お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の
英語版を参照してください。
概要
セキュリティポリシーが刷新され、ユーザーのログイン体験を向上させる新しい設定とポリシーが導入されました。組織の認証プロセスをより柔軟に管理できるよう、それぞれ固有の機能を備えた新しいポリシーが追加されています。
新しいポリシーは次のとおりです。
1. 条件付きアクセスポリシー
条件付きアクセスでは、ユーザーがアカウントにアクセスできる方法やタイミングを指定するポリシーを設定できます。たとえば、特定の曜日、特定の場所、または
特定のデバイスからのみ、ユーザーがZohoアカウントにサインインできるように条件を設定できます。
2. 認証ポリシー
認証ポリシーでは、ユーザーがサインインに使用する認証方法を指定できます。
3. セキュリティポリシー
セキュリティポリシーでは、カスタマイズ可能なパスワードポリシーと詳細設定を利用できます。
セキュリティポリシーの移行
1. 多要素認証
ポリシーに多要素認証を設定し、ユーザーの認証方法を選択している場合、既存の設定は条件付きアクセスポリシーに移行されます。
条件付きアクセスポリシーでは、
- 多要素認証が処理として設定されます。
移行時に、次の設定で条件付きアクセスポリシーが作成されます。
- 条件:なし
- 処理:多要素認証で許可する(以前の認証方法を使用)
ポリシーのメンバーがサインインしようとすると、[多要素認証で許可する]処理が実行され、ユーザーに多要素認証が求められます。
[パスワードレスサインインを許可する]が無効の場合、パスワードを認証方法とする認証ポリシーが作成されます。
条件付きアクセスポリシーの詳細については、
こちらをクリックしてください。
2. 許可するIPアドレス
ポリシーに許可するIPアドレスが設定されている場合、指定したIPアドレスは条件付きアクセスポリシーに移行されます。
条件付きアクセスポリシーでは、
- 許可するIPアドレスは、IPアドレスと表記されます。
- IPアドレスが条件として設定されます。
移行時に、次の設定で条件付きアクセスポリシーが作成されます。
- 条件:IPアドレス(元のポリシー名がIPアドレスの名前として保持され、ここで選択されます)
- 条件:IPアドレスが次の値と等しくない
- 処理:アクセスを拒否する
ポリシーのメンバーが指定した条件に一致しないIPアドレスからサインインしようとすると、[アクセスを拒否する]処理が実行され、ユーザーのサインインがブロックされます。
条件付きアクセスポリシーの詳細については、
こちらをクリックしてください。
3. セッションの有効期間と非操作時のセッションの時間制限(タイムアウト)
セキュリティポリシーの詳細設定でセッションの有効期間と非操作時のセッションの時間制限(タイムアウト)が設定されている場合、両方の設定が認証ポリシーに移行されます。
移行時には、次の処理が行われます。
- 認証ポリシーが作成され、セッションの設定が設定されます。
- これにより、ユーザーのWebセッションを引き続き効率的に管理し、セキュリティとユーザー体験を向上できます。
認証ポリシーの詳細については、
こちらをクリックしてください。
4. デバイス管理
ユーザーにデバイス管理が設定されている場合、既存の設定は条件付きアクセスポリシーに移行されます。
条件付きアクセスポリシーでは、
- デバイス管理は、デバイス管理のステータスと表記されます。
- 条件として設定されます。
移行時に、次の設定で条件付きアクセスポリシーが作成されます。
- 条件:デバイス管理のステータス
- 条件:管理対象外のデバイス
- 処理:アクセスを拒否する
ポリシーのメンバーがこの条件に該当する管理対象外のデバイスでサインインしようとすると、
[アクセスを拒否する]処理が実行され、ユーザーのサインインがブロックされます。条件付きアクセスポリシーの詳細については、
こちらをクリックしてください。
5. 複数の設定
単一のセキュリティポリシーで、許可するIPアドレス、デバイス管理、多要素認証のすべてがユーザーに設定されている場合、条件付きアクセスポリシーに2つの個別のポリシーが作成されます。
2つの条件を持つポリシー1:次の設定でポリシーが作成されます。
- 条件1:IPアドレス(元のポリシー名がIPアドレスの名前として保持され、ここで選択されます)
- 条件:IPアドレスが次の値と等しくない
- 条件2:デバイス管理のステータス
- 条件:管理対象外のデバイス
- 処理:アクセスを拒否する
これにより、ユーザーは指定したIPアドレス以外からサインインできなくなり、管理対象外のデバイスからのサインインもブロックされます。
ポリシー2:次の設定でポリシーが作成されます。
- 条件:なし
- 処理:多要素認証で許可する(以前の認証方法を使用)
これにより、ユーザーは多要素認証を完了した場合にのみサインインできます。条件付きアクセスポリシーの詳細については、
こちらをクリックしてください。
6. カスタム認証
カスタム認証にIDプロバイダーを追加し、そのIDプロバイダーを通じて認証するグループを割り当てている場合、その設定は認証方法として認証ポリシーに移行されます。
認証ポリシーでは、
- カスタム認証は、IDプロバイダーと表記されます。
- 認証方法として設定されます。
移行時には、次の処理が行われます。
- 既存のIDプロバイダー設定がIDプロバイダーに追加されます。
- 認証ポリシーが作成され、同じユーザーに割り当てられます。
- 追加されたIDプロバイダーが、認証ポリシーの認証方法として選択されます。
- これらのグループに属するメンバーは、同じIDプロバイダーを使用してサインインする必要があります。
認証ポリシーの詳細については、
こちらをクリックしてください。