ツール一覧 › kintone
kintone のアクセス管理機能(SSO・MFA・IP制限・監査ログ)
公式資料によると、kintone は MFA・SSO・2FA・IP制限・監査ログ に対応しています。(資料の取得日 2026-10-04)
判定(かんたん基準)
Step1:MFA(1.00) / SSO(0.93) + 監査ログ(1.00)|許可 最終|許可
かんたん基準:Step1 は「MFA か SSO」に対応し、かつ監査ログを取得できれば許可。Step2 は「2FA か IP制限」に対応し、かつ監査ログを取得できれば許可。どちらも満たさなければ、個人情報・取引情報・財務情報・機密情報を扱うかどうかで決まります。括弧内は「対応している」確率です。
項目ごとの読み取り
| 項目 | 公式資料の記載 | 確率 | 根拠 |
|---|---|---|---|
| MFA | 対応と記載 | 1.00 | セキュリティ |
| SSO | 対応と記載 | 0.93 | SAML認証の設定 |
| 2FA | 対応と記載 | 1.00 | セキュリティ |
| IP制限 | 対応と記載 | 1.00 | セキュリティ |
| 監査ログ | 対応と記載 | 1.00 | kintoneの監査ログの確認方法 |
「公式資料に記載なし」は、その要素の公式ページを読んだが記載がなかったもの。「未収集」は、公式ページをまだ見つけられていないもの(機能がないという意味ではありません)。
根拠(公式資料の原文)
SSO:SAML認証の設定
https://jp.cybozu.help/general/ja/admin/list_saml.html
SAML認証の設定 | cybozu.com ヘルプ
一部の機能が正常に動作しない場合があります。
対象読者:cybozu.com共通管理者
続きを読む(ほか 17 段落)
構築済みのIdentity Provider(IdP)とcybozu.comを、SAML認証で連携する方法を説明します。
SAML認証を有効にすると、Microsoft Entra IDやOktaなどのIdPに登録されたユーザーアカウントで、cybozu.comにシングルサインオン(SSO)できます。
cybozu.comと接続できるIdP
cybozu.comは、SAML 2.0に対応しているIdPと連携できます。
SAML認証を有効にすると、cybozu.comはService Provider(SP)として動作し、SP InitiatedなSSOを行います。SAMLリクエストとSAMLレスポンスには、次のバインディングを使用します。
SAMLリクエスト:HTTP Redirect Binding
SAMLレスポンス:HTTP POST Binding
SAML認証を利用できるサービス
SAML認証は、cybozu.comのすべてのサービス、契約コースで利用できます。
ただし、kintoneのゲストユーザーは、SAML認証の対象外です。
次の手順に沿って、IdPとcybozu.comの両方を設定します。
IdPはあらかじめ準備してください。
IdPにcybozu.comを登録する
cybozu.comでSAML認証を設定する
ログイン時にSAML認証だけを使うように制限する
Microsoft Entra IDやOktaなどのIdPを使って、SAML認証を設定する方法の詳細は、次のページを参照してください。
Contact Support
MFA:セキュリティ
https://kintone.cybozu.co.jp/feature/security/
セキュリティ | kintone(キントーン)
kintoneを支えるクラウド基盤は、
お客様のデータを守ることを最優先に堅牢な基盤で運用されています。
続きを読む(ほか 55 段落)
サイボウズ株式会社は、情報セキュリティマネジメントシステムについて、第三者機関から下記の認証を取得しています。
ISO/IEC 27001(情報セキュリティ)
・自社開発クラウドサービスの運用基盤の設計、構築、保守
・社内情報システム基盤の設計、構築及び運用保守
・クラウドサービス、オンプレミス製品及び社内システムの開発
BSIグループジャパン株式会社
ISO/IEC 27017(クラウドサービスセキュリティ)
cybozu.com、Garoon、kintone、サイボウズ Office、メールワイズの提供に係るクラウドサービスプロバイダとしてのシステム運用・保守に係る ISMSクラウドセキュリティマネジメントシステム
政府情報システムのためのセキュリティ評価制度(ISMAP)のクラウドサービスリストに掲載されています。
ISMAPクラウドサービスリストをみる
クラウドサービス運用基盤cybozu.com、並びにcybozu.com 上で提供するGaroon及びkintone
第三者機関のセキュリティ監査結果公開
製品・サービスのセキュリティを確保するため、第三者機関によるセキュリティ監査を実施しています。2013年からその結果を継続的に公開しています。
セキュリティ監査結果一覧をみる
セキュリティ・データのポリシー公開
お客様の情報資産保護のために各種セキュリティポリシーを策定しています。ISMS基本方針や内部統制方針、脆弱性情報の取り扱い方針、クラウドデータの管理方針等を公開しています。
各種セキュリティ・データポリシー一覧をみる
セキュリティインシデント専門チームの設置
社外の組織、専門家とも協力し、インシデント発生の予防、早期検知、早期解決、被害が発生した場合の最小化を目的とした活動を行っています。お客様に安心してご利用いただけるサービスや製品を提供することを目標としています。
脆弱性報奨金制度による脆弱性の早期発見
外部の有識者の皆様にご協力いただいてサービスの脆弱性を早期に発見し改修するため、サイボウズでは脆弱性報奨金制度および脆弱性検証環境提供プログラムを提供しています。
SAMLによるシングルサインオン
SAML認証を標準搭載しており、企業内で利用している他のシステムと認証を共通化(SSO)できます。それぞれのシステムごとにユーザー認証を行う必要がなく、一度の認証、一組のID・パスワードだけでさまざまなシステムを利用できます。
SCIMによるアカウント情報の同期
SCIMによるユーザープロビジョニングを標準搭載し、構築済みのIdentity Provider(IdP)で管理しているアカウント情報をキントーンに同期できます。
ログイン時、ログイン名とパスワードによる認証に加え、認証アプリ(※)に表示される確認コードの入力が必要になり、よりセキュアにキントーン を利用することが可能です。
認証アプリ: Google Authenticator・Microsoft Authenticatorなど、お客様のアカウントに2要素認証を設定するために使用するアプリケーションです。
アプリ・データへの柔軟な権限設定
ロール、組織、ユーザー単位でのアクセス権設定が可能です。データについては、アプリ、レコード、フィールド単位でのアクセス権設定ができます。閲覧や編集権限だけでなく、CSVでの書き出しや読み込みなどの操作権限まで細かく管理できます。
クライアント証明書によって接続端末を認証できます。IPアドレス制限と組み合わせて利用することで、より安全に社外からのアクセスを行えます。
想定外のIPアドレスからのアクセスを防止
アクセスできるIPアドレスを限定し、想定外のアクセスをシャットアウトできます。
重要な操作は監査ログから即座に通知
ユーザーのログイン記録、アプリの更新やデータの削除など、システムにとって重要な操作を監査ログとして記録できるので、監査や調査を行う際の手助けになります。データ一括削除など、特に重要な操作ログが実行された際は、管理者にメール通知することも可能です。
過去2週間のログイン履歴を参照し、第三者による不正なログインがないかどうかを確認できます。また、現在有効なセッションを参照し、必要に応じてセッションを終了できます。
データの変更履歴管理と回復が可能
いつ、誰が、どこを、どのように変更したか、データ編集の変更履歴を残すことができます。あやまってデータを更新してしまった場合も、変更前の状態に戻すことができます。
FISC※の基準を満たしたデータセンター
高度なファシリティ用件が求められる金融機関向けの「FISC安全対策設備基準」を満たし、データセンターファシリティスタンダードでほぼすべての項目でティア4を満たしているなど、安全性の高さを誇っています。
FISC(公益財団法人金融情報システムセンター)
伝送データおよび保存データは、すべて暗号化しています。
日本国内にデータを保管しすべて冗長化
予期せぬ障害や災害に備えてバックアップデータを保管しています。
お客様の誤操作等によるデータ紛失時の復旧機能ではございません。
障害が発生した場合は、できる限り早く復旧できる環境・体制づくりを行っています。24時間体制で死活監視すると共に、ハードウェア障害を自動で復旧する仕組みも構築しています。
サービスレベル目標(SLO)の公開
お客様に安心して快適にご利用頂けるよう、複数の項目でサービスレベルを目標に定め、運用しています。
月ごとの稼働率と、定期メンテナンス時にサービスを利用できなかった時間を公開しています。
経済産業省が発行する「クラウドサービス利用のための情報セキュリティマネジメントガイドライン2013年版」をもとに、よくある質問などを追記したチェックシートを公開しています。
クラウド基盤サイトで資料をダウンロード
セキュリティ評価プラットフォーム「Assured(アシュアード)」
サイボウズのクラウドサービスのセキュリティ情報は、クラウドサービスのリスク評価情報を集約するプラットフォーム「Assured(アシュアード) 」からもリクエストいただけます。
セキュリティ評価をリクエストする
30日間無料お試し チームで30日間、kintoneを無料でお使いいただけます。
導入相談 導入前のお悩みやご質問は、お気軽にご相談ください。
2FA:セキュリティ
https://kintone.cybozu.co.jp/feature/security/
セキュリティ | kintone(キントーン)
kintoneを支えるクラウド基盤は、
お客様のデータを守ることを最優先に堅牢な基盤で運用されています。
続きを読む(ほか 55 段落)
サイボウズ株式会社は、情報セキュリティマネジメントシステムについて、第三者機関から下記の認証を取得しています。
ISO/IEC 27001(情報セキュリティ)
・自社開発クラウドサービスの運用基盤の設計、構築、保守
・社内情報システム基盤の設計、構築及び運用保守
・クラウドサービス、オンプレミス製品及び社内システムの開発
BSIグループジャパン株式会社
ISO/IEC 27017(クラウドサービスセキュリティ)
cybozu.com、Garoon、kintone、サイボウズ Office、メールワイズの提供に係るクラウドサービスプロバイダとしてのシステム運用・保守に係る ISMSクラウドセキュリティマネジメントシステム
政府情報システムのためのセキュリティ評価制度(ISMAP)のクラウドサービスリストに掲載されています。
ISMAPクラウドサービスリストをみる
クラウドサービス運用基盤cybozu.com、並びにcybozu.com 上で提供するGaroon及びkintone
第三者機関のセキュリティ監査結果公開
製品・サービスのセキュリティを確保するため、第三者機関によるセキュリティ監査を実施しています。2013年からその結果を継続的に公開しています。
セキュリティ監査結果一覧をみる
セキュリティ・データのポリシー公開
お客様の情報資産保護のために各種セキュリティポリシーを策定しています。ISMS基本方針や内部統制方針、脆弱性情報の取り扱い方針、クラウドデータの管理方針等を公開しています。
各種セキュリティ・データポリシー一覧をみる
セキュリティインシデント専門チームの設置
社外の組織、専門家とも協力し、インシデント発生の予防、早期検知、早期解決、被害が発生した場合の最小化を目的とした活動を行っています。お客様に安心してご利用いただけるサービスや製品を提供することを目標としています。
脆弱性報奨金制度による脆弱性の早期発見
外部の有識者の皆様にご協力いただいてサービスの脆弱性を早期に発見し改修するため、サイボウズでは脆弱性報奨金制度および脆弱性検証環境提供プログラムを提供しています。
SAMLによるシングルサインオン
SAML認証を標準搭載しており、企業内で利用している他のシステムと認証を共通化(SSO)できます。それぞれのシステムごとにユーザー認証を行う必要がなく、一度の認証、一組のID・パスワードだけでさまざまなシステムを利用できます。
SCIMによるアカウント情報の同期
SCIMによるユーザープロビジョニングを標準搭載し、構築済みのIdentity Provider(IdP)で管理しているアカウント情報をキントーンに同期できます。
ログイン時、ログイン名とパスワードによる認証に加え、認証アプリ(※)に表示される確認コードの入力が必要になり、よりセキュアにキントーン を利用することが可能です。
認証アプリ: Google Authenticator・Microsoft Authenticatorなど、お客様のアカウントに2要素認証を設定するために使用するアプリケーションです。
アプリ・データへの柔軟な権限設定
ロール、組織、ユーザー単位でのアクセス権設定が可能です。データについては、アプリ、レコード、フィールド単位でのアクセス権設定ができます。閲覧や編集権限だけでなく、CSVでの書き出しや読み込みなどの操作権限まで細かく管理できます。
クライアント証明書によって接続端末を認証できます。IPアドレス制限と組み合わせて利用することで、より安全に社外からのアクセスを行えます。
想定外のIPアドレスからのアクセスを防止
アクセスできるIPアドレスを限定し、想定外のアクセスをシャットアウトできます。
重要な操作は監査ログから即座に通知
ユーザーのログイン記録、アプリの更新やデータの削除など、システムにとって重要な操作を監査ログとして記録できるので、監査や調査を行う際の手助けになります。データ一括削除など、特に重要な操作ログが実行された際は、管理者にメール通知することも可能です。
過去2週間のログイン履歴を参照し、第三者による不正なログインがないかどうかを確認できます。また、現在有効なセッションを参照し、必要に応じてセッションを終了できます。
データの変更履歴管理と回復が可能
いつ、誰が、どこを、どのように変更したか、データ編集の変更履歴を残すことができます。あやまってデータを更新してしまった場合も、変更前の状態に戻すことができます。
FISC※の基準を満たしたデータセンター
高度なファシリティ用件が求められる金融機関向けの「FISC安全対策設備基準」を満たし、データセンターファシリティスタンダードでほぼすべての項目でティア4を満たしているなど、安全性の高さを誇っています。
FISC(公益財団法人金融情報システムセンター)
伝送データおよび保存データは、すべて暗号化しています。
日本国内にデータを保管しすべて冗長化
予期せぬ障害や災害に備えてバックアップデータを保管しています。
お客様の誤操作等によるデータ紛失時の復旧機能ではございません。
障害が発生した場合は、できる限り早く復旧できる環境・体制づくりを行っています。24時間体制で死活監視すると共に、ハードウェア障害を自動で復旧する仕組みも構築しています。
サービスレベル目標(SLO)の公開
お客様に安心して快適にご利用頂けるよう、複数の項目でサービスレベルを目標に定め、運用しています。
月ごとの稼働率と、定期メンテナンス時にサービスを利用できなかった時間を公開しています。
経済産業省が発行する「クラウドサービス利用のための情報セキュリティマネジメントガイドライン2013年版」をもとに、よくある質問などを追記したチェックシートを公開しています。
クラウド基盤サイトで資料をダウンロード
セキュリティ評価プラットフォーム「Assured(アシュアード)」
サイボウズのクラウドサービスのセキュリティ情報は、クラウドサービスのリスク評価情報を集約するプラットフォーム「Assured(アシュアード) 」からもリクエストいただけます。
セキュリティ評価をリクエストする
30日間無料お試し チームで30日間、kintoneを無料でお使いいただけます。
導入相談 導入前のお悩みやご質問は、お気軽にご相談ください。
IP制限:セキュリティ
https://kintone.cybozu.co.jp/feature/security/
セキュリティ | kintone(キントーン)
kintoneを支えるクラウド基盤は、
お客様のデータを守ることを最優先に堅牢な基盤で運用されています。
続きを読む(ほか 55 段落)
サイボウズ株式会社は、情報セキュリティマネジメントシステムについて、第三者機関から下記の認証を取得しています。
ISO/IEC 27001(情報セキュリティ)
・自社開発クラウドサービスの運用基盤の設計、構築、保守
・社内情報システム基盤の設計、構築及び運用保守
・クラウドサービス、オンプレミス製品及び社内システムの開発
BSIグループジャパン株式会社
ISO/IEC 27017(クラウドサービスセキュリティ)
cybozu.com、Garoon、kintone、サイボウズ Office、メールワイズの提供に係るクラウドサービスプロバイダとしてのシステム運用・保守に係る ISMSクラウドセキュリティマネジメントシステム
政府情報システムのためのセキュリティ評価制度(ISMAP)のクラウドサービスリストに掲載されています。
ISMAPクラウドサービスリストをみる
クラウドサービス運用基盤cybozu.com、並びにcybozu.com 上で提供するGaroon及びkintone
第三者機関のセキュリティ監査結果公開
製品・サービスのセキュリティを確保するため、第三者機関によるセキュリティ監査を実施しています。2013年からその結果を継続的に公開しています。
セキュリティ監査結果一覧をみる
セキュリティ・データのポリシー公開
お客様の情報資産保護のために各種セキュリティポリシーを策定しています。ISMS基本方針や内部統制方針、脆弱性情報の取り扱い方針、クラウドデータの管理方針等を公開しています。
各種セキュリティ・データポリシー一覧をみる
セキュリティインシデント専門チームの設置
社外の組織、専門家とも協力し、インシデント発生の予防、早期検知、早期解決、被害が発生した場合の最小化を目的とした活動を行っています。お客様に安心してご利用いただけるサービスや製品を提供することを目標としています。
脆弱性報奨金制度による脆弱性の早期発見
外部の有識者の皆様にご協力いただいてサービスの脆弱性を早期に発見し改修するため、サイボウズでは脆弱性報奨金制度および脆弱性検証環境提供プログラムを提供しています。
SAMLによるシングルサインオン
SAML認証を標準搭載しており、企業内で利用している他のシステムと認証を共通化(SSO)できます。それぞれのシステムごとにユーザー認証を行う必要がなく、一度の認証、一組のID・パスワードだけでさまざまなシステムを利用できます。
SCIMによるアカウント情報の同期
SCIMによるユーザープロビジョニングを標準搭載し、構築済みのIdentity Provider(IdP)で管理しているアカウント情報をキントーンに同期できます。
ログイン時、ログイン名とパスワードによる認証に加え、認証アプリ(※)に表示される確認コードの入力が必要になり、よりセキュアにキントーン を利用することが可能です。
認証アプリ: Google Authenticator・Microsoft Authenticatorなど、お客様のアカウントに2要素認証を設定するために使用するアプリケーションです。
アプリ・データへの柔軟な権限設定
ロール、組織、ユーザー単位でのアクセス権設定が可能です。データについては、アプリ、レコード、フィールド単位でのアクセス権設定ができます。閲覧や編集権限だけでなく、CSVでの書き出しや読み込みなどの操作権限まで細かく管理できます。
クライアント証明書によって接続端末を認証できます。IPアドレス制限と組み合わせて利用することで、より安全に社外からのアクセスを行えます。
想定外のIPアドレスからのアクセスを防止
アクセスできるIPアドレスを限定し、想定外のアクセスをシャットアウトできます。
重要な操作は監査ログから即座に通知
ユーザーのログイン記録、アプリの更新やデータの削除など、システムにとって重要な操作を監査ログとして記録できるので、監査や調査を行う際の手助けになります。データ一括削除など、特に重要な操作ログが実行された際は、管理者にメール通知することも可能です。
過去2週間のログイン履歴を参照し、第三者による不正なログインがないかどうかを確認できます。また、現在有効なセッションを参照し、必要に応じてセッションを終了できます。
データの変更履歴管理と回復が可能
いつ、誰が、どこを、どのように変更したか、データ編集の変更履歴を残すことができます。あやまってデータを更新してしまった場合も、変更前の状態に戻すことができます。
FISC※の基準を満たしたデータセンター
高度なファシリティ用件が求められる金融機関向けの「FISC安全対策設備基準」を満たし、データセンターファシリティスタンダードでほぼすべての項目でティア4を満たしているなど、安全性の高さを誇っています。
FISC(公益財団法人金融情報システムセンター)
伝送データおよび保存データは、すべて暗号化しています。
日本国内にデータを保管しすべて冗長化
予期せぬ障害や災害に備えてバックアップデータを保管しています。
お客様の誤操作等によるデータ紛失時の復旧機能ではございません。
障害が発生した場合は、できる限り早く復旧できる環境・体制づくりを行っています。24時間体制で死活監視すると共に、ハードウェア障害を自動で復旧する仕組みも構築しています。
サービスレベル目標(SLO)の公開
お客様に安心して快適にご利用頂けるよう、複数の項目でサービスレベルを目標に定め、運用しています。
月ごとの稼働率と、定期メンテナンス時にサービスを利用できなかった時間を公開しています。
経済産業省が発行する「クラウドサービス利用のための情報セキュリティマネジメントガイドライン2013年版」をもとに、よくある質問などを追記したチェックシートを公開しています。
クラウド基盤サイトで資料をダウンロード
セキュリティ評価プラットフォーム「Assured(アシュアード)」
サイボウズのクラウドサービスのセキュリティ情報は、クラウドサービスのリスク評価情報を集約するプラットフォーム「Assured(アシュアード) 」からもリクエストいただけます。
セキュリティ評価をリクエストする
30日間無料お試し チームで30日間、kintoneを無料でお使いいただけます。
導入相談 導入前のお悩みやご質問は、お気軽にご相談ください。
監査ログ:kintoneの監査ログの確認方法
https://jp.cybozu.help/k/ja/admin/audit_logs/audit_logs.html
kintoneの監査ログの確認方法 | kintone ヘルプ
一部の機能が正常に動作しない場合があります。
kintoneの監査ログの確認方法
続きを読む(ほか 14 段落)
kintoneの監査ログでは、誰が、いつ、どのような操作をkintone上で行ったかを確認できます。
監査ログは、cybozu.com共通管理の[監査ログの閲覧とダウンロード]画面で確認できます。
kintoneの画面上部の歯車の形をした[設定]アイコンをクリックし、[cybozu.com共通管理]をクリックします。
[cybozu.com共通管理]は、cybozu.com共通管理(ユーザー・組織の登録や、セキュリティの設定を行う管理者)権限のある場合のみ表示されます。
[監査ログ]の[閲覧とダウンロード]をクリックします。
[監査ログの閲覧とダウンロード]画面で、必要に応じて絞り込み条件を指定し、[閲覧]ボタンをクリックします。
絞り込み条件に指定する[モジュール]や[アクション]の値は、次のページを参照してください。
kintoneが出力する監査ログの一覧
画面下部に、絞り込んだログが一覧表示されます。
ログの詳細を確認する場合は、「 i 」アイコンをクリックします。
表示されるログの詳細は、次のページを参照してください。
kintoneのログか、cybozu.com共通管理のログかは、表示されるログの[サービス]欄で確認できます。[サービス]欄に、kintoneで操作したログは[kintone]と表示され、cybozu.com共通管理で操作したログは[サービス共通]と表示されます。[サービス共通]にはログインに関する操作も含まれます。
必要に応じて、監査ログの設定や書き出しを行います。
Contact Support