SaaS ITGC チェック

ツール一覧 › Backlog

Backlog のアクセス管理機能(SSO・MFA・IP制限・監査ログ)

公式資料によると、Backlog は MFA・SSO・2FA・IP制限・監査ログ に対応しています。(資料の取得日 2026-10-04)

判定(かんたん基準)

Step1:MFA(1.00) / SSO(0.98) + 監査ログ(0.94)|許可
最終|許可

かんたん基準:Step1 は「MFA か SSO」に対応し、かつ監査ログを取得できれば許可。Step2 は「2FA か IP制限」に対応し、かつ監査ログを取得できれば許可。どちらも満たさなければ、個人情報・取引情報・財務情報・機密情報を扱うかどうかで決まります。括弧内は「対応している」確率です。

項目ごとの読み取り

項目公式資料の記載確率根拠
MFA対応と記載1.002段階認証
SSO対応と記載0.98シングルサインオンには対応してますか?
2FA対応と記載1.002段階認証
IP制限対応と記載1.00アクセス制限の編集
監査ログ対応と記載0.94アクセスログや監査ログは閲覧できますか?

「公式資料に記載なし」は、その要素の公式ページを読んだが記載がなかったもの。「未収集」は、公式ページをまだ見つけられていないもの(機能がないという意味ではありません)。

根拠(公式資料の原文)

SSO:シングルサインオンには対応してますか?

https://support-ja.backlog.com/hc/ja/articles/360044070254-%E3%82%B7%E3%83%B3%E3%82%B0%E3%83%AB%E3%82%B5%E3%82%A4%E3%83%B3%E3%82%AA%E3%83%B3%E3%81%AB%E3%81%AF%E5%AF%BE%E5%BF%9C%E3%81%97%E3%81%A6%E3%81%BE%E3%81%99%E3%81%8B

シングルサインオンには対応してますか? - よくあるご質問 | Backlog

シングルサインオンには対応してますか?

ヌーラボアカウントによるシングルサインオン

続きを読む(ほか 10 段落)

SAML認証方式によるシングルサインオン

シングルサインオンを試したい方へ

ヌーラボアカウントを利用したシングルサインオン機能をご利用いただけます。

SAML認証方式によるシングルサインオンをするには、Backlogのセキュリティとガバナンスを強化するサービス「 Nulab Pass(ヌーラボパス) 」を契約する必要があります。

SAML認証によるシングルサインオンの設定方法については、SAML認証(SSO)の設定を参照してください。

Nulab Passでは、SAML認証によるシングルサインオン(SSO)のほか、監査に必要なデータがすべて揃った監査ログ機能や、ユーザープロビジョニング機能も提供しています。

監査ログについては監査ログの閲覧を、ユーザープロビジョニングについてはユーザープロビジョニングとはを参照してください。シングルサインオンを試したい方へ

シングルサインオンを試したい場合は、Nulab Passのトライアル申し込みをお願いいたします。Nulab Passの紹介ページ下部にある「30日間無料トライアルはこちら」をクリックし、お申し込みください。

自社の運用に合うかどうか判断した上でトライアル申し込みを希望される方は、オンライン個別相談会のご予約をお願いいたします。

Powered by Helpfeel

MFA:2段階認証 – Backlog ヘルプセンター

https://support-ja.backlog.com/hc/ja/articles/360036146153-2%E6%AE%B5%E9%9A%8E%E8%AA%8D%E8%A8%BC

2段階認証 – Backlog ヘルプセンター

アカウントのセキュリティを強化するために2段階認証を設定しましょう。

2段階認証は、組織設定の「2段階認証」で設定します。設定方法は2段階認証の設定を参照してください。

続きを読む(ほか 3 段落)

2段階認証を設定した際の注意事項

2段階認証を設定すると、ファイル、Git(HTTPS)、Subversion、RSSを利用する際に、特別なパスワードが必要になります。特別なパスワードの発行方法は、特別なパスワード > 特別なパスワードを発行するを参照してください。

この記事で疑問は解決しましたか?

2FA:2段階認証 – Backlog ヘルプセンター

https://support-ja.backlog.com/hc/ja/articles/360036146153-2%E6%AE%B5%E9%9A%8E%E8%AA%8D%E8%A8%BC

2段階認証 – Backlog ヘルプセンター

アカウントのセキュリティを強化するために2段階認証を設定しましょう。

2段階認証は、組織設定の「2段階認証」で設定します。設定方法は2段階認証の設定を参照してください。

続きを読む(ほか 3 段落)

2段階認証を設定した際の注意事項

2段階認証を設定すると、ファイル、Git(HTTPS)、Subversion、RSSを利用する際に、特別なパスワードが必要になります。特別なパスワードの発行方法は、特別なパスワード > 特別なパスワードを発行するを参照してください。

この記事で疑問は解決しましたか?

IP制限:アクセス制限の編集 – Backlog ヘルプセンター

https://support-ja.backlog.com/hc/ja/articles/360036147393-%E3%82%A2%E3%82%AF%E3%82%BB%E3%82%B9%E5%88%B6%E9%99%90%E3%81%AE%E7%B7%A8%E9%9B%86

アクセス制限の編集 – Backlog ヘルプセンター

アクセス制限の編集について説明します。セキュリティポリシーの関係で特定 IPアドレスからのみアクセスしたい場合にご利用ください。

管理者の権限をもつメンバーが使用できます。

続きを読む(ほか 37 段落)

・アクセス制限はスペース全体での制限です

・スタンダードプラン以上のプランで設定できます

・2027年1月1日以降の最初の契約更新日から、現在のプランが一新されます。そのため本機能を利用できるプランが変わります。詳しくは【重要】2027年1月1日からBacklogのプランが新しくなりますを参照してください。

アクセス制限に関するよくある質問

アクセス制限を設定する手順を説明します。

「スペース設定」>「アクセス制限」をクリックします

アクセスを許可する IP アドレスを「IP アドレス」欄に入力します

「CIDR表記」で範囲指定をすることができます。 入力例:202.218.47.192、202.218.47.0/24、202.218.47.0/255.255.255.0

「現在のIPアドレス [xxx.xx.xxx.xx] を含めてください。」は現在ご利用の端末(PC)が接続している IPアドレスを表しています。 「登録」ボタンを押す前に、表示されているIPアドレスまたはこのIPアドレスを含むIPアドレス範囲が追加されているかご確認ください。

アクセス制限を解除する手順を説明します。

削除するIPアドレスの右横にある「×」をクリックします

アクセス制限を全て解除するには、登録しているIPアドレスを全て削除してください。IPアドレスの記載がないことを確認後、もう一度登録ボタンをクリックしてください。

IPv6アドレスに対応していますか?

いいえ、IPv6には対応していません。IPv4形式のグローバルIPアドレスを指定してください。

プロジェクト単位でアクセス制限を設定できますか?

いいえ、できません。アクセス制限は「スペース単位」での適用です。特定のプロジェクトのみを制限することはできません。

ローカルIPアドレスやプライベートIPアドレスで制限できますか?

いいえ、できません。制限に使用できるのは「グローバルIPアドレス」のみです。社内LANなどの内部的なIPアドレスでは指定できません。

権限が「管理者」のユーザーにも適用されますか?

はい、適用されます。ユーザーの権限に関係なく、すべてのユーザーに制限が適用されます。設定を行うユーザー自身がアクセスできるよう、管理者が所属する拠点のIPアドレスは必ずリストに含めてください。

トライアル期間中もアクセス制限を利用できますか?

はい、利用できます。トライアル期間中も制限機能を利用できます。

設定方法IPアドレスを「範囲」で指定する方法を教えてください。

CIDR(サイダー)表記を用いることで、ネットワーク範囲をまとめて登録できます。詳しくは、アクセス制限における「範囲指定(CIDR表記)」の設定を参照してください。

スマートフォンなどのモバイルデバイスからのアクセスを制限できますか?

いいえ、できません。モバイル環境からのアクセスを制限したい場合は、以下の方法をご検討ください。

キャリアが提供する固定IPサービスを利用する

VPNを経由して特定の固定IPからアクセスする

登録できるIPアドレスの上限はありますか?

はい、契約中のプランによっては上限があります。

IPアドレスの登録上限数に達してしまい、新しいIPアドレスを追加できません。

複数のIPアドレスを1つの範囲としてまとめることで、登録数を削減できます。CIDR形式は1個としてカウントされるため、CIDR表記を利用してください。

現在の登録済みIPアドレスを棚卸し、範囲指定が可能かご確認ください。

詳しくは、アクセス制限における「範囲指定(CIDR表記)」の設定を参照してください。

社内のIPアドレスが変更され、全員ログインできなくなりました

スペースオーナー、または契約管理者より、お問い合わせください。

この記事で疑問は解決しましたか?

監査ログ:アクセスログや監査ログは閲覧できますか?

https://support-ja.backlog.com/hc/ja/articles/360036150233-%E3%82%A2%E3%82%AF%E3%82%BB%E3%82%B9%E3%83%AD%E3%82%B0%E3%82%84%E7%9B%A3%E6%9F%BB%E3%83%AD%E3%82%B0%E3%81%AF%E9%96%B2%E8%A6%A7%E3%81%A7%E3%81%8D%E3%81%BE%E3%81%99%E3%81%8B

アクセスログや監査ログは閲覧できますか? - よくあるご質問 | Backlog

アクセスログや監査ログは閲覧できますか?

前月のアクセスログをダウンロードする

続きを読む(ほか 31 段落)

過去のアクセスログをダウンロードする

プラチナプランをご利用のスペースでは アクセスログを閲覧できます。

Nulab Passをご利用の組織では 監査ログを閲覧できます。

2027年1月1日以降の最初の契約更新日から、現在のプランが一新されます。そのため本機能を利用できるプランが変わります。詳しくは【重要】2027年1月1日からBacklogのプランが新しくなります を参照してください。

ユーザーとBacklogのサーバーとの通信を記録したログです。ユーザーが、いつ、Backlog内のURLにアクセスしたかを記録するものであり、ユーザーがどのような操作をしたかについては記録していません。

URLやHTTPリクエストメソッド、ステータスコードなどの情報からある程度の操作は特定できますが、たとえば操作されたファイル名などの具体的な情報は把握できません。

PC版のWebサーバーのアクセスログ

GitのSSHサーバーのアクセスログ

PC版のアクセスログを加工したもの

プロジェクトに関わる機能はプロジェクトキーが入ります

リクエストされたURLが表すBacklogの機能です

リクエストされたURLです。 共有ファイルやSVNへのアクセスの場合にファイルのパスがはいります。またAPIの場合はAPIメソッドが入ります

スペースを契約している期間はログが保管されます。スペース解約後、一定期間が経過すると削除されます。詳細はセキュリティに関する補足規約を参照してください。

アクセスログはプラチナプランをご利用のスペースに提供しており、個別のお申し込みは必要ありません。

ご利用のプランがプラチナプラン以外の場合、プラチナプランにアップグレードしてください。

アクセスログのダウンロードは、正式登録時の契約管理者のみが行えます。正式登録時の契約管理者に、ダウンロードリンクをメールにて提供します。

上記以外のユーザーがアクセスログを受け取りたいときは、契約管理者が本ページの下部にある「お問い合わせ」からご連絡ください。

毎月10日ごろに前月のアクセスログのダウンロードリンクがメールで届きます。初回のアクセスログ提供時に送付された認証情報を利用してダウンロードしてください。

過去に提供したアクセスログはBacklogを解約するまでダウンロードできます。ダウンロードリンクの年月を過去の数字に書き換えて、提供開始後の期間のアクセスログをダウンロードしてください。

https://backlog.com/download/xxxxx(スペースID)/backlog_access_log.yyyymm.zip 」→「yyyymm」の部分をログを取得したい年と月の数字に変更する

アクセスログのサンプルは、下記URLからダウンロードできます。

https://backlog.com/download/demo/backlog_access_log.201509.zip

監査ログは「誰が、いつ、どのような操作をしたか」を記録したログです。ユーザーのデータ操作を時系列で記録し、読みやすいよう整形して出力します。

「課題を作成した」「課題を更新した」といった更新操作や、ダウンロードしたファイルのファイル名が記録されます。「課題を閲覧した」などの参照操作のログは記録されません。

監査ログで閲覧できる情報やダウンロード方法は監査ログの閲覧をご覧ください。

監査ログは、「Nulab Pass(ヌーラボパス)」を契約することで閲覧できます。

Nulab Passでは、監査に必要なデータがすべて揃った監査ログ機能や、SAML認証によるシングルサインオン(SSO)、ユーザープロビジョニング機能も提供しています。Nulab Passをご利用いただくことで、セキュリティとガバナンスの強化が実現します。

監査ログの閲覧を試したい場合は、Nulab Passのトライアル申し込みをお願いいたします。Nulab Passの紹介ページ下部にある「30日間無料トライアルはこちら」をクリックし、お申し込みください。

自社の運用に合うかどうか判断した上でトライアル申し込みを希望される方は、オンライン個別相談会のご予約をお願いいたします。

Backlog AIアシスタントのよくある質問

Powered by Helpfeel

この結果について

確認状況
未確認(自動判定)
資料の取得日
2026-10-04
判定日
2026-10-04
判定モデル
TypeSafe Jev(jev-1.13.0)。公式資料の原文から各項目の記載を読み取り、判定の木はプログラムで計算しています。