ツール一覧 › freee会計
freee会計 のアクセス管理機能(SSO・MFA・IP制限・監査ログ)
公式資料によると、freee会計 は MFA・SSO・2FA・IP制限・監査ログ に対応しています。(資料の取得日 2026-10-04)
判定(かんたん基準)
Step1:MFA(1.00) / SSO(1.00) + 監査ログ(1.00)|許可 最終|許可
かんたん基準:Step1 は「MFA か SSO」に対応し、かつ監査ログを取得できれば許可。Step2 は「2FA か IP制限」に対応し、かつ監査ログを取得できれば許可。どちらも満たさなければ、個人情報・取引情報・財務情報・機密情報を扱うかどうかで決まります。括弧内は「対応している」確率です。
項目ごとの読み取り
| 項目 | 公式資料の記載 | 確率 | 根拠 |
|---|---|---|---|
| MFA | 対応と記載 | 1.00 | 2要素認証を強制する |
| SSO | 対応と記載 | 1.00 | シングルサインオン(SAML認証)を設定する |
| 2FA | 対応と記載 | 1.00 | 二要素認証を設定する |
| IP制限 | 対応と記載 | 0.99 | IPアドレス制限について |
| 監査ログ | 対応と記載 | 1.00 | 監査ログを確認する |
「公式資料に記載なし」は、その要素の公式ページを読んだが記載がなかったもの。「未収集」は、公式ページをまだ見つけられていないもの(機能がないという意味ではありません)。
根拠(公式資料の原文)
SSO:シングルサインオン(SAML認証)を設定する – freee ヘルプセンター
シングルサインオン(SAML認証)を設定する – freee ヘルプセンター
更新日: 2026年03月12日 04:49
このページでは、シングルサインオンサービスを利用する場合の設定方法を説明します。
続きを読む(ほか 27 段落)
※本サービスで利用できる認証の規格はSAML認証です。
※本設定でSAML認証を有効化する場合も、freeeサインへのメンバー招待や、招待されたメンバーによる承認は必要となります。その場合、招待されたメンバーが招待を承認しチームに参加した後に、SAML認証でのログインが可能になります。
招待方法については、「チームにメンバーを招待する」のヘルプぺージをご覧ください。
SAML認証を免除するユーザーを登録する
[シングルサインオン(SAML認証)]をクリックします。
「識別コード」が入力されていることを確認し「SAML SSO 有効化」をチェックした状態で[更新する]をクリックします。
※識別コードは変更せずに操作ください。
更新が完了すると「チームが更新されました」と表示されます。
[外部ID(IdP)を追加]をクリックします。
「外部ID(IdP)名」および「メタデータファイル」または「メタデータURL」を入力し[登録する]をクリックします。
※「メタデータファイル」と「メタデータURL」のどちらの設定が必要となるかは、連携先のアプリケーションにより異なります。
外部ID(IdP)の登録が完了します。
登録が完了すると、各種情報が発行されます。ご利用のシングルサインオンサービスの設定で使用ください。
※ご利用のシングルサインオンサービスの設定に関する不明点は、各シングルサインオンサービスの相談窓口へお問い合わせください。
SAML認証を免除したユーザーは、SAML認証に加えて通常のログイン方法でログインできます。
「シングルサインオン(SAML認証)設定」を開き「SAML認証を免除するユーザー」欄の[許可するユーザーを追加]をクリックします。
SAML認証を免除するユーザーを選択し、[保存する]をクリックします。
登録が完了すると「SAML認証を免除するユーザーを登録しました」と表示されます。
登録したユーザーのメールアドレスが一覧に表示されたことを確認します。
SAML認証を必須化すると、freeeサインの「ユーザー名」「パスワード」や、freeeアカウントでのログインが行えなくなります。SAML認証でのログインしかできなくなるため、必ず事前にSAML認証でのログインが行える事を確認してから設定してください。
※接続先のシングルサインオンサービスの設定が変更になった場合などにログインが行えなくなる事を防止する場合は、「SAML認証を免除するユーザーを登録する」の手順でSAML認証を免除するユーザーを設定しておきます。
「シングルサインオン(SAML認証)設定」を開き、「SAML認証の使用を必須にする」にチェックし[更新する]をクリックします。
ログインする(二要素認証設定時)
freeeと外部サービスを連携して作業を自動化する(Zapier)
【旧プラン】Proプランサポートガイド
ログインIDで従業員を招待する
freee福利厚生 サービスのご紹介
MFA:2要素認証を強制する – freee ヘルプセンター
2要素認証を強制する – freee ヘルプセンター
更新日: 2026年03月13日 09:07
2要素認証を組織全体に強制することで、2要素認証未設定のユーザーはログアウトされ、次回ログイン時に設定を要求されるようになります。
続きを読む(ほか 7 段落)
[設定]メニュー →「組織」の[セキュリティ]を開きます。
「セキュリティ設定」の[編集する]をクリックします。
モーダルが開くので、2要素認証を[強制する]を選択し[更新]をクリックします。
ログインユーザーごとに二要素認証を設定する
メンバー属性の表示・非表示を設定する
freee-mcp(リモート版)を設定して利用する
システムアカウントを一括登録する
2FA:二要素認証を設定する – freee ヘルプセンター
二要素認証を設定する – freee ヘルプセンター
更新日: 2026年03月12日 04:47
このページでは、freeeサインへのログイン時にパスワード認証だけでなく、SMSまたは電話での認証(二要素認証)を行う方法を説明します。
続きを読む(ほか 11 段落)
二要素認証設定時のログイン方法は「ログインする(二要素認証設定時)」のヘルプページをご参照ください。
[ユーザー]をクリックします。
電話番号と確認方法を設定し[認証コードの送信]をクリックします。
確認方法はSMS/電話のいずれかを選択できます。
設定した電話番号に通知される認証コードを入力し[認証する]をクリックします。
認証が完了すると「二要素認証を有効にしました」とメッセージが表示されます。
※ 認証完了後は「無効にする」に表示が変更されています。
ログインユーザーごとに二要素認証を設定する
二要素認証が使用できません。どうすれば良いですか?
ログイン時の二要素認証の設定方法
事業所ごとに二要素認証を必須化する
IP制限:IPアドレス制限について – freee ヘルプセンター
IPアドレス制限について – freee ヘルプセンター
更新日: 2026年08月04日 06:32
IPアドレス制限は、指定したIPアドレスでのみアクセスできるよう制限する機能です。
続きを読む(ほか 33 段落)
freeeに対して、事業所のオフィスからのみのログインとしたい場合にご利用いただけます。
本ページでは、IPアドレス制限がご利用いただけるプロダクトやプランについて、またIPアドレス制限画面が表示されたときの対処方法についてご案内します。
ご利用可能なプロダクトとプラン
IPアドレス許可リストを設定する
IPアドレス制限画面が表示されたときの対処方法
IPアドレス制限機能のご利用には、次のいずれかのご契約が必要です。
freee会計:エンタープライズプラン
freee人事労務:アドバンスプラン(または旧エンタープライズプラン)
freeeセキュリティパッケージ
IPアドレスはひとつの事業所につき、複数設定することができますが、ユーザー毎にIPアドレスを設定することはできません。
アプリストアの「freee公式アプリ」(Salesforce と kintone を除く)をご利用の場合、IPアドレス制限を設けることでご利用できなくなります。提供元がfreee株式会社以外のアプリについてはIPアドレス制限がかからないためご利用いただけます。
アドバイザー事業所のメンバーを一般事業所に招待した場合は、そのメンバーに限りIPアドレス制限が適用されません。
ログインを許可するIPアドレスを設定する手順については、次のヘルプページをご覧ください。
事業所の管理者によって、IPアドレス制限がされている旨の画面が表示された場合は、以下の内容をご確認ください。
ご利用のネットワーク環境が会社指定のものになっているか確認する
管理者が、会社で利用しているネットワーク環境からのみ接続できるようにIPアドレス制限を導入している可能性があります。
接続しているWi-fiや優先のネットワークが、会社の管理者が指定しているネットワークになっているかご確認ください。
VPNが有効になっているか確認する
管理者がVPNを導入し、かつIPアドレス制限の設定を有効化している可能性があります。
管理者に、IPアドレス制限の設定の確認をご依頼ください
管理者がIPアドレス制限を導入して、ご利用の環境からアクセスできなくなった可能性があります。一度管理者の方にご確認ください。
ログインしている事業所が正しいか確認する
ログインしている事業所がIPアドレス制限を導入している可能性があります。
IPアドレス制限を加えていない事業所にログインしたい場合は、アカウント管理に移動して、事業所を切り替えます。
また、勤務先と個人で複数のアカウントをお持ちで、別のアカウントでログインしなおしたい場合は、一度ログアウトします。
URLごとのIPアドレス制御サービスの設定を確認する
URLごとにアクセス元のIPアドレスを制御するサービスをご利用の場合、特定の機能でのみIPアドレス制限画面が表示される可能性があります。
その場合は、アクセスが制限されたサブドメインをご確認いただき、設定を追加してください。
なお、Public APIをご利用の場合は、各APIのエンドポイントも設定に追加が必要です。APIエンドポイントの詳細は、開発者向けリファレンスをご確認ください。
事業所ごとに二要素認証を必須化する
共有端末での打刻機能を利用する
申請経路の部門・役職連携を行う
口座が連携(同期)できない時の対処方法
監査ログ:監査ログを確認する – freee ヘルプセンター
監査ログを確認する – freee ヘルプセンター
監査ログでは、freee IT管理上で「いつ・誰が・どの操作を実行したか」を確認することができます。
本ページでは監査ログの確認方法を説明します。
続きを読む(ほか 56 段落)
[設定]メニュー → [組織]の[監査ログ]をクリックすると、監査ログの一覧を確認できます。
現時点では検索には非対応です。
誰が・どのような操作を実行したか表示します。
実行した操作の種類を表示します。
管理者が操作を実行した際のアクセス元IPアドレスを表示します。
実行者がRobotの場合、表示されません。
操作を実行した日時を表示します。
以下項目でフィルタリングが可能です。
監査ログの一覧をCSVでダウンロードが可能です。
初期表示では、本日より過去一年間の監査ログが表示されます。
※フィルタリングされた内容がそのまま反映されるため、必要な情報だけを絞り込んでエクスポートすることができます。
※10000件を超える場合、CSVエクスポートができないため「実行したユーザー」や「日付範囲」を指定してフィルタリングする必要があります。
監査ログで取得できるアクションの種類は下記の通りです。
記載のない操作は取得いただくことができません。
※ メンバーを削除ではなく完全削除した場合、そのメンバーに対し過去実行されたアクションの監査ログは削除されます。
ACCESS_PROFILE_CREATE
アクセスプロファイルを作成しました
ACCESS_PROFILE_DELETE
アクセスプロファイルを削除しました
ACCESS_PROFILE_ENTITLEMENT_CREATE
アクセスプロファイルにエンタイトルメントを追加しました
ACCESS_PROFILE_ENTITLEMENT_DELETE
アクセスプロファイルからエンタイトルメントを削除しました
ACCESS_TOKEN_CREATE
アクセストークンを作成しました
ACCESS_TOKEN_UPDATE
アクセストークンを更新しました
ACCESS_TOKEN_DELETE
アクセストークンを無効化しました
ADMIN_INVITATION_ACCEPT
ADMIN_INVITATION_CREATE
ADMIN_INVITATION_DELETE
ADMIN_INVITATION_RESEND
ADMIN_INVITATION_UPDATE
APPLICATION_ACCOUNT_DELETE
アカウントのデプロビジョニングを実行しました
APPLICATION_ACCOUNT_EXCLUDE_ATTRIBUTE_UPDATE
アカウント属性の表示設定を更新しました
APPLICATION_ACCOUNT_EXCLUDE_FILTER_CREATE
アカウント除外フィルターを追加しました
APPLICATION_ACCOUNT_EXCLUDE_FILTER_DELETE
アカウント除外フィルターを削除しました
APPLICATION_ACCOUNT_EXCLUDE_FILTER_UPDATE
アカウント除外フィルターを更新しました
APPLICATION_ACCOUNT_PROVISIONING
アカウントのプロビジョニングを実行しました
APPLICATION_ACCOUNT_UPDATE_ON_PROVISIONING_UPDATE
プロビジョニング時のアカウント情報の更新設定を更新しました
APPLICATION_ACTION_ARGUMENT_DELETE
アクションパラメータを削除しました
APPLICATION_ACTION_ARGUMENT_UPDATE
アクションパラメータを更新しました
APPLICATION_ACTION_EXECUTION_CANCEL
アクションの実行をキャンセルしました
APPLICATION_ACTION_EXECUTION_SCHEDULE_CREATE
アクションの実行スケジュールを追加しました