詳細設定
SingleID 管理者ポータル>管理>詳細設定画面では、詳細な設定を行います。
ユーザに関する設定
ログイン状態の保存
デフォルト:有効
ログイン画面に、ログイン状態の保存のチェックボックスが表示されます。そのチェックボックスをすることで、ブラウザを閉じても、接続デバイスに認証情報が保持されます。
パスワードリセットをユーザに許可
デフォルト:有効
有効の場合、ユーザ自身によるパスワードリセットが許可されます。
メールアドレスの重複を許可
デフォルト:無効
有効の場合、異なるユーザに同じメールアドレスを設定できます。
Danger
メールアドレスの重複を許可を変更した場合には、登録済みのすべての管理者を編集し、更新保存してください。
- 無効から有効に変更した場合には、管理者を編集し、更新保存することで、管理者のクライアント証明書認証を無効にできます。意図せず、管理者と同じメールアドレスをもった一般ユーザの証明書で管理者ログインを許可してしまうことを防ぎます。
- 有効から無効に変更した場合には、管理者を編集し、更新保存することで、管理者のクライアント証明書認証を有効にできます。
Warning
メールアドレスが重複することにより、以下の制限があります。
- メールアドレス項目に指定されたメールアドレスではユーザポータルへログインできない。
- メールアドレスの重複を許可した顧客アカウントに所属する管理者は、クライアント証明書認証では、管理者ポータルへログインできない。
- セルフパスワードリセット機能が利用できない。
-
メールアドレス項目が他ユーザと重複することで、影響が懸念される機能
- 証明書のダウンロードリンクのメール通知
- SSO(クラウドサービスはメールアドレスを用いて認証することが多い)
- 証明書を用いたメールの暗号化(デフォルトで作成される証明書には、メールアドレス項目をSANとして設定)
証明書に関する設定
ユーザ登録時に発行
デフォルト:無効
有効の場合、ユーザ作成と同時にクライアント証明書が発行されます。
発行時にメール通知
デフォルト:有効
有効の場合、クライアント証明書が発行されたときに、クライアント証明書または自動構成ツールのダウンロードリンクがメールで送信されます。
Info
発行されたクライアント証明書を管理者がユーザのデバイスにインストールしたい場合があります。その場合には、無効にします。そして、SingleID 管理者ポータル>認証>証明書>画面の証明書タブから、発行したクライアント証明書をダウンロードし、ユーザのデバイスにインストールします。
通知
通知メールアドレス
管理者以外にも操作ログの集計などをメールで送信したい場合に、メールアドレスを登録します。
操作ログの集計
デフォルト:無効
SingleID 管理者ポータル>ログ>操作ログ画面に表示される1日分のログ一覧を管理者へ通知します。
操作
Danger
証明書一覧の消去、RADIUS認証ログ消去、操作ログ消去を実行する際には十分注意してください。実行後、削除された一覧および履歴は復元することはできません。
証明書一覧の消去
証明書一覧の消去ボタンをクリックすると、認証>証明書>証明書タブ画面の証明書一覧が全て消去されます。その際、証明書は全て失効されます。
RADIUS認証ログ消去
RADIUS認証ログ消去ボタンをクリックすると、ログ>RADIUS認証ログ画面の履歴が全て消去されます。
操作ログ消去
操作ログ消去ボタンをクリックすると、ログ>操作ログ画面の履歴が全て消去されます。
パスワードポリシー
パスワードの複雑さを設定します。