セキュアアクセスを設定する

記事番号:02062

セキュアアクセスの設定手順を説明します。

セキュアアクセスは、有料のオプションです。
試用または契約するまでは、このページで説明する設定手順を実行することはできません。

STEP1:ユーザーにセキュアアクセスの利用を許可する

対象のユーザーに、セキュアアクセスの利用を許可します。
次のどちらかの方法で設定できます。

STEP2:クライアント証明書を発行する

セキュアアクセスを使用するユーザーに、クライアント証明書を発行します。

  1. ヘッダーにある 歯車の形をした管理者メニューのアイコン をクリックします。

  2. [cybozu.com共通管理]をクリックします。
    cybozu.com共通管理へのアクセス方法

  3. [発行とダウンロード]をクリックします。
    スクリーンショット:[発行とダウンロード]が枠線で強調されている

  4. 目的のユーザーが所属する組織を選択します。
    目的のユーザーが組織に属していない場合、[未所属のユーザー]を選択します。

  5. 必要に応じて、クライアント証明書の状態を選択し、目的のユーザーを絞り込みます。
    クライアント証明書の状態は、次の中から選択します。

    • 未発行
      はじめてクライアント証明書を発行するユーザーを絞り込めます。
    • 有効な証明書
      クライアント証明書が有効期限内であるユーザーを絞り込めます。
    • 期限切れの証明書
      クライアント証明書が有効期限を過ぎているユーザーを絞り込めます。

    スクリーンショット:組織ツリーから、クライアント証明書が未発行のユーザーに絞り込む導線を示している

  6. 目的のユーザーのチェックボックスを選択します。
    ユーザーは複数選択できます。
    スクリーンショット:目的のユーザーのチェックボックスを選択している

  7. 有効期限を設定します。
    初期値は1年後に設定されています。
    スクリーンショット:有効期限の入力欄が枠線で強調されている

  8. 発行済みのクライアント証明書を無効にするかどうかを選択します。
    「発行済みのクライアント証明書を無効にして再発行する」を選択すると、発行済みのクライアント証明書が利用できなくなります。 スクリーンショット:「発行済みのクライアント証明書を無効にして再発行する」が枠線で強調されている

  9. [発行]をクリックします。

クライアント証明書の有効期限について

クライアント証明書の有効期限が切れたユーザーは、セキュアアクセスを利用してサービスにアクセスできなくなります。継続してセキュアアクセスを利用する場合は、クライアント証明書を更新してください。
端末のクライアント証明書を更新する

クライアント証明書の有効期限は、最大3年です。有効期限には、クライアント証明書を発行する管理者のタイムゾーンが反映されます。

iPhoneのSafariの場合、クライアント証明書の有効期限が切れても、セッションキャッシュの有効期限が切れるまでの最長10分間はアクセスできる場合があります。

STEP3:端末にクライアント証明書をインストールする

クライアント証明書のインストールには、次の2通りの方法があります。

方法1:ユーザー本人にインストールしてもらう

初期状態では、ユーザーによるクライアント証明書のダウンロードは許可されています。
ユーザーに次のページを案内して、クライアント証明書のインストールを依頼します。
端末にクライアント証明書をインストールする

ユーザーによるクライアント証明書のインストールが完了したら、STEP4に進みます。

方法2:管理者がインストールする

管理者が端末にクライアント証明書をインストールする場合、次の3つの設定を行います。

ユーザーによるクライアント証明書のダウンロードを禁止する

  1. ヘッダーにある 歯車の形をした管理者メニューのアイコン をクリックします。

  2. [cybozu.com共通管理]をクリックします。
    cybozu.com共通管理へのアクセス方法

  3. [ダウンロードの許可]をクリックします。
    スクリーンショット:[ダウンロードの許可]が枠線で強調されている

  4. 「ユーザーにクライアント証明書のダウンロードを許可する」から選択を外します。
    スクリーンショット:「ユーザーにクライアント証明書のダウンロードを許可する」のチェックボックスが選択されていない

  5. [保存]をクリックします。

各ユーザーのクライアント証明書をまとめてダウンロードする

  1. ヘッダーにある 歯車の形をした管理者メニューのアイコン をクリックします。

  2. [cybozu.com共通管理]をクリックします。
    cybozu.com共通管理へのアクセス方法

  3. [発行とダウンロード]をクリックします。
    スクリーンショット:[発行とダウンロード]が枠線で強調されている

  4. 目的のユーザーが所属する組織を選択します。
    目的のユーザーが組織に属していない場合、[未所属のユーザー]または[すべてのユーザー]を選択します。
    スクリーンショット:組織のツリーで目的のユーザーが所属する組織が強調されている

  5. 「有効な証明書」を選択します。
    スクリーンショット:「有効な証明書」が選択されている

  6. 目的のユーザーのチェックボックスを選択します。
    スクリーンショット:目的のユーザーのチェックボックスを選択している

  7. [ダウンロード]をクリックします。
    ダウンロードファイルには、ユーザーごとにクライアント証明書とパスワードをまとめたzipファイルが含まれます。
    スクリーンショット:[ダウンロード]が枠線で強調されている

クライアント証明書をインストールする

クライアント証明書をインストールする方法は、次のページを参照してください。
クライアント証明書の登録方法

STEP4:IPアドレス制限を設定する

サイボウズドットコム ストア、またはcybozu.com共通管理でIPアドレス制限の設定をします。
詳細は、IPアドレス制限とはを参照してください。