API データ保護ポリシー ページのこのセクションでは、ポリシー違反が発生した場合に取られるアクションを指定します。 操作方法は、選択したアプリによって異なります。アプリによっては、アラート通知しか機能しないものもあります。同様に、アクセス制限オプションは選択したアプリによって異なります。
- ドロップダウンリストから、アラート、ブロック、所有権の変更、アクセス制限、 、削除、隔離、法的保留、共有の表示制限、Azure RMS テンプレートの適用、データ分類、印刷とダウンロードのSelect化、または IRM 保護などのアクションを選択してください。
注記
- 暗号化ポリシー アクションを使用する場合は、 Netskopeリアルタイム展開、つまりリバース プロキシまたはフォワード プロキシがあることを確認してください。 ファイルの復号化には、Netskopeのリアルタイム展開が必要です。
- クラウド アプリごとにサポートされているアクションのリストについては、 「API データ保護ポリシー クラウド アプリごとのアクション」を参照してください。
アクセス制限などの一部の操作では、隣接するドロップダウンリストから追加オプションを選択できます。例えば、「コンテンツ」セクションで「特定の共有オプション」と「外部共有」を選択した場合、ドロップダウンリストに外部ドメインを許可リストに追加またはブロックリストに追加するオプションが表示されます。
注記
共同作業者が1000人以上いるフォルダの場合、Boxは共同作業者のリストをNetskopeに送信しません。このため、 NetskopeのAPIデータ保護機能は、共同作業者の数をゼロに切り上げます。 このようなフォルダーに対しては、アクセス制限などの API データ保護ポリシーは機能しません。 これはBoxアプリの制限事項です。
- ドロップダウンリストからアクションとしてIRM Protect Select 、IRMベンダーとしてVeraを選択してください。
注記
- IRMを作成する前に Veraインスタンスを作成する必要があります。 詳細については、 「Vera との IRM 統合」を参照してください。
- 利用可能なアクションSelect 、 Nextをクリックしてください。
ドメインおよびユーザープロファイルへのアクセスを制限する
リリース47までは、「アクセス制限」の下にある許可リストとブロックリストのドメインプロファイルは、 Content > File Sharing Options to Scanポリシーワークフローの下にあるドメインプロファイルにリンクされていました。この二つは互いに独立している。ドメインプロファイルに基づいた管理者アクセス権限。さらに、管理者は特定のユーザー(ユーザープロファイル)によるファイルやフォルダへのアクセスを許可(許可リスト)または拒否(ブロックリスト)できるようになりました。
ドメインまたはユーザープロファイルへのアクセスを制限する前に、 Policies > Profilesページからプロファイルを作成する必要があります。プロファイルが作成されると、それらは「アクセス制限」アクションの一部としてリストされます。アクセス制限は、アクションポリシーのワークフローの一部として利用できます。「アクセス制限レベル」ドロップダウンリストからAllowlist Domains 、 Blocklist Domains 、 Allowlist User 、またはBlocklist User を選択するには、 Restrict選択する必要があります。選択内容に応じて、ドメインプロファイルまたはユーザープロファイルのドロップダウンリストが表示されます。
注記
Contents > File Sharing Options to ScanでSpecific Sharing Options > Privateを選択した場合、 Actionsの下ではRestrict Accessオプションは利用できません。
Egnyte ポリシー アクション
管理者とパワーユーザーは 1つまたは複数のファイルをユーザーと共有するためのリンク。 Egnyteでファイルリンクを共有すると、受信者はファイルのURLを含むリンクを受け取ります。URLをクリックするとファイルがダウンロードされます。Egnyteユーザーである必要はありません。ユーザーがブロックリストのユーザープロファイルに属している場合、Netskopeはユーザー/ドメインプロファイルに関係なく、すべてのユーザーに対して共有リンクを削除します。注意すべきいくつかの使用ケース:
- ユーザーがa.comドメインのユーザーとファイルを共有し、その後時間差を置いてb.comドメインのユーザーと共有した場合、blocklista.comドメインへのアクセスを制限すると、a.comドメインのユーザーのみがアクセスを拒否されます。B.comドメインのユーザーは引き続きファイルにアクセスできます。
- ユーザーがa.comとb.comドメインのユーザーと同時にファイルを共有した場合 単一のURLで、blocklista.comドメインへのアクセスを制限すると、a.comとb.comドメインの両方のユーザーからのアクセスが拒否されます。 Netskopeはファイルの公開範囲を非公開に変更します。

