設定

設定

お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。

Zoho Vaultの[設定]ページでは、管理者が組織のセキュリティにおける2つの重要な領域を一元管理できます。パスワードの作成と再利用、およびタイムアウトするまでユーザーセッションを有効にしておく時間です。これらを適切に設定することで、認証情報の使い回し、不正アクセス、放置されたセッションの悪用といったリスクを軽減できます。
このガイドでは、利用可能なすべてのオプションについて、その機能と正しい設定方法を説明します。

設定ページへのアクセス 

  1. 管理者として、Zoho Vaultアカウントにログインします。
  2. 左サイドバーの[設定]をクリックします。
  3. [管理設定]で、[設定]をクリックします。

パスワード管理の設定  

このセクションでは、組織全体でのパスワードの保存、再利用、分類方法を設定します。

パスワード履歴の上限 

Zoho Vaultでは、ユーザーが過去に使用したパスワードを記録し、その履歴に基づいて再利用を防止できます。この設定では、ユーザーごとに保存するパスワード数を指定します。

設定するには。
  1. [パスワード履歴の上限]のドロップダウンをクリックします。
  2. 保存するパスワード数を5~25件から選択します。
ヒント:組織に厳格なコンプライアンス要件がある場合は、より大きな値を設定してください。履歴を長くするほど、パスワードの再利用をより広範囲に制限できます。

過去に使用したパスワードの再利用を制限する 

パスワード履歴を設定した後、この切り替えを有効にすると、パスワードの再利用が実際に制限されます。有効にしない場合、履歴は記録されますが、再利用は制限されません。
設定するには。
  1. [過去に使用したパスワードの再利用を制限する]の切り替えを有効にします。
  2. 表示されるドロップダウンから、再利用を制限する範囲を選択します。
    • [直近3件のパスワード]
    • [直近5件のパスワード]
    • [すべてのパスワード]
Infoヒント:ほとんどの組織では、[すべてのパスワード]が最も安全で推奨される選択肢です。チームでパスワードを頻繁に変更し、より柔軟な運用が必要な場合は、[直近3件]または[直近5件]を選択してください。

新しいパスワードの標準設定 

ユーザーがZoho Vaultに新しいパスワードを保存する際、保存先を個人または組織のどちらに初期設定するか、またはユーザー自身が選択できるようにするかを指定します。

設定するには。
  1. [新しいパスワードの標準設定]のドロップダウンをクリックします。
  2. 次のいずれかを選択します。
    • [ユーザーに選択を許可する]:初期設定を適用しません。ユーザーは保存時に[個人]または[組織]を選択します。
    • [個人パスワードを標準にする]:新しいパスワードは初期設定で[個人]として保存され、そのユーザー本人のみが表示できます。
    • [組織パスワードを標準にする]:新しいパスワードは初期設定で[組織]
      として保存され、一元管理や監査が可能になります。

無操作タイムアウト 

無操作タイムアウトを設定すると、一定時間操作がなかったユーザーは自動的にログアウトされます。この設定はプラットフォームごとに個別に適用できます。
設定するには。
  1. [無操作タイムアウト]セクションまで下にスクロールします。
  2. 表に2つのプラットフォーム、Webとブラウザーの拡張機能が表示されます。
  3. 各プラットフォームで、[すべてのユーザーに適用]の下にあるドロップダウンをクリックし、タイムアウト時間を選択します。
    • 選択可能なタイムアウト時間:[ユーザーに選択を許可する]、[5分]、[10分]、[15分]、[20分]、[25分]、[30分]、[35分]、[40分]、[45分]、[50分]、[55分]、[1時間]、[2時間]、[4時間]、[8時間]、[12時間]、[1日]、[2日]、[1週間]。
Info
重要:1週間などの長い時間を設定すると、再認証を行わずにセッションが長期間有効なままになります。ほとんどの組織環境では推奨されません。判断に迷う場合は、短いタイムアウトを設定する方が安全です。

管理者向けのベストプラクティス 

  1. 運用開始時からパスワード履歴による再利用制限を有効にし、組織全体でパスワードを適切に管理します。
  2. 組織内のチーム間で認証情報を共有している場合は、業務用アカウントが誤って個人用として保存されないよう、新しいパスワードの初期設定を[組織]にします。
  3. 特に共有ワークステーションでは、放置されたセッションによるリスクを最小限に抑えるため、無操作タイムアウトを短く(15~30分)設定します。
  4. 組織のセキュリティポリシーの変化に適合していることを確認するため、少なくとも四半期ごとにこれらの設定を見直します。
  5. 包括的なセキュリティ体制を構築するため、これらの設定を多要素認証の適用(ユーザー管理にあります)および強固なパスワードポリシー(パスワード管理にあります)と組み合わせて使用してください。