行するセキュリティポリシー(アクション)を設定します。執行ポリシーは3つの独立したグループで構成され、各グループは同等のレベルで独立して動作します。
| 区分 | グループ | 選択ルール | 必須かどうか |
|---|---|---|---|
| グループ 1 | ファイル変換実行ポリシー | 単一選択 (6つのオプションから1つを選択) | 必須 |
| グループ 2 | グレード適用実行ポリシー | 単一選択 (1つのグレード) | 選択 |
| グループ 3 | 文書セキュリティメタ情報適用実施ポリシー | マルチ設定 (Key-Value ペアの複数登録) | 選択 |
- グループ間: 複数選択可能 (すべての組み合わせを許可)
- グループ内: 単一選択(ファイル変換, 等級) または 複数設定(メタ情報)
ファイル変換実行ポリシーは必須であり、未選択の場合は保存できません。
2.3.1 グループ 1 - ファイル変換実行ポリシー
ドキュメントに対して実行するファイル変換動作を選択します。6つのオプションの中から必ず1つを選択する必要があります。
| オプション | 説明 |
|---|---|
| 要求動作通りに実行 | APIリクエストに基づいてファイル変換を実行する(暗号化リクエストの場合は暗号化、復号化リクエストの場合は復号化) |
| DRMによる暗号化 | 対象文書をDRM(DAC/MAC/GRADE)方式で暗号化 |
| AIPで暗号化 | 対象文書にAIPラベルを付与して暗号化 |
| 平文化 | すべての暗号化レイヤーを完全に解除して一般文書に復元 |
| セキュリティ閲覧用(SOM) 輸出 | 対象文書をSOMファイルとして生成 |
| 原本保持 | ファイル変換を実行しません (イベントリクエストを無視) |
DRMによる暗号化詳細設定
| 設定項目 | 説明 |
|---|---|
| 暗号化方式の選択 | DAC(ACL), MAC(強制), GRADE(等級) 中 選択 |
| ポリシー ID | DRM 暗号化ポリシー ID 入力 |
| ドキュメント権限設定 | 読み取り, 編集, 解放, 輸出, 出力, マーキング, 権限変更 |
| 有効期限 | 暗号化された文書の有効期限設定 (選択) |
AIPによる暗号化の詳細設定
| 設定項目 | 説明 |
|---|---|
| AIP ラベルの選択 | 組織で定義されたAIPラベルのリストから選択 |
| サブラベルの選択 | 上位ラベルに下位ラベルがある場合、下位ラベルまで選択 |
セキュリティ閲覧用(SOM) 輸出詳細設定
| 設定項目 | 説明 |
|---|---|
| 名前を付けて保存 | 許可/ブロック |
| 読み取り(閲覧) | 閲覧回数制限 |
| プリント | 印刷の許可および回数制限 |
| 破棄 | 有効期限後の自動廃棄 |
| ビュアー設定 | OLESOM / 画像 / テキスト ビューアの選択 |
原本保持の組み合わせ例
| 組み合わせ | 動作 |
|---|---|
| 原本保持単独 | ファイル変換なし、追加動作なし |
| 原本保持 + 等級適用 | ファイルは変換せずにランクのみ付与 |
| 原本保持 + 文書セキュリティメタ情報 | ファイルは変換せずメタ情報のみ挿入 |
| 原本保持 + 等級 + メタ情報 | ファイルは変換せず、グレードとメタ情報はすべて適用 |
暗号化処理が不要な特定条件の文書がある場合、その条件について「原本保持」ポリシーを高い優先順位で配置すれば、下位ポリシーによるファイル変換を防ぐことができます。
2.3.2 グループ 2 - 等級適用実行ポリシー
文書にセキュリティ等級を付与します。Security365ポータルで登録された等級リストから1つの等級のみ選択可能です。
| 設定項目 | 説明 |
|---|---|
| セキュリティレベルの選択 | 組織に登録されたセキュリティ等級(C/S/O または カスタム等級)の中から 1 つ選択 |
選択したグレードが文書メタデータに適用されます。ファイル変換ポリシーとは独立して動作するため、どのファイル変換オプションとも組み合わせることができます。
2.3.3 グループ 3 - 文書セキュリティメタ情報適用実施ポリシー
文書に分類/追跡用のセキュリティメタ情報を挿入します。Key-Valueペアを複数登録できます。
| 設定項目 | 説明 | 制約条件 |
|---|---|---|
| Key | メタ情報キー名 | 最大20文字 |
| Value | メタ情報値 | 最大1000文字 |
등록ボタンでキー-バリューのペアを追加し、複数のペアを登録できます。登録された項目はリストで表示され、個別に削除が可能です。
挿入されたメタ情報は文書の暗号化/復号化後も保持され、文書の識別および追跡に利用されます。
2.3.4 グループ間の組み合わせ例
政策一覧画面の문서 집행 정책カラムには設定されたグループの組み合わせが表示されます。
| 組み合わせ | 表示例 |
|---|---|
| ファイル変換のみ設定 | DRMによる暗号化 |
| ファイル変換 + 等級 | リクエスト動作通り実行 + 等級適用 |
| ファイル変換 + 等級 + メタ情報 | DRMによる暗号化 + 等級適用 + 文書セキュリティメタ情報適用 |
| ファイル変換 + メタ情報 | セキュリティ閲覧用(SOM) 輸出 + 文書セキュリティメタ情報の適用 |
| 原本維持 + 等級 | 原本保持 + 等級適用 |
2.4 使用設定
ポリシーの活性化状態と有効期限を管理します。
| 設定項目 | 説明 |
|---|---|
| 使用の有無 | ポリシーの有効化/無効化トグル |
| 有 効期限 | ポリシーの有効な開始日 ~ 終了日設定 (選択) |
- 使用しない: ポリシーが無効になっているため、実行されません。
- 有効期限未設定: 期間制限なしに政策が常に適用されます。
- 有効期限の設定: 指定した期間内のみポリシーが適用され、終了日を過ぎると自動的に無効になります。
有効期限終了日が現在の日付よりも前の場合、ポリシーは期限切れとして表示されます。
3. ポリシーの詳細表示
一覧からポリシーをクリックすると、右側に詳細情報パネルが開きます。詳細パネルでは、ポリシーのすべての設定情報を読み取り専用で確認できます。
| セクション | 表示情報 |
|---|---|
| 基本情報 | ポリシー名、構成員、ライセンスアプリ、対象文書、文書イベント |
| 条件 | 位置(IP) 条件、時間 条件 |
| 執行ポリシー | 執行ポリシーの種類と詳細設定 |
| 設定を使用 | 使用の有無、有効期限 |
| 修正日 | 最終更新日時 |
4. ポリシーの削除
- リストから削除するポリシーをチェ ックボックスで選択(複数選択可能)
- 上部
삭제ボタンをクリック - 確認ポップアップでポリシー名を入力して削除確認
削除されたポリシーは復元できません。削除前にポリシーの影響範囲を必ず確認してください。
5. 政策設計時の留意事項
5.1 優先順位設計
ポリシーは優先順位の順に評価され、最初に条件が一致するポリシーが実行されます。
- 範囲が狭い(具体的な)政策を高い優先順位に、範囲が広い(一般的な)政策を低い優先順位に配置してください。
- "原本維持"ポリシーを活用して、特定の条件の文書を後続のポリシーから除外することができます。
5.2 必須設定項目の要約
ポリシーを保存するために必ず入力/選択しなければならない項目です。
| 項目 | 必須かどうか |
|---|---|
| ポリシー名 | 必須 |
| ライセンスアプリ | 必須 (1つ以上選択) |
| 対象文書 | 必須 (1つ以上のタイプを設定) |
| ドキュメントイベント | 必須 (1つ以上選択) |
| 実行ポリシー - ファイル変換 | 必須 (6つのオプションから1つ選択) |
| 執行ポリシー - グレードの適用 | 選択 (1つのグレード) |
| 実行ポリシー - ドキュメントセキュリティメタ情報 | 選択 (Key-Value 多重登録) |
| 構成員 | 必須 |
| 条件 (位置/時間) | 選択 |
| 設定を使用 | 選択 (デフォルト: 使用) |