MFAポリシーの並べ替え

MFAポリシーの並べ替え

お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。

条件付きアクセスポリシーには、許可する、拒否する、多要素認証を使用して許可するの3種類の処理を設定できます。

ユーザーがサインインしようとすると、まず許可するポリシーの対象であるかどうかが確認されます。対象であり、現在のサインイン試行がそのポリシーの条件を満たしている場合、サインインが許可されます。

許可するポリシーの対象でない場合、または対象となる許可するポリシーの条件を満たしていない場合は、多要素認証を使用して許可するポリシーに照らして確認されます。該当するポリシーがない場合は、拒否するポリシーに照らして確認されます。いずれのポリシーにも該当しない場合は、標準ポリシーが適用されます。

このうち、許可するポリシーと拒否するポリシーの処理は単純です。ユーザーが対象となるポリシーのいずれか1つの条件を満たすと、対応する処理が適用されます。たとえば、ユーザーが3つの許可するポリシーの対象であり、1つのポリシーの条件を満たし、残りの2つの条件を満たしていない場合でも、サインインは許可されます。それ以降の確認は行われません。

多要素認証ポリシーの場合は異なり、ユーザーがどのポリシーの条件を満たしたかも確認されます。多要素認証ポリシーには追加の設定があり、ユーザーに使用を許可する多要素認証の要素、ブラウザーのセッションを信頼できる期間、バックアップコードを使用して多要素認証を省略できるかどうかを指定できます。

例として、ユーザーが2つの多要素認証ポリシーの対象で、両方の条件を満たしているとします。多要素認証ポリシー1ではOneAuthのみ、多要素認証ポリシー2ではハードウェアセキュリティキーのみの使用が許可されているとします。この場合、サインイン時に、ユーザーに許可する多要素認証の要素をOneAuthとハードウェアセキュリティキーのどちらにするかを決める必要があります。

このような場合に対応するため、ポリシーの追加時に多要素認証ポリシーの優先度を設定できます。ポリシーは順番に確認され、ユーザーが最初に条件を満たしたポリシーの多要素認証の設定が適用されます。上記の例で多要素認証ポリシー1の優先度が高い場合、ユーザーはサインインにOneAuthのみを使用できます。

追加した多要素認証ポリシーを並べ替えるには

多要素認証ポリシーを並べ替える手順は、Zoho Oneでサポートされている3つの操作画面のバージョンによって異なります。下のタブから使用している操作画面のバージョンを選択し、表示される手順に従います。
[One Experience操作画面]
[スペース操作画面]
[統合操作画面]
One Experience操作画面
  1. Zoho Oneにサインインし、右上の管理画面アイコンをクリックします。
  2. 左メニューの[セキュリティ]をクリックすると、[条件付きアクセスポリシー]タブが標準で開きます。
  3. [条件付きポリシーを並べ替える]をクリックします。
  4. ポリシーをドラッグ&ドロップして並べ替えます。最初のポリシーの優先度が最も高く、最後のポリシーの優先度が最も低くなります。
  5. 並べ替えが完了したら、変更を保存するために[並べ替える]をクリックします。

スペース操作画面
  • Zoho Oneにサインインし、右上のディレクトリーの設定アイコンをクリックします。
  • 左メニューの[セキュリティ]をクリックすると、[条件付きアクセスポリシー]タブが標準で開きます。
  • [条件付きポリシーを並べ替える]をクリックします。
  • ポリシーをドラッグ&ドロップして並べ替えます。最初のポリシーの優先度が最も高く、最後のポリシーの優先度が最も低くなります。
  • 並べ替えが完了したら、変更を保存するために[並べ替える]をクリックします。

  • 統合操作画面
  • Zoho Oneにサインインし、左メニューの[ディレクトリー]をクリックします。
  • [セキュリティ]タブに移動し、次に[条件付きアクセスポリシー]に移動します。
  • [条件付きポリシーを並べ替える]をクリックします。
  • ポリシーをドラッグ&ドロップして並べ替えます。最初のポリシーの優先度が最も高く、最後のポリシーの優先度が最も低くなります。
  • 並べ替えが完了したら、変更を保存するために[並べ替える]をクリックします。

  •