最終更新: 2026/06/22 18:56
MAS-206 Workspace 管理コンソール設定メモ
用途: MAS-206 (外部共有の制限と警告設定) を運用するために Google Workspace 管理コンソールで実施すべき設定のクイックリファレンス
作成日: 2026-04-21 関連: dev_mas-206_external_sharing_policy.md / ADR-0008 の subprocessor 管理と連動 対象者: Workspace 管理者 (bizlp 代表者)
Workspace 設定 (共有ポリシー)
設定場所
admin.google.com → アプリ → Google Workspace → ドライブとドキュメント → 共有設定
推奨値一覧
| 設定項目 | 推奨値 | 根拠 |
|---|---|---|
| 組織外との共有 (アウトバウンド全体) | オン (警告あり) または オフ | 外部税理士への共有が必要なら「警告あり」+ ホワイトリスト運用、完全内部利用なら「オフ」 |
| リンクを知っている人への共有 (組織外) | 無効 | 財務データの匿名共有防止 |
| 外部ドメインへのファイル移動 | 無効 | データの外部流出防止 |
| 組織外からファイルを受信することを許可する | ON (維持) | クライアントワーク・外部税理士からの受信に必要。業務継続に必須 |
| アクセスチェッカー | 受信者のみ | 最も厳格。Gmail 等での誤公開を防止 |
| 組織外へのコンテンツの配信 | 全員 (変更不可・現状維持) | Business Plus 未満のエディション制限。他の設定 + MAS-206 監査バッチでカバー済みのため許容 |
設定値の関係性
- アクセスチェッカー「受信者のみ」 は Gmail 等 Drive 外のサービス経由で共有した時の提案範囲を制御。「リンクを知っている人への共有 = 無効」とセットで、匿名共有ルートを完全封鎖
- 組織外との共有「オン (警告あり)」 の場合は、ホワイトリスト (許可ドメイン/メール) を
03_sys_paramsのSHARING_WHITELISTに登録して、バッチ監視側で誤検知を除外 - 組織外からファイルを受信「ON」 はアウトバウンドとは別論点。クライアントワーク売上 100% の bizlp では必須
GAS 側の付帯設定
03_sys_params シートに追加
| キー名 | 値例 | 用途 |
|---|---|---|
SHARING_WHITELIST | tax-accountant.com,[email protected] | 許可ドメイン/メールアドレス (カンマ区切り)。未設定時は全外部共有を通知対象 |
CFG_ADMIN_EMAIL | [email protected] | 通知先管理者メールアドレス (必須) |
GAS プロジェクト設定
Admin SDK API の手動有効化
- GAS エディタ → 左メニュー「サービス」→ 「Admin SDK API」を追加
- 📌
clasp pushでは自動有効化されない
日次トリガー登録 (PR #264 マージ済)
- GAS エディタの関数プルダウンで
installAuditCheckerTriggerを選択 → 実行 - 自動で日次 JST AM6 時のトリガーが登録される
- 解除:
uninstallAuditCheckerTriggerを実行 - 📌 dev 環境では登録スキップ (アラートのみ)、prod 専用
- GAS エディタの関数プルダウンで
運用開始の手順 (チェックリスト)
- 上記 Workspace 設定 5 項目を推奨値に設定
-
03_sys_paramsにSHARING_WHITELIST/CFG_ADMIN_EMAILの 2 キー追加 - GAS エディタで Admin SDK API を手動有効化
- prod で
installAuditCheckerTriggerを実行 - GAS トリガー一覧で
checkExternalFileSharing_の日次 AM6 トリガー登録を確認 - テスト: 外部メアドに Drive ファイルを共有
- 翌日のバッチ実行を待つ or 手動で
checkExternalFileSharing_を実行 -
CFG_ADMIN_EMAILにホワイトリスト外共有の通知メールが届くことを確認 - ホワイトリストに登録したドメインは通知対象外になることを確認
変更時の記録
運用中に設定値を変更した場合は、本ドキュメントの「推奨値一覧」テーブルに追記するか、以下の変更履歴に記録すること。
変更履歴
| 日付 | 変更者 | 変更内容 |
|---|---|---|
| 2026-04-21 | 代表取締役 | 初版作成 (仕様書 dev_mas-206_external_sharing_policy.md の内容を運用メモとして切り出し) |
関連ドキュメント
- MAS-206 開発仕様書 — 本運用メモの元仕様
- ADR-0008 本番 AI API を Vertex AI に集約 — subprocessor 管理の方針
- ADR-0009 環境分離戦略 — Phase 3 以降のガバナンス強化
- SaaS・AI ツール経費規程 — 業務ツールの承認フロー