ツール一覧 › サイボウズ Garoon
サイボウズ Garoon のアクセス管理機能(SSO・MFA・IP制限・監査ログ)
公式資料によると、サイボウズ Garoon は MFA・SSO・2FA・IP制限・監査ログ に対応しています。(資料の取得日 2026-10-04)
判定(かんたん基準)
Step1:MFA(1.00) / SSO(1.00) + 監査ログ(1.00)|許可 最終|許可
かんたん基準:Step1 は「MFA か SSO」に対応し、かつ監査ログを取得できれば許可。Step2 は「2FA か IP制限」に対応し、かつ監査ログを取得できれば許可。どちらも満たさなければ、個人情報・取引情報・財務情報・機密情報を扱うかどうかで決まります。括弧内は「対応している」確率です。
項目ごとの読み取り
| 項目 | 公式資料の記載 | 確率 | 根拠 |
|---|---|---|---|
| MFA | 対応と記載 | 1.00 | ユーザー認証(クラウド版) |
| SSO | 対応と記載 | 1.00 | SAML認証の設定 |
| 2FA | 対応と記載 | 1.00 | ユーザー認証(クラウド版) |
| IP制限 | 対応と記載 | 1.00 | 外部アクセス クラウド版 |
| 監査ログ | 対応と記載 | 1.00 | 監査ログの確認 |
「公式資料に記載なし」は、その要素の公式ページを読んだが記載がなかったもの。「未収集」は、公式ページをまだ見つけられていないもの(機能がないという意味ではありません)。
根拠(公式資料の原文)
SSO:SAML認証の設定
https://jp.cybozu.help/general/ja/admin/list_saml.html
SAML認証の設定 | cybozu.com ヘルプ
一部の機能が正常に動作しない場合があります。
対象読者:cybozu.com共通管理者
続きを読む(ほか 17 段落)
構築済みのIdentity Provider(IdP)とcybozu.comを、SAML認証で連携する方法を説明します。
SAML認証を有効にすると、Microsoft Entra IDやOktaなどのIdPに登録されたユーザーアカウントで、cybozu.comにシングルサインオン(SSO)できます。
cybozu.comと接続できるIdP
cybozu.comは、SAML 2.0に対応しているIdPと連携できます。
SAML認証を有効にすると、cybozu.comはService Provider(SP)として動作し、SP InitiatedなSSOを行います。SAMLリクエストとSAMLレスポンスには、次のバインディングを使用します。
SAMLリクエスト:HTTP Redirect Binding
SAMLレスポンス:HTTP POST Binding
SAML認証を利用できるサービス
SAML認証は、cybozu.comのすべてのサービス、契約コースで利用できます。
ただし、kintoneのゲストユーザーは、SAML認証の対象外です。
次の手順に沿って、IdPとcybozu.comの両方を設定します。
IdPはあらかじめ準備してください。
IdPにcybozu.comを登録する
cybozu.comでSAML認証を設定する
ログイン時にSAML認証だけを使うように制限する
Microsoft Entra IDやOktaなどのIdPを使って、SAML認証を設定する方法の詳細は、次のページを参照してください。
Contact Support
MFA:ユーザー認証(クラウド版)
https://garoon.cybozu.co.jp/function/management/certification/
ユーザー認証(クラウド版)|サイボウズ Garoon(ガルーン)
SAML認証やプロビジョニングを標準搭載し
セキュアで効率的な運用管理が可能です
続きを読む(ほか 22 段落)
パッケージ版 Garoonのユーザー認証
Active Directoryや各種アカウント管理サービスと連携できます。
ユーザーの利便性と管理負荷の軽減を両立した、安全なアカウント運用を実現できます。
SAML認証機能を標準搭載し、構築済みのIdentity Provider(IdP)とサイボウズのクラウドサービスのアカウントのシングルサインオンを設定できます。
【Active Directoryとの連携方法】
Microsoft Entra IDやADフェデレーションサービス(ADFS)を利用した、Active Directoryとの連携方法を下記のサイトでご紹介しています。
cybozu developer network:Microsoft Entra IDを利用したシングルサインオン
cybozu developer network:Active Directory フェデレーションサービスとの連携
マイクロソフト社チュートリアル:Microsoft Entra SSO と Cybozu(cybozu.com) の統合
SCIMによるユーザープロビジョニングを標準搭載し、構築済みのIdentity Provider(IdP)で管理しているアカウント情報を、サイボウズのクラウドサービスに同期できます。
Identity Provider(IdP)のユーザーをサイボウズのクラウドサービスに反映する方法を下記のサイトでご紹介しています。
cybozu developer network:Oktaとの連携
cybozu developer network:Microsoft Entra IDとの連携
連携ソリューションを利用したシングルサインオンやアカウント連携が可能です。
Garoonと他システムとのシングルサインオンやAD連携について詳しく解説した資料です。
サイボウズのクラウドサービスでは、ユーザーアカウントを安全に運用いただくために、
さまざまな管理機能をご用意しています。
ログイン時に「ログイン名とパスワード」に加え、モバイル端末にインストールした認証アプリの「確認コード」の入力を要求する機能です。
クライアント証明書によって接続元を認証するオプションサービス「セキュアアクセス」を用意しています。
特定のIPアドレスからのみアクセスを許可できます。IPアドレス制限とセキュアアクセス(有償オプション)を組みあわせて、安全なリモートアクセスを実現することも可能です。
パスワードポリシーを企業のルールに合わせて管理者が設定できます。 また、パスワードを連続して間違えた場合、アカウントをロックできます。
不正アクセスの防止についてもっと見る
2FA:ユーザー認証(クラウド版)
https://garoon.cybozu.co.jp/function/management/certification/
ユーザー認証(クラウド版)|サイボウズ Garoon(ガルーン)
SAML認証やプロビジョニングを標準搭載し
セキュアで効率的な運用管理が可能です
続きを読む(ほか 22 段落)
パッケージ版 Garoonのユーザー認証
Active Directoryや各種アカウント管理サービスと連携できます。
ユーザーの利便性と管理負荷の軽減を両立した、安全なアカウント運用を実現できます。
SAML認証機能を標準搭載し、構築済みのIdentity Provider(IdP)とサイボウズのクラウドサービスのアカウントのシングルサインオンを設定できます。
【Active Directoryとの連携方法】
Microsoft Entra IDやADフェデレーションサービス(ADFS)を利用した、Active Directoryとの連携方法を下記のサイトでご紹介しています。
cybozu developer network:Microsoft Entra IDを利用したシングルサインオン
cybozu developer network:Active Directory フェデレーションサービスとの連携
マイクロソフト社チュートリアル:Microsoft Entra SSO と Cybozu(cybozu.com) の統合
SCIMによるユーザープロビジョニングを標準搭載し、構築済みのIdentity Provider(IdP)で管理しているアカウント情報を、サイボウズのクラウドサービスに同期できます。
Identity Provider(IdP)のユーザーをサイボウズのクラウドサービスに反映する方法を下記のサイトでご紹介しています。
cybozu developer network:Oktaとの連携
cybozu developer network:Microsoft Entra IDとの連携
連携ソリューションを利用したシングルサインオンやアカウント連携が可能です。
Garoonと他システムとのシングルサインオンやAD連携について詳しく解説した資料です。
サイボウズのクラウドサービスでは、ユーザーアカウントを安全に運用いただくために、
さまざまな管理機能をご用意しています。
ログイン時に「ログイン名とパスワード」に加え、モバイル端末にインストールした認証アプリの「確認コード」の入力を要求する機能です。
クライアント証明書によって接続元を認証するオプションサービス「セキュアアクセス」を用意しています。
特定のIPアドレスからのみアクセスを許可できます。IPアドレス制限とセキュアアクセス(有償オプション)を組みあわせて、安全なリモートアクセスを実現することも可能です。
パスワードポリシーを企業のルールに合わせて管理者が設定できます。 また、パスワードを連続して間違えた場合、アカウントをロックできます。
不正アクセスの防止についてもっと見る
IP制限:外部アクセス クラウド版
https://garoon.cybozu.co.jp/function/management/remote_access/
外部アクセス クラウド版|サイボウズ Garoon(ガルーン)
いつでもどこでも快適にアクセスできる環境が揃っています
パッケージ版 Garoonの外部アクセス
続きを読む(ほか 11 段落)
2要素認証やクライアント証明書など
ユーザーのログイン名とパスワードによる認証に、認証アプリによる2要素認証やIPアドレス制限、パスワードポリシー設定など不正アクセスを防止する機能を組みあわせることができます。
IPアドレスにより社外で利用できるアプリを制限
社内ではすべての機能の利用を許可し、社外ではスケジュール、メール機能のみ利用を許可するといった設定が可能です。
組織、ユーザー、ロール単位で社外から利用できるアプリケーションを設定できます。各ユーザーのGaroonの利用用途や頻度に合わせて運用できます。
クラウド版 Garoon ヘルプ
Garoon モバイルを使ってスケジュールや通知の確認、ワークフローの承認などができます。SAML認証や2要素認証にも対応しているため、セキュアにご利用いただけます。
外部アクセス・モバイル活用事例
パソコンと個人の携帯電話、スマートフォンと、さまざまな端末からグループウェアにアクセスできるようになった。
モバイルインターフェースを満たしており、また、ユーザーにとって使いやすいことも大きな決め手となりました。
外部アクセスの活用事例をもっと見る
監査ログ:監査ログの確認
https://jp.cybozu.help/g/ja/admin/system/logging/log/verify.html
監査ログの確認 | クラウド版 Garoon ヘルプ
一部の機能が正常に動作しない場合があります。
監査ログには、ユーザーのログイン状況、各アプリケーションやシステム管理で行った操作などが記録されます。
続きを読む(ほか 28 段落)
Garoonの監査ログは、cybozu.com共通管理の「監査ログの閲覧とダウンロード」画面で確認します。
監査ログの詳細は、監査ログの設定を参照してください。
ヘッダーの歯車の形をした管理者メニューアイコンをクリックします。
歯車の形をしたアイコンは、管理権限を持つユーザーの画面にのみ表示されます。
[cybozu.com共通管理]をクリックします。
「監査ログ」の[閲覧とダウンロード]をクリックします。
監査ログの絞り込み条件で、必要な条件を設定します。
「Garoon」を選択します。
Garoonのログに使用されているモジュール名を入力します。
モジュール名は、次のとおりです。
基本システム:Basic system
スケジュール:Scheduler
掲示板:Bulletin Board
電話メモ:Phone Messages
タイムカード:Timesheet
ToDoリスト:To-Do List
アドレス帳:Address Book
ネット連携サービス:Cybozu Online Service
在席確認:Presence indicators
通知一覧:Notifications
ワークフロー:Workflow
マルチレポート:MultiReport
画像アセット:Image Assets
設定内容を確認し、[閲覧]をクリックします。
監査ログが一覧で表示されます。
詳細を確認する場合は、監査ログの一覧で、[i]アイコンをクリックします。
「補足」欄で、監査ログの詳細を確認します。
「補足」欄に表示される監査ログの詳細については、ログの出力仕様の一覧を参照してください。