> ## Documentation Index
> Fetch the complete documentation index at: https://help.dingtalk.io/llms.txt
> Use this file to discover all available pages before exploring further.

# ガバナンスセンター

> YiDA専用版のガバナンスセンターで、ブラウザアクセス制限、App Vault、経営者モード、アプリセンター管理、ファイルダウンロード制御、アプリガバナンスを一元管理。中堅・大企業のローコード基盤統制を強化します。

専用版限定

| **機能**       | **Freeプラン** | **ベーシック版** | **プロフェッショナル版** | **専用版** |
| ------------ | ----------- | ---------- | -------------- | ------- |
| 専用版ガバナンスセンター | 非対応         | 非対応        | 非対応            | 対応      |

多様なガバナンスニーズに対応するため、専用版ではより強力な統制機能を提供します。これにより、中堅・大企業はローコードプラットフォームの機能を一元的に管理できます。

## ブラウザアクセス

* YiDAはデフォルトでDingTalk内とWebブラウザの両方からアクセス可能です。無効化すると、社内のすべてのメンバーはDingTalk内でのみYiDAを利用でき、Web上からはアクセスできなくなります。DingTalkのセキュリティ制御（特にDingTalk専用版との組み合わせ）を活用することで、業務とデータのセキュリティを強化できます。

| **オン：ブラウザアクセスを許可**                                                                                  | **オフ：ブラウザアクセスを無効化**                                                                                                                                                                                 |
| --------------------------------------------------------------------------------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **実際の効果**<br />• DingTalkアプリ内でYiDAを利用可能<br />• スタンドアロンブラウザ（例：Google Chrome）からもYiDAを利用可能<br /><br /> | **実際の効果**<br />• YiDAはDingTalkアプリ内でのみ利用可能<br />• サインイン後に特定の組織を選択すると、スタンドアロンブラウザ（例：Google Chrome）からのYiDAへのアクセスはブロックされ、次のメッセージが表示されます：「所属組織のセキュリティポリシーにより、DingTalkクライアントサイドのワークベンチからYiDAにアクセスしてください。」 |

## App Vault

* App Vaultトグル：特定のアプリで有効化すると、プラットフォーム管理者はそのアプリのバックエンドへ直接アクセスしたり、機密性のあるアプリデータを閲覧したりできなくなります。

| **オン**：App Vault                                                                                                                                          | **オフ**：App Vault                                                                                                                                                                                                                                                        |
| --------------------------------------------------------------------------------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **実際の効果**<br />• YiDA専用版では、アプリの設定内にApp Vaultのエントリが用意されています。<br />**Vaultが無効の場合：**<br />• デフォルトの状態は無効です。YiDAプラットフォーム管理者はスーパー管理者として、任意のアプリのバックエンドにアクセスできます。 | **実際の効果**<br />• YiDA専用版では、アプリの設定内にApp Vaultのエントリが用意されています。<br />**有効化した場合：**<br />• 該当アプリの最高権限ロールは、そのアプリのApp Super Adminへと格上げされます。デフォルトでは、プラットフォーム管理者はアプリのバックエンドへ直接アクセスしたり、アプリの業務データを閲覧したりできません。必要な場合は、標準のApp Super Adminとなるための申請を行う必要があり、案内に従ってワンクリックで承認フローをトリガーできます。 |

<Note>
  特記事項：

  App Vaultが有効なアプリがある場合、マスタートグルをオフにする前に、まず該当アプリでApp Vaultを無効化してください。
</Note>

操作ログはApp Vaultマスタートグルの履歴を30日間保持し、**動作の追跡**と**監査対応**を容易にします。

## 経営者モード

指定されたユーザーに対して、社内事務の承認フロー内の承認タスクノードが自動的にスキップされ、YiDAの承認タスク（承認、CC、実行ノードを含む）を受信しなくなります。上級管理職向けのタスク処理をサイレント（通知オフ）にする用途を想定しており、最大10ユーザーまで設定可能です。

## アプリセンターリスト

組織ごとに、アプリセンター内のアプリリストの表示範囲に対する管理ニーズは異なります。YiDA専用版では柔軟なトグルを提供し、組織側でコンテンツを表示するか非表示にするかを独自に判断できます。

| 個人によるイノベーションを奨励し、全員が開発者となる組織    | データセキュリティとプロセス統制を重視する組織                        |
| ------------------------------- | ---------------------------------------------- |
| 優れたアプリをアプリセンターに公開し、社内で相互に学び合えます | 特殊な業界や業務ガバナンスが厳格な組織では、アプリはデフォルトで全メンバーには公開されません |

## ファイルダウンロード

* YiDAにおける添付ファイルのダウンロードシナリオ（データ管理ページ、フォーム詳細ページ、レポートデータなど）において、データエクスポート時に添付ファイルのダウンロードエントリを表示するかどうかを管理できます。
* 一般的なシナリオ：組織のオフィス端末にセキュリティ管理ソフトウェアが導入されており、添付ファイルのローカル保存や外部USBドライブへの保存が許可されない場合があります。このデータエクスポート制御と組み合わせることで、組織のデータセキュリティを効果的に強化し、データが所属組織内に留まり、組織外へ持ち出されないことを保証します。
* エントリの無効化に加え、スクリーンショットや画面録画の防止など、より厳格な統制を実施したい場合は、YiDAのブラウザアクセス制限とDingTalk専用版のセキュリティ対策を組み合わせて利用できます。詳細はDingTalk専用版の製品マニュアルをご参照ください。

## アプリガバナンス

* 組織が個人によるイノベーションアプリの開発を奨励するに伴い、プラットフォームおよびアプリに対する一定のガバナンスが必要となります。
* YiDA専用版では、組織独自のガバナンス方針に沿って、アプリの開発、管理、公開をガバナンスできます。

| **従来**                                                                                                                      | **現在**                                                                                                                                                                                                                                                                                                    |
| --------------------------------------------------------------------------------------------------------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| アプリ管理者がアプリを構築すると、アプリはデフォルトで「有効」状態となり、管理者は自由にアプリを有効化または無効化できました。<br />アプリ管理者がアプリを有効化すると、YiDAアプリセンターおよびクールアプリセンターへ自由に公開できました。 | プラットフォーム管理者がガバナンスルールを設定：<br />1. 有効化ガバナンスをオンにし、ガバナンス対象の公開チャネルを選択します。<br />2. ガバナンススコープを設定します。<br /><br />1. ガバナンス承認フローを設定します。<br />管理者はガバナンスプロセスをカスタマイズできます。「編集」をクリックすると、プラットフォームがプリセットした承認フローを変更できます（申請フォームは現時点では変更できません）。                                                                               |
|                                                                                                                             | 1. **有効化リクエストと承認**<br /><br />（1）有効化リクエストの送信：<br />アプリ管理者がフォームに入力してリクエストを送信します。承認フローはプラットフォーム管理者が設定したルールに従います。<br />（2）有効化リクエストの審査中：<br />（3）承認後、アプリを有効化可能：<br />1. **公開リクエストと承認**<br />アプリ管理者がアプリを公開する場合（DingTalkワークベンチ、YiDAアプリセンター、クールアプリセンターのいずれか）、まず「有効化リクエスト」を送信する必要があります。リクエストが承認されて初めて、アプリを公開できます。 |

## 公開ページの公開

制限をオンにすると、公開ページの公開を無効化できます。無効化した場合、社内のいかなる出力ページも公開できなくなります。

公開ページの公開ビューは以下のとおりです：

<Note>
  出力ページの公開ポリシーは、新規作成されたシナリオにのみ適用されます。既存のライブ配信中の業務には影響しません。
</Note>
