정책 정보
info
SHIELDRM Client 정책 리스트
문서보안 커스텀 정책 (SCI 서버)
ID | Type | 정책값 | 설명 | 설정 예 | 비고 |
---|---|---|---|---|---|
DS_MIP_INIT | Edit | {``"s365_url":"",``"s365_app_id":"",``"s365_app_name":"",``"s365_app_secret":"",``"shieldrm_url":"",``"extra":"",``"tid":"",``"idp":"",``"runMode":""``} | security365 및 shieldrm-svc 정보 설정이며,최상위부서(SECURITYDOMAIN) 및 사용자 정책에 해당 정책 설정 | 개발환경 정책 | 필수정책 s365_url, shieldrm_url 인증 url 도메인(.com 또는 .co.kr)일치확인 |
DS_MIP_LOGURL | Edit | https://log.security365.com/log/event | SHIELDRM Client 통합로그 전송 URL | 개발환경 정책 | 미설정시 기본 정책값 적용 |
DS_MIP_LABEL_DELETE_USE | Check On/Off | 1 | AIP 문서 해제 우클릭 메뉴 사용 | ztca 대체 예정 | |
DS_MIP_SCANENC_TARGET_DOC | Edit | normal;aip | 일괄암호화 대상 지정 AIP문서 대상:aip 일반문서 대상:normal | ztca 대체 예정 | |
DS_MIP_FILELOG_OFF | Check On/Off | 0 | DS365Auth64.exe -mip 프로세스 종료 시 마지막으로 종료된 문서 경로 파일로그 저장 기능 OFF | 해당 정책 미지정 시 로그생성 | 로그 경로 C:\ProgramData\SoftCamp\Logs\DS365Lib.log |
DS_MIP_INIT 상세 설명
해당 정책은 Json 형식을 따릅니다.
항목 | 내용 | 설명 | 연관 정보 |
---|---|---|---|
"s365_url" | 인증인가 url | 등록하는 url은 / 문자열로 끝나야 합니다. | |
"s365_app_id" | security365에 등록된 shieldrm-svc의 app id | cloud연구팀에 문의 | |
"s365_app_name" | security365에 등록된 shieldrm-svc의 app name | 일반적으로 shieldrm-svc 사용됩니다. | |
"s365_app_secret" | security365에 등록된 shieldrm-svc의 app 비밀번호 | cloud연구팀에 문의 | |
"shieldrm_url" | ssevtr 서비스 url 정보 | 등록하는 url은 / 문자열로 끝나야 합니다. | |
"extra" | security365에 등록된 사이트ID | login.security365.com 에서 확인 가능합니다. | "runMode":"appAuth" 사용시 설정 |
"tid" | 윈도우 로그인 사용자의 테넌트ID | portal.azure.com 에 로그인 후 조회한 테넌트id | "runMode":"aad" 사용시 설정 |
"idp" | security365 saml idp 기능 제공 시 해당 정책 값에 "use" 설정 | 적용 필요 시 "use" | MS 로그인 시 패스워드를 security365에서 처리할 경우 설정 |
"runMode" | 통합로그인 사용 시 "s365" 설정 | runMode 설정별 동작 참고 |
DS_MIP_INIT 정책에 따른 로그인 동작
- 최초 설치 후 통합로그인 UI를 사용하기 위해 관련 커스텀 정책을 SECURITYDOMAIN 의 커스텀 정책 조회
- 최초 설치 후 최초 로그인은 통합로그인 창이 출력됨
- 이후 로그인시에는 이전 로그인 사용자의 사용자 커스텀 정책을 조회하여 통합로그인 또는 문서보안 로그인을 출력
runMode 설정별 동작
설정 | 인증 | 비고 |
---|---|---|
s365 | security365 : 사용자 인증``MS : 사용자 인증 | MS 인증을 security365에서 대행하도록 설정된 경우 DS_MIP_INIT 커스텀 정책에 "idp"옵션 추가 |
appAuth | security365 : 앱권한 인증``MS : 앱권한 인증 | 문서보안 로그인 완료 후 백그라운드 로그인ZTCAP 사용불가 통합로그는 AIP 우클릭 매뉴 사용시 전송 |
aad | security365 : 사용자 인증``MS : 앱권한 인증 | 윈도우AD 계정이 AzureAD 와 연결된 PC 에서 사용가능``DS365UWP.exe 연관모듈 필수 |