ナレッジベース

トピック
二要素認証(2FA)
パスワードの強度
パスワードの有効期限と再利用
高度なルール
特定のIPアドレスのみアクセスを許可
特定の時間のみアクセスを許可
変更の確認と検証

この記事は機械翻訳を使用して作成されました。

セキュリティのルール

JT
Jenny Takahara, 2024年9月27日
注意: セキュリティルール機能は、Pipedriveのエンタープライズプランの多くの便利な機能の1つです。 アカウント設定アクセス権を持つユーザーだけが、企業アカウントでセキュリティルールを設定できます。

データを安全に保つことはどんなビジネスにとっても重要です。 セキュリティルール機能を使用すると、アクセス制限を強制して、ビジネスデータが正しい人々にしか適切な場所と時間にのみ利用可能であることを保証できます。

セキュリティルールにアクセスして設定するには、設定 > セキュリティセンター > ルールに移動します。

注意: 二要素認証を除くと、モバイルアプリを通じてPipedriveにアクセスする際はセキュリティルールは適用されません。

二要素認証(2FA)

このオプションをトグルして、すべてのユーザーに対して二要素認証(2FA)を強制することができます。

有効になったら、個人設定>パスワードとログイン > 二要素認証(2FA)に移動し、選択肢が2つ表示されます: 認証アプリ または 確認リンク。

認証アプリを使用すると、認証の第2ステップとして特定のアプリを選択できます。確認メールリンクでは、確認メールを受信します。

各ユーザーは、各デバイスで30日毎に本人確認を行う必要があります。


パスワードの強度

アカウント設定にアクセスするユーザーがパスワードの強度要件を実施すると、その要件を満たさないパスワードを持つユーザーは次回ログイン時にパスワードを変更するように求められます。

ユーザーパスワードに次のいずれかが含まれていることを確認できます:

  • 少なくとも1つの小文字と1つの大文字の文字
  • 少なくとも1つの数字
  • 少なくとも1つの特殊文字('!', '@', '&', など)
  • 最小文字量(少なくとも8文字である必要があります)


パスワードの有効期限と再利用

ユーザーのパスワードに対してパスワードの有効期限や再利用条件を設定することができます。

  • パスワードの有効期限 - ユーザーのパスワードは365日、180日、90日、60日、30日、または期限切れなしに設定できます。
  • パスワードの再利用 - パスワードリセットは、現在のパスワードのみを禁止するか、現在のパスワードおよび1つ前のパスワードを禁止するかを制限できます。

高度なルール

「高度なルール」セクションを展開すると、ユーザーのアクセスを制限するためにより洗練されたセキュリティルールを設定できます。

注意: 適用されると、高度なルールはアカウント設定アクセスがないすべてのユーザーに即座に適用されます。

特定のIPアドレスのみアクセスを許可

特定の場所にいる場合にのみPipedriveにアクセスできるようにする場合は、高度なセキュリティルールにIPアドレスの条件を追加できます。

アカウント設定アクセスがないすべてのユーザーは、これらのIPアドレスの下にいる場合にのみ会社データにアクセスできます。「IPアドレスの追加」をクリックして開始します。

IPの追加」ウィンドウでは、IPアドレスを入力するか、現在のIPアドレスを自動入力することができます。アクセス制限の要件に応じて、複数のIPアドレスを追加できます。

特定の時間のみアクセスを許可

このルールを有効にすると、ユーザーのアクセスが特定の時間枠に制限され、会社の勤務時間やタイムゾーンなどが該当します。

アカウント設定アクセスがないすべてのユーザーは、追加された日、時間、タイムゾーンの外でPipedriveにアクセスできなくなります。

時間範囲の追加」をクリックして、時間範囲の制限を設定できます。


変更の確認と検証

すべてのルールが設定されたら、「プレビューして実行」をクリックして変更を確認できます。

表示されたウィンドウでセキュリティルールの詳細を確認し、「今すぐ実行」をクリックしてルールを実行します。

ユーザーに変更の要約を送信する場所を選択できます。

この記事は役に立ちましたか?

はい

いいえ

関連記事

ご質問がありますか?

お問い合わせ