メインコンテンツにスキップ

セキュリティポリシーを設定する

対応者:CSサポート

この記事では、セキュリティポリシーを作成し、従業員に割り当てる方法を説明します。

この機能でできること

セキュリティポリシーは、認証方式とアクセス制限をひとまとめにした設定です。作成したポリシーを従業員ごとに割り当てることで、従業員のグループごとに異なるセキュリティ要件を適用できます。

例えば、管理者にはIPアドレス制限と2要素認証を求め、一般の従業員にはパスワードのみでのログインを許可する、といった運用ができます。

前提条件

  • 必要な権限: 管理者

  • 画面の場所: 左メニューの「設定」>「セキュリティ」>「セキュリティポリシー」

メニューに「セキュリティポリシー」が表示されない場合、この機能はご利用いただけません。ご契約内容については弊社担当者にお問い合わせください。

セキュリティポリシー一覧画面

ポリシーで設定できる項目

1つのポリシーで、次の4種類の設定を指定します。それぞれの手順は各記事をご覧ください。

SSOと2要素認証は同時に有効にできません。どちらも無効にすることはできます。

ポリシーを追加する

  1. 「設定」>「セキュリティ」>「セキュリティポリシー」を開きます

  2. 画面右上の「ポリシーを追加」をクリックします

  3. ポリシー名を入力し、認証方式・パスワードポリシー・IPアドレス制限・セッションの有効期限を設定します

  4. 「保存」をクリックします

ポリシー名は100文字以内で入力します。作成後は変更できません。

セキュリティポリシーの追加画面

ポリシーを編集する

  1. 一覧画面でポリシー名をクリックします

  2. 設定を変更し、「保存」をクリックします

ポリシー名以外の項目は、作成後でも変更できます。変更内容は、そのポリシーを割り当てているすべての従業員に適用されます。

従業員にポリシーを割り当てる

1人ずつ割り当てる

  1. 「従業員」から対象の従業員を開きます

  2. 「セキュリティポリシー」の「ポリシー」で、適用するポリシーを選択します

  3. 「保存」をクリックします

従業員編集画面のセキュリティポリシー欄

CSVでまとめて割り当てる

従業員のCSVには「セキュリティポリシー名」列が含まれます。ポリシー名を入力してアップロードすると、複数の従業員にまとめて割り当てられます。手順は従業員をCSVで一括追加・一括更新するをご覧ください。

ポリシーを指定しなかった場合

従業員を作成するときにポリシーを指定しなかった場合は、デフォルトポリシーが適用されます。デフォルトポリシーは一覧画面で「デフォルト」と表示され、削除できません。

一覧画面の「割り当て人数」で、各ポリシーを適用している従業員数を確認できます。

ポリシーを変更した従業員は、次回のアクセス時に再度ログインが必要になります。

ポリシーを削除する

デフォルトポリシー以外のポリシーは削除できます。削除するときは、そのポリシーを割り当てている従業員の移行先ポリシーを指定します。

  1. 一覧画面で、削除したいポリシーの行にある「・・・」をクリックし、「削除」をクリックします

  2. 「移行先ポリシー」で、従業員を移行するポリシーを選択します

  3. 「移行して削除」をクリックします

セキュリティポリシーの削除ダイアログ

削除は取り消せません。移行した従業員には移行先ポリシーの設定が適用され、再度ログインが必要になります。

よくある質問

Q. ポリシー名を変更したい

A. ポリシー名は作成後に変更できません。新しい名前でポリシーを作成し、従業員を移行したうえで、不要になったポリシーを削除してください。

Q. 「認証できない従業員がいるため、この変更は保存できません」と表示される

A. 変更後の設定ではログインできなくなる従業員がいます。SSOを有効にする場合は、対象の従業員のメールアドレスのドメインがSSO設定に登録されているかを確認してください。

Q. 「SSOと2要素認証は同時に有効にできません」と表示される

A. 1つのポリシーでSSOと2要素認証の両方を有効にすることはできません。どちらか一方を無効にしてから保存してください。

こちらの回答で解決しましたか?