問題
在 File DLP 中,內部 / 外部 的判定有時可能與預期不符。
請說明判定的機制。
解答
File DLP 會以註冊於 HENNGE 的網域作為內部 / 外部 判定的依據。
若目標檔案的判定結果與預期不符,請確認該檔案的聯合憑證者地址是否已註冊於 HENNGE。
此外,在以下情況下,判定結果也可能與預期不同。
僅聯合憑證給「內部」的檔案被判定為「外部」聯合憑證的情境
當 Microsoft 365 / Google Workspace 的全域聯合憑證設定被變更時
File DLP 會根據檔案及資料夾的連結聯合憑證資訊來判斷是否有外部聯合憑證。
因此,即使在檔案或資料夾已經聯合憑證給外部後,將租戶憑證全域的聯合憑證連結設定為無效,File DLP 仍會判定為「外部」。
此時,由於租戶憑證全域設定優先,實際上該檔案無法從外部存取。
無論是在導入 File DLP 前後,群組軟體端的全域聯合憑證設定變更都會導致此行為。
若是在過去已進行無效化設定的環境中導入,或在運用過程中變更聯合憑證範圍時,請特別留意。
聯合憑證給「外部」的檔案被判定為「未知」的情境
若於 Google Workspace 中使用「目標群組(Target Audience)」時,「目標群組(Target Audience)」會被視為「未知-目標群組」這一個獨立的聯合憑證範圍,無法進行內部/外部的判定。
這是因為受限於 Google API,無法判斷「目標群組(Target Audience)」中是否包含外部帳戶。
未來,File DLP 預計新增讓客戶能以「目標群組(Target Audience)」為單位自行判定內部/外部的功能。
參考資料:關於目標群組(外部網站)
本譯文是為方便客戶閱讀,採用自動翻譯軟體自日文原文翻譯而成。
儘管我們已盡合理努力確保翻譯的準確性,但基於自動翻譯軟體於語言轉譯過程中或有偏差,文中可能仍包含不準確的表述或誤譯。
我們不保證本譯文的準確性、可靠性或完整性。
若本譯文與官方發布的日文原文有任何歧異,悉以原文為準。