> For the complete documentation index, see [llms.txt](https://docs.keeper.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.keeper.io/keeperpam/jp/endpoint-privilege-manager/getting-started.md).

# はじめに

<figure><img src="/files/hbXV1F0sB9nxtLvnbFif" alt=""><figcaption></figcaption></figure>

Keeperエンドポイント特権マネージャー (EPM) は、**摩擦のない制御**を実現します。すべてのエンドポイントで特権昇格、ファイルアクセス、アプリケーション制御を安全に行え、ユーザーは業務に集中しつつ、管理者はポリシーを適用できます。

本ガイドでは、組織でKeeper EPMを立ち上げるために必要なことを順を追って取り扱います。ライセンスの有効化からエージェントの展開、最初のポリシーの作成、大規模な運用までをカバーします。はじめにセクションの各ページは、単独で読んでも、順番に進めてもよいように構成されています。

***

#### Keeper EPMの機能 <a href="#what-keeper-epm-does" id="what-keeper-epm-does"></a>

Keeper EPMは、Keeper Securityの特権昇格および委任管理ソリューションであり、以下が可能です。

* **実行タイミングと方法の制御:** ユーザーが管理者として実行する場合や、機密ファイルやコマンドにアクセスする場合の制御
* **MFA、承認、正当な理由の必須化:** 機密操作の完了前にセキュリティとコンプライアンスを管理者側で維持
* **恒常的な特権の削減:** ユーザーが既定でローカル管理者権限を持たない状態の実現
* **リスクの高い操作のリダイレクト:** ネットワーク設定の開放など、制御された代替アプリへ誘導し、単純な拒否ではなく安全な形で「許可」する

Keeper EPMは**ポリシー**でエンドポイント上の活動を統制します。ファイルアクセス、特権昇格、コマンドライン実行、最小特権の適用、エージェンティックAIのガバナンス (エージェンティックアクセスおよびエージェンティック特権昇格を含む) など、各ポリシータイプは特定の操作クラスを対象とし、完了前にMFA、正当な理由、または承認を要求できます。

ポリシーはKeeper管理コンソールで定義され、各エンドポイントのエージェントによって適用されます。目的は、生産性を阻害するのではなく、適切な操作を安全かつ監査可能な形で可能にすることです。

#### ユーザー優先のアプローチ <a href="#a-user-first-approach" id="a-user-first-approach"></a>

Keeper EPMは、ユーザーがセキュリティの専門家である必要がないよう設計されています。

* **ユーザー優先:** ユーザーは特権やポリシーを理解しなくても業務を進められます。
* **有効化してから保護:** 製品は一律の拒否より、承認済みで制御されたフローを優先します。ポリシーが操作を許可する場合、ユーザーは明確な手順で完了できます。
* **ポリシーによる制御:** 許可内容と方法は管理者が定義します。ユーザーには一貫した体験が示され、管理者は制御を維持できます。

[**リダイレクト**](/keeperpam/jp/endpoint-privilege-manager/policies/policy-types/advanced-policy-types/file-access-redirect.md) (機密操作向けの代替アプリケーション)、[**承認ワークフロー**](/keeperpam/jp/endpoint-privilege-manager/managing-requests.md)、[**正当な理由のプロンプト**](/keeperpam/jp/endpoint-privilege-manager/policies/policy-controls.md)、[**一時的な昇格**](/keeperpam/jp/endpoint-privilege-manager/policies/policy-types/privilege-elevation-policy-type.md) などの機能により、ポリシーが許可する範囲では「はい、できます」というアプローチを実現できます。

#### ゼロスタンディング特権 <a href="#zero-standing-privilege" id="zero-standing-privilege"></a>

Keeper EPMでは、ゼロスタンディング特権へ移行できます。ユーザーは既定ではローカル管理者ではありません。昇格が必要な場合はリクエストし、ポリシーに基づいて許可、MFAの要否、承認の要否、拒否が判断されます。昇格は時間制限付きにでき、完全に監査可能です。その結果、セキュリティが強化され、攻撃対象領域が縮小しつつ、業務遂行能力は維持されます。

#### きめ細かくアプリケーションを意識した適用 <a href="#granular-application-aware-enforcement" id="granular-application-aware-enforcement"></a>

適用はきめ細かく、アプリケーションを意識したものです。Keeper EPMでは、組み合わせて使える複数のポリシータイプがあります。

* [**特権昇格**](/keeperpam/jp/endpoint-privilege-manager/policies/policy-types/privilege-elevation-policy-type.md): 特定のアプリケーション、コマンドライン、ユーザー、マシンを対象に指定。ポリシーごとに許可、拒否、MFA、正当な理由、承認から選択
* [**ファイルアクセス**](/keeperpam/jp/endpoint-privilege-manager/policies/policy-types/file-access-policy-type.md): 特定のファイルまたはフォルダへのアクセスを許可、拒否、または正当な理由や承認で条件付き許可
* [**コマンドライン**](/keeperpam/jp/endpoint-privilege-manager/policies/policy-types/command-line-policy-type.md): 実行可能なコマンドまたはパターンの制御
* [**最小特権**](/keeperpam/jp/endpoint-privilege-manager/policies/policy-types/least-privilege-policy-type.md): 必要に応じて例外を残しつつ、恒常的な管理者権限の削除
* [**エージェンティックAI**](/keeperpam/jp/endpoint-privilege-manager/policies/policy-types/agentic-ai-policy.md)、[**エージェンティックアクセス**](/keeperpam/jp/endpoint-privilege-manager/policies/policy-types/agentic-ai-policy.md)、[**エージェンティック特権昇格**](/keeperpam/jp/endpoint-privilege-manager/policies/policy-types/agentic-privilege-elevation-policy.md): エージェンティックAIとエンドポイント上での操作のガバナンス

<figure><img src="/files/2QWBVYXGIvRXbg6007Ys" alt="" width="375"><figcaption></figcaption></figure>

[**変数**](/keeperpam/jp/endpoint-privilege-manager/policies/policy-reference/path-variables.md) **と** [**ワイルドカード**](/keeperpam/jp/endpoint-privilege-manager/policies/policy-reference/wildcards.md) により、長大なリストを維持せずに、多くのパス、ユーザー、マシンへ1つのポリシーを適用できます。

#### イベント駆動で拡張可能なシステム <a href="#an-event-driven-extensible-system" id="an-event-driven-extensible-system"></a>

Keeper EPMは、セキュリティと同等に強力であることを目指して構築されています。システムはイベント駆動です。昇格のリクエスト、ポリシーが *pending* を返す場合、承認の付与などをきっかけに、ワークフローとジョブが自動的に起動されます。MFA、承認、正当な理由の取得、起動、カスタムロジックを、手動ステップなしでまとめて実行できます。

システムは拡張可能でもあります。[カスタムジョブ](/keeperpam/jp/endpoint-privilege-manager/custom-tooling/jobs-and-plugins/custom-job-guide.md)でスクリプトの実行やAPIの呼び出し、エンドポイントへ設定を配信する構成ポリシー、代替アプリケーションへのリダイレクトを、同一のポリシーと監査モデルの下で追加できます。この強力さは、セキュリティを損なわないよう設計されています。エージェントのコントロールプレーンはローカルに留まり、信頼されたコンポーネントだけが駆動でき、すべての機密操作はポリシーで制御され、監査可能です。

#### 監査と可視性 <a href="#audit-and-visibility" id="audit-and-visibility"></a>

エンドポイント上の状況を把握できます。

* **監査イベント:** 特権昇格、ファイルアクセス、ポリシー評価、関連操作
* **ログ:** トラブルシューティングやコンプライアンス向けに調整可能
* **明確な可視性:** どのポリシーが一致したか、何が許可または拒否されたか、承認者とユーザーがどう操作したか

イベントはKeeperバックエンドへ送信され、レポートや既存のセキュリティ・監査ツールとの連携に利用できます。

<figure><img src="/files/78wM2Mx4X5wOr4jqrSo1" alt="" width="563"><figcaption></figcaption></figure>

#### プラットフォームのレジリエンスと信頼性 <a href="#platform-resilience-and-reliability" id="platform-resilience-and-reliability"></a>

Keeper EPMは、環境全体で信頼性を備えるよう構築されています。

* [**マルチプラットフォーム**](/keeperpam/jp/endpoint-privilege-manager/deployment.md): Windows、Linux、macOSで一貫した概念と構成
* [**サービスベース**](/keeperpam/jp/endpoint-privilege-manager/architecture/technical-architecture.md): ローカルサービスとプラグインがポリシー評価、バックエンド同期、ログを担当
* [**ヘルスチェック**](/keeperpam/jp/endpoint-privilege-manager/custom-tooling/http-reference-guide/health-and-status-endpoints.md): 監視と自動化のための組み込みヘルス・ステータスエンドポイント
* [**運用制御**](/keeperpam/jp/endpoint-privilege-manager/policies/policy-types/advanced-policy-types/keeper-updates.md): プラグインと構成を更新・調整でき、再インストールなしで適応可能

#### 運用の柔軟性 <a href="#operational-flexibility" id="operational-flexibility"></a>

Keeper EPMをリスクなく展開し、調整する余地があります。

* [**ポリシーステータス**](/keeperpam/jp/endpoint-privilege-manager/policies/policy-status.md): オフ、適用、監視、監視&通知を使い、ユーザーをブロックせずにポリシーをテスト。推奨の進め方は *段階的ロールアウトの計画* をご参照ください。

<figure><img src="/files/80F6NbYDydcOPTzDuud4" alt="" width="337"><figcaption></figcaption></figure>

* **構成ポリシー:** ダッシュボードから[プラグイン](/keeperpam/jp/endpoint-privilege-manager/policies/policy-types/advanced-policy-types/update-settings-policy-type.md)と[ジョブ](/keeperpam/jp/endpoint-privilege-manager/policies/policy-types/advanced-policy-types/update-jobs-policy-type.md)の設定を配信し、構成の一貫性を維持
* [**変数**](/keeperpam/jp/endpoint-privilege-manager/policies/policy-reference/path-variables.md) **と** [**ワイルドカード**](/keeperpam/jp/endpoint-privilege-manager/policies/policy-reference/wildcards.md): 重複ルールなしに、多くのマシンとユーザーへポリシーを拡張
* [**エアギャップオプション**](/keeperpam/jp/endpoint-privilege-manager/deployment/deployment-reference/airgapped-support.md): ロックダウン環境向けのオフライン登録と展開

#### Keeper管理コンソール <a href="#the-keeper-admin-console" id="the-keeper-admin-console"></a>

Keeper管理コンソールは、Keeper EPMのコントロールセンターです。ここから以下を行えます。

* EPMの有効化とライセンス管理

<figure><img src="/files/w2mu4WbmCCWbrSvkZZ0t" alt="" width="563"><figcaption></figcaption></figure>

* 承認者、コレクション、ポリシー、展開グループの作成と割り当て
* デプロイパッケージの作成とエージェントの監視

<figure><img src="/files/V7vCgQ0JxTXrjQ5Rm4V3" alt="" width="563"><figcaption></figcaption></figure>

* リクエスト、承認、監査データの表示

<figure><img src="/files/Q9lNhtyWT7bB2ppARQE3" alt="" width="563"><figcaption></figcaption></figure>

コンソールで一度構成すれば、各エンドポイントのエージェントがその内容を適用します。


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.keeper.io/keeperpam/jp/endpoint-privilege-manager/getting-started.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
