ツール一覧 › Chatwork
Chatwork のアクセス管理機能(SSO・MFA・IP制限・監査ログ)
公式資料によると、Chatwork は MFA・SSO・2FA・IP制限 に対応しています。監査ログ は公式ページをまだ見つけられていません。(資料の取得日 2026-10-04)
判定(かんたん基準)
Step1:MFA(1.00) / SSO(1.00) + 監査ログ(未収集)|NG Step2:2FA(1.00) / IP制限(1.00) + 監査ログ(未収集)・取扱情報(未選択)|要確認 最終|要確認(2FA・IP制限・監査ログの記載が足りない)
かんたん基準:Step1 は「MFA か SSO」に対応し、かつ監査ログを取得できれば許可。Step2 は「2FA か IP制限」に対応し、かつ監査ログを取得できれば許可。どちらも満たさなければ、個人情報・取引情報・財務情報・機密情報を扱うかどうかで決まります。括弧内は「対応している」確率です。
項目ごとの読み取り
| 項目 | 公式資料の記載 | 確率 | 根拠 |
|---|---|---|---|
| MFA | 対応と記載 | 1.00 | 2段階認証を設定する – ヘルプ |
| SSO | 対応と記載 | 1.00 | SAML認証によるシングルサインオンに関するQ&A – ヘルプ |
| 2FA | 対応と記載 | 1.00 | 2段階認証を設定する – ヘルプ |
| IP制限 | 対応と記載 | 1.00 | IPアドレス制限・モバイル端末制限に関するQ&A – ヘルプ |
| 監査ログ | 未収集 | — | — |
「公式資料に記載なし」は、その要素の公式ページを読んだが記載がなかったもの。「未収集」は、公式ページをまだ見つけられていないもの(機能がないという意味ではありません)。
根拠(公式資料の原文)
SSO:SAML認証によるシングルサインオンに関するQ&A – ヘルプ | Chatwork
SAML認証によるシングルサインオンに関するQ&A – ヘルプ | Chatwork
SAML認証によるシングルサインオンに関するQ&A
本ページではプロフェッショナルプラン(エンタープライズプラン)でご利用いただける「SAML認証によるシングルサインオン」に関するQ&Aを掲載しております。
続きを読む(ほか 50 段落)
基本的な利用方法、詳細については管理者設定ご利用ガイド(PDF)をご覧ください。
シングルサインオンの有効化には専用URLの設定が必須ですか?
シングルサインオン接続に失敗して切り戻ししたい場合
シングルサインオン設定をオフにしたら設定内容もクリアされますか?
WindowsのActive Directoryと連携可能ですか?
シングルサインオン設定のためのメタデータを確認したい
SAML認証時のログインURLが別契約と重複したらどうなりますか?
シングルサインオン設定をオンにした場合に強制ログアウトされますか?
シングルサインオンを設定した場合のモバイルアプリへの影響について
シングルサインオンを設定するとフリープランにも影響出ますか?
SAML接続確認テストはidP側の設定を完了しておく必要がありますか?
SAML接続確認テストの際、全項目の入力が必要ですか?
設定オフにすると既存(入力済み)の設定内容は消えますか?
一部ユーザーのみにシングルサインオンを適用できますか?
ユーザー移行で移行先がSAML認証のシングルサインオンを設定している場合は?
SAML認証をオンにした状態でログインできなくなった場合に備えて、管理者は専用のURLで接続ができます。
設定時に「SAML認証を利用しない管理者用ログインURL」をご確認のうえお控えください。(管理者設定ご利用ガイドPDFの「SAML認証によるシングルサインオンの設定方法(SP設定)」参照)
上記URLから管理者がSAML認証を無効(設定のチェックを外す)にしてください。
”チェックボックスを外した設定の保存” と “入力されているSAML設定情報のクリア”が同時におこなわれます。
プロフェッショナルプラン(エンタープライズプラン)においてSAML認証によるシングルサインオン設定が可能です。
※Idp(Identity Provider)はお客様にてご準備いただく必要があります。
Active DirectoryでSAML接続を設定していただくことで、Active Directory内に登録されているユーザー情報でログインができます。
※ただし、Active Directory内のユーザー情報とChatworkのユーザー情報を同期する機能は提供しておりませんので、あらかじめChatwork内で対応するユーザー情報を登録しておく必要があります。
管理者設定ご利用ガイド(PDF)
該当箇所:ユーザー同期について
管理者設定ご利用ガイド(PDF)にメタデータをご用意しております。
該当箇所:SAML認証によるシングルサインオンの設定方法(IdP設定)
ログイン時に入力されたメールアドレスにより対象アカウントと契約組織を識別し、該当契約組織で設定されたURLにアクセスします。
SAML認証ご利用の際には、IdPからはメールアドレスを返すよう設定いただく必要があり、返されたメールアドレス情報と、チャットワークのメールアドレス情報を紐付けてチャットワークへのログイン認証がおこなわれます。
前提として、専用ログインURLにアクセスすると、 IdPにリダイレクトされ、初回は必ずログイン認証が必要です。
SAMLオンにした時点では強制ログアウトは発生いたしません。
※利用環境(ブラウザ/スマホアプリ/デスクトップアプリ)によっても同様となります。
モバイルアプリではログイン方法が変更になりますので、下記をご参照ください。
該当箇所:シングルサインオンでのログイン方法(モバイルアプリの場合)
※2023/07/24〜モバイルのログイン画面リニューアルにより専用URLでのログインが不可になりました。
また、デスクトップ版アプリにおいては、利用されるIdentify Provider(認証サービス)などによっては、正常に動作しない場合があります。
デスクトップ版アプリで制限のある機能
いいえ、エンタープラズプラン内のユーザーに対してのみ有効ですので、フリープランには影響ありません。
いいえ、テスト項目のみで結構です。
そのため、「専用ログインURL設定を行う」や「SAML認証によるシングルサインオン設定を行う」にチェックが入っていない状態でもテスト可能です。
シングルサインオンを有効にしますと組織全体に適用されます。
なお、目的が事前テストのためでしたら、「SAML接続確認テスト」にて正常に接続されることをご確認いただけますので、お試しください。
該当箇所:SAML認証によるシングルサインオンの設定方法(SP設定)
SAML認証では、Chatwork側とIdP側の登録メールアドレスが一致している必要があります。
ユーザー移行対象アカウントについて、移行先のIdPからは同じメールアドレスが返すように設定することでログイン認証がおこなわれます。
※Chatwork側を変更する場合は「ログインメールアドレス・名前を変更する」をご確認ください。
貴重なご意見ありがとうございました
社外ユーザー制限と組織外許可設定に関するQ&A
IPアドレス制限・モバイル端末制限に関するQ&A
ストレージ容量の追加・変更をする
MFA:2段階認証を設定する – ヘルプ | Chatwork
2段階認証を設定する – ヘルプ | Chatwork
2段階認証は、ログインする際にパスワードのほかに、スマートフォンにひもづいた認証コードを入力することで、セキュリティをより強化できるおすすめの機能です。
2段階認証を設定しておくことで、もしパスワードが漏洩した場合でも、第三者による不正ログインを防止することができ安全性が高まります。
続きを読む(ほか 30 段落)
パスワードと認証コードの両方でアカウントを保護します。
ログインする際にパスワードと6桁の「認証コード」の入力が常に必要となります。
認証コードの受け取り方は、「Google Authenticator(Google認証システム)」などの[認証アプリ]を使用する方法と、[SMS(テキストメッセージ)]で受け取る方法の2種類があります。
※フリープランはSMSによる認証は利用できません。認証アプリをご利用ください。
2段階認証のコードがメールで届くことはありません。
2段階認証を設定するには、モバイル端末とPCが必要です。
PCブラウザ版にて、Chatworkにログインします。
チャット画面の右上の [ユーザー名]をクリックして [アカウント設定]をクリックします。
2段階認証の右側にある[変更]をクリックします。
[OFF]ボタンをクリックして「ON」にします。
認証コードの受け取り方を、[認証アプリ]または[SMS]から選択して「設定開始」をタップします。
▼[認証アプリ]で設定する場合
5-1. モバイル端末に認証アプリをダウンロードします。「Google Authenticator(Google認証システム)」のほか、任意の認証アプリが利用可能です。
Google Authenticator
5-2. ダウンロードが完了したら認証アプリ内にある [+] アイコンをタップし、PC画面に表示されているQRコードをスキャンします。
5-3. 認証アプリが生成した6桁の認証コードを入力し、 [設定の有効化] をクリックします。
※認証アプリはログイン時に毎回使用するため、削除しないでください。
アプリを削除するとログインができなくなります。
5-1. 国番号と電話番号を入力し、[SMSの送信] をクリックします。
5-2. SMSで受け取った6桁の認証コードを入力し、 [設定の有効化] をクリックします。
SMSを受信できない場合は認証コードのSMSが届かない・遅延をご確認ください。
※予備の電話番号を登録している場合は、SMSによる認証は利用できません。
「バックアップコード」が表示されます。
バックアップコードは、モバイル端末の機種変更や紛失により認証コードが確認できなくなった際に必要になります。コピーし保存しておくか、印刷して大切に保管してください。
以上で2段階認証の設定は完了です。
※モバイル端末の紛失や機種変更で認証コードを確認できなくなった際の対策として「予備の電話番号を設定する」もご確認ください。(フリープランはご利用いただけません)
※バックアップコードは、設定後でもログインした状態であれば2段階認証の設定画面から確認できます。バックアップコードを確認・保管する
貴重なご意見ありがとうございました
2段階認証を設定後にログインする
バックアップコードを確認・保管する
2FA:2段階認証を設定する – ヘルプ | Chatwork
2段階認証を設定する – ヘルプ | Chatwork
2段階認証は、ログインする際にパスワードのほかに、スマートフォンにひもづいた認証コードを入力することで、セキュリティをより強化できるおすすめの機能です。
2段階認証を設定しておくことで、もしパスワードが漏洩した場合でも、第三者による不正ログインを防止することができ安全性が高まります。
続きを読む(ほか 30 段落)
パスワードと認証コードの両方でアカウントを保護します。
ログインする際にパスワードと6桁の「認証コード」の入力が常に必要となります。
認証コードの受け取り方は、「Google Authenticator(Google認証システム)」などの[認証アプリ]を使用する方法と、[SMS(テキストメッセージ)]で受け取る方法の2種類があります。
※フリープランはSMSによる認証は利用できません。認証アプリをご利用ください。
2段階認証のコードがメールで届くことはありません。
2段階認証を設定するには、モバイル端末とPCが必要です。
PCブラウザ版にて、Chatworkにログインします。
チャット画面の右上の [ユーザー名]をクリックして [アカウント設定]をクリックします。
2段階認証の右側にある[変更]をクリックします。
[OFF]ボタンをクリックして「ON」にします。
認証コードの受け取り方を、[認証アプリ]または[SMS]から選択して「設定開始」をタップします。
▼[認証アプリ]で設定する場合
5-1. モバイル端末に認証アプリをダウンロードします。「Google Authenticator(Google認証システム)」のほか、任意の認証アプリが利用可能です。
Google Authenticator
5-2. ダウンロードが完了したら認証アプリ内にある [+] アイコンをタップし、PC画面に表示されているQRコードをスキャンします。
5-3. 認証アプリが生成した6桁の認証コードを入力し、 [設定の有効化] をクリックします。
※認証アプリはログイン時に毎回使用するため、削除しないでください。
アプリを削除するとログインができなくなります。
5-1. 国番号と電話番号を入力し、[SMSの送信] をクリックします。
5-2. SMSで受け取った6桁の認証コードを入力し、 [設定の有効化] をクリックします。
SMSを受信できない場合は認証コードのSMSが届かない・遅延をご確認ください。
※予備の電話番号を登録している場合は、SMSによる認証は利用できません。
「バックアップコード」が表示されます。
バックアップコードは、モバイル端末の機種変更や紛失により認証コードが確認できなくなった際に必要になります。コピーし保存しておくか、印刷して大切に保管してください。
以上で2段階認証の設定は完了です。
※モバイル端末の紛失や機種変更で認証コードを確認できなくなった際の対策として「予備の電話番号を設定する」もご確認ください。(フリープランはご利用いただけません)
※バックアップコードは、設定後でもログインした状態であれば2段階認証の設定画面から確認できます。バックアップコードを確認・保管する
貴重なご意見ありがとうございました
2段階認証を設定後にログインする
バックアップコードを確認・保管する
IP制限:IPアドレス制限・モバイル端末制限に関するQ&A – ヘルプ | Chatwork
IPアドレス制限・モバイル端末制限に関するQ&A – ヘルプ | Chatwork
IPアドレス制限・モバイル端末制限に関するQ&A
本ページではプロフェッショナルプラン(エンタープライズプラン)でご利用いただける「IPアドレス制限」「モバイル端末制限」に関するQ&Aを掲載しております。
続きを読む(ほか 80 段落)
基本的な利用方法については管理者設定ご利用ガイド(PDF)をご覧ください。
Q.IPアドレス制限を有効にすると組織外のチャット参加者に影響が出ますか?
Q.グループチャットごとにIPアドレス制限を適用できますか?
Q.特定ユーザーのみIPアドレス制限を除外したい
Q.設定するIPアドレスは、グローバルIPアドレスでしょうか?
Q.複数まとめての指定(CIDR表記)は可能ですか?
Q.デスクトップ版アプリ、モバイル版アプリもIPアドレス制限は受けますか?
Q.IPアドレス制限とSAMLを併用したらどうなりますか?
Q.UUIDのメール送信を選択し送信しても、管理者へメールが届かない場合は?
Q.PCやノートパソコンにもモバイル端末制限は可能ですか?
Q.特定ユーザーのみモバイル端末制限を除外したい
Q.モバイル端末を変えたらどうなりますか?
Q.複数端末に許可できますか?
Q.モバイル端末制限とSAMLを併用したらどうなりますか?
Q.UUIDは固定ですか?毎回変更されますか?
Q.設定後に複数アカウントでログインできますか?
Q.許可するUUIDが多すぎますとエラーが出ました。
IPアドレス制限・モバイル端末制限の両方に該当
Q.IPアドレス制限とモバイル端末制限を両方有効した場合
Q. IPアドレス制限を有効にすると組織外のチャット参加者に影響が出ますか?
IPアドレス制限はネットワークの制限ですので、組織外のチャット参加者には影響ございません。
「A社」「B社」それぞれ異なる契約で、1つのグループチャットに混在して参加している状態で、A社がのIP制限を有効にした際、B社には影響ございません。
(A社のユーザーは許可されたIPアドレス以外のネットワークからはアクセスできなくなります)
Q. グループチャットごとにIPアドレス制限を適用できますか?
IPアドレス制限はご契約組織単位での設定になるため、チャットごとには制限できません。
Q. 特定ユーザーのみIPアドレス制限を除外したい
IPアドレス制限を有効にしていても、IPアドレス制限をかけたくない特定ユーザーに対して除外設定しますと、そのユーザーは指定したIPアドレス環境下以外でもチャットワークにアクセスできます。
除外設定については、ご利用ガイドをご覧ください。
該当ページ:「8-4.ユーザー詳細 個別セキュリティを設定する」
なお、IPアドレス制限は、組織内で許可するIPアドレスを設定することと、特定のユーザーにIPアドレス制限を適用しない設定は可能ですが、特定のユーザーに対して特定のIPアドレスを指定することはできません。
上記のように、組織単位での制限とユーザー単位での除外設定のみが可能です。
Q. 設定するIPアドレスは、グローバルIPアドレスでしょうか?
はい、IPアドレス制限はグローバルIPアドレスで指定いただく必要があります。
Q. 複数まとめての指定(CIDR表記)は可能ですか?
Q. デスクトップ版アプリ、モバイル版アプリもIPアドレス制限は受けますか?
はい、デスクトップ版アプリ、モバイル版アプリもIPアドレス制限は適用されます。
ただし、モバイル版アプリに関しては、IPアドレス制限とモバイル制限、両方を有効にした場合、動作が異なります。
Q. IPアドレス制限とSAMLを併用したらどうなりますか?
同時に設定された場合、IPアドレス制限の許可とSAML認証の両方が必要です。
SAMLはログイン認証ですが、IPアドレス制限は接続元制限でありログイン認証ではございませんのでそれぞれ別の役割となります。
※iOS15以上にてiCloud+のプライベートリレーをオンにしているとログインできない場合がございます。その場合は、一度プライベートリレーを解除いただきログインをお試しください。
Q. UUIDのメール送信を選択し送信しても、管理者へメールが届かない場合は?
UUIDのメール送信におきましては、iPhoneやAndroidにインストールされているメールアプリから、管理者が指定したメールアドレス宛に直接送信されます。
Chatworkのメールサーバーを経由しての配信でございませんので、弊社での調査は難しくございます。
迷惑メールフォルダに振り分けられていないかご確認いただいたり、送信者のメールアカウントを切り替えのうえ、再送信をお試しください。
Q. PCやノートパソコンにも端末制限は可能ですか?
モバイル版アプリのみ制限可能ですので、PCやノートパソコンに対する制限はできません。
Q. 特定ユーザーのみモバイル端末制限を除外したい
モバイル端末制限を有効にしていても、制限をかけたくない特定ユーザーに対して除外設定しますと、そのユーザーはモバイル端末でもChatworkにアクセスできます。
なお、組織内で許可する端末のUUIDを組織単位で設定することと、特定のユーザーに制限を適用しない設定が可能ですが、特定ユーザーに対して特定のUUID(端末)を指定することはできません。
上記のように、組織単位での制限とユーザー単位での除外設定のみが可能でございます。
Q. モバイル端末を変えたらどうなりますか?
あらためて許可申請が必要です。
新たな端末でChatworkを立ち上げた際に、UUID申請を案内する画面が表示されますので、管理者にUUIDの許可をご依頼ください。
Q. 複数端末に許可できますか?
はい、可能です。未許可の端末でログインしようとした際に、UUIDを申請する案内画面が表示されますので、管理者にUUIDの許可をご依頼いただきますようお願いいたします。
Q. モバイル端末制限とSAMLを併用したらどうなりますか?
同時に設定された場合、モバイル端末のUUID許可とSAML認証の両方が必要です。
※SAMLはログイン認証ですが、UUIDは接続元制限であり、ログイン認証ではございませんのでそれぞれ別の役割となります。
Q. UUIDは固定ですか?毎回変更されますか?
iOSとAndroidで仕様が異なりますので、以下をご参照ください。
UUIDが変更となるケースは、端末を工場出荷状態に戻しリセットされた場合のみUUIDが再度生成されます。
そのため、アプリの削除・再インストールをされましてもUUIDは変更されません。
UUIDが変更となるケースは、Android の設定画面でキャッシュクリア/アプリのアンインストール/端末を工場出荷状態に戻された場合、にUUIDが再度生成されます。
そのため、ご自身の意思でキャッシュクリアやアプリアンインストールをされない限りはUUID は変わりません。
Q. 設定後に複数アカウントでログインできますか?
Q. 許可するUUIDが多すぎますとエラーが出ました。
ログイン制御画面のモバイル端末の制限を行う欄に登録できる文字数は65535 byte(約1700ID)です。
上限を超えた場合は、エラー時に表示されるリンク先のUUID追加登録画面より追加登録を行なってください。
Q. IPアドレス制限とモバイル端末制限を両方有効した場合
【ウェブブラウザからの利用(モバイル端末含む)】
許可されたIPアドレスからであれば、アクセスできます。(UUID制限は影響しません)
【モバイル版アプリからの利用】
許可されたUUID端末であればアクセスできます。(IPアドレス制限は影響しません)
※UUID制限が無効、IPアドレス制限のみが有効な場合には、IPアドレス制限が適用されます。
上記の通り、ブラウザからのご利用とアプリからのご利用では、適用される制限が異なりますので、IPアドレス制限とモバイル端末制限の両方を有効にすることをおすすめします。
貴重なご意見ありがとうございました
社外ユーザー制限と組織外許可設定に関するQ&A
SAML認証によるシングルサインオンに関するQ&A
ストレージ容量の追加・変更をする