機能
エディションごとにプラットフォームの機能をオン・オフするエンタイトルメントカタログ。
機能モデル
機能とは、プラットフォームの機能をオン・オフする(または数値上限を設定する)名前付きのエンタイトルメントです。各機能は値の種類を持ち、カテゴリに属します。
| 項目 | 詳細 |
|---|---|
| 値の種類 | 真偽値・数値・テキスト |
| 数値の慣例 | -1 = 無制限・0 = なし(フェイルクローズ)・n = 上限 |
| 解決 | テナントの値はそのエディションから取得されます。明示的に許可されていないものは、安全なフェイルクローズのデフォルト値に解決されます |
| 近日提供予定 | 近日提供予定とマークされた機能は、可視性のために表示されますが、選択も有効化もできません |
機能の値はエディション上に存在します(テナントごとの上書きはありません)。そのため、テナントができることを変更するには、そのエディションを変更する必要があります。
カテゴリ別カタログ
| カテゴリ | エンタイトルメントの内容 |
|---|---|
| 鍵管理 | 鍵管理が有効かどうか、鍵をいくつまで許可するか、どの鍵アルゴリズム(RSA、楕円曲線、AES、HMAC、ポスト量子)を使用できるか |
| Vault 管理 | Vault が有効かどうか、いくつまで許可するか、どの Vault プロバイダー(ソフトウェア、DuoKey HSM、Securosys、主要クラウド KMS プロバイダー、HashiCorp など)が利用可能か |
| PKI | PKI が有効かどうか、認証局をいくつまで許可するか、外部 CA のサポート、そして登録プロトコル(EST、SCEP、ACME、CMP、OCSP) |
| PQC | ポスト量子対応状況と PQC エンドポイント数 |
| アプリケーション | アプリが有効かどうか、いくつまで許可するか、どの製品統合が利用可能か |
| アイデンティティ / SSO | SSO が有効かどうか、どのアイデンティティプロバイダー(Azure AD、Okta、Keycloak)が利用可能か |
| アクセス制御 | 属性ベースのアクセスポリシー |
| MCP | MCP インターフェースが有効かどうか、公開する機能パック、その利用上限 |
| プラットフォーム | Webhook、KMIP、ユーザー数の上限といった横断的な機能 |
機能が能力をゲーティングする仕組み
あるテナントに特定の機能が存在するかどうかは、そのエディションによって決まります。操作が実行される前に、プラットフォームは対応するエンタイトルメントを一元的に確認するため、エディションが許可していない機能は単純に利用できません。
中核的な管理機能(サインイン、ユーザー、ロール、設定、テナント、エディション、課金、ダッシュボード、監査ログとアクティビティログ、通知、組織単位、機能)は常に利用可能であり、機能ゲーティングの対象にはなりません。
機能は、テナントのエディションにその機能が存在するかどうかを決定します。権限(管理 を参照)は、このユーザーがそれを利用できるかどうかを決定します。呼び出しは両方を満たす必要があります。
近日提供予定の機能
一部の機能は近日提供予定とマークされています。カタログには可視性のために表示されますが、選択も有効化もできません。利用可能な機能ではなく、ロードマップとして扱ってください。
製品カタログ
プラットフォームは、テナントがデプロイできる幅広い製品・統合のカタログを提供します。各アプリはテナントに、そして任意で組織単位にスコープされます。
| グループ | 製品 |
|---|---|
| Microsoft 365 / DKE | DKE 365、ADFS、SharePoint、Exchange、Purview DLP |
| データベース TDE | Oracle TDE、MySQL TDE、Percona PostgreSQL、MongoDB CSFLE、SQL EKM |
| クラウド KMS / BYOK | Azure EKM、AWS XKS、OCI EKMS、Google CSE、Snowflake tri-secret |
| SaaS BYOK | Salesforce、ServiceNow、Slack、Zoom、Box、GitHub、Atlassian、Zendesk、Workday、ADP、SAP Data Custodian、Genesys |
| データセキュリティポスチャー | Varonis、Cyera、Wiz、Netwrix |
| ネットワーク / SSL | Cloudflare keyless、F5 BIG-IP、Imperva WAF、Skyhigh SWG |
| 署名 | PDF 署名、コード署名(Git、GitLab、SignTool、Docker、カーネル、JAR、Office マクロ)、鍵アテステーション |
| インターフェース | KMIP、REST API、カスタム SDK、HashiCorp / OpenBao、Vault 同期、customer key、KMS クライアント |
各製品は標準インターフェース(REST や KMIP など)と一般的な認証方式(API キー、OAuth2、相互 TLS、アイデンティティプロバイダーによるサインインなど)を介して統合され、必要な暗号操作(暗号化、復号、署名、検証、ラップ、アンラップなど)のみを実行します。
DKE 365 と Oracle TDE は、上記カタログにおけるアプリの一例です。PKI と PQC はアプリではなく、コアとなるプラットフォームモジュールです。KMIP はプラットフォームのゲートウェイとしても、アプリが利用できるインターフェースとしても提供されます。
API リファレンス
機能定義は読み取り専用です。その値はエディション上で管理され、各エディションがそのテナントに何を許可するかを設定します。