giip

セキュリティ設定ガイド

GIIPプラットフォームのアカウントセキュリティ、アクセス制御、およびデータ保護設定を管理する方法を案内します。

🚀 セキュリティ設定ページへ →

📋 概要

セキュリティ設定は、GIIPプラットフォームにアクセスするすべてのユーザーとシステムの安全を保証するためのポリシーを定義します。強力な認証手段とアクセス経路の制限を通じて、外部の脅威からインフラ管理システムを保護します。

🔍 主要なセキュリティ機能

1. 認証セキュリティ (Authentication)

  • MFA (Multi-Factor Authentication): ログイン時にID/パスワードに加えてOTP(Google Authenticatorなど)による追加認証を強制できます。
  • パスワードポリシー: 最小の長さ、特殊文字の有無、パスワード変更周期(例: 90日)を設定します。

2. アクセス制御 (Access Control)

  • IPホワイトリスト: 社内網または特定のVPN IPからのみGIIP管理コンソールに接続できるように制限します。
  • セッションタイムアウト: 一定時間活動がないブラウザセッションを自動的に終了し、誤用を防止します。

3. 監査ログ (Audit Logs)

すべてのセキュリティ設定変更履歴と、管理者の主な作業ログを記録します。 [ログ確認] タブで異常なアクセス試行がなかったか定期的に点検してください。

🛠️ 設定方法

  1. GIIPの[システム管理] > [セキュリティ設定] メニューに移動します。
  2. [MFA設定] タブで、全社的なMFA強制適用の有無を決定します。
  3. [IP制御] タブで、許可するIP帯域(CIDR形式が可能)を入力して保存します。
  4. [変更の保存] の際、管理者による再認証が必要になる場合があります。

💡 活用チップ

  • 最小権限の原則: すべてのユーザーにすべての権限を与えるのではなく、 prjgrouplist ガイドに従って必要なプロジェクトにのみアクセス権限を付与してください。
  • 定期点検: 退職者のアカウントや、長期間使用されていないAPIキー(AK/SK)がないか定期的に確認し、削除してください。

🩺 トラブルシューティング

症状原因解決
パスワード変更が繰り返し拒否される新しいパスワードが最小の長さや特殊文字などのパスワードポリシー要件を満たしていないポリシーに明記された要件(長さ、文字の組み合わせ)をすべて満たすパスワードで再度お試しください。
MFA有効化後のログインでOTPコードが拒否され続ける認証アプリをインストールした端末の時刻とサーバー時刻がずれている端末の時刻を自動(ネットワーク)同期に設定し、それでも失敗する場合は発行済みのバックアップコードでログインしてください。
IPホワイトリスト保存直後にコンソール接続が遮断される現在接続中のIPが許可帯域(CIDR)に含まれていない社内網/VPNに切り替えて接続するか、他の管理者にご自身のIP帯域の追加を依頼してください。
すべての端末で突然ログアウトされる、またはセッションが頻繁に切れるセッションタイムアウトが短く設定されているか、パスワード変更により既存セッションが一括無効化された再度ログインし、必要に応じて[セキュリティ設定]でセッションタイムアウト値を業務環境に合わせて調整してください。

バージョン: 1.0 最終更新日: 2026-03-19 ソースファイル: giipv3/public/help/security-settings.ja.md