外部会社の接続
外部会社の接続メニューは MIP ドキュメントをやり取りする外部会社と接続(相互承認関係)を結び、管理する画面です。接続が成立した会社間でのみ、お互いのセンシティブ ラベルの照会とドキュメント変換が許可されます。
接続は一方の会社がリクエストし、相手の会社が承認することで成立します。接続されていない会社のMIP文書はラベルの照会・変換対象になりません。接続はこの機能の前提であり、承認されていない会社のセキュリティ文書が開かれないようにする安全装置です。
接続の概念
MicrosoftのMIP(感度ラベル)セキュリティは会社(Microsoft 365テナント)単位で閉じているため、外部会社から受け取ったMIP文書がどのラベルが適用されているかを確認することができません。「外部会社接続」は、文書をやり取りする2つの会社が互いに登録・承認し、接続された2つの会社間でのみMIP文書のラベルの照会と変換を許可する機能です。
| 項目 | 内容 |
|---|---|
| 成立 | 一方の会社がリクエストし、相手の会社が承認すれば成立します。一方のリクエストだけでは成立しません。 |
| 効力 | リクエストの方向に関係なく両方互いのラベルを照会し、ドキュメントを変換することができます。 |
| 単位 | 二つの会社間の1:1の関係です。複数の会社とそれぞれ接続でき、各接続は独立して成立・解除されます。 |
| 解除 | どちら か一方が解除すると、両方の接続が切れます。再接続するには、相手会社の承認を再度受ける必要があります。 |
接続は他の接続に続きません。例えば、A社がB社・C社とそれぞれ接続されていても、B社とC社は互いに接続されておらず、A社を経由して間接的に続いているわけでもありません。
前提条件
接続に参加する両社がすべて以下の条件を満たす必要があります。片方だけを満たす場合は使用できません。
| # | 条件 |
|---|---|
| 1 | 両社とも Microsoft 365 を使用 |
| 2 | 両社ともに Azure アプリ登録完了 |
| 3 | 両社ともにSHIELD IDの加入およびアプリ登録が完了しました。 |
| 4 | 両社ともに SHIELD DRM クラウド使用可能状態 |
| 5 | 両社ともにDS6を使用 |
Azure アプリ登録(条件 2)が完了していなくても接続自体は成立します。ただし、該当会社のラベル照会・文書変換が失敗する可能性があり、接続リストに「確認必要」と表示されます。以下の「接続リストと状態」を参照してください。
この他の画面使用前提は次の通りです。
- 管理者権限でSHIELD DRM管理者ページにログインしている必要があります。
- **両方の会社の管理者は「外部会社接続」メニューを使用できる必要があります。**リクエストする側はリクエストを送信するために、リクエストを受ける側はリクエストを承認するために必要です。メニューが表示されない場合は、管理者役割の権限設定を確認してください。
- SaaS(クラウド)環境で提供されます。
画面構成
SHIELD DRM 管理者ページで연동 관리 > 외부 회사 연결メニューをクリックして接続します。画面は二つの領域で構成されています。
| 領域 | 内容 |
|---|---|
| 受け取ったリクエスト | 外部会社が送信した接続リクエストの一覧と승인 · 반려ボタン |
| リンクリスト | この会社が関与したすべての接続とその状態 (承認待ち · 接続中 · 拒否された · 切断された) |
二つの領域は常に表示され、リストが空である場合はその場所に案内文が表示されます。
Extra ID
Extra IDは SHIELD ID に登録された会社識別子です。外部会社がこの会社に接続をリクエストするには、この値が必要です。설정 > 앱 인증 정보メニューから確認・コピーできます。
接続手順
1段階。Extra IDの伝達 — 受け取る会社
- リクエストを受ける会社の管理者が
설정 > 앱 인증 정보メニューからExtra IDをコピーします。 - コピーした値を接続をリクエストする会社の管理者に渡します。
値はこの一方向にのみ伝達する必要があります。リクエストを受ける側は相手会社のExtra IDを知る必要はありません。「受け取ったリクエスト」に相手会社の名前が表示されるためです。
2段階. 接続リクエスト — リクエストする会社
- 「リンクリスト」の
+ 연결 요청ボタンをクリックします。 - 受け取った外部会社
Extra IDを入力して요청ボタンをクリックします。 - リクエストすると、リンクリストに該当する会社が会社名とともに「承認待ち」状態で追加されます。表示された会社名で対象を確認し、意図した会社でない場合はリクエストを取り消してください。以下の「リクエストの取り消しと接続 解除」を参照してください。
複数の会社と接続するには、会社ごとにリクエストを繰り返す必要があります。一度のリクエストで複数の会社を指定することはできません。
3段階. 承認 · 返却 — 要求された会社
- リクエストを受けた会社の管理者が「外部会社接続」画面の「受信リクエスト」領域で待機中のリクエストを確認します。リクエストが入っても別途通知はないため、Extra IDを伝えた後はこの領域を直接確認してください。
- 会社名でリクエスト主体を確認した後
승인または반려ボタンをクリックします。 - 返却時に理由を入力できます(任意)。入力した理由は相手会社の管理者にそのまま表示されます。
- 承認されると、その時点から両社は互いのラベルを照会し、文書を変換できるようになります。
承認・却下の結果は別途通知されません。リクエストした側の管理者は接続リストの状態変化(接続済み・却下)で結果を確認します。
リンクリストと状態
接続リストには、この会社が関与したすべての接続が表示されます。
| 項目 | 説明 |
|---|---|
| 会社名 | 外部会社の名前です。Extra ID自動的に取得され、管理者は入力しません。 |
| Extra ID | 外部会社の識別子です。長い場合は短縮して表示され、全体の値はツールチップで確認できます。 |
| 状態 | 接続の現在の状態です。キャンセル理由がある場合は、状態の横に表示されます。 |
| 最終変更 | 状態が最後に変更された時刻です。 |
| 状態 | 意味 | ラベルの照会・文書変換 | 可能な作業 |
|---|---|---|---|
| 承認待ち | リクエストを送信しましたが、相手の会社はまだ応答していない状態です。 | 不可能 | リクエスト回数 (취소) |
| 接続されました | 相手会社が承認し、連結が成立した状態 | 可能 | 接続解除 (해제) |
| 却下されました | 相手の会社がリクエストを却下した状態です。理由があれば一緒に表示されます。 | 不可能 | 再リクエスト可能 |
| 解除されました | どちらか一方が接続を解除した状態 | 不可能 | 再リクエスト可能 |
- 状態はリクエストした側の視点で表示されます。外部会社が送信したリクエストは「受信したリクエスト」領域で処理され、承認された後に接続リストに表示されます。
- 承認待ちには期限がありません。長い間応答がない場合は、リクエストを取り消すことができます。
- 反映された·解除された履歴はリストに残ります。同じ会社に再度リクエストすると、新しい行は作成されず、既存の行の状態が変更されます。
- リストは状態フィルターとソートを提供します。
「接続中」状態の使用可能性表示
「接続済み」状態には、該当会社とのラベル照会・文書変換を実際に使用できるか確認した結果が表示されます。
- **使用可能が確認された場合:**ラベルの照会・変換が使用できるという案内が状態の横に表示されます。
- 確認されていない場合:「確認が必要」と表示されます。ほとんどの場合、外部会社のAzureアプリ登録が完了していないため、その会社のラベルの取得に失敗する可能性があります。外部会社側でAzureアプリ登録を完了する必要があります。
リクエストの回数と接続解除
リクエストの回収
「承認待ち」状態の 行で취소ボタンをクリックすると、送信したリクエストを取り消すことができます。
- 相手会社が応答するまでの間のみ可能です。
- 回収すると、相手会社の「受け取ったリクエスト」からもそのリクエストが消えます。
接続解除
「接続されている」状態の行で해제ボタンをクリックします。
- 解除すると両方の会社とも接続が切断され、その会社の文書は変換対象から除外されます。ラベル照会画面の会社リストからも消えます。
- 解除された会社と再接続するには、再度リクエストし、相手会社の承認を受ける必要があります。
- 解除しようとしている会社を参照する条件付きポリシーがある場合、確認ステップでそのポリシー件数が案内されます。解除する前にその会社を参照する条件付きポリシーをまず整理することをお勧めします。
- 解除はその接続にのみ適用されます。他の会社との接続には影響しません。
接続された外部会社のMIPラベルの照会
接続が確立されるとラベルの照会画面(MIP 레이블 조회メニュー)で外 部会社の感度ラベルを照会できます。
- 画面に会社選択ドロップダウンこれが追加されます。デフォルトはログインしている会社であり、「接続済み」状態の外部会社のみがリストに表示されます。
- 外部会社を選択すると、その会社の感度ラベルのリストが表示されます。画面の基本的な使用方法は上記「ラベル照会」ガイドを参照してください。
새로 고침ボタンと最後の照会時刻が提供されており、会社を変更しながら最新のリストを確認できます。- 接続が解除された会社はドロップダウンから消えます。
- 外部会社のAzureアプリ登録が完了していない場合、接続は維持されますが、ラベルの取得に失敗する可能性があり、画面に失敗理由が表示されます。
- 「MIP ラベル照会」メニュー権限は「外部会社接続」メニュー権限とは別です。接続は結んでいますが、このメニューが隠されている管理者はラベルを確認できません。
**会社ごとにラベル名の体系が異なります。**同じ性質の文書でも、会社によってラベル名が異なる場合があります。条件付きポリシーで変換ルールを指定する前に、この画面で両方の会社のラベルを確認してください。ラベルは自動的に対応(マッピング)されません。
制約事項
| 項目 | 内容 |
|---|---|
| 接続対象の指定 | 外部会社の管理者から受け取ったExtra ID入力としてのみリクエストできます。会社のリストの照会や検索は提供されていません。どの会社がSHIELD DRMを使用しているかを明らかにしないためです。 |
| 接続の範囲 | 接続は2つの会社間でのみ有効であり、他の接続にはつながりません。接続された会社が第三者の会社と結んだ接続は、この会社の管理者ページには表示されません。 |
| 接続件数 | 同じ会社のペアには接続が1件のみ存在します。接続できる会社の数に制限はありません。 |
| 通知 | 受け取ったリクエストに対する別途通知は提供されません。「外部会社接続」画面の「受け取ったリクエスト」領域で直接確認する必要があります。 |
| 承認待機期限 | ありません。リクエストは期限切れにならず、リクエストした側が回収できます。 |
| 履歴 | 反映された·解除された履歴はリストから削除できません。再リクエストすると既存の行の状態が変わります。 |
| 提供環境 | SaaS(クラウド)環境で提供されます。オンプレミス間の接続はサポートされていません。 |
問題解決
| 症状 · 案内文言 | 確認 · 対応 |
|---|---|
| 「確認できないExtra IDです」 | 入力した値が正確かどうか外部会社の管理者に再確認した後、再リクエストしてください。 |
| 「この会社のExtra IDです」 | この会社自身の値を入力した場合です。外部会社から受け取った値を入力してください。 |
| 「すでにリクエストした会社です」 | 接続リストの「承認待ち」行で進行状況を確認してください。 |
| 「相手がすでにリクエストしました」 | 相手会社が最初にリクエストした場合です。「受け取ったリクエスト」で承認すると接続が成立します。 |
| 「すでに接続されている会社です」 | すでに「接続済み」状態の会社です。接続リストで状態を確認してください。 |
| 「接続されています」ですが、ラベルの取得に失敗しました。 | 接続リストで該当会社の「確認必要」表示の有無を確認し、外部会社にAzureアプリ登録の完了を依頼してください。 |
| 「外部会社接続」メニューが見えません | 管理者役割の権限でこのメニューが非表示に設定されている場合です。会社の権限設定を確認してください。 |
注意事項
- **接続を解除すると、その会社の文書は変換対象から除外されます。**解除する前に、その会社を参照する条件付きポリシーをまず確認してください。
- **返却理由は相手会社の管理者にそのまま表示されます。**内部メモ用として使用しないでください。
Extra IDは接続をリクエストする会社にのみ伝えてください。値を知っている会社は接続リクエストを送信できます。ただし、承認する前には接続は成立しません。- リクエスト直後に接続リストに表示される会社名で対象を確認してください。誤ってリクエストした場合は、相手が応答する前に取り消すことができます。