セキュリティ・権限
16件のドキュメント
パスワードポリシーの設定(管理者向け)
従業員のパスワード強度・有効期限・再利用禁止ルールなどのポリシーをWorkVell管理者が設定する方法です。
IPアドレス制限・アクセス元制御の設定
特定のIPアドレス帯域からのみWorkVellへのアクセスを許可するIPホワイトリスト機能の設定方法です。
シングルサインオン(SSO)の設定方法
Google WorkspaceやMicrosoft 365のアカウントでWorkVellにログインできるようにする、OIDCによるシングルサインオンの設定方法です。
不審なアクセスの検知と対応手順
見慣れない場所や端末からのログインなど不審なアクセスを検知した場合の確認方法と、緊急対応手順を解説します。
アカウントロックポリシーの設定(管理者向け)
ブルートフォース攻撃対策としてのアカウントロック閾値・ロック時間・セルフリセット可否の設定方法です。
ログイン履歴・アクセスログの確認と活用
従業員のログイン履歴・IPアドレス・デバイス情報を確認してセキュリティ監視に活用する方法です。
ロールと権限グループの詳細設計
WorkVellの権限設計のベストプラクティスと最小権限の原則を説明します。
不審なログインを検知する方法
通常と異なるログイン(海外IP・深夜時間帯など)を検知して対応する方法を説明します。
セッション管理とデバイスの強制ログアウト
ログイン中のデバイスを管理者が確認・強制ログアウトする方法を説明します。
ログイン試行回数の制限とアカウントロック
不正ログインを防ぐためのログイン試行回数の制限とアカウントロック設定を説明します。
データエクスポートの権限と監査
機密データのエクスポートに関する権限設定と監査ログの確認方法を説明します。
セキュリティインシデント対応手順
情報漏えいや不正アクセスが発生した際の初動対応手順を説明します。
個人情報の越境移転(海外拠点との連携)
日本から海外拠点に個人データを移転する場合の個人情報保護法上の要件を説明します。
SSO(シングルサインオン)の設定
GoogleやMicrosoft 365のアカウントでWorkVellにログインする、OIDCによるSSOの概要と設定の進め方です。
アクセス権の棚卸し(定期レビュー)
退職・異動による不要な権限を棚卸しする定期レビューの実施方法を説明します。
個人情報保護法対応(開示・訂正・削除申請の処理)
個人情報保護法に基づき、従業員・元従業員・顧客などから「自分の個人情報を教えてほしい(開示)」「間違いを直してほしい(訂正)」「消してほしい(削除)」といった申請があった場合の対応方法をWorkVellで解説します。