お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の
英語版を参照してください。
Webセッションとは、Zoho Directoryアカウントに対して認証された状態のことを指します。簡単に言うと、Webセッションは、ブラウザーやデバイスからアカウントにサインインしたときに作成され、サインアウトしたときに終了します。ノートパソコンからサインインすると、それは1つのWebセッションと見なされます。同じノートパソコンでも、別のブラウザーからサインインすると、別のWebセッションと見なされます。また、モバイルブラウザーからのサインインもWebセッションと見なされます。ただし、ネイティブのモバイルアプリからのサインインはWebセッションとは見なされません。
把握されていないWebセッションは重大なセキュリティリスクとなる可能性があるため、ユーザーのセッションを管理することは組織管理の重要な要素です。
把握されていないセッションがもたらす主な問題は、エンドユーザーにとって、自分が現在どれだけ安全でないブラウザーやデバイスにサインインしたままになっているかを把握しづらいことです。例を見てみましょう。JacalynはZylkerの営業担当です。仕事の性質上、出張が多く、リモートで業務に接続することがよくあります。通常はノートパソコンから接続し、ときどき携帯電話からも接続します。これらは個人所有のデバイスであるため、彼女はサインアウトすることはありません。まれにインターネットカフェから接続することもありますが、習慣的にそこでもサインアウトしません。この結果、彼女には3つの有効なセッションがあり、そのうち1つは誰でもアクセスできる共有コンピューター上で開いたままになっています。Jacalynは、自分のアカウントと組織を危険にさらしていることになります。
Zoho Directoryのセッション管理を使用すると、次の3つの設定により、このような把握されていないセッションから組織を保護できます。
- セッション有効期間:この設定では、指定した日数が経過すると、ユーザーを自動的にセッションからサインアウトします。たとえば、Zylkerの管理者がセッション有効期間を30日に設定した場合、Jacalynは月に1回、再認証を求められます。彼女が新しい携帯電話を購入して古い端末を売却したとしても、サインアウトし忘れていた場合、そのセッションは最大1か月以内に自動的に期限切れになります。
- アイドルセッションタイムアウト:この設定では、指定した時間使用されなかった場合に、ユーザーを自動的にセッションからサインアウトします。たとえば、Zylkerの管理者がアイドルセッションタイムアウトを1時間に設定した場合、Jacalynが共有コンピューターの利用を停止してから1時間後に、そのセッションは自動的に期限切れとなり、リスクが軽減されます。
- 同時セッション数:この設定では、1人のユーザーが同時にサインインできるブラウザーやデバイスの数を指定します。たとえば、Zylkerの管理者が同時セッション数を2に設定した場合、Jacalynは同時に2台のデバイスにしかサインインできません。彼女が共有コンピューターの利用をやめて、通常使用しているデバイスに戻ると、共有コンピューター上のセッションは自動的にサインアウトされ、セキュリティインシデントを防止できます。
メモ: 設定内容は、そのポリシーがユーザーに適用された後に作成されたセッションにのみ反映されます。
セッション管理を設定するには:
- Zoho Directory
にサインインし、左側のメニューでAdmin Panelをクリックします。
- Securityに移動し、Security Policiesをクリックしてから、設定するポリシーをクリックします。
- 詳細設定に移動し、Session Lifetime、Idle Session Timeout、Concurrent Sessionsを設定します。