SaaS ITGC チェック

ツール一覧 › サイボウズ Garoon

サイボウズ Garoon のアクセス管理機能(SSO・MFA・IP制限・監査ログ)

公式資料によると、サイボウズ Garoon は MFA・SSO・2FA・IP制限・監査ログ に対応しています。(資料の取得日 2026-10-04)

判定(かんたん基準)

Step1:MFA(1.00) / SSO(1.00) + 監査ログ(1.00)|許可
最終|許可

かんたん基準:Step1 は「MFA か SSO」に対応し、かつ監査ログを取得できれば許可。Step2 は「2FA か IP制限」に対応し、かつ監査ログを取得できれば許可。どちらも満たさなければ、個人情報・取引情報・財務情報・機密情報を扱うかどうかで決まります。括弧内は「対応している」確率です。

項目ごとの読み取り

項目公式資料の記載確率根拠
MFA対応と記載1.00ユーザー認証(クラウド版)
SSO対応と記載1.00SAML認証の設定
2FA対応と記載1.00ユーザー認証(クラウド版)
IP制限対応と記載1.00外部アクセス クラウド版
監査ログ対応と記載1.00監査ログの確認

「公式資料に記載なし」は、その要素の公式ページを読んだが記載がなかったもの。「未収集」は、公式ページをまだ見つけられていないもの(機能がないという意味ではありません)。

根拠(公式資料の原文)

SSO:SAML認証の設定

https://jp.cybozu.help/general/ja/admin/list_saml.html

SAML認証の設定 | cybozu.com ヘルプ

一部の機能が正常に動作しない場合があります。

対象読者:cybozu.com共通管理者

続きを読む(ほか 17 段落)

構築済みのIdentity Provider(IdP)とcybozu.comを、SAML認証で連携する方法を説明します。

SAML認証を有効にすると、Microsoft Entra IDやOktaなどのIdPに登録されたユーザーアカウントで、cybozu.comにシングルサインオン(SSO)できます。

cybozu.comと接続できるIdP

cybozu.comは、SAML 2.0に対応しているIdPと連携できます。

SAML認証を有効にすると、cybozu.comはService Provider(SP)として動作し、SP InitiatedなSSOを行います。SAMLリクエストとSAMLレスポンスには、次のバインディングを使用します。

SAMLリクエスト:HTTP Redirect Binding

SAMLレスポンス:HTTP POST Binding

SAML認証を利用できるサービス

SAML認証は、cybozu.comのすべてのサービス、契約コースで利用できます。

ただし、kintoneのゲストユーザーは、SAML認証の対象外です。

次の手順に沿って、IdPとcybozu.comの両方を設定します。

IdPはあらかじめ準備してください。

IdPにcybozu.comを登録する

cybozu.comでSAML認証を設定する

ログイン時にSAML認証だけを使うように制限する

Microsoft Entra IDやOktaなどのIdPを使って、SAML認証を設定する方法の詳細は、次のページを参照してください。

Contact Support

MFA:ユーザー認証(クラウド版)

https://garoon.cybozu.co.jp/function/management/certification/

ユーザー認証(クラウド版)|サイボウズ Garoon(ガルーン)

SAML認証やプロビジョニングを標準搭載し

セキュアで効率的な運用管理が可能です

続きを読む(ほか 22 段落)

パッケージ版 Garoonのユーザー認証

Active Directoryや各種アカウント管理サービスと連携できます。

ユーザーの利便性と管理負荷の軽減を両立した、安全なアカウント運用を実現できます。

SAML認証機能を標準搭載し、構築済みのIdentity Provider(IdP)とサイボウズのクラウドサービスのアカウントのシングルサインオンを設定できます。

【Active Directoryとの連携方法】

Microsoft Entra IDやADフェデレーションサービス(ADFS)を利用した、Active Directoryとの連携方法を下記のサイトでご紹介しています。

cybozu developer network:Microsoft Entra IDを利用したシングルサインオン

cybozu developer network:Active Directory フェデレーションサービスとの連携

マイクロソフト社チュートリアル:Microsoft Entra SSO と Cybozu(cybozu.com) の統合

SCIMによるユーザープロビジョニングを標準搭載し、構築済みのIdentity Provider(IdP)で管理しているアカウント情報を、サイボウズのクラウドサービスに同期できます。

Identity Provider(IdP)のユーザーをサイボウズのクラウドサービスに反映する方法を下記のサイトでご紹介しています。

cybozu developer network:Oktaとの連携

cybozu developer network:Microsoft Entra IDとの連携

連携ソリューションを利用したシングルサインオンやアカウント連携が可能です。

Garoonと他システムとのシングルサインオンやAD連携について詳しく解説した資料です。

サイボウズのクラウドサービスでは、ユーザーアカウントを安全に運用いただくために、

さまざまな管理機能をご用意しています。

ログイン時に「ログイン名とパスワード」に加え、モバイル端末にインストールした認証アプリの「確認コード」の入力を要求する機能です。

クライアント証明書によって接続元を認証するオプションサービス「セキュアアクセス」を用意しています。

特定のIPアドレスからのみアクセスを許可できます。IPアドレス制限とセキュアアクセス(有償オプション)を組みあわせて、安全なリモートアクセスを実現することも可能です。

パスワードポリシーを企業のルールに合わせて管理者が設定できます。 また、パスワードを連続して間違えた場合、アカウントをロックできます。

不正アクセスの防止についてもっと見る

2FA:ユーザー認証(クラウド版)

https://garoon.cybozu.co.jp/function/management/certification/

ユーザー認証(クラウド版)|サイボウズ Garoon(ガルーン)

SAML認証やプロビジョニングを標準搭載し

セキュアで効率的な運用管理が可能です

続きを読む(ほか 22 段落)

パッケージ版 Garoonのユーザー認証

Active Directoryや各種アカウント管理サービスと連携できます。

ユーザーの利便性と管理負荷の軽減を両立した、安全なアカウント運用を実現できます。

SAML認証機能を標準搭載し、構築済みのIdentity Provider(IdP)とサイボウズのクラウドサービスのアカウントのシングルサインオンを設定できます。

【Active Directoryとの連携方法】

Microsoft Entra IDやADフェデレーションサービス(ADFS)を利用した、Active Directoryとの連携方法を下記のサイトでご紹介しています。

cybozu developer network:Microsoft Entra IDを利用したシングルサインオン

cybozu developer network:Active Directory フェデレーションサービスとの連携

マイクロソフト社チュートリアル:Microsoft Entra SSO と Cybozu(cybozu.com) の統合

SCIMによるユーザープロビジョニングを標準搭載し、構築済みのIdentity Provider(IdP)で管理しているアカウント情報を、サイボウズのクラウドサービスに同期できます。

Identity Provider(IdP)のユーザーをサイボウズのクラウドサービスに反映する方法を下記のサイトでご紹介しています。

cybozu developer network:Oktaとの連携

cybozu developer network:Microsoft Entra IDとの連携

連携ソリューションを利用したシングルサインオンやアカウント連携が可能です。

Garoonと他システムとのシングルサインオンやAD連携について詳しく解説した資料です。

サイボウズのクラウドサービスでは、ユーザーアカウントを安全に運用いただくために、

さまざまな管理機能をご用意しています。

ログイン時に「ログイン名とパスワード」に加え、モバイル端末にインストールした認証アプリの「確認コード」の入力を要求する機能です。

クライアント証明書によって接続元を認証するオプションサービス「セキュアアクセス」を用意しています。

特定のIPアドレスからのみアクセスを許可できます。IPアドレス制限とセキュアアクセス(有償オプション)を組みあわせて、安全なリモートアクセスを実現することも可能です。

パスワードポリシーを企業のルールに合わせて管理者が設定できます。 また、パスワードを連続して間違えた場合、アカウントをロックできます。

不正アクセスの防止についてもっと見る

IP制限:外部アクセス クラウド版

https://garoon.cybozu.co.jp/function/management/remote_access/

外部アクセス クラウド版|サイボウズ Garoon(ガルーン)

いつでもどこでも快適にアクセスできる環境が揃っています

パッケージ版 Garoonの外部アクセス

続きを読む(ほか 11 段落)

2要素認証やクライアント証明書など

ユーザーのログイン名とパスワードによる認証に、認証アプリによる2要素認証やIPアドレス制限、パスワードポリシー設定など不正アクセスを防止する機能を組みあわせることができます。

IPアドレスにより社外で利用できるアプリを制限

社内ではすべての機能の利用を許可し、社外ではスケジュール、メール機能のみ利用を許可するといった設定が可能です。

組織、ユーザー、ロール単位で社外から利用できるアプリケーションを設定できます。各ユーザーのGaroonの利用用途や頻度に合わせて運用できます。

クラウド版 Garoon ヘルプ

Garoon モバイルを使ってスケジュールや通知の確認、ワークフローの承認などができます。SAML認証や2要素認証にも対応しているため、セキュアにご利用いただけます。

外部アクセス・モバイル活用事例

パソコンと個人の携帯電話、スマートフォンと、さまざまな端末からグループウェアにアクセスできるようになった。

モバイルインターフェースを満たしており、また、ユーザーにとって使いやすいことも大きな決め手となりました。

外部アクセスの活用事例をもっと見る

監査ログ:監査ログの確認

https://jp.cybozu.help/g/ja/admin/system/logging/log/verify.html

監査ログの確認 | クラウド版 Garoon ヘルプ

一部の機能が正常に動作しない場合があります。

監査ログには、ユーザーのログイン状況、各アプリケーションやシステム管理で行った操作などが記録されます。

続きを読む(ほか 28 段落)

Garoonの監査ログは、cybozu.com共通管理の「監査ログの閲覧とダウンロード」画面で確認します。

監査ログの詳細は、監査ログの設定を参照してください。

ヘッダーの歯車の形をした管理者メニューアイコンをクリックします。

歯車の形をしたアイコンは、管理権限を持つユーザーの画面にのみ表示されます。

[cybozu.com共通管理]をクリックします。

「監査ログ」の[閲覧とダウンロード]をクリックします。

監査ログの絞り込み条件で、必要な条件を設定します。

「Garoon」を選択します。

Garoonのログに使用されているモジュール名を入力します。

モジュール名は、次のとおりです。

基本システム:Basic system

スケジュール:Scheduler

掲示板:Bulletin Board

電話メモ:Phone Messages

タイムカード:Timesheet

ToDoリスト:To-Do List

アドレス帳:Address Book

ネット連携サービス:Cybozu Online Service

在席確認:Presence indicators

通知一覧:Notifications

ワークフロー:Workflow

マルチレポート:MultiReport

画像アセット:Image Assets

設定内容を確認し、[閲覧]をクリックします。

監査ログが一覧で表示されます。

詳細を確認する場合は、監査ログの一覧で、[i]アイコンをクリックします。

「補足」欄で、監査ログの詳細を確認します。

「補足」欄に表示される監査ログの詳細については、ログの出力仕様の一覧を参照してください。

この結果について

確認状況
未確認(自動判定)
資料の取得日
2026-10-04
判定日
2026-10-04
判定モデル
TypeSafe Jev(jev-1.13.0)。公式資料の原文から各項目の記載を読み取り、判定の木はプログラムで計算しています。