入力敏感情報管理 条件付きポリシー
基本画面構成
条件付き政策画面は次のように構成されています:
- 条件付きポリシータブ: ホームで作成したアプリに条件付きポリシーを適用できるタブ
- 優先順位: 政策の優先順位を表示 (数字が小さいほど優先順位が高い)
- ポリシーの追加: 左上の**[➕ ポリシーを追加]**ボタンで新しいポリシーを作成
- 検索: 政策名、構成員、対象ドメイン、使用状況など、さまざまな条件で検索可能
ポリシー検索
政策名だけでなく、構成員、対象ドメイン、条件、使用状況など、さまざまな基準で政策を検索できます。
検索フィルターの種類
| フィルター | 検索方式 | 説明 |
|---|---|---|
| 政策名 | 含む検索 | キーワード が含まれた政策名検索 |
| 構成員 | 含む検索 + ドロップダウン選択 | ユーザー(名前・メール)、グループ、部門の検索、割り当て/例外の区分選択、複数選択可能 |
| 対象 | 含む検索 + ドロップダウン選択 | 特定のドメインアドレスでのインクルード検索、모든 도메인固定値選択可能、複数選択可能 |
| 使用状況 | ドロップダウン選択 | 使用 / 未使用の選択 |
| 条件 | 含む検索 + ドロップダウン選択 | 位置(IP)、時間、デバイス条件で検索、複数選択可能 |
対象検索詳細
- ドメインアドレスを直接入力すると、含む検索で下にリストが表示されます。
모든 도메인はドロップダウンの最下部に固定表示され、直接選択した場合にのみ検索結果に含まれます。- 特定のドメインのみを検索する場合、そのドメインに直接設定されたポリシーのみが検索されます。
모든 도메인政策は含まれていません。
構成員検索詳細
- 検索バーに名前またはメールアドレスを入力すると、リアルタイムでドロップダウンに結果が表示されます。
- 割り当て / 例外タブを選択することで、ポリシーに割り当てられた 場合と例外処理された場合を区別して検索できます。
모든 구성원はドロップダウンの最下部に固定表示され、直接選択した場合にのみ検索結果に含まれます。
条件検索詳細
- 位置:
위치 제한 없음または登録された位置名を入力して検索します。結果は위치명 | IP 범위形式で表示されます。 - 時間:
시간 제한 없음または登録された時間名を入力して検索します。結果は시간명 | 시간 범위形式で表示されます。 - デバイス:
모든 디바이스,Desktop,Tablet,Mobile中を選択します。
検索条件の組み合わせルール
- フィルター間 (AND条件): 異なるフィルターを複数設定すると、すべての条件を同時に満たすポリシーのみが表示されます。
- フィルター内 (OR条件): 同じフィルター内で複数の項目を選択すると、一つでも一致するポリシーが表示されます。
- 設定した各条件はタグ形式で表示され、タグの
×ボタンで個別の条件を削除できます。
⚠️ 検索フィルターが適用されている状態 では優先順位の変更ができません。優先順位を変更するには、検索フィルターをすべて解除してください。
ポリシーの取得
- 条件付きポリシーをバックアップしたJSONファイル(単一ポリシー)またはZIPファイル(複数ポリシー)をインポートして登録できます。
[使用方法]
- ダウンロード : 項目チェックボックスチェック > 上部ボタンバーで [ポリシーダウンロード] ボタンをクリック
- 1つ選択した場合: JSONファイルのダウンロード
- 2つ以上選択した場合: ZIPファイルにまとめてダウンロード
- インポート: [ポリシーインポート] ボタンをクリックして、バックアップした JSON ファイルまたは ZIP ファイルを選択して登録します。
➕ ポリシーを追加
**[➕ ポリシーを追加]**をクリックすると、新しい条件付きポリシーページに移動し、次の項目を設定できます:
- ポリシー基本情報
- 条件
- 執行ポリシー
- 使用設定
📌 政策基本情報
ポリシー名
- 名前(必須):最大20文字まで入力可能
- 説明(選択): 最大200文字まで入力可能
- 条件付きポリシー名は必須であり、ポリシーを識別するためのユニークな名前を入力する必要があります。
構成員
この条件付きポリシーに割り当てるか除外するユーザーまたはグループをメンバーとして設定します。
割り当て
- すべてのユーザー: すべてのユーザーにポリシーを適用
- ユーザーまたはグループの選択: 特定のユーザーまたはグループを検索して選択
- 検索バーにユーザー名またはグループ名を入力して検索
- 選択したユーザーまたはグループは、下のボックスで確認できます。
除外
- ポリシーから除外するユーザーまたはグループを指定
- 除外された構成員は、割り当ての有無にかかわらずポリシーが適用されません。
- 「すべてのユーザー」オプションは除外項目で使用できません
- 除外するメンバーを選択すると、下のボックスで除外されたメンバーのリストを確認できます。