メールテンプレートを作成する

  • リリースバージョン: Yokohama
  • 更新日 2025年01月30日
  • 所要時間:13分
  • エンドユーザー、ユーザーグループ、またはマネージャーに通知を送信するための事前設定済みメールテンプレートを作成および管理します。このテンプレートを使用すると、Data Loss Prevention Incident Response (DLP IR) インシデントについてエンドユーザーに指示と連絡を行うことができます。

    始める前に

    必要なロール:
    • sn_dlir.admin - 作成、編集、および削除
    • sn_dlir.analyst および sn_dlir.analyst_read - 表示 (読み取り専用)。
      重要:
      アナリストがアクティビティストリームで DLP インシデントのメール通信を確認できるようにするには、グローバルシステムプロパティ glide.ui.activity.email_roles に「sn_dlir.analyst」ロールを追加する必要があります。

    このタスクについて

    メール通知は、エンドユーザーに送信されるインシデント通知、マネージャーに送信されるエスカレーション通知、または期日の通知ごとに分類されます。DLP インシデントの期日に関するメール通知を送信したり、メール条件フィルターの特定の条件が満たされた場合の操作をエンドユーザーに指示したりすることもできます。

    DLP メールテンプレートを使用すると、エンドユーザー、マネージャー、およびアナリストにメール通知を送信できます。テンプレートは、インシデントごとに送信するか、ダイジェストとして送信するように設定できます。既存のコンテンツを再利用できるように、メールの件名と本文に変数を含めることができます。

    DLP には、カテゴリに基づいて次のメールテンプレートが事前設定されています。
    • DLP メールテンプレート - インシデントごとの承認通知 (Per incident approval notification): 要求の承認についてユーザーに通知します。
    • DLP メールテンプレート - エスカレーション通知:エスカレーション通知をダイジェスト形式でマネージャーに送信します。
    • DLP メールテンプレート - 承認待ち通知 (Pending approval notification): 保留中のアイテムについて承認者に通知します。
    • DLP メールテンプレート - インシデントごとの承認要求キャンセル通知 (Per incident approval request cancellation notification):DLP アナリストチームがキャンセルした承認要求についてユーザーに通知します。
    • DLP メールテンプレート - ユーザー応答完了通知 (User response completion notification): ユーザーにが送信した応答について DLP アナリストチームに通知します。
    • DLP メールテンプレート ‐ ユーザーインシデント通知 (User incident notification):これは、ユーザーダイジェスト通知のデフォルトテンプレートです。新しいインシデントが発生していない場合でも、数日ごとにインシデント通知をダイジェスト形式でエンドユーザーに送信して、特定のユーザー名のインシデント合計数をユーザーに通知します。ダイジェスト通知を送信して、重大度が重大、高、中、または低の DLP インシデントの直近の期日についてユーザーに通知することもできます。
    • DLP メールテンプレート - インシデントごとの承認待ち通知 (Per incident pending approval notification): 保留中の承認について承認者に通知します。
    • DLP メールテンプレート - 却下通知 (rejection notification): 要求者に却下通知を送信します。
    • DLP メールテンプレート - 期日の通知: インシデント期日の通知を送信します。DLP インシデントがエンドユーザーにアサインされていて、そのエンドユーザーが期日までにアクションを実行しなかった場合、エンドユーザーにメール通知が送信されます。応答期日に違反した場合は、DLP インシデントをマネージャー、カスタムユーザー、またはユーザーグループにエスカレーションすることもできます。
      注:
      期日の通知はダイジェスト形式である必要があります。
    • DLP メールテンプレート - インシデントごとのユーザー応答通知 (Per incident user response notification): インシデントごとの応答送信ユーザーについてアナリストに通知します。
    • DLP メールテンプレート - インシデントごとのエスカレーション通知 (Per incident escalation notification):インシデントごとのエスカレーションについてマネージャーに通知します。
    • DLP メールテンプレート - インシデントごとのユーザー通知 (Per incident user notification):インシデントごとのアサインについてマネージャーに通知します。

    手順

    1. 次のように移動する。 All (すべて) > DLP 管理 > メールテンプレート.
    2. [New] をクリックします。
    3. フォームのフィールドに入力します。
      表 : 1. [DLP メールテンプレート] フォーム
      フィールド 説明
      名前 メールテンプレートの名前。
      アクティブ DLP メールテンプレートがアクティブかどうかを示すオプション。このオプションが有効でない場合、このメールテンプレートの通知は送信されません。
      カテゴリ メール通知カテゴリ。DLP は次のオプションをサポートしています。
      • エンドユーザーへのインシデント通知:インシデントがエンドユーザーにアサインされると送信されます。
      • マネージャーへのエスカレーション通知:応答期日に違反した場合、または DLP 運用ポータルを介してマネージャーに手動でアサインされた場合に送信されます。
      • 期日の通知:応答期日への違反があった場合に送信されます。
      • アナリストへのユーザー応答通知:エンドユーザーが DLP インシデントに対してアクションを実行すると送信されます。
      • 承認待ち通知 (Pending approvals notification):保留中のアイテムについて承認者に通知します。
      • 要求者への承認通知 (Approval notification to the requester):要求の承認についてユーザーに通知します。
      • 要求者への却下通知 (Reject notification to the requester):要求の却下についてユーザーに通知します。
      • 要求者へのキャンセル通知 (Cancel notification to the requester): 要求のキャンセルについてユーザーに通知します。
      タイプ メールをインシデントごとに送信するか、ダイジェストとして送信するかを指定するオプション。
      注:
      [カテゴリ] フィールドから [期日の通知] を選択した場合は、ダイジェストのみが使用できます。このオプションを選択します。
      説明 このメールテンプレートの固有の説明。
      実行順序 メールテンプレートの優先度。このフィールドは、2 つ以上のメールテンプレートがトリガー条件を共有する場合にメールテンプレートが実行される順序を示します。

      番号が最も小さいメールテンプレートの優先度が最も高くなります。操作の順序を設定するには、値を入力します。たとえば、100 や 200 などの数字です。デフォルト値は 100 です。

      テンプレート条件

      DLP インシデントテーブルに基づいたテンプレート条件のオプション。メールテンプレートのトリガー条件をビルドするための任意のインシデントフィールドを選択できます。

      条件ビルダーのリストとフィールドを使用して、最初の行のフィルターを設定します。

      条件を追加するには、[AND] または [OR] をクリックします。
      • [AND] を選択した場合は、すべての条件に一致する必要があります。
      • [OR] を選択した場合は、一致すべき条件がいずれか 1 つになります。

      2 つ目のフィルター条件を設定するには、[新しい基準] をクリックします。

      注:
      条件ビルダーの条件では大文字と小文字が区別されます。
      ターゲットユーザー 条件が満たされた場合のテンプレートのターゲットユーザー。ターゲットユーザーは次のいずれかに設定できます。
      • すべての受信者 ターゲットユーザーにメールを送信します。
      • グループ内の受信者: フィルターオプションを使用して、特定のグループ内の受信者にのみメールを送信します。

      • 基準に一致する受信者基準に一致するターゲットユーザーにメールを送信します。このフィルターを使用すると、条件に基づいてターゲットユーザーをドリルダウンできます。たとえば、市区町村などです。

      メールテンプレート 選択できるメールテンプレート。既存のコンテンツを再利用してメール通知に追加する変数を定義できます。

      [カテゴリ] フィールドと [タイプ] フィールドによって、選択可能な変数が決まります。たとえば、メールカテゴリがインシデント通知に設定されていて、メールタイプがダイジェストである場合、選択肢となる変数は、複数の DLP インシデントの蓄積に対応できるダイジェストフィールドになります。

      各メールテンプレートのメール本文 HTML の例を次に示します。
      • インシデントごとの承認通知のデフォルトテンプレート
        Dear ${respondent.first_name},
        
        Your request "${end_user_response}" on the incident ${number} has been approved.
        
        - Date protection team
      • インシデントごとの承認要求キャンセル通知
        Dear ${respondent.first_name},
        
        Your request "${end_user_response}" on the DLP incident ${number} has been cancelled.
        
        No action is required from you at this point. Data protection team will contact you for any further information required.
        
        - Data protection team
      • 期日の通知のデフォルトテンプレート
        Dear ${target_user.name},
        
        Following incidents require your response.
        
        ${due_days_table}
        
        - Data protection team
      • インシデントごとのユーザー通知のデフォルトテンプレート
        Dear ${assigned_to.name},
        
        DLP Incident ${number} is assigned to you.
        
        Please review and submit your response.
        
        - Data protection team
      • ユーザーインシデント通知のデフォルトテンプレート
        Hello ${target_user.name},
        
        You have ${total_number_of_incidents} incidents assigned to you currently that require your response. ${new_incidents_in_period} new incidents got assigned to you since the last email communication.
        
        Nearest upcoming due date for responding to a critical incident is ${nearest_due_date_for_critical_severity_incidents}.
        
        Please log in to the ${link_to_dlp_portal} and submit your response.
        
        - Data protection team
      • エスカレーションのデフォルトテンプレート - ダイジェスト
        Hi ${target_user.name},
        
        The following data security incidents have been escalated to you due to lack of response from the assignees.
        
        Please login to the incident response workspace to review the incidents and submit your response.
        
        ${overdue_table}
        
        - Data protection team
      • エスカレーションのデフォルトテンプレート - インシデントごと
        Dear ${assigned_to.name},
        
        Data security incident ${number} has been escalated to you.
        
        Please review and submit your response or assign the incident back to the user.
        
        - Data protection team
      • 承認待ち通知 (Pending approval notification) のデフォルトテンプレート
        Dear ${approver.first_name},
        
        Your approval is required for a few requests on data security incidents.
        
        Please login to the workspace here and review the requests.
        
        - Data protection team
      • インシデントごとの承認待ち通知のデフォルトテンプレート
        Dear ${Approver},
        
        Your approval is required for the incident ${number} requested by the user ${respondent.first_name} ${respondent.last_name}.
        
        Please visit this here to approve or reject the request.
        
        - Data Protection Team
      • インシデントごとの却下通知のデフォルトテンプレート
        Dear ${respondent.first_name} ${respondent.last_name},
        
        This is to inform you that your request "${end_user_response}" for the DLP incident ${number} has been rejected.
        
        Please review the incident here.
        
        - Data protection team
      • インシデントごとのユーザー応答通知のデフォルトテンプレート
        Hi ${assigned_to.name},
        
        This is to inform you that a response has been submitted for the DLP Incident ${number}.
      • ユーザー応答完了通知のデフォルトテンプレート
        Hello ${target_user.name},
        
        This email is to inform you that users have submitted their response for ${new_incidents_in_period_user_response_completed} new incidents since the last email communication.
        
        Please review the response for these incidents ${link_to_incidents_in_period_user_response_completed}.
        
        
      次の例では、すべての受信者がターゲットユーザーに定義された DLP メールテンプレートを示します。
      図 : 1. メールテンプレート
      DLP メールテンプレートの作成および管理。

      次の例は、件名が「User incident notification」で変数 new_incidents_in_period が使用されているメールテンプレートを示します。メールの本文に、[変数の選択] 列から追加された複数の変数が含まれています。

      図 : 2. メールテンプレートの変数
      変数を選択するフィールドを含むメールテンプレート。
    4. [送信] をクリックします。

    タスクの結果

    テンプレートで選択したすべての変数フィールドを含むダイジェスト通知メールがエンドユーザーに届きます。