条件付きアクセス ポリシーの追加

条件付きアクセス ポリシーの追加

お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。

条件付きアクセスポリシーを追加する手順は、Zoho Oneでサポートされている3種類の操作画面のバージョンによって異なります。以下のタブから使用している操作画面のバージョンを選択し、以降の手順に進みます。
[One Experienceの操作画面]
[スペースの操作画面]
[統合操作画面]
One Experienceの操作画面
  1. まず、Zoho Oneにサインインし、右上にある管理画面アイコンをクリックします。
  2. 左側のメニューで[セキュリティ]をクリックします。標準では[条件付きアクセスポリシー]タブが表示されます
  3. ポリシーを追加する]をクリックします。
  4. ポリシーの名前を入力し、ポリシーに基づいて実行する[処理]の種類を選択します。選択できる処理は、[アクセスを拒否する]、[多要素認証で許可する]、[アクセスを許可する]です。
  5. 処理として[多要素認証で許可する]を選択した場合は、多要素認証を設定します。
    1. [多要素認証の設定]:ユーザー自身による設定を許可する多要素認証の要素を選択します。
    2. [ブラウザーの信頼期限]:ユーザーがブラウザーを信頼済みとして登録できるかどうかを選択します。登録を許可する場合は、そのブラウザーで多要素認証なしでサインインできる期間も選択します。
    3. [バックアップ認証コード]:ユーザーが多要素認証を省略するために、バックアップ認証コードを生成して使用できるかどうかを選択します。
    4. [次のポリシーより優先する]:[多要素認証で許可する]処理が設定された他の条件付きアクセスポリシーと比較して、このポリシーの優先度を選択します。
    5. 次へ]をクリックします。
  6. ポリシーの条件を適用するアプリ/ユーザーの種類を選択します。
    1. [Webアプリ/モバイルアプリ]:Zohoが提供するWebアプリ/モバイルアプリです。
    2. [クライアントアプリ]:メールクライアントなど、認証の制御が制限されているアプリです。ユーザーがこの種類のアプリにサインインする場合、アプリの制限により、[IPアドレス]と[]の条件のみが確認されます。
    3. [RADIUSクライアント]:RADIUSを使用してサインインするユーザーが対象です。ワンタイムパスワードを受信するには、RADIUSクライアントにおいてOneAuthを多要素認証の必須の要素として設定する必要があります。
  7. 必要な[条件]を設定し、すべての条件に一致した場合にポリシーを適用するか、少なくとも1つの条件に一致した場合に適用するかを選択します。
  8. 次へ]をクリックします。
  9. ポリシーを特定のグループのみに適用するか、組織内のすべてのユーザーに適用するかを選択します。
  10. 選択したグループに属するユーザーであっても、ポリシーから除外するユーザーがいるかどうかを選択します(組織内のすべてのユーザーへの適用を選択した場合も同様です)。
  11. 追加する]をクリックします。再認証による本人認証が必要になる場合があります。
スペースの操作画面
  1. まず、Zoho Oneにサインインし、右上にあるディレクトリーの設定アイコンをクリックします。
  2. 左側のメニューで[セキュリティ]をクリックします。標準では[条件付きアクセスポリシー]タブが表示されます。
  3. ポリシーを追加する]をクリックします。
  4. ポリシーの名前を入力し、ポリシーに基づいて実行する[処理]の種類を選択します。
  5. 処理として[多要素認証で許可する]を選択した場合は、多要素認証を設定します。
    1. [多要素認証の設定]:ユーザー自身による設定を許可する多要素認証の要素を選択します。
    2. [ブラウザーの信頼期限]:ユーザーがブラウザーを信頼済みとして登録できるかどうかを選択します。登録を許可する場合は、そのブラウザーで多要素認証なしでサインインできる期間も選択します。
    3. [バックアップ認証コード]:ユーザーが多要素認証を省略するために、バックアップ認証コードを生成して使用できるかどうかを選択します。
    4. [次のポリシーより優先する]:[多要素認証で許可する]処理が設定された他の条件付きアクセスポリシーと比較して、このポリシーの優先度を選択します。
    5. 次へ]をクリックします。
  6. ポリシーの条件を適用するアプリの種類を選択します。
    1. [Webアプリ/モバイルアプリ]:Zohoが提供するWebアプリ/モバイルアプリです。
    2. [クライアントアプリ]:メールクライアントなど、認証の制御が制限されているアプリです。ユーザーがこの種類のアプリにサインインする場合、アプリの制限により、[IPアドレス]と[]の条件のみが確認されます。
    3. [RADIUSクライアント]:RADIUSを使用してサインインするユーザーが対象です。ワンタイムパスワードを受信するには、RADIUSクライアントにおいてOneAuthを多要素認証の必須の要素として設定する必要があります。
  7. 必要な[条件]を設定し、すべての条件に一致した場合にポリシーを適用するか、少なくとも1つの条件に一致した場合に適用するかを選択します。
  8. 次へ]をクリックします。
  9. ポリシーを特定のグループのみに適用するか、組織内のすべてのユーザーに適用するかを選択します。
  10. 選択したグループに属するユーザーであっても、ポリシーから除外するユーザーがいるかどうかを選択します(組織内のすべてのユーザーへの適用を選択した場合も同様です)。
  11. 追加する]をクリックします。再認証による本人認証が必要になる場合があります。
統合UI
  1. Zoho Oneにサインインし、左メニューの[ディレクトリ]をクリックします。
  2. [セキュリティ]タブに移動し、[条件付きアクセスポリシー]に移動します。
  3. [ポリシーを追加]をクリックします。
  4. ポリシーの名前を入力し、ポリシーに基づいて実行する処理の種類を選択します。
  5. [多要素認証で許可]の処理を選択した場合は、多要素認証を設定します。
    1. [多要素認証の要素の設定]:ユーザー自身による設定を許可する多要素認証の要素を選択します。
    2. [ブラウザーの信頼期限]:ユーザーがブラウザーを信頼済みとして登録できるかどうか、および登録後にそのブラウザーで多要素認証なしでサインインできる期間を選択します。
    3. [バックアップ認証コード]:ユーザーが多要素認証を省略するために、バックアップ認証コードを生成して使用できるかどうかを選択します。
    4. [ポリシーの優先順位][多要素認証で許可]の処理が設定された他の条件付きアクセスポリシーに対する、このポリシーの優先度を選択します。
    5. [次へ]をクリックします。
  6. ポリシーの条件を適用するアプリの種類を選択します。
    1. [Webアプリ/モバイルアプリ]:Zohoが提供するWebアプリ/モバイルアプリです。
    2. [クライアントアプリ]:メールクライアントなど、認証の制御に制限があるアプリです。ユーザーがこの種類のアプリにサインインすると、アプリの制限により、[IPアドレス][国]の条件のみが確認されます。
    3. [RADIUSクライアント]:RADIUSを使用してサインインするユーザーです。ワンタイムパスワードを受信するには、RADIUSクライアントにおいてOneAuthを多要素認証の必須の要素として設定する必要があります。
  7. 必要な条件を設定し、すべての条件に一致した場合にポリシーを適用するか、少なくとも1つの条件に一致した場合に適用するかを選択します。
  8. [次へ]をクリックします。
  9. 組織内の特定のグループのみにポリシーを適用するか、すべてのユーザーに適用するかを選択します。
  10. 選択したグループに属している場合でも、ポリシーから除外するユーザーがいるかどうかを選択します(組織内のすべてのユーザーにポリシーを適用するよう選択した場合も同様です)。
  11. [追加]をクリックします。再認証による本人認証が必要になる場合があります。