WorkVellWorkVell

セキュリティ・権限

16件のドキュメント

SEC-006 管理者

パスワードポリシーの設定(管理者向け)

従業員のパスワード強度・有効期限・再利用禁止ルールなどのポリシーをWorkVell管理者が設定する方法です。

SEC-007 管理者

IPアドレス制限・アクセス元制御の設定

特定のIPアドレス帯域からのみWorkVellへのアクセスを許可するIPホワイトリスト機能の設定方法です。

SEC-008 管理者

シングルサインオン(SSO)の設定方法

Google WorkspaceやMicrosoft 365のアカウントでWorkVellにログインできるようにする、OIDCによるシングルサインオンの設定方法です。

SEC-009 管理者

不審なアクセスの検知と対応手順

見慣れない場所や端末からのログインなど不審なアクセスを検知した場合の確認方法と、緊急対応手順を解説します。

SEC-010 管理者

アカウントロックポリシーの設定(管理者向け)

ブルートフォース攻撃対策としてのアカウントロック閾値・ロック時間・セルフリセット可否の設定方法です。

SEC-011 管理者

ログイン履歴・アクセスログの確認と活用

従業員のログイン履歴・IPアドレス・デバイス情報を確認してセキュリティ監視に活用する方法です。

SEC-013 管理者

ロールと権限グループの詳細設計

WorkVellの権限設計のベストプラクティスと最小権限の原則を説明します。

SEC-014

不審なログインを検知する方法

通常と異なるログイン(海外IP・深夜時間帯など)を検知して対応する方法を説明します。

SEC-015 管理者

セッション管理とデバイスの強制ログアウト

ログイン中のデバイスを管理者が確認・強制ログアウトする方法を説明します。

SEC-016 管理者

ログイン試行回数の制限とアカウントロック

不正ログインを防ぐためのログイン試行回数の制限とアカウントロック設定を説明します。

SEC-017 管理者

データエクスポートの権限と監査

機密データのエクスポートに関する権限設定と監査ログの確認方法を説明します。

SEC-018 管理者

セキュリティインシデント対応手順

情報漏えいや不正アクセスが発生した際の初動対応手順を説明します。

SEC-019 管理者

個人情報の越境移転(海外拠点との連携)

日本から海外拠点に個人データを移転する場合の個人情報保護法上の要件を説明します。

SEC-020 管理者

SSO(シングルサインオン)の設定

GoogleやMicrosoft 365のアカウントでWorkVellにログインする、OIDCによるSSOの概要と設定の進め方です。

SEC-021 管理者

アクセス権の棚卸し(定期レビュー)

退職・異動による不要な権限を棚卸しする定期レビューの実施方法を説明します。

SEC-012 管理者

個人情報保護法対応(開示・訂正・削除申請の処理)

個人情報保護法に基づき、従業員・元従業員・顧客などから「自分の個人情報を教えてほしい(開示)」「間違いを直してほしい(訂正)」「消してほしい(削除)」といった申請があった場合の対応方法をWorkVellで解説します。