メインコンテンツまでスキップ

事前案内

備考

文書の適用範囲
顧客企業の事前準備 1 ~ 2は使用中のクラウドサービスに関係なく共通に適用されます。
顧客の事前準備 3 ~ 5はMicrosoft 365 環境基準です。Google Workspace 環境の事前準備事項(サービスアカウント、ドメイン全体委任、共有ドライブメンバー登録など)は別の文書で提供されます。

事前準備 #1 | Security365 Portal 会員登録と設定

Security365 Portalでユーザーの追加と設定: ユーザー管理ページで「ユーザー同期」メニューを通じてユーザーを追加します。使用中のクラウドサービスに登録されたユーザーのみ追加可能であり、該当組織内のすべてのユーザーが自動的に追加されます。

  • Microsoft 365— Microsoftに登録されたユーザーを同期します。ADポリシーグループを通じてグループユーザーのみを同期できるように機能改善作業中です。
  • Google Workspace— Google Workspace ドメインに登録されたユーザーを同期します。

加入および設定には、使用中のクラウドサービスの管理者アカウントが必要です。Microsoft 365 環境の詳細な権限要件は [顧客社事前準備3] を参照してください。

事前準備 #2 | ファイアウォールの許可

サービス構成/動作関連許可処理URL:

製品区分URL用途ユーザー ファイアウォール管理者ファイアウォール備考
共通login.security365.com統合認証サービスOO
共通login.security365.com統合認証インガサービスOO
共通login.security365.com統合ログ送信OO
共通portal.security365.comSecurity365 管理センターページ (フロント)XO
共通spsvr.security365.comSecurity365 管理センターページ (バックエンド)XO
SHIELD DRMSHIELD DRM.security365.comSHIELD DRM 管理者ページ (フロント)XO
SHIELD DRMssevtr.security365.comSHIELD DRM ユーザー/管理者バックエンドサービスOO
SHIELD DRMskms.security365.comSHIELD DRM 管理者ページで暗号キーを照会するバックエンドサービスXO
SHIELD Driveshieldrive.security365.comSHIELDrive ユーザー/管理者ページ(フロント)OOSHIELD Drive 未使用時除外
SHIELD Drivewebdav.security365.comSHIELDriveで使用するファイルのアップロード/ダウンロードOOSHIELD Drive 未使用時除外
SHIELD Drivedms.security365.comSHIELDriveで使用する文書ウェブビューアサービスOXSHIELD Drive 未使用時除外
  • Microsoft 365 または Google Workspace サービスの使用に関するサービス URL は、顧客企業で自ら許可する必要があります。
  • SHIELD DRM を使用する顧客の場合、もしクライアントでウェブアクセス禁止ポリシーがある場合は、部分的に sklogin.security365.com の許可が必要な場合があります。

事前準備 #3 | Microsoft 管理者権限およびライセンス

Security 365 Portal の登録およびサービス利用には権限が必要です: Security365 Portal に登録する際、サービス利用のために管理者権限が必要です。**Microsoft ライセンス(E3 推奨)**グローバル管理者または特定の権限を持つ管理者アカウントが必要です。

[必須 Microsoft 管理権限]
全域管理者または全域管理者権限を受けることができない場合、'権限のある役割管理者'、'クラウドアプリケーション管理者'、'Officeアプリ管理者'、'Teams管理者'、'SharePoint管理者'権限が必要です。

[MS 管理者権限確認方法]
Portal.azure.com に管理者アカウントで接続 > Azure Active Directory > ユーザー > 管理者アカウントを検索して選択 > 割り当てられた役割を選択

事前準備 #4 | Microsoft MIP ラベルの確認

MIP ラベルの使用確認と作成: SHIELD DRM から MIP ドキュメントに変換する際、顧客企業で作成/使用している MIP ラベルが必要です。MIP ラベルが作成されていない場合、Microsoft Compliance Center に管理者アカウントでログインし、[情報保護] – [ラベル] メニューからラベルを作成します。

'ラベル作成'ボタンをクリックして感度ラベルを生成します。 (ラベル設定が可能な管理者は'グローバル管理者'または'コンプライアンス管理者'権限が付与されている必要があります。)

ラベルの作成、公開、およびポリシーの更新には、ユーザーに反映されるまでに4〜8時間かかる場合があります。詳細なラベルの作成および公開方法は、Microsoft Learnで確認できます。

事前準備 #5 | Microsoft テナント名の確認

Azure Portalでテナント名を確認する: Azure Portalの「カスタムドメイン名」メニューで「.onmicrosoft.com」の前に書かれている名前が[テナント名]です。例) security365demo.onmicrosoft.comでsecurity365demoがテナント名です。