Loading

トピック

Asana には、組織がデータを保護し、セキュリティポリシーを確実に遵守できるようにするための包括的なセキュリティコントロールが用意されています。

管理者と特権管理者は、さまざまなセキュリティ設定を管理して組織を保護できます。ユーザーアクセスの管理、権限の設定、Advanced セキュリティ対策の構成など、さまざまな機能を活用できます。

ここでは、利用可能な主要なセキュリティ機能の概要をご紹介します。

関連記事

認証とアクセスの管理

Google SSOを使用すると、メンバーは Google アカウントを使用してサインインでき、セキュリティを維持しながらログインプロセスを効率化できます。

SAML 認証 を使用すると、Okta、Azure Active Directory、OneLogin などの ID プロバイダーと連携できます。管理者は SAML を次のように設定できます。

  1. オプション: メンバーは SAML または通常のログインのどちらかを選択できます
  2. 必須: ゲストを除くすべてのメンバーは SAML 認証を使用する必要があります

SAML を設定する際に、セッションタイムアウトの期間とモバイルセッションタイムアウトの設定を調整して、ユーザーがログイン状態を維持できる期間を管理できます。

二要素認証 (2FA)

2 要素認証は、2 つ目の認証フォームを要求することで、セキュリティを強化します。すべての有料プランで利用可能な 2FA は次のとおりです。

  1. オプション: メンバーは 2FA を有効にするかどうかを選択できます。
  2. 必須: すべてのメンバーとゲストは 2FA を使用する必要があります 
 

この設定は、Google SSO や SAML を使ってログインしているユーザーには影響しません。これらの方法には、独自のセキュリティレイヤーが備わっているためです。

パスワードの管理

Asana のデフォルトのパスワード強度要件では、パスワードは 8 文字以上で、「普通」のエントロピースコアである必要があります。セキュリティを強化するために、管理者は最小文字数を最大 20 文字まで増やすことができます。

パスワードのリセット機能を使用すると、管理者は組織内のメンバー全員のパスワードを強制的にリセットできます。これにより、すべてのユーザーが即座にサインアウトされ、メールで新しいパスワードを作成するよう求められます。

モバイルアプリのコントロール

Asana のモバイルアプリは、生体認証 (指紋認証や顔認識) やアプリの権限管理などの機能により、データのセキュリティを確保します。管理者は、権限を管理して、画面のキャプチャ、添付ファイル、コピー & ペーストを制限できます。これらの対策は、モバイルプラットフォーム上で組織の情報を保護するのに役立ちます。

管理者コントロールと権限

ゲストアクセスの管理

組織にゲストを招待できるユーザーを管理します。

  1. 管理者のみ: 管理者のみがゲストを招待できます
  2. 管理者とメンバー: 管理者とメンバーの両方がゲストを招待できます
  3. 全員: ゲストを含むすべてのユーザーが新しいゲストを招待できます

添付ファイルの管理

組織で許可する添付ファイルの種類を管理します。セキュリティに関するコンプライアンスで必要な場合、管理者は特定の添付方法を無効にしたり、すべてのファイルの添付を制限したりできます。

チームとプロジェクトのプライバシー設定

新規チームとプロジェクトのデフォルトのプライバシーレベルを設定します。

  1. 組織に公開: チームとプロジェクトは、すべての組織メンバーに表示されます
  2. 承認制: チームへの参加をリクエストする必要があります。

読み取り専用リンクの共有権限

プロジェクトビューとタイムラインの共有方法を管理します。

  1. 公開共有を許可: メンバーは読み取り専用のプロジェクトビューを外部に共有できます
  2. 組織内でのみ共有可能: メンバーは読み取り専用プロジェクトビューを組織内でのみ共有できます
  3. 読み取り専用ビューの共有を無効にする: 読み取り専用のプロジェクトビューを共有することはできません

これらのセキュリティコントロールを活用することで、組織はデータを効果的に保護し、セキュリティポリシーのコンプライアンスを維持し、チームに安全な作業環境を提供できます。

 

Note iconノート

この記事は AI によって翻訳されています。

翻訳に関するフィードバックを送る。
読み込み中
Asana でのセキュリティコントロール