条件付きアクセス ポリシーの追加
条件付きアクセス ポリシーの追加
お知らせ:
当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の
英語版
を参照してください。
条件付きアクセスポリシーを追加する手順は、Zoho Oneでサポートされている3種類の操作画面のバージョンによって異なります。以下のタブから使用している操作画面のバージョンを選択し、以降の手順に進みます。
[One Experienceの操作画面]
[スペースの操作画面]
[統合操作画面]
One Experienceの操作画面
まず、
Zoho One
にサインインし、右上にある管理画面アイコン
をクリックします。
左側のメニューで[
セキュリティ
]をクリックします。標準では[
条件付きアクセスポリシー
]タブが表示されます
。
[
ポリシーを追加する
]をクリックします。
ポリシーの名前を入力し、ポリシーに基づいて実行する[
処理
]の種類を選択します。選択できる処理は、[
アクセスを拒否する]、[多要素認証で許可する
]、[
アクセスを許可する
]です。
処理として[
多要素認証で許可する
]を選択した場合は、多要素認証を設定します。
[多要素認証の設定]
:ユーザー自身による設定を許可する多要素認証の要素を選択します。
[ブラウザーの信頼期限]
:ユーザーがブラウザーを信頼済みとして登録できるかどうかを選択します。登録を許可する場合は、そのブラウザーで多要素認証なしでサインインできる期間も選択します。
[バックアップ認証コード]
:ユーザーが多要素認証を省略するために、バックアップ認証コードを生成して使用できるかどうかを選択します。
[次のポリシーより優先する]
:[
多要素認証で許可する
]処理が設定された他の条件付きアクセスポリシーと比較して、このポリシーの優先度を選択します。
[
次へ
]をクリックします。
ポリシーの条件を適用するアプリ/ユーザーの種類を選択します。
[Webアプリ/モバイルアプリ]
:Zohoが提供するWebアプリ/モバイルアプリです。
[クライアントアプリ]
:メールクライアントなど、認証の制御が制限されているアプリです。ユーザーがこの種類のアプリにサインインする場合、アプリの制限により、[
IPアドレス
]と[
国
]の条件のみが確認されます。
[RADIUSクライアント]:
RADIUSを使用してサインインする
ユーザーが対象です。ワンタイムパスワードを受信するには、RADIUSクライアントにおいてOneAuthを多要素認証の必須の要素として設定する必要があります。
必要な[
条件
]を設定し、すべての条件に一致した場合にポリシーを適用するか、少なくとも1つの条件に一致した場合に適用するかを選択します。
[
次へ
]をクリックします。
ポリシーを特定のグループのみに適用するか、組織内のすべてのユーザーに適用するかを選択します。
選択したグループに属するユーザーであっても、ポリシーから除外するユーザーがいるかどうかを選択します(組織内のすべてのユーザーへの適用を選択した場合も同様です)。
[
追加する
]をクリックします。再認証による本人認証が必要になる場合があります。
スペースの操作画面
まず、
Zoho One
にサインインし、右上にあるディレクトリーの設定アイコン
をクリックします。
左側のメニューで[
セキュリティ
]をクリックします。標準では[
条件付きアクセスポリシー
]タブが表示されます。
[
ポリシーを追加する
]をクリックします。
ポリシーの名前を入力し、ポリシーに基づいて実行する[処理]の種類を選択します。
処理として[
多要素認証で許可する
]を選択した場合は、多要素認証を設定します。
[多要素認証の設定]
:ユーザー自身による設定を許可する多要素認証の要素を選択します。
[ブラウザーの信頼期限]
:ユーザーがブラウザーを信頼済みとして登録できるかどうかを選択します。登録を許可する場合は、そのブラウザーで多要素認証なしでサインインできる期間も選択します。
[バックアップ認証コード]
:ユーザーが多要素認証を省略するために、バックアップ認証コードを生成して使用できるかどうかを選択します。
[次のポリシーより優先する]
:[
多要素認証で許可する
]処理が設定された他の条件付きアクセスポリシーと比較して、このポリシーの優先度を選択します。
[
次へ
]をクリックします。
ポリシーの条件を適用するアプリの種類を選択します。
[Webアプリ/モバイルアプリ]
:Zohoが提供するWebアプリ/モバイルアプリです。
[クライアントアプリ]
:メールクライアントなど、認証の制御が制限されているアプリです。ユーザーがこの種類のアプリにサインインする場合、アプリの制限により、[
IPアドレス
]と[
国
]の条件のみが確認されます。
[RADIUSクライアント]:
RADIUSを使用してサインインするユーザーが対象です。ワンタイムパスワードを受信するには、RADIUSクライアントにおいてOneAuthを多要素認証の必須の要素として設定する必要があります。
必要な[
条件
]を設定し、すべての条件に一致した場合にポリシーを適用するか、少なくとも1つの条件に一致した場合に適用するかを選択します。
[
次へ
]をクリックします。
ポリシーを特定のグループのみに適用するか、組織内のすべてのユーザーに適用するかを選択します。
選択したグループに属するユーザーであっても、ポリシーから除外するユーザーがいるかどうかを選択します(組織内のすべてのユーザーへの適用を選択した場合も同様です)。
[
追加する
]をクリックします。再認証による本人認証が必要になる場合があります。
統合UI
Zoho One
にサインインし、左メニューの
[ディレクトリ]
をクリックします。
[セキュリティ]
タブに移動し、
[条件付きアクセスポリシー]
に移動します。
[ポリシーを追加]
をクリックします。
ポリシーの名前を入力し、ポリシーに基づいて実行する処理の種類を選択します。
[多要素認証で許可]
の処理を選択した場合は、多要素認証を設定します。
[多要素認証の要素の設定]
:ユーザー自身による設定を許可する多要素認証の要素を選択します。
[ブラウザーの信頼期限]
:ユーザーがブラウザーを信頼済みとして登録できるかどうか、および登録後にそのブラウザーで多要素認証なしでサインインできる期間を選択します。
[バックアップ認証コード]
:ユーザーが多要素認証を省略するために、バックアップ認証コードを生成して使用できるかどうかを選択します。
[ポリシーの優先順位]
:
[多要素認証で許可]
の処理が設定された他の条件付きアクセスポリシーに対する、このポリシーの優先度を選択します。
[次へ]
をクリックします。
ポリシーの条件を適用するアプリの種類を選択します。
[Webアプリ/モバイルアプリ]
:Zohoが提供するWebアプリ/モバイルアプリです。
[クライアントアプリ]
:メールクライアントなど、認証の制御に制限があるアプリです。ユーザーがこの種類のアプリにサインインすると、アプリの制限により、
[IPアドレス]
と
[国]
の条件のみが確認されます。
[RADIUSクライアント]:
RADIUSを使用してサインインするユーザーです。ワンタイムパスワードを受信するには、RADIUSクライアントにおいてOneAuthを多要素認証の必須の要素として設定する必要があります。
必要な条件を設定し、すべての条件に一致した場合にポリシーを適用するか、少なくとも1つの条件に一致した場合に適用するかを選択します。
[次へ]
をクリックします。
組織内の特定のグループのみにポリシーを適用するか、すべてのユーザーに適用するかを選択します。
選択したグループに属している場合でも、ポリシーから除外するユーザーがいるかどうかを選択します(組織内のすべてのユーザーにポリシーを適用するよう選択した場合も同様です)。
[追加]
をクリックします。再認証による本人認証が必要になる場合があります。