メインコンテンツまでスキップ

用語集

製品関連用語

用語説明
SHIELD DRMクラウドネイティブDRMサービスで、Microsoft 365環境に最適化された文書セキュリティを提供。DRM文書をAIP文書に自動変換
Document Security (DS)ローカルPCでDRM暗号化文書を管理し保護するソリューション。DS6(バージョン6)基準使用
Document Security 365 (DS365)Document SecurityをMicrosoft 365環境と統合したサービス
Security365 PortalSHIELD DRM 使用のための統合管理ポータル
SHIELDriveSHIELD DRM に関連するファイルのアップロード/ダウンロードをサポートするサービス

Microsoft 365 に関連する用語

用語説明
MIP (Microsoft Information Protection)Microsoftの情報保護ソリューション。ラベル、分類、およびセキュリティポリシーを通じて組織データを保護
AIP (Azure Information Protection)Azureに基づく情報保護サービス。SHIELD DRMはDRM文書をAIP文書に自動変換します。
Sensitivity Label (センシティビティ ラベル)Microsoft Compliance Centerで作成する情報分類および保護ラベル
Microsoft Entra ID旧 Azure AD. SHIELD DRMが MSAL 認証フローに使用する認証システム
Compliance CenterMicrosoft 365の情報保護およびラベル管理センター
テナント (テナント)Microsoft 365 組織の固有識別単位。.onmicrosoft.comドメイン基準
Multi-GEOSharePointの多地域設定により、各地域ごとのサイト管理をサポートします。
Microsoft GraphMicrosoft 365 データアクセス API. API リクエストにスロットリング制限を適用
E3, E5Microsoft 365 サブスクリプションライセンスの種類。SHIELD DRM 使用時は E3 以上を推奨

認証および権限用語

用語説明
Global Administrator (グローバル管理者)Microsoft 365 テナントの最高権限管理者
Compliance Manager (コンプライアンス マネージャー)AIP ラベルの作成および公開権限を持つ役割
MSAL (Microsoft Authentication Library)Microsoft Entra ID に基づく認証ライブラリ
Client Credential Flowアプリの Client ID/Client Secret を利用してトークンを取得する認証方式
App ID / App SecretSHIELD DRMサービス認証のためのセキュリティトークンペア
ACS (Azure Access Control Service)レガシーアプリ認証サービス。2026年4月終了予定

DRM 暗号化に関する用語

用語説明
DAC (Document Access Control)DRM ドキュメント権限制御方式。ユーザー別権限を細かく制御
MAC (Mandatory Access Control)文書分類に基づく義務的アクセス制御方式
GRADE (グレード)文書のグレード(機密、内部用など)に応じたアクセス制御方式
BYOK (Bring Your Own Key)顧客が自分の暗号キーを提供して文書を保護する方法
HYOK (Hold Your Own Key)顧客のキー管理サーバーで暗号キーを保持する方法
SCI Server暗号キーおよび権限ポリシーを管理する外部サーバー
DRM ドキュメント変換DRM 暗号化された文書を AIP ラベル文書に変換するプロセス

政策関連用語

用語説明
条件付きポリシー (Conditional Policy)ユーザー、位置、時間、文書タイプなどの条件に応じて暗号化を自動的に適用するポリシー
エンドポイントポリシー (Endpoint Policy)ローカルPCのDocument Securityで設定される条件付きポリシー
クラウドストレージポリシーOneDrive、SharePoint、Teamsで作成/アップロードされる文書に適用される条件付きポリシー
SDF (Sensitive Docs Flow)文書セキュリティのための細かな制御(暗号化、復号化、持ち出し、隠蔽情報の適用)を提供するフレームワーク
政策の優先順位複数のポリシーが衝突する場合、実行順序を決定します。高い優先度のポリシーが最初に実行されます。
Non-Retry KeywordsAIP 変換/解除時に例外となる特定のキーワード文言

イベント処理および同期用語

用語説明
Event Receiver (イベントレシーバー)SharePoint/OneDriveのファイルイベントを検出し、受信するメカニズム。既存のAdd-In方式の代替
Add-In既存の SharePoint 連携方式で各サイトに個別インストールが必要。ACS 終了とともに廃止予定
WebhookSharePointがイベント発生時にサーバーエンドポイントにHTTP POSTリクエストを送信する非同期方式
Subscription (サブスクリプション)Webhook または Event Receiver を特定のリソースに登録する作業

性能に関する用語

用語説明
Throttling (スロットリング)MicrosoftのAPIリクエストに速度制限を適用するメカニズム
Rate Limiting特定の時間内にAPIリクエストの回数を制限する技術
Token Bucket一定の速度でトークンを発行し、リクエスト処理時にトークンを消費するRate Limiting方式
Retry Logic (リトライロジック)一時的なエラーが発生した場合に自動的に作業を再試行するメカニズム
キュー (큐)変換待機中の文書が順番に処理されるように管理する構造

ストレージ関連用語

用語説明
OneDriveMicrosoft 365の個人クラウドストレージ。SHIELD DRMイベント検出対象
SharePointMicrosoft 365の文書ライブラリおよびコラボレーションプラットフォーム。Event Receiver インストール対象
TeamsMicrosoft 365のチームコラボレーションプラットフォーム。ファイルタブ内の文書アップロードをサポート
サイト コレクション (サイト コレクション)SharePointの上位階層単位として、複数のサイトを含む
Document Library (ドキュメントライブラリ)SharePoint 内の文書を管理するライブラリ

ログおよびモニタリング用語

用語説明
ダッシュボード (Dashboard)条件付きポリシー運用状況と文書状態をリアルタイムでモニタリングする管理者画面
ユーザーログユーザーの文書変換状態記録
管理者ログ管理者ページ内の行為記録
監査ログ (Audit Log)セキュリティ監査のための詳細な行為記録
統合ログファイル変換、暗号化解除、発信ブロックなどのログを統合して管理

インフラ用語

用語説明
Kubernetes (K8s)コンテナオーケストレーションプラットフォーム。SHIELD DRM 配布環境
RabbitMQメッセージブローカー。イベントの受信と非同期処理に使用
ConfigMapKubernetesでアプリケーション設定を管理するオブジェクト
Event Hubイベント駆動アーキテクチャの中央受信および処理システム

セキュリティ関連用語

用語説明
Document-Centric Security文書自体に暗号化とポリシーを適用する文書中心のセキュリティアプローチ
Permission Rights (権限)文書に対するアクセス権限。読み取り、編集、出力、持ち出し、解除、権限変更、プリントマーク、有效期限など
Print Marking (プリントマーク)印刷時に文書に特定のマークを表示してトレーサビリティを確保するセキュリティ機能
DLP (Data Loss Prevention)組織外部への敏感なデータの漏洩を防ぐためのポリシー