Netskope LogoNetskope Logo
  • セキュリティサービス
  • AIサービス
  • ネットワークサービス
  • 分析サービス
  • 統合
  • getting-started.svg始める
    • サポート
    • コミュニティ
    • Netskope.com
    © 2026 無断転載を禁じます。Netskope 株式会社
    トップページ
    次世代 API データ保護プラットフォーム
    サードパーティ製アプリの制限事項

    サードパーティ製アプリの制限事項

    この記事では、次世代APIデータ保護の機能に影響を与える可能性のあるサードパーティ製アプリの制限事項について概説します。

    Microsoft 365 Apps
    Zoom
    Salesforce
    Smartsheet
    影響を受けるアプリケーション制限理由

    • Microsoft 365 OneDrive

    • Microsoft 365 SharePoint

      Unknown user and empty file owner in DLP alerts

      場合によっては、Microsoft Graph API がファイルまたはフォルダーの所有者に関する完全な詳細情報を返さないことがあります。この場合、DLPアラートにはユーザーが「不明」と表示され、「ファイル所有者」フィールドは空白のままになります。
      Microsoft Graph API の制限

      • Microsoft 365 OneDrive

      • Microsoft 365 Outlook

      • Microsoft 365 SharePoint

      • Microsoft 365 Teams

      • Microsoft 365 Yammer

        Netskopeは、データセンター間でMicrosoftテナントを移行する際に、Microsoft 365アプリをサポートしていません。Netskopeへのアクセス権を付与する前に、移行が完全に完了していることを確認してください。Microsoft テナントの移行に関する詳細については、以下を参照してください。

        • 影響を受ける機能

        • 移住
        Microsoft APIの制限

        • Microsoft 365 OneDrive

        • Microsoft 365 SharePoint

          No support for OneNote files

          Microsoft Graph APIはOneNoteファイルのダウンロードURLを提供していないため、OneNoteファイルではDLPおよびマルウェアスキャンはサポートされていません。そのため、NetskopeはMicrosoft 365 OneDriveおよびSharePoint上のOneNoteファイルをDLP(データ損失防止)または脅威対策のためにスキャンすることができません。
          Microsoft Graph API の制限
          Microsoft 365 SharePointNo support for SharePoint Lists

          フォルダーやファイル(ドライブ/ドライブアイテム)の公開情報はMicrosoft Graph API経由で取得できますが、SharePointリストのメタデータにはアクセスできません。そのため、Microsoft 365 SharePoint 用の次世代 API データ保護は、SharePoint リストをサポートしていません。
          Microsoft Graph API の制限

          • Microsoft 365 OneDrive

          • Microsoft 365 SharePoint

            Adding/Removing ‘Owner’ level access from files/folders

            「サイト コレクション管理者」はファイルとフォルダーへの「所有者」アクセスを維持し、これは変更できません。 Microsoft Graph API。
            Microsoft Graph API の制限

            • Microsoft 365 OneDrive

            • Microsoft 365 SharePoint

              Limitation regarding ‘Deleted Groups’

              ファイルが後で削除されたグループと共有された場合でも、Microsoft Graph API は、そのファイルがそのグループと共有されていることを示します。さらに、グループ削除前にグループに所属していたメンバーは

              ファイルへのアクセス権を保持します。この制限のため、オンボーディングまたはプロビジョニングの際、NetskopeはMicrosoftアカウントが接続される前に削除されたグループと共有されたファイルの露出度を効果的に評価する手段を持っていません。そのため、これらのファイルは次世代APIデータ保護インベントリページに「露出状況:未指定」として表示されます。 その結果、アラートは生成されず、これらのファイルに対してポリシーアクションも適用されません。

              この問題を解決するには、影響を受けるファイルのアクセス許可リストから削除されたグループを削除することをお勧めします。これが完了すると、Netskopeはこれらのファイルに対するリスクを正確に計算し、ポリシーに基づく措置を適用できるようになります。
              Microsoft Graph API の制限
              Microsoft 365 SharePointNo support for Microsoft 365 SharePoint sites created by Microsoft Loop

              Microsoft Loopはまだパブリックプレビュー段階にあるため、必要なアクセス許可は公開されていません。したがって、Netskope がプロビジョニング中にこのタイプの「サイト」に遭遇した場合、サイト自体はプロビジョニングされますが、そのサブサイト、ドライブ、またはドライブアイテムはプロビジョニングされません。
              Microsoft Loopの制限
              Microsoft 365 TeamsReal-time membership tracking in channel meetings

              「今すぐ会議」で開始されたチャネル会議の場合、Microsoft Graph API は会議の進行中は Webhook を送信しません。そのため、Netskopeはライブ会議中にチャンネル会議のメンバーシップの変更を追跡することができません。しかし、会議が終了し、チャットがチャネルに投稿されると、NetskopeはMicrosoftからメンバーシップとデータ変更に関するWebhookを受信するため、通常のポリシー処理が再開されます。
              Microsoft Graph API の制限
              Incoming shared channels

              外部組織によって作成され、組織内のチームと共有されている共有チャネルの場合、Microsoft Graph API は投稿されたチャットメッセージに対する Webhook をトリガーしません。 したがって、Netskopeは受信共有チャネルのコンテンツをスキャンすることはできません。
              Microsoft Graph API の制限
              Real-time membership tracking for shared groups in shared channels

              共有チャネルの場合、Microsoft Graph API は、共有チャネルがグループと共有されたときに Webhook を送信しません。その代わりに、Netskopeは定期的に変更をポーリングする必要があり、現在は60分ごとにポーリングしている。そのため、Netskopeは共有グループのメンバーシップ変更をリアルタイムで追跡することができません。
              Microsoft Graph API の制限
              Chat with Self 機能
              自分自身とチャットする場合、Microsoft Graph API はチャットのメタデータを返さず、自分自身とのチャットメッセージの Webhook も送信しません。そのため、Netskopeは、インベントリにセルフチャットを一覧表示したり、その内容をスキャンしたりする機能をサポートしていません。
              Microsoft Graph API の制限
              制限理由
              外部ユーザーが送信したチャットメッセージに対しては、削除による修復措置は実行できません。Zoom APIの制限
              次世代APIデータ保護機能は、チームチャットおよび会議内チャットでサードパーティ製アプリからアップロードされた添付ファイルをスキャンできません。
              次世代APIデータ保護機能は、チームチャットで外部ユーザーから送信された添付ファイル(ダイレクトメッセージ、チャンネルメッセージ、グループメッセージを含む)をスキャンできません。
              • NetskopeはSalesforceの場合、コンテンツ文書、文書、および添付ファイルに対してのみ、ソフト削除をサポートしています。これは、上流APIの制限によるものです。Netskopeは削除操作を実行すると、ファイルをごみ箱に移動します。

              • Salesforceを法的保留先または隔離先として設定することはできません。ただし、問題のあるファイルやオブジェクトは、別のSaaSアプリ(Googleドライブ、Microsoft 365 OneDrive、SharePoint、または法的保留や隔離を宛先としてサポートするその他のアプリなど)にコピーまたは隔離することができます。

                Salesforce APIの制限により、 deleteおよびquarantine修復を実行するには、接続されているOAuthユーザーがファイルへの書き込み権限を持っている必要があります。さらに、この修復措置を特定のライブラリに適用する必要がある場合、ユーザーはそれらのライブラリの書き込み権限を持つメンバーである必要があります。
              • Salesforceのコンテンツ文書に対して隔離処理が行われる場合、Netskopeは元のファイル内容をプレースホルダー(墓碑)に置き換えます。ただし、Salesforce APIの制限により、元のファイルの内容は、コンテンツドキュメントの以前のバージョンを通じて引き続きアクセスできます。

              Email-Based Share Events

              Smartsheet API の現在の制限により、アクセス制御の変更を通じて、特定の共有アクションを強制することはできません。 これらの操作は、基となるシート、レポート、またはディスカッションオブジェクトの権限を変更することなく、電子メールを介してコンテンツを共有します。

              結果として:

              • 元のオブジェクトへのアクセス方法は変更されません。

              • 共有権限の変更に依存するポリシーアクションはサポートされていません。

              • 共有コンテンツがスキャンされ、DLP違反が検出された場合、アラートが生成されます。

              以下のイベントが影響を受けます。

              • ATTACHMENT_SEND – 添付ファイルは電子メールでユーザーまたはユーザー グループに直接送信されます。

              • DISCUSSION_SEND – ディスカッション スレッド (コメントおよび返信を含む) は電子メールで直接送信されます。

              • DISCUSSION_SEND_COMMENT – 特定のディスカッションのコメントまたは返信は、電子メールで直接送信されます。

              • REPORT_SEND_AS_ATTACHMENT – レポートは電子メールの添付ファイルとして送信されます。

              • SHEET_SEND_AS_ATTACHMENT – シートは電子メールに添付して送信されます。

              • SHEET_SEND_ROW – 選択したシート行が電子メールで送信されます。

              • UPDATE_REQUEST_CREATE シート更新依頼が作成され、送信されます。

              これらの制限は、現在のSmartsheet APIの機能に内在するものです。

              Exposure Data Consistency

              Smartsheet /shares API の制限により、Smartsheet UI で行われた権限や公開範囲の変更が、API レスポンスにすぐに反映されない場合があります。そのため、曝露に関する情報が一時的に古くなっている可能性があります。

              この動作は断続的であり、上流APIの応答性に依存します。

              公開データは、後続のAPI応答を通じて更新された権限情報が利用可能になった時点で同期されます。

              このトピックでは
              • サードパーティ製アプリの制限事項