SaaS ITGC チェック

ツール一覧 › Zoom

Zoom のアクセス管理機能(SSO・MFA・IP制限・監査ログ)

公式資料によると、Zoom は MFA・SSO・2FA・監査ログ に対応しています。IP制限 は公式ページをまだ見つけられていません。(資料の取得日 2026-10-04)

判定(かんたん基準)

Step1:MFA(1.00) / SSO(0.91) + 監査ログ(0.80)|許可
最終|許可

かんたん基準:Step1 は「MFA か SSO」に対応し、かつ監査ログを取得できれば許可。Step2 は「2FA か IP制限」に対応し、かつ監査ログを取得できれば許可。どちらも満たさなければ、個人情報・取引情報・財務情報・機密情報を扱うかどうかで決まります。括弧内は「対応している」確率です。

項目ごとの読み取り

項目公式資料の記載確率根拠
MFA対応と記載1.00Changing account security settings
SSO対応と記載0.91Quick start guide for single sign
2FA対応と記載1.00Changing account security settings
IP制限未収集——
監査ログ対応と記載0.80Using Admin Activity Logs

「公式資料に記載なし」は、その要素の公式ページを読んだが記載がなかったもの。「未収集」は、公式ページをまだ見つけられていないもの(機能がないという意味ではありません)。

根拠(公式資料の原文)

SSO:Quick start guide for single sign-on (SSO)

https://support.zoom.com/hc/en/article?id=zm_kb&sysparm_article=KB0060673

Quick start guide for single sign-on (SSO)

MFA:Changing account security settings

https://support.zoom.com/hc/en/article?id=zm_kb&sysparm_article=KB0064901

特殊文字(!、@、#...)を1つ以上含める: パスワードに特殊文字を含めます。

脆弱なパスワードの検出を強化します:パスワードが弱い場合、ユーザーに通知されます。

新規ユーザーは、初回サインイン時にパスワードを変更する必要があります:ユーザーは初回サインイン時に自分のパスワードを設定する必要があります。

続きを読む(ほか 17 段落)

ユーザーは24時間ごとに最大回数までパスワードを変更できる:ユーザーが24時間以内にパスワードを変更できる回数をロックします。 これは 3~8 回の範囲で設定できます。

アカウント管理者のみがユーザーの名前、プロフィール画像、サインインメール、ホストキーを変更できます:管理者以外の人がユーザーの名前、プロフィール画像、サインインメール、ホストキーを変更できないようにします。この機能は、ビジネス、教育、またはエンタープライズアカウントでのみ利用できます。

注:表示名はこのセクションには含まれません。

アカウント管理者のみがライセンス ユーザーのパーソナル ミーティング ID およびパーソナルリンク名を変更可能にする: ライセンス ユーザーの PMI とパーソナルリンク名を変更できるのはアカウント管理者のみです。

ユーザーが個人会議 ID と個人リンク名を変更できないようにします:オンにすると、アカウント管理者と他のユーザーを編集する権限を与えられたユーザーのみが、ライセンスユーザーの個人会議 ID と個人リンク名を変更できます。

ユーザーのデバイス上のフォトライブラリから写真のインポートを許可する:モバイルデバイスからプロフィール画像をアップロードする機能を有効または無効にできます。

管理者に請求情報を非表示にする: デフォルトの管理者ロールに設定されている [請求ロール管理] オプションを上書きし、アカウントの請求セクションへの管理者アクセス権を制限します。

注: オーナー、およびロール内で請求特権を付与された他のユーザーは引き続き [請求] セクションにアクセスできます。

指定時間後にユーザーを自動的にサインアウト:指定した時間経過後に自動的にサインアウトします。ズーム特定のパスワードにのみ適用されます。

メール / パスワードサインインユーザーの時間を設定する: ユーザーがメールアドレスとパスワードを使用してサインインできる特定の時間を設定します。

SSOサインインユーザーの時間を設定する: ユーザーがシングルサインオン(SSO)を使用してサインインできる特定の時間を設定します。

注: 最大60日までの期間を設定できます。

一定時間操作を行わない場合、ユーザーに再サインインを求める: 設定した時間が経過すると、ウェブポータルまたは Zoom アプリのユーザーは強制的に自動でログアウトされます。

ウェブポータルでは、事前定義された 10~120 分までの範囲に設定できます。

ズームクライアントは、5~120分の範囲でプリセット設定できます。

ユーザーがホストロールを要求する場合、以下の桁数の番号のホストキーの入力を求める: ホストキーの必要な長さを設定可能で、6~10 桁の範囲で設定できます。

2要素認証でサインインする: ユーザーに対して2要素認証を有効にします。

2FA:Changing account security settings

https://support.zoom.com/hc/en/article?id=zm_kb&sysparm_article=KB0064901

過去に作成されたパスワードの再利用を禁止します:以前に作成されたパスワードの設定回数内で使用された古いパスワードを再利用しないように強制します。この数は、過去に作成されたパスワードの3~12の範囲で設定できます。

アカウント管理者のみがユーザーの名前、プロフィール画像、サインインメール、ホストキーを変更できます:管理者以外の人がユーザーの名前、プロフィール画像、サインインメール、ホストキーを変更できないようにします。この機能は、ビジネス、教育、またはエンタープライズアカウントでのみ利用できます。

注:表示名はこのセクションには含まれません。

続きを読む(ほか 25 段落)

アカウント管理者のみがライセンス ユーザーのパーソナル ミーティング ID およびパーソナルリンク名を変更可能にする: ライセンス ユーザーの PMI とパーソナルリンク名を変更できるのはアカウント管理者のみです。

ユーザーが個人会議 ID と個人リンク名を変更できないようにします:オンにすると、アカウント管理者と他のユーザーを編集する権限を与えられたユーザーのみが、ライセンスユーザーの個人会議 ID と個人リンク名を変更できます。

ユーザーのデバイス上のフォトライブラリから写真のインポートを許可する:モバイルデバイスからプロフィール画像をアップロードする機能を有効または無効にできます。

管理者に請求情報を非表示にする: デフォルトの管理者ロールに設定されている [請求ロール管理] オプションを上書きし、アカウントの請求セクションへの管理者アクセス権を制限します。

注: オーナー、およびロール内で請求特権を付与された他のユーザーは引き続き [請求] セクションにアクセスできます。

指定時間後にユーザーを自動的にサインアウト:指定した時間経過後に自動的にサインアウトします。ズーム特定のパスワードにのみ適用されます。

メール / パスワードサインインユーザーの時間を設定する: ユーザーがメールアドレスとパスワードを使用してサインインできる特定の時間を設定します。

SSOサインインユーザーの時間を設定する: ユーザーがシングルサインオン(SSO)を使用してサインインできる特定の時間を設定します。

注: 最大60日までの期間を設定できます。

一定時間操作を行わない場合、ユーザーに再サインインを求める: 設定した時間が経過すると、ウェブポータルまたは Zoom アプリのユーザーは強制的に自動でログアウトされます。

ウェブポータルでは、事前定義された 10~120 分までの範囲に設定できます。

ズームクライアントは、5~120分の範囲でプリセット設定できます。

注:Android版モバイルアプリでは、技術的な制限によりサポートされていません。

ユーザーがホストロールを要求する場合、以下の桁数の番号のホストキーの入力を求める: ホストキーの必要な長さを設定可能で、6~10 桁の範囲で設定できます。

2要素認証でサインインする: ユーザーに対して2要素認証を有効にします。

ワンタイムパスコード認証:アカウントのすべてのユーザーに対してワンタイムパスコード(OTP)要件を有効または無効にします。この機能を有効にすると、Zoomが不審なログインを検出した場合、ユーザーは、Zoomアカウントに関連付けられた電子メールの受信トレイ、またはデバイスのプッシュ通知から受信した確認コードを入力する必要があります。

注:二要素認証でサインインを 有効にしている場合、ワンタイムパスコード認証を有効にするには、二要素 認証を無効にする必要がある場合があります。

プッシュ通知のコンテンツを非表示にする: 機密性の高いコンテンツ(チャット コンテンツや予定されているミーティング名など)を、iOS / Android デバイスのプッシュ通知で非表示にします。 この設定を有効にすると、ロック画面で一般通知として表示されます。以下に例を示します。

特定のドメインに対してSSOサインインを強制した後、そのドメインのユーザーに対して作業メールサインイン方法を作成することはできません。特定のユーザーのために例外を作成する必要がある場合は、SSOサインインを強制する前に、仕事の電子メールログインタイプを作成します。

Googleでのログインを許可します:Googleログインを許可します。

ユーザーが Facebook でサインインすることを許可する: ユーザーに Facebook でのサインインを許可します。

Apple IDでのサインインをユーザーに許可する: これにより、ユーザーはZoomデスクトップアプリおよびモバイルアプリでApple IDを使用してサインインできるようになります。

Microsoftでのサインインをユーザーに許可する: これにより、ユーザーはMicrosoftを使用してサインインできるようになります。

電話番号でのサインインをユーザーに許可する: これにより、ユーザーはサインインおよびアカウント確認のために、認証済みの電話番号を追加できるようになります。

(オプション)この設定を有効にした後、[ユーザーにSMSコードログインの使用を許可する] チェックボックスを選択することもできます。これにより、ユーザーはサインインの際に、アカウントパスワードを入力するか、電話番号を通じて認証コードを受け取るかを選択できるようになります。

監査ログ:Using Admin Activity Logs

https://support.zoom.com/hc/en/article?id=zm_kb&sysparm_article=KB0067251

Using Admin Activity Logs

この結果について

確認状況
未確認(自動判定)
資料の取得日
2026-10-04
判定日
2026-10-04
判定モデル
TypeSafe Jev(jev-1.13.0)。公式資料の原文から各項目の記載を読み取り、判定の木はプログラムで計算しています。