管理者向け情報

ユーザー・グループ管理、認証、アクセス制御、サービスアカウント、ドメイン、監査ログ

20 件の記事

ユーザーとグループ

ユーザーを招待・管理する
組織へのユーザー招待、グループへの追加、プロフィール情報の管理、オンボーディングメールの再送、退職時のユーザー削除までの手順を説明します
2026年07月05日更新
グループを作成してメンバーを管理する
部署やチームに対応するグループの作成、メンバーの追加・削除、グループを使った権限管理と通知先指定について説明します
2026年07月05日更新

認証

認証ポリシーを設定する
組織で許可する認証方式(パスワード、パスキー、SAML SSO など)、多要素認証の強制、パスワード要件、セルフサービスリセットの許可を設定します
2026年07月05日更新
SAML SSO を設定する(Microsoft Entra ID)
CRISIS と Microsoft Entra ID(旧 Azure AD)で SAML シングルサインオンを設定する手順を説明します
2026年07月17日更新
SCIM プロビジョニングを設定する(Microsoft Entra ID)
CRISIS と Microsoft Entra ID(旧 Azure AD)で SCIM 自動プロビジョニングを設定する手順を説明します
2026年07月17日更新

アクセス制御

ロールと権限の仕組み
CRISIS の権限モデル(パーミッション、ロール、割り当て、リソース単位のアクセス制御)を解説します
2026年07月05日更新
グループにロールを割り当てる
IAM ポリシーのバインディングを使って、グループにロールを割り当てる手順と、リソース単位の権限設定を説明します
2026年07月11日更新
アクセス境界設定とはエンタープライズ
リソースの見える範囲そのものを制限するアクセス境界設定の考え方と、ロールによる権限管理との違いを解説します
2026年07月05日更新
アクセス境界を設定するエンタープライズ
アクセス境界プロファイルの作成、境界の定義、ユーザー・グループ・サービスアカウントへの適用と動作確認の手順を説明します
2026年07月05日更新

サービスアカウントと連携

サービスアカウントとは
システム連携や自動化に使うサービスアカウントの概念と、人間のユーザーアカウントとの違いを解説します
2026年07月05日更新
サービスアカウントを作成・削除する
サービスアカウントの作成、ロールの割り当て、不要になったアカウントの削除手順を説明します
2026年07月05日更新
サービスアカウントにロールを割り当てる
サービスアカウントへの IAM ロールの割り当てと、API アクセス範囲を最小化するための設計(リソース単位の権限・アクセス境界)を説明します
2026年07月05日更新
アクセストークンを発行・管理する
サービスアカウントのアクセストークンの発行、ローテーション、失効(削除)の手順と管理上の注意を説明します
2026年07月05日更新
Workload Identity Federation とは
長期間有効な秘密情報を配布せずに外部システムからCRISISへ接続できる、Workload Identity Federation の仕組みを解説します
2026年07月05日更新
フェデレーション資格情報を設定する
サービスアカウントにフェデレーション資格情報を登録し、外部ワークロードからの接続を許可する手順を説明します
2026年07月05日更新
組織 Webhook を設定する
組織で共有する Webhook 送信先の登録、認証・署名・リトライの設定、テスト送信の手順を説明します
2026年07月05日更新

組織とドメイン

カスタムドメインを設定する
組織へのドメイン追加、DNS の TXT レコードによる所有権認証、プライマリドメインの設定手順を説明します
2026年07月05日更新

監査とセキュリティ

監査ログを確認する
誰が・いつ・何を操作したかを記録する監査ログの確認方法、フィルタの使い方、レコードの読み方を説明します
2026年07月05日更新
監査ログをエクスポートするエンタープライズ
監査ログを組織の Amazon S3 / Google Cloud Storage バケットへ継続的にエクスポートする設定手順を説明します
2026年07月05日更新
セキュリティのベストプラクティス
認証の強化、最小権限の実装、サービスアカウントの管理、監査の運用など、CRISIS を安全に運用するための推奨事項をまとめます
2026年07月05日更新