Skip to content

セキュリティ設定

管理者にとって、セキュリティは最も優先度の高い懸念事項の1つです。セキュリティ設定ページでは、認証ルール、IP許可リスト、2 要素認証など、一般的な企業横断的セキュリティ設定を管理できます。

このページにアクセスするには、設定 > 管理者設定 > セキュリティ設定に移動します。

認証ルール

パスワードの長さ

このフィールドを使用して、必要なパスワードの最小文字数を変更します。デフォルトの最小値は8文字です。

パスワードの複雑さ

複雑なパスワードを強制するを選択すると、パスワードに以下のそれぞれを少なくとも1つ含めることが必要になります。

  • 大文字
  • 小文字
  • 数字
  • 特殊文字(文字や数字以外の任意の文字。!@#( など)

パスワードの再利用

ユーザーがパスワードを再利用できるようになるまでに設定する必要がある新しいパスワードの最小数を決定します。デフォルトは3回です。

パスワードの有効期限ルール

このフィールドを使用して、Brazeアカウントユーザーにパスワードのリセットを求めるタイミングを設定します。

セッション期間ルール

このフィールドを使用して、Brazeがセッションをアクティブに保つ期間を定義します。Brazeがセッションを非アクティブと判断した場合(定義された分数の間アクティビティがない場合)、Brazeはユーザーをログアウトします。入力できる最大分数は、会社で2要素認証が適用されている場合は10,080分(1週間に相当)です。それ以外の場合、最大セッション期間は1,440分(24時間に相当)です。

シングルサインオン(SSO)認証

パスワードまたはSSOを使用したユーザーのログインを制限できます。

SAML SSOの場合、顧客はSAML設定を適用する前に設定を行う必要があります。Google SSOを使用する場合は、追加の作業なしにセキュリティ設定ページを適用するだけで済みます。

ダッシュボードのIP許可リスト

表示されたフィールドを使用して、ユーザーがアカウントにログインできる特定のIPアドレスとサブネットを許可リストに追加します(例:会社のネットワークやVPNから)。IPアドレスとサブネットは、CIDR範囲としてカンマ区切りのリストで指定します。指定しない場合、ユーザーは任意のIPアドレスからログインできます。

2要素認証(2FA)

2要素認証は、すべての会社ユーザーに必要です。アカウントログインに2番目の本人確認レベルを追加し、ユーザー名とパスワードだけの場合よりも安全性を高めます。ダッシュボードが2要素認証をサポートできない場合は、カスタマーサクセスマネージャーにお問い合わせください。

2要素認証がオンになっている場合:

  • パスワードの入力に加えて、ユーザーはBrazeアカウントにログインする際に確認コードを入力する必要があります。コードは認証アプリ、メール、またはSMSを通じて送信できます。
  • このアカウントを30日間記憶するチェックボックスがユーザーに表示されるようになります。

Brazeは、2要素認証を設定しなかったユーザーをBrazeアカウントからロックアウトします。Brazeアカウントユーザーは、管理者が要求していない場合でも、アカウント設定で自分で2要素認証を設定することもできます。

ページを離れる前に、変更を必ず保存してください!

このアカウントを30日間記憶する

この機能は、2要素認証がオンになっている場合に利用できます。

このアカウントを30日間記憶するを選択すると、デバイスにCookieが保存され、30日間で1回だけ2要素認証でログインすれば済むようになります。

「このアカウントを30日間記憶する」チェックボックス

ダッシュボード会社の下に複数のアカウントを持つ顧客は、Cookieが特定のデバイスに紐付けられているため、この機能の使用時に問題が発生する場合があります。ユーザーが同じデバイスを使用して複数のアカウントにログインすると、そのデバイスで以前に認証されたアカウントのCookieが置き換えられます。Brazeでは、1つのデバイスが1つのアカウントに関連付けられることを想定しており、1つのデバイスで複数のアカウントを使用することは想定していません。

ユーザー認証のリセット

2要素認証でのログインに問題がある場合は、会社の管理者に連絡して2要素認証をリセットしてもらってください。管理者は以下の手順を実行できます:

  1. 設定 > 会社ユーザーに移動します。
  2. 表示されたリストからユーザーを選択します。
  3. 2要素認証の下にあるリセットを選択します。

リセットにより、認証アプリの問題、メール認証が送信されない問題、SMS障害やユーザーエラーによるログイン失敗など、一般的な認証の問題を解決できます。

会社レベルでの2FA要件

まず、会社設定 > セキュリティ設定 > 2要素認証に移動して、ダッシュボードで2FAが有効になっているかどうかを確認します。トグルがグレーの場合、会社で2FAがオンになっておらず、すべての会社ユーザーに対して必須ではありません。

2FAが必須でない場合のユーザーオプション

2FAが会社レベルで強制されていない場合、個々のユーザーはアカウント設定ページで自分で2FAを設定できます。この場合、ユーザーが設定しなくてもアカウントからロックアウトされることはありません。どのユーザーが2FAの有効化を選択したかは、ユーザー管理ページで確認できます。

2FAが必須の場合の要件

2FAが会社レベルで強制されている場合、ログイン時に自分のアカウントで2FAを設定しなかったユーザーはダッシュボードからロックアウトされます。アクセスを維持するには、ユーザーは2FAの設定を完了する必要があります。

2FAの手動設定

Brazeアカウントで2要素認証(2FA)を手動で有効にするには、以下の手順に従ってください。

  1. Brazeで、グローバルヘッダーのプロファイルアイコンを選択し、アカウントを管理を選択します。2要素認証セクションまでスクロールし、設定を開始を選択します。
  2. ログインモーダルにパスワードを入力し、パスワードを確認を選択します。
  3. 2要素認証の設定モーダルで電話番号を入力し、有効にするを選択します。
  4. メールまたはSMSメッセージから生成された7桁のコードをコピーし、Brazeに戻って2要素認証の設定モーダルに貼り付けます。確認を選択します。
  5. (オプション)今後30日間2FAの入力を省略するには、このアカウントを30日間記憶するオプションを有効にします。

昇格アクセス

昇格アクセスは、Brazeダッシュボードでの機密性の高いアクションに対してセキュリティの追加レイヤーを提供します。有効にすると、ユーザーはセグメントのエクスポートやAPIキーの表示を行う前に、アカウントの再認証が必要になります。昇格アクセスを使用するには、設定 > 管理者設定 > セキュリティ設定に移動し、トグルをオンにします。

ユーザーが再認証できない場合、元の画面にリダイレクトされ、機密性の高いアクションを続行できません。再認証に成功すると、ログアウトしない限り、次の1時間は再認証を求められません。

セキュリティイベントレポートのダウンロード

セキュリティイベントレポートは、アカウントの招待、アカウントの削除、ログインの失敗と成功、その他のアクティビティなどのセキュリティイベントのCSVレポートです。内部監査に使用できます。

このレポートをダウンロードするには、以下の手順に従ってください。

  1. 設定 > 管理者設定に移動します。
  2. セキュリティ設定タブを選択し、セキュリティイベントのダウンロードセクションに移動します。
  3. レポートをダウンロードを選択します。

この手動レポートダウンロードには、アカウントの最新10,000件のセキュリティイベントのみが含まれます。エクスポートしたCSVがちょうど10,001行(ヘッダー行を含む)の場合、10,000件のレポート上限に達しており、古いイベントが含まれていない可能性があります。

この行数制限なしでセキュリティイベントをAmazon S3にエクスポートするには、Amazon S3でのセキュリティイベントのエクスポートを参照してください。

CSV列の定義

セキュリティイベントレポートのCSVには以下の列が含まれます。

説明
CreatedAt イベントが記録されたタイムスタンプ(UTC)。
EmailAtTimeOfEvent イベントをトリガーしたダッシュボードユーザーのメールアドレス(イベント発生時に記録されたもの)。
CurrentEmail イベントをトリガーしたダッシュボードユーザーの現在のメールアドレス。ユーザーが存在しなくなった場合は、開発者IDが代わりに使用されます。
EventName セキュリティイベントのタイプ。この表の後にあるレポートされるセキュリティイベントドロップダウンを参照してください。
OtherAccount イベントの影響を受けた別のダッシュボードユーザーのメールアドレス(該当する場合。例:アカウントの追加や削除時)。
JsonProperties JSON形式のイベント固有のプロパティ。含まれるフィールドはイベントタイプによって異なります。

S3エクスポートには、これらの列に加えてVersion(エクスポート形式のスキーマバージョン、現在は1)が含まれます。

レポートされるセキュリティイベント

ログインとアカウント

  • Signed In
  • Failed Login
  • Two-Factor Auth Setup Completed
  • Two-Factor Auth Reset Completed
  • Cleared Developer 2FA
  • Added Additional Developer
  • Added Account
  • Developer Suspended
  • Developer Unsuspended
  • Developer Updated
  • Removed Developer
  • Removed Account
  • User Subscription Status Updated
  • User Updated
  • Developer Account Updated

昇格アクセス

  • Started Elevated Access Flow
  • Completed Elevated Access Flow
  • Failed 2FA Verification For Elevated Access
  • Enabled Elevated Access Enforcement
  • Disabled Elevated Access Enforcement

キャンペーン

  • Added キャンペーン
  • Edited キャンペーン

キャンバス

  • Added キャンバス
  • Edited キャンバス

セグメント

  • Added セグメント
  • Edited セグメント
  • Exported data to CSV
  • Exported セグメント via API
  • セグメント Users Deleted
  • Cleared Cohort

REST APIキー

  • Added REST API key
  • Removed REST API key

基本認証の認証情報

  • Added Basic Auth credential
  • Updated Basic Auth credential
  • Removed Basic Auth credential

権限

  • Cleared Developer 2FA
  • Updated Account Permission
  • Added Team
  • Edited Team
  • Archived Team
  • Unarchived Team
  • Created App Group Permission Set
  • Edited App Group Permission Set
  • Removed App Group Permission Set
  • Created Custom Role
  • Updated Custom Role
  • Deleted Custom Role

会社の設定

  • Added App Group
  • Added App
  • Company Settings Changed
  • Updated Company Security Settings
  • Updated Security Event Cloud Export
  • Added Landing Pages Custom Domain
  • Removed Landing Pages Custom Domain
  • Custom Domain Created
  • Custom Domain Deleted
  • Enabled Global Control Group
  • Disabled Global Control Group
  • Updated Global Control Exclusions
  • Updated Subscription Group SMS Allow List

メールテンプレート

  • Added Email Template
  • Updated Email Template

プッシュ認証情報

Updated Push Credential Removed Push Credential

SDKデバッガー

  • Started SDK Debugger Session
  • Exported SDK Debugger Log

ユーザー

  • Users Deleted
  • Users Viewed
  • User Import Started
  • User Subscription Group Status Updated
  • User Deleted
  • Single User Deletion Cancelled
  • Bulk User Deletion Cancelled

カタログ

  • Catalog Created
  • Catalog Deleted

Braze Agents

  • Created Agent
  • Edited Agent

BrazeAI Operator

  • Requested BrazeAI Operator Response
  • BrazeAI Operator Responded

個人を特定できる情報(PII)の表示

PIIを表示権限は、一部の会社ユーザーのみがアクセスできます。デフォルトでは、すべての管理者のユーザー権限でPIIを表示権限がオンになっています。これにより、会社がPIIとして定義したすべての標準属性項目とカスタム属性をダッシュボード全体で確認できます。この権限がユーザーに対してオフになっている場合、そのユーザーはこれらの属性を表示できません。

既存のチーム権限機能については、ユーザー権限の設定を参照してください。

PIIの定義

ダッシュボードで会社がPIIとして指定するフィールドを選択できます。これを行うには、会社の設定 > 管理者設定 > セキュリティ設定に移動します。

以下の属性はPIIとして指定でき、PIIを表示権限を持たない会社ユーザーから非表示にできます。

PIIの可能性がある属性

標準属性項目 カスタム属性
  • メールアドレス
  • 電話番号
  • 性別
  • 生年月日
  • デバイスID
  • LINE ID
  • 最新のロケーション
  • すべてのカスタム属性
    • すべての属性を非表示にする必要がない場合は、個々のカスタム属性をPIIとしてマークできます。

制限されるエリア

以下は、すべてのフィールドがPIIとして設定されており、記載されているユーザーがBrazeプラットフォームを使用する会社ユーザーであることを前提としています。また、「前述の」属性はPIIの可能性がある属性テーブルの属性を指します。ユーザーからPII権限を削除すると、ここに記載されたエリア以外にも使いやすさに影響を与える可能性があります。

ダッシュボードナビゲーション 結果 注記
ユーザー検索 ログインしたユーザーは、メールアドレス、電話番号、名、または姓で検索できません。
  • ユーザープロファイルを表示する際に、前述の標準属性項目とカスタム属性が表示されません。
  • Brazeダッシュボードからユーザープロファイルの前述の標準属性項目を編集できません。
  • ユーザープロファイルの購読ステータスを更新できません。
このセクションへのアクセスには、ユーザープロファイルの表示権限が引き続き必要です。
ユーザーインポート ユーザーはユーザーインポートページからファイルをダウンロードできません。  
  • セグメント
  • キャンペーン
  • キャンバス
ユーザーデータドロップダウンで:
  • ユーザーにはメールアドレスをCSV形式でエクスポートオプションが表示されません。
  • ユーザーデータをCSV形式でエクスポートを選択した場合、CSVファイルに前述の標準属性項目とカスタム属性が含まれません。
 
内部テストグループ ユーザーは、内部テストグループに追加されたユーザーの前述の標準属性項目にアクセスできません。  
メッセージアクティビティログ ユーザーは、メッセージアクティビティログで特定されたユーザーの前述の標準属性項目にアクセスできません。  

データ削除の設定

この設定を使用して、ユーザー削除プロセス中にBrazeが特定のフィールドを削除するかどうかの設定を行うことができます。これらの設定は、Brazeが削除したユーザーのデータにのみ適用されます。

ユーザーが削除されると、BrazeはイベントデータからすべてのPII(個人を特定できる情報)を削除しますが、分析目的で匿名化されたデータは保持します。エンドユーザー情報をBrazeに送信している場合、一部のユーザー定義フィールドにPIIが含まれている可能性があります。これらのフィールドにPIIが含まれている場合、Brazeが削除されたユーザーのイベントデータを匿名化する際にデータを削除するよう選択できます。フィールドにPIIが含まれていない場合は、分析のためにデータを保持できます。

ワークスペースに適した設定を決定する責任はお客様にあります。適切な設定を決定する最善の方法は、Brazeにイベントデータを送信している内部チームや、Brazeでメッセージエクストラを使用しているチームと確認し、フィールドにPIIが含まれている可能性があるかどうかを確認することです。

関連フィールド

イベント名またはタイプ フィールド 備考
カスタムイベント properties  
購入イベント properties  
メッセージ送信 message_extras いくつかのイベントタイプにはmessage_extrasフィールドが含まれています。この設定は、将来追加されるイベントタイプを含め、message_extrasをサポートするすべてのメッセージ送信イベントタイプに適用されます。

設定の構成

Brazeがユーザーの削除時に削除すべきフィールドのチェックボックスをオンにして、デフォルトの設定を行います。PIIを含むフィールドを選択してください。この設定は、ワークスペースが明示的に設定グループに追加されていない限り、現在および将来のすべてのワークスペースに適用されます。

ワークスペースごとに設定をカスタマイズするには、デフォルトとは異なる設定の設定グループを追加できます。追加の設定グループに追加されていないワークスペース(将来作成されるワークスペースを含む)には、デフォルトの設定が適用されます。

ワークスペースごとにデータ削除設定をカスタマイズするためのトグルがオンになっているデータ削除設定セクション。

トラブルシューティング

2要素認証(2FA)のセットアップループの問題

2FAの電話番号入力に成功した後、ログインページにリダイレクトされるループに陥る場合、最初の試行で認証に失敗したことが原因である可能性があります。この問題を解決するには、以下の手順に従ってください。

  1. 広告ブロッカーをオフにします。
  2. ブラウザの設定でCookieを有効にします。
  3. PCまたはノートパソコンを再起動します。
  4. 2FAのセットアップを再度試みます。

これらの手順を実行しても問題が解決しない場合は、サポートにお問い合わせください。

2要素認証(2FA)を有効にできない

2FAが有効になっているにもかかわらず、有効にするボタンを選択しても何も起こらない場合、ブラウザがSMSによる認証コード送信に必要なリダイレクトをブロックしている可能性があります。この問題をトラブルシューティングするには、以下の手順に従ってください。

  1. ブラウザで有効にしている広告ブロッカーを一時的に停止します。
  2. ブラウザの設定でサードパーティCookieが有効になっていることを確認します。
  3. 2FAのセットアップを試みます。

認証コードが送信されない

Authyページで電話番号を入力した際に問題が発生し、SMSを受信できない場合は、以下の手順に従ってください。

  1. スマートフォンにAuthyアプリをインストールし、Authy認証アプリにログインします。
  2. 電話番号を入力し、Authyアプリで変更やSMS通知がないか確認します。
  3. それでもSMSを受信できない場合は、自宅のネットワークや企業以外のWi-Fiなど、別のネットワーク接続を使用してみてください。企業ネットワークには、SMS配信を妨げるセキュリティポリシーが設定されている場合があります。

問題が解決しない場合は、Authyアプリで古いプロファイルを削除し、QRコードを再度スキャンして2FAをセットアップしてください。セットアップを再度試みる前に、広告ブロッカーを無効にし、サードパーティCookieを有効にするか、別のブラウザを使用していることを確認してください。

次のステップ

認証とアクセスの詳細については、以下を参照してください。

New Stuff!