メインコンテンツまでスキップ
適用対象:
Cockpit v2機能フラグとエンタイトルメント製品カタログ

機能モデル​

機能とは、プラットフォームの機能をオン・オフする(または数値上限を設定する)名前付きのエンタイトルメントです。各機能は値の種類を持ち、カテゴリに属します。

項目詳細
値の種類真偽値・数値・テキスト
数値の慣例-1 = 無制限・0 = なし(フェイルクローズ)・n = 上限
解決テナントの値はそのエディションから取得されます。明示的に許可されていないものは、安全なフェイルクローズのデフォルト値に解決されます
近日提供予定近日提供予定とマークされた機能は、可視性のために表示されますが、選択も有効化もできません

機能の値はエディション上に存在します(テナントごとの上書きはありません)。そのため、テナントができることを変更するには、そのエディションを変更する必要があります。

カテゴリ別カタログ​

カテゴリエンタイトルメントの内容
鍵管理鍵管理が有効かどうか、鍵をいくつまで許可するか、どの鍵アルゴリズム(RSA、楕円曲線、AES、HMAC、ポスト量子)を使用できるか
Vault 管理Vault が有効かどうか、いくつまで許可するか、どの Vault プロバイダー(ソフトウェア、DuoKey HSM、Securosys、主要クラウド KMS プロバイダー、HashiCorp など)が利用可能か
PKIPKI が有効かどうか、認証局をいくつまで許可するか、外部 CA のサポート、そして登録プロトコル(EST、SCEP、ACME、CMP、OCSP)
PQCポスト量子対応状況と PQC エンドポイント数
アプリケーションアプリが有効かどうか、いくつまで許可するか、どの製品統合が利用可能か
アイデンティティ / SSOSSO が有効かどうか、どのアイデンティティプロバイダー(Azure AD、Okta、Keycloak)が利用可能か
アクセス制御属性ベースのアクセスポリシー
MCPMCP インターフェースが有効かどうか、公開する機能パック、その利用上限
プラットフォームWebhook、KMIP、ユーザー数の上限といった横断的な機能

機能が能力をゲーティングする仕組み​

あるテナントに特定の機能が存在するかどうかは、そのエディションによって決まります。操作が実行される前に、プラットフォームは対応するエンタイトルメントを一元的に確認するため、エディションが許可していない機能は単純に利用できません。

中核的な管理機能(サインイン、ユーザー、ロール、設定、テナント、エディション、課金、ダッシュボード、監査ログとアクティビティログ、通知、組織単位、機能)は常に利用可能であり、機能ゲーティングの対象にはなりません。

権限と機能の違い

機能は、テナントのエディションにその機能が存在するかどうかを決定します。権限(管理 を参照)は、このユーザーがそれを利用できるかどうかを決定します。呼び出しは両方を満たす必要があります。

近日提供予定の機能​

一部の機能は近日提供予定とマークされています。カタログには可視性のために表示されますが、選択も有効化もできません。利用可能な機能ではなく、ロードマップとして扱ってください。

製品カタログ​

プラットフォームは、テナントがデプロイできる幅広い製品・統合のカタログを提供します。各アプリはテナントに、そして任意で組織単位にスコープされます。

グループ製品
Microsoft 365 / DKEDKE 365、ADFS、SharePoint、Exchange、Purview DLP
データベース TDEOracle TDE、MySQL TDE、Percona PostgreSQL、MongoDB CSFLE、SQL EKM
クラウド KMS / BYOKAzure EKM、AWS XKS、OCI EKMS、Google CSE、Snowflake tri-secret
SaaS BYOKSalesforce、ServiceNow、Slack、Zoom、Box、GitHub、Atlassian、Zendesk、Workday、ADP、SAP Data Custodian、Genesys
データセキュリティポスチャーVaronis、Cyera、Wiz、Netwrix
ネットワーク / SSLCloudflare keyless、F5 BIG-IP、Imperva WAF、Skyhigh SWG
署名PDF 署名、コード署名(Git、GitLab、SignTool、Docker、カーネル、JAR、Office マクロ)、鍵アテステーション
インターフェースKMIP、REST API、カスタム SDK、HashiCorp / OpenBao、Vault 同期、customer key、KMS クライアント

各製品は標準インターフェース(REST や KMIP など)と一般的な認証方式(API キー、OAuth2、相互 TLS、アイデンティティプロバイダーによるサインインなど)を介して統合され、必要な暗号操作(暗号化、復号、署名、検証、ラップ、アンラップなど)のみを実行します。

主要製品の位置づけ

DKE 365 と Oracle TDE は、上記カタログにおけるアプリの一例です。PKI と PQC はアプリではなく、コアとなるプラットフォームモジュールです。KMIP はプラットフォームのゲートウェイとしても、アプリが利用できるインターフェースとしても提供されます。

API リファレンス​

機能定義は読み取り専用です。その値はエディション上で管理され、各エディションがそのテナントに何を許可するかを設定します。

API リファレンス
詳細な API エンドポイントは、開発者ドキュメント → プラットフォーム管理 API に別途記載されています。