用語集
製品関連用語
| 用語 | 説明 |
|---|---|
| SHIELD DRM | クラウドネイティブDRMサービスで、Microsoft 365環境に最適化された文書セキュリティを提供。DRM文書をMIP文書に自動変換 |
| Document Security (DS) | ローカルPCでDRM暗号化文書を管理し保護するソリューション。DS6(バージョン6)基準使用 |
| Document Security 365 (DS365) | Microsoft 365 環境と統合された Document Security サービス |
| Security365 Portal | SHIELD DRM 使用のための統合管理ポータル |
| SHIELDrive | SHIELD DRM に関連するファイルのアップロード/ダウンロードをサポートするサービス |
Microsoft 365 に関連する用語
| 用語 | 説明 |
|---|---|
| MIP (Microsoft Information Protection) | Microsoftの情報保護ソリューション。ラベル、分類、およびセキュリティポリシーを通じて組織データを保護。SHIELD DRMはDRM文書をMIP文書に自動変換します。 |
| Sensitivity Label (センシティビティ ラベル) | Microsoft Compliance Centerで作成する情報分類および保護ラベル |
| Microsoft Entra ID | 旧Azure AD。SHIELD DRMがMSAL認証フローに使用する認証システム |
| Compliance Center | Microsoft 365の情報保護およびラベル管理センター |
| テナント (テナント) | Microsoft 365 組織の固有識別単位。.onmicrosoft.comドメイン基準 |
| Multi-GEO | SharePointの多地域設定に より、各地域ごとのサイト管理をサポートします。 |
| Microsoft Graph | Microsoft 365 データアクセス API. API リクエストにスロットリング制限を適用 |
| E3, E5 | Microsoft 365 サブスクリプション ライセンスの種類。SHIELD DRM 使用時は E3 以上を推奨 |
認証および権限用語
| 用語 | 説明 |
|---|---|
| Global Administrator (グローバル管理者) | Microsoft 365 テナントの最高権限管理者 |
| Compliance Manager (コンプライアンス マネージャー) | MIP ラベルの作成および公開権限を持つ役割 |
| MSAL (Microsoft Authentication Library) | Microsoft Entra ID に基づく認証ライブラリ |
| Client Credential Flow | アプリの Client ID/Client Secret を利用してトークンを取得する認証方式 |
| App ID / App Secret | SHIELD DRMサービス認証のためのセキュリティトークンペア |
| ACS (Azure Access Control Service) | レガシーアプリ認証サービス。2026年4月終了予定 |
DRM 暗号化に関する用語
| 用語 | 説明 |
|---|---|
| DAC (Document Access Control) | DRM ドキュメント 権限 制御 方法. ユーザー別 権限を 精密に 制御 |
| MAC (Mandatory Access Control) | 文書分類に基づく義務的アクセス制御方式 |
| GRADE (グレード) | 文書のグレード(機密、内部用など)に応じたアクセス制御方式 |
| BYOK (Bring Your Own Key) | 顧客が自分の暗号キーを提供して文書を保護する方法 |
| HYOK (Hold Your Own Key) | 顧客のキー管理サーバーで暗号キーを保持する方法 |
| SCI Server | 暗号キーおよび権限ポリシーを管理する外部サーバー |
| DRM ドキュメント変換 | DRM 暗号化された文書を MIP ラベル文書に変換するプロセス |
政策関連用語
| 用語 | 説明 |
|---|---|
| 条件付きポリシー (Conditional Policy) | ユーザー、位置、時間、文書タイプなどの条件に応じて暗号化を自動的に適用するポリシー |
| エンドポイントポリシー (Endpoint Policy) | ローカルPCのDocument Securityで設定される条件付きポリシー |
| クラウドストレージポリシー | OneDrive、SharePoint、Teamsで作成/アップロードされる文書に適用される条件付きポリシー |
| SDF (Sensitive Docs Flow) | 文書セキュリティのための細かな制御(暗号化、復号化、持ち出し、隠蔽情報の適用)を提供するフレームワーク |
| 政策の優先順位 | 複数のポリシーが衝突する場合、実行順序を決定します。優先度の高いポリシーが先に実行されます。 |
| Non-Retry Keywords | MIP 変換/解除時に例外となる特定のキーワード文言 |
イベント処理および同期用語
| 用語 | 説明 |
|---|---|
| Event Receiver (イベントレシーバー) | SharePoint/OneDriveのファイルイベントを検出し、受信するメカニズム。既存のAdd-In方式の代替 |
| Add-In | 既存の SharePoint 連携方式で各サイトに個別インストールが必要。ACS 終了とともに廃棄予定 |
| Webhook | SharePointがイベント発生時にサーバーエンドポイントにHTTP POSTリクエストを送信する非同期方式 |
| Subscription (サブスクリプション) | Webhook または Event Receiver を特定のリソースに登録する作業 |
性能に関する用語
| 用語 | 説明 |
|---|---|
| スロットリング (스로틀링) | MicrosoftがAPIリクエストに速度制限を適用するメカニズム |
| Rate Limiting | 特定の時間内にAPIリクエストの回数を制限する技術 |
| Token Bucket | 一定の速度でトークンを発行し、リクエスト処理時にトークンを消費するRate Limiting方式 |
| Retry Logic (リトライロジック) | 一時的なエラーが発生した場合に自動的に作業を再試行するメカニズム |
| キュー (큐) | 変換待機中の文書が順番に処理されるように管理する構造 |
ストレージ関連用語
| 用語 | 説明 |
|---|---|
| OneDrive | Microsoft 365の個人クラウドストレージ。SHIELD DRMイベント検出対象 |
| SharePoint | Microsoft 365の文書ライブラリおよびコラボレーションプラットフォーム。Event Receiver インストール対象 |
| Teams | Microsoft 365のチームコラボレーションプラットフォーム。ファイルタブ内の文書アップロードをサポート |
| サイト コレクション (サイト コレクション) | SharePointの上位階層単位として、複数のサイトを含む |
| Document Library (ドキュメントライブラリ) | SharePoint 内の文書を管理するライブラリ |
ログおよびモニタリング用語
| 用語 | 説明 |
|---|---|
| ダッシュボード (Dashboard) | 条件付きポリシー運用状況と文書状態をリアルタイムでモニタリングする管理者画面 |
| ユーザーログ | ユーザーの文書変換状態記録 |
| 管理者ログ | 管理者ページ内の行動記録 |
| 監査ログ (Audit Log) | セキュリティ監査のための詳細な行為記録 |
| 統合ログ | ファイル変換、暗号化解除、発信ブロックなどのログを統合して管理 |
インフラ用語
| 用語 | 説明 |
|---|---|
| Kubernetes (K8s) | コンテナオーケストレーションプラットフォーム。SHIELD DRM 配布環境 |
| RabbitMQ | メッセージブローカー。イベントの受信と非同期処理に使用 |
| ConfigMap | Kubernetesでアプリケーション設定を管理するオブジェクト |
| Event Hub | イベント駆動アーキテクチャの 中央受信および処理システム |
セキュリティ関連用語
| 用語 | 説明 |
|---|---|
| Document-Centric Security | 文書自体に暗号化とポリシーを適用する文書中心のセキュリティアプローチ |
| Permission Rights (権限) | 文書に対するアクセス権限。読み取り、編集、出力、持ち出し、解除、権限変更、プリントマーク、有效期限など |
| Print Marking (プリントマーク) | 印刷時に文書に特定のマークを表示してトレーサビリティを確保するセキュリティ機能 |
| DLP (Data Loss Prevention) | 組織外部への敏感なデータの漏洩を防ぐためのポリシー |