本文へスキップ

長期間未入退室ユーザーへの対処

退職や休職などで長期間入退室しないユーザーのクレデンシャルを残すと、なりすましや不正入退室などのセキュリティ脅威につながる可能性があります。自動無効化機能を使用すると、最終入退室以降に一定期間が経過したユーザーを自動で無効化します。管理者は手動で毎回整理せずに、ユーザーアカウントを安全に管理できます。自動で無効化する前に、指定した受信者へ事前通知メールを送信します。事前に確認したり、例外処理したりする時間を確保できます。

LauncherページでSettingsをクリックします。画面左のサイドバーで Account → User Auto-Deactivation をクリック。

情報

Account → User Auto-Deactivation メニューには、当該メニューの権限を持つ管理者のみアクセスできます。特定のメニュー権限を管理者に付与する方法は、運用権限管理 を参照してください。

自動無効化の設定​

  1. Auto Deactivation オプションでトグルボタンをクリックして有効化してください。

  2. Applies To セクションで、自動無効化の適用対象を設定してください。

    • すべてのユーザーに同一基準を適用する場合は、Basic Settings オプションでトグルボタンをクリックして有効化し、Inactive Period を入力してください。設定範囲は 1 日から 365 日です。

    • 特定のユーザーグループに異なる基準を適用する場合は、Group Settings を追加してください。追加方法は #exception-group を参照してください。

  3. 設定が完了したら、画面最下部の Apply ボタンをクリックしてください。

  4. 確認画面が表示されたら、次回の自動処理予定日と無効化予定ユーザー数を確認し、Save Changes ボタンをクリックしてください。

    上記の画像は例示です。実際の画面とは異なる場合があります。
情報
  • ユーザーが自動で無効化される前に、指定した受信者へメールで事前通知するには、Pre-notification Email で設定します。詳細については、#pre-notification-emailをご参照ください。

  • Auto Deactivation オプションを有効化しても、Basic Settings オプションは自動で有効になりません。 Group Settings のみでポリシーを構成する場合は、Basic Settings オプションを無効のままにしてください。

  • 自動無効化は、最後に入退室認証した時刻を基準に判定します。入退室履歴がないユーザー、またはユーザー登録前の入退室履歴のみがあるユーザーは、無効化の対象外です。

  • あるユーザーが Basic Settings と Group Settings の両方に該当する場合、Group Settings の Inactive Period が優先して適用されます。 2 つ以上の Group Settings に属する場合、そのうち最も短い Inactive Period が適用されます。

  • 自動無効化は毎日1回(真夜中)実行されます。設定を変更してもすぐには反映されず、次回の処理時点から適用されます。すでに送信された事前通知のスケジュールには影響しません。

  • Auto Deactivation オプションを無効にすると、確認メッセージを表示せずにすぐ保存されます。

グループ別に異なる基準を適用​

特定のユーザーグループには、Basic Settings と異なる Inactive Period を適用できます。

グループ設定を追加​

  1. Group Settings リストの右側にある + Add ボタンをクリックします。

  2. Add Group Settings ウィンドウが表示されたら、各項目を設定します。

    • Name: 他のグループ設定と重複しない名前を入力します。大文字と小文字、前後の空白は区別しません。

    • Inactive Period: 最小 1 日から最大 365 日まで設定できます。

    • User Group:適用するユーザーグループを選択します。グループを選択すると、下位のユーザーグループも一緒に選択されます。

  3. ユーザーグループの選択を終えたら、Confirm ボタンをクリックします。

  4. 変更を保存するには、画面の一番下にある Apply ボタンをクリックします。

  5. 確認画面が表示されたら、次回の自動処理予定日と無効化予定ユーザー数を確認し、Save Changes ボタンをクリックしてください。

情報
  • User Group では、管理者の権限範囲外のユーザーグループは選択できないよう無効で表示されます。リストからは非表示になりません。このグループは展開でき、下位グループのうち権限範囲内のグループは選択できます。

  • 管理者権限が すべてのユーザー に設定された管理者、またはスーパー管理者は、ユーザーグループの選択に制限がありません。管理者権限の詳細については 運用権限管理 をご覧ください。

グループ設定を編集または削除​

  • 編集するには、Group Settings リストで対象行の Edit ボタンをクリックし、値を変更してから Confirm ボタンをクリックします。

  • 削除するには、対象行の Delete ボタンをクリックします。確認メッセージが表示されたら Delete ボタンをクリックします。

修正または削除した内容を保存するには、画面最下部の Apply ボタンをクリックしてください。確認画面が表示されたら、次回の自動処理予定日と無効化予定ユーザー数を確認し、Save Changes ボタンをクリックしてください。

情報
  • Group Settings に管理者の権限範囲外のユーザーグループが含まれている場合、リストには表示され続けますが、編集と削除はできません。

  • Group SettingsはBasic Settingsより優先します。

  • Group Settings を削除しても、すでに無効化されたユーザーは復元されません。削除後、該当ユーザーに適用可能な別の設定(Basic Settings など)がある場合、その設定に切り替わります。

事前通知メールの設定​

ユーザーが自動的に無効化される前に、指定した受信者へメールで事前通知できます。

  1. Pre-notification Email オプションでトグルボタンをクリックして有効にしてください。

  2. Pre-notification Period を入力してください。入力した期間だけ、自動無効化の通知メールを送信します。最小 1 日から最大 30 日まで設定できます。

  3. Pre-notification Recipients 入力フィールドで名前、ID、メールでユーザーを検索して選択するか、メールアドレスを直接入力して Enter キーを押してください。

  4. 設定が完了したら、画面最下部の Apply ボタンをクリックしてください。

  5. 確認画面が表示されたら、次回の自動処理予定日と無効化予定ユーザー数を確認し、Save Changes ボタンをクリックしてください。

情報
  • 事前通知メールを使用するには、SMTP 設定を完了しておく必要があります。詳細については、メールを設定するご参照ください。

  • Pre-notification Period は、Basic Settings とすべての Group Settings の未入退室期間より短く設定する必要があります。

  • BioStar X に登録されていないメールアドレスも受信者に追加できます。

  • 無効化予定のユーザーには、ユーザー別の個別メールではなく、毎日1回、統合メールとして送信されます。

  • Basic Settings が無効で Group Settings もない状態で Pre-notification Email だけを有効にすると、適用対象がないためメールは送信されません。

関連情報​

  • 長期未入退室ユーザーは、ユーザーリストの Last Access 列、または詳細検索で確認できます。詳しくは ユーザーを閲覧する をご参照ください。

  • 自動および手動で無効化されたユーザーの履歴は、Inactive Users レポートで確認できます。詳しくは レポートを作成する をご参照ください。

このページは役に立ちましたか?