ツール一覧 › Zoom
Zoom のアクセス管理機能(SSO・MFA・IP制限・監査ログ)
公式資料によると、Zoom は MFA・SSO・2FA・監査ログ に対応しています。IP制限 は公式ページをまだ見つけられていません。(資料の取得日 2026-10-04)
判定(かんたん基準)
Step1:MFA(1.00) / SSO(0.91) + 監査ログ(0.80)|許可 最終|許可
かんたん基準:Step1 は「MFA か SSO」に対応し、かつ監査ログを取得できれば許可。Step2 は「2FA か IP制限」に対応し、かつ監査ログを取得できれば許可。どちらも満たさなければ、個人情報・取引情報・財務情報・機密情報を扱うかどうかで決まります。括弧内は「対応している」確率です。
項目ごとの読み取り
| 項目 | 公式資料の記載 | 確率 | 根拠 |
|---|---|---|---|
| MFA | 対応と記載 | 1.00 | Changing account security settings |
| SSO | 対応と記載 | 0.91 | Quick start guide for single sign |
| 2FA | 対応と記載 | 1.00 | Changing account security settings |
| IP制限 | 未収集 | — | — |
| 監査ログ | 対応と記載 | 0.80 | Using Admin Activity Logs |
「公式資料に記載なし」は、その要素の公式ページを読んだが記載がなかったもの。「未収集」は、公式ページをまだ見つけられていないもの(機能がないという意味ではありません)。
根拠(公式資料の原文)
SSO:Quick start guide for single sign-on (SSO)
https://support.zoom.com/hc/en/article?id=zm_kb&sysparm_article=KB0060673
Quick start guide for single sign-on (SSO)
MFA:Changing account security settings
https://support.zoom.com/hc/en/article?id=zm_kb&sysparm_article=KB0064901
特殊文字(!、@、#...)を1つ以上含める: パスワードに特殊文字を含めます。
脆弱なパスワードの検出を強化します:パスワードが弱い場合、ユーザーに通知されます。
新規ユーザーは、初回サインイン時にパスワードを変更する必要があります:ユーザーは初回サインイン時に自分のパスワードを設定する必要があります。
続きを読む(ほか 17 段落)
ユーザーは24時間ごとに最大回数までパスワードを変更できる:ユーザーが24時間以内にパスワードを変更できる回数をロックします。 これは 3~8 回の範囲で設定できます。
アカウント管理者のみがユーザーの名前、プロフィール画像、サインインメール、ホストキーを変更できます:管理者以外の人がユーザーの名前、プロフィール画像、サインインメール、ホストキーを変更できないようにします。この機能は、ビジネス、教育、またはエンタープライズアカウントでのみ利用できます。
注:表示名はこのセクションには含まれません。
アカウント管理者のみがライセンス ユーザーのパーソナル ミーティング ID およびパーソナルリンク名を変更可能にする: ライセンス ユーザーの PMI とパーソナルリンク名を変更できるのはアカウント管理者のみです。
ユーザーが個人会議 ID と個人リンク名を変更できないようにします:オンにすると、アカウント管理者と他のユーザーを編集する権限を与えられたユーザーのみが、ライセンスユーザーの個人会議 ID と個人リンク名を変更できます。
ユーザーのデバイス上のフォトライブラリから写真のインポートを許可する:モバイルデバイスからプロフィール画像をアップロードする機能を有効または無効にできます。
管理者に請求情報を非表示にする: デフォルトの管理者ロールに設定されている [請求ロール管理] オプションを上書きし、アカウントの請求セクションへの管理者アクセス権を制限します。
注: オーナー、およびロール内で請求特権を付与された他のユーザーは引き続き [請求] セクションにアクセスできます。
指定時間後にユーザーを自動的にサインアウト:指定した時間経過後に自動的にサインアウトします。ズーム特定のパスワードにのみ適用されます。
メール / パスワードサインインユーザーの時間を設定する: ユーザーがメールアドレスとパスワードを使用してサインインできる特定の時間を設定します。
SSOサインインユーザーの時間を設定する: ユーザーがシングルサインオン(SSO)を使用してサインインできる特定の時間を設定します。
注: 最大60日までの期間を設定できます。
一定時間操作を行わない場合、ユーザーに再サインインを求める: 設定した時間が経過すると、ウェブポータルまたは Zoom アプリのユーザーは強制的に自動でログアウトされます。
ウェブポータルでは、事前定義された 10~120 分までの範囲に設定できます。
ズームクライアントは、5~120分の範囲でプリセット設定できます。
ユーザーがホストロールを要求する場合、以下の桁数の番号のホストキーの入力を求める: ホストキーの必要な長さを設定可能で、6~10 桁の範囲で設定できます。
2要素認証でサインインする: ユーザーに対して2要素認証を有効にします。
2FA:Changing account security settings
https://support.zoom.com/hc/en/article?id=zm_kb&sysparm_article=KB0064901
過去に作成されたパスワードの再利用を禁止します:以前に作成されたパスワードの設定回数内で使用された古いパスワードを再利用しないように強制します。この数は、過去に作成されたパスワードの3~12の範囲で設定できます。
アカウント管理者のみがユーザーの名前、プロフィール画像、サインインメール、ホストキーを変更できます:管理者以外の人がユーザーの名前、プロフィール画像、サインインメール、ホストキーを変更できないようにします。この機能は、ビジネス、教育、またはエンタープライズアカウントでのみ利用できます。
注:表示名はこのセクションには含まれません。
続きを読む(ほか 25 段落)
アカウント管理者のみがライセンス ユーザーのパーソナル ミーティング ID およびパーソナルリンク名を変更可能にする: ライセンス ユーザーの PMI とパーソナルリンク名を変更できるのはアカウント管理者のみです。
ユーザーが個人会議 ID と個人リンク名を変更できないようにします:オンにすると、アカウント管理者と他のユーザーを編集する権限を与えられたユーザーのみが、ライセンスユーザーの個人会議 ID と個人リンク名を変更できます。
ユーザーのデバイス上のフォトライブラリから写真のインポートを許可する:モバイルデバイスからプロフィール画像をアップロードする機能を有効または無効にできます。
管理者に請求情報を非表示にする: デフォルトの管理者ロールに設定されている [請求ロール管理] オプションを上書きし、アカウントの請求セクションへの管理者アクセス権を制限します。
注: オーナー、およびロール内で請求特権を付与された他のユーザーは引き続き [請求] セクションにアクセスできます。
指定時間後にユーザーを自動的にサインアウト:指定した時間経過後に自動的にサインアウトします。ズーム特定のパスワードにのみ適用されます。
メール / パスワードサインインユーザーの時間を設定する: ユーザーがメールアドレスとパスワードを使用してサインインできる特定の時間を設定します。
SSOサインインユーザーの時間を設定する: ユーザーがシングルサインオン(SSO)を使用してサインインできる特定の時間を設定します。
注: 最大60日までの期間を設定できます。
一定時間操作を行わない場合、ユーザーに再サインインを求める: 設定した時間が経過すると、ウェブポータルまたは Zoom アプリのユーザーは強制的に自動でログアウトされます。
ウェブポータルでは、事前定義された 10~120 分までの範囲に設定できます。
ズームクライアントは、5~120分の範囲でプリセット設定できます。
注:Android版モバイルアプリでは、技術的な制限によりサポートされていません。
ユーザーがホストロールを要求する場合、以下の桁数の番号のホストキーの入力を求める: ホストキーの必要な長さを設定可能で、6~10 桁の範囲で設定できます。
2要素認証でサインインする: ユーザーに対して2要素認証を有効にします。
ワンタイムパスコード認証:アカウントのすべてのユーザーに対してワンタイムパスコード(OTP)要件を有効または無効にします。この機能を有効にすると、Zoomが不審なログインを検出した場合、ユーザーは、Zoomアカウントに関連付けられた電子メールの受信トレイ、またはデバイスのプッシュ通知から受信した確認コードを入力する必要があります。
注:二要素認証でサインインを 有効にしている場合、ワンタイムパスコード認証を有効にするには、二要素 認証を無効にする必要がある場合があります。
プッシュ通知のコンテンツを非表示にする: 機密性の高いコンテンツ(チャット コンテンツや予定されているミーティング名など)を、iOS / Android デバイスのプッシュ通知で非表示にします。 この設定を有効にすると、ロック画面で一般通知として表示されます。以下に例を示します。
特定のドメインに対してSSOサインインを強制した後、そのドメインのユーザーに対して作業メールサインイン方法を作成することはできません。特定のユーザーのために例外を作成する必要がある場合は、SSOサインインを強制する前に、仕事の電子メールログインタイプを作成します。
Googleでのログインを許可します:Googleログインを許可します。
ユーザーが Facebook でサインインすることを許可する: ユーザーに Facebook でのサインインを許可します。
Apple IDでのサインインをユーザーに許可する: これにより、ユーザーはZoomデスクトップアプリおよびモバイルアプリでApple IDを使用してサインインできるようになります。
Microsoftでのサインインをユーザーに許可する: これにより、ユーザーはMicrosoftを使用してサインインできるようになります。
電話番号でのサインインをユーザーに許可する: これにより、ユーザーはサインインおよびアカウント確認のために、認証済みの電話番号を追加できるようになります。
(オプション)この設定を有効にした後、[ユーザーにSMSコードログインの使用を許可する] チェックボックスを選択することもできます。これにより、ユーザーはサインインの際に、アカウントパスワードを入力するか、電話番号を通じて認証コードを受け取るかを選択できるようになります。
監査ログ:Using Admin Activity Logs
https://support.zoom.com/hc/en/article?id=zm_kb&sysparm_article=KB0067251
Using Admin Activity Logs