メインコンテンツまでスキップ

アカウント設定

メニューのパス : 設定 > アカウント

目次

  • アカウント非活性化周期設定
  • パスワードルールの設定
  • パスワード再設定ボタンの表示
  • 全ユーザーのパスワード一括変更 (On-Premise専用)
  • セッション自動ログアウト設定
  • 最近の接続情報
  • アカウント認証ポリシーの設定
  • 条件付きポリシー構成員の自動整理と無効化
  • 未使用アカウント自動無効化ポリシー

ユーザーアカウントの自動無効化設定

ユーザーが設定された期間中にログインしない場合、そのアカウントは自動的に無効化されます。無効化されたアカウントはユーザー管理メニューから再度アクティブにすることができます。


パスワードルールの設定

Microsoft, SAML などの外部アカウント連携で追加されたユーザーにはパスワード規則が適用されません。

項目説明
パスワードルールの設定パスワード生成・変更時に必須含む文字と最小長を設定します。
パスワード変更周期設定パスワードを変更する周期を設定します。
パスワード再利用制限最近使用したN個のパスワードを再利用できないように制限します。
パスワード変更延長設定パスワードを変更せずに延長できる回数と延長期間を設定します。
パスワード変更時の移動URLパスワード変更完了後に移動するURLを設定します。
ユーザー初期パスワード設定手動登録(個別登録、CSV一括登録)時にユーザーに自動発行される初期パスワードです。ユーザーはこのパスワードで初回ログイン後に新しいパスワードに変更する必要があります。

参考 (パスワード再利用制限の例): 2つに設定した場合、最も最近使用した2つのパスワードは再度使用できません。


パスワードの再設定

ログイン画面のパスワード入力段階に表示されるパスワードの再設定ボタンの表示/非表示を設定します。オフにすると、ユーザーはログイン画面で直接パスワードをリセットできなくなります。

項目説明
パスワード再設定ボタン表示ログイン画面に「パスワード再設定」ボタンを表示するか設定します。 (表示 / 非表示, デフォルト: 表示)
  • この設定は SHIELD ID ログインページ設定と同じ値で連動なります。管理センターとSHIELD IDコンソールのどちらで変更しても同様に反映されます。
  • 最高管理者のみ変更することができ、その他の管理者は閲覧のみ可能です。

参考: 外部 IdP ログインやヘルプデスクを通じて再設定ポリシーを使用する組織は、このオプションをオフにしてユーザーがログイン画面で自分で再設定する経路をブロックすることができます。


全ユーザーのパスワード一括変更

オンプレミス専用機能です。クラウド(SaaS)環境では**[パスワード一括変更]**ボタンが表示されません。

テナントに登録された全ユーザーのSecurity365内部パスワードを一度に初期化する機能です。パスワード規則設定セクションのユーザー初期パスワード項目の下**[パスワード一括変更]ボタンで進入します。リクエスター本人のアカウントは常に除外されます。SCIサーバー、Microsoftなどの外部システムと同期されたアカウントの場合Security365 内部パスワードのみ**初期化され、外部システムのパスワードは変更されません。

既存のパスワード初期化機能との比較

区分メール初期化一時パスワード生成全体一括初期化
位置ユーザーリスト > アクションボタンユーザーリスト > アクションボタン設定 > パスワードルール設定
対象選択した複数のユーザー単一ユーザーテナント全体
初期化方式メールでリセットリンクを送信一時パスワード生成後伝達指定したパスワードで一括設定
処理方式同期同期非同期
適用環境クラウド / オンプレミスクラウド / オンプレミスオンプレミス専用

入力項目

[パスワード一括変更] ボタンをクリックするとポップアップが表示されます。

項目必須デフォルト値説明
変更するパスワード-パスワード規則設定に基づく条件案内が表示されます。
パスワード確認-変更するパスワードと同じように入力する必要があります。
管理者(ADMIN) 除外チェック済みチェックすると ADMIN 役割のユーザーを変更対象から除外します。
次回のログイン時にパスワードの変更が必須ですチェック済みチェック時にユーザーが初回ログイン後に新しいパスワードに再度変更することを強制します。

処理動作

[初期化] ボタンをクリックすると、リクエストが即座に受け付けられ、ポップアップが閉じます。実際のパスワード変更は **バックグラウンド(非同期)** で処理され、大規模テナントの場合、完了まで数分かかることがあります。エラーが発生した場合、ポップアップは保持され、エラーメッセージが表示されます。

除外対象

対象条件動作
自分のアカウント常に除外
ADMIN 役割管理者(ADMIN)除外チェック時除外 (基本: チェック済み)

セッション自動ログアウト設定

一定時間使用がない場合や同時接続が発生した場合、自動的にログアウトされるように設定します。サービスごとに個別設定が可能であり、管理センター / SHIELD Drive / SHIELD Gateに適用されます。

未使用の自動ログアウト

設定された時間内にマウスまたはキーボードの入力が検出されない場合、そのサービスから自動的にログアウトされます。

時間備考
10分デフォルト値
30分-
1時間 ~ 12時間1時間単位

基本ログアウト時間ドロップダウンで時間を選択すると、すべてのサービスに同様に一括適用されます。各サービス行のドロップダウンでログアウト時間を個別に変更できます。各サービス行のトグルで未使用の自動ログアウトの有効化を個別に設定します。現在購読中のサービス(管理センター、SHIELD Drive、SHIELD Gate)だけが表示されます。

同時接続自動ログアウト

同一アカウントで異なるIPから新しい接続が発生した場合、既存の接続セッションを自動的に終了します。各サービス行のトグルで同時接続自動ログアウトの有効/無効を個別に設定します。現在購読中のサービス(管理センター、SHIELD Drive、SHIELD Gate)だけが表示されます。


最近の接続情報

管理センターにログインする際、ユーザーが最後に接続した日時とIPを表示するように設定できます。


アカウント認証ポリシーの設定

ユーザー認証に失敗した場合、アカウントを一時的にロックするポリシーを設定します。設定された失敗回数に達すると、アカウントが自動的にロックされ、指定された時間後に自動的に解除されます。

項目オプション
認証失敗回数5回 / 10回 / 15回
アカウントロック適用時間5分 / 10分 / 30分 / 60分

ロックされたアカウントは正しいパスワードを入力しても設定された時間までログインが制限されます。

参考: SSO(Single Sign-On)を使用しない手動ログインユーザーにのみ適用されます。


条件付きポリシー構成員の自動整理と無効化

ユーザーが別のグループに移動すると、そのユーザーがメンバーとして含まれている条件付きポリシーが自動的に同期されます。グループの移動に応じてポリシーのメンバーが変更されたり、ポリシーが自動的に無効化されることがあります。サービスごとの個別設定これが可能です。

イタル判定基準

既存のグループで脱落した場合のみ自動無効化対象になります。

変更前グループ変更後グループ離脱の有無ポリシーの動作
ABイタル無効化対象
AA, Bイタルではありません(追加のみ発生)維持
A, BAイタル (Bからイタル)無効化対象
A(なし)イタル (すべてのグループイタル)無効化対象

適用対象サービス

サービスごとのトグルで自動同期の使用有無を個別に設定します。

サービスデフォルト値
Security365使用しない
SHIELD Gate使用しない
SHIELD Drive使用しない
SHIELD DRM使用しない
SHIELD Mail使用しない
SDF使用しない

参考: 表示されるサービスの一覧は、現在のサブスクリプションに応じて異なります。

適用範囲

このポリシーは、以下のすべての経路のグループ変更に同様に適用されます。

  • 管理センターでの手動修正
  • SCIサーバーの同期
  • CSV同期(バッチ登録)
  • Microsoft 365 同期
  • SAML SP 連携

注意事項

  • トグルが無効化されたサービスの条件付きポリシーは、グループ移動時にも影響を受けません。
  • 特定のサービスのトグルを再度無効に変更しても、以前に自動無効化された条件付きポリシーは復元されません。必要に応じて条件項目 > 条件付きポリシー構成員で直接有効化する必要があります。
  • 一度に500人を超えて変更される場合、自動同期処理が分割して行われるため、反映までに時間がかかることがあります。

未使用アカウント自動無効化ポリシー

一定期間接続しないユーザーアカウントを自動的に無効化するポリシーです。設定された期間を基準に毎日自動無効化処理が行われます。Adminアカウントは対象から除外されます。

項目説明
未使用アカウントの自動無効化使用 / 未使用の選択 (デフォルト: 未使用)
無効化基準期間最後の接続から経過した日数 (デフォルト: 90日, 1以上の整数を入力)

未使用選択時に期間入力フィールドが無効になります。保存クリックすると設定値が反映されます。