このサイトを参照するため、JavaScriptを有効にして下さい。

SecurityGateway for Email Servers 12.5

このページではSecurityGatewayユーザーがログインした際にアクセスできるオプションを設定する事ができます。ユーザーオプションは全体またはドメイン毎に設定できます。

アクセスコントロール

パスワードの変更を許可する

ユーザーがSecurityGatewayアカウントのパスワードをアカウント > 設定ページから変更できるようにするには、このオプションを使用します。

パスワード欄に"パスワードを表示"アイコンを表示する

それぞれのパスワード欄には目のアイコンが表示されており、これをクリックすると、入力したパスワードが表示されるようになります。ユーザーにパスワードを表示させないようにするにはこのオプションを無効化してください。

ユーザへ隔離フォルダの表示と管理を許可する

このオプションを有効にすると、ユーザーは受信したメールで隔離されたものを確認・管理できるようになります。ユーザーは隔離内容を表示ページからメールの解放や削除などの操作が行えます。

ユーザへ隔離設定の変更を許可する

各ユーザーがアカウント > 設定ページにある隔離設定を編集できるようにするには、このオプションをクリックします。

ユーザへ自身宛てのメールもしくは送信したメールに対するログの表示を許可する

SecurityGatewayで各ユーザがメッセージログを表示から自分のメッセージログを閲覧できるようにします。ユーザのメールアドレスの送受信メッセージすべてはログに表示されます。

ユーザへメッセージのtranscripts表示を許可する

このオプションを有効にすると、ユーザーはメッセージ ログまたは隔離内のメッセージのトランスクリプトの詳細を表示できます。無効にすると、管理者のみがトランスクリプトを表示できます。このオプションはデフォルトで無効になっています。

これらのアカウント宛て、もしくは送信したメッセージアーカイブの参照や検索を許可する

デフォルトで、アカウント宛やアカウントから送信されたアーカイブメールは、各ユーザーが検索・閲覧できます。これを許可したくない場合は、このオプションを無効化してください。

これらのアカウントへ、もしくはアカウントからのアーカイブされたメッセージの削除をユーザーに許可する

ユーザーがアカウント宛のメールやアカウントから送信されたアーカイブメールの削除を行えるようにするには、このボックスをチェックしてください。このオプションはデフォルトで無効に設定されています。

ユーザへ自身のメールアドレスに対するアンチスパムチェックを無効化する設定を許可する

ユーザーが自分のアカウント宛のメッセージに対するスパム対策テストを無効にできるようにする場合は、このオプションをクリックします。ユーザーがアカウント > 設定ページで自分のアカウントのスパム対策テストを無効にすると、DNSBLURIBLヒューリスティックとベイジアン、およびOutbreak Protectionのスパムテストが実行されなくなります。

ユーザへ自身の"アカウントのハイジャック検出"機能を無効化する設定を許可する

デフォルトで、ユーザーは自分のアカウントをアカウントのハイジャック検出の対象外とする事はできません。このオプションを有効化する事で、ユーザーがハイジャック検出を無効化できるようになります。

ユーザに2段階認証の使用を許可する

SecurityGatewayアカウントにサインインするときに2段階認証が必要になるようにユーザがアカウントを設定できるようにする場合は、このボックスにチェックを入れます。有効にすると、ユーザーは安全なHTTPS接続を使用してブラウザからサインインし、アカウントのオプションの下に2段階認証ページが表示されます。2段階認証は、サインイン時に別の認証方法を使用して2回目の認証を要求する、セキュリティの追加レイヤです。例えば、パスワードを使用してサインインした後、デバイスの指紋リーダーを使用するか、携帯電話の認証アプリで生成された特別なセキュリティコードを入力して、2回目の認証を行うことができます。

2段階認証に、WebAuthnを使用する

Web Authentication API (別名 WebAuthn) を利用した 2 段階認証を許可する場合は、このチェックボックスをオンにします。WebAuthnを使用すると、ユーザーは生体認証、USBセキュリティキー、Bluetoothなどを認証に使用できます。ユーザは、2段階認証ページのオプションを使用して、希望する認証方法を設定します(このページは、ユーザがHTTPS経由でSecurityGatewayにアクセスした場合にのみ利用できます)。

セキュリティのため、パスワードレスサインインと2段階認証の両方に同じ認証方法を使用することはできません。したがって、両方を使用する場合は、それぞれ別の認証方法を選択してください。

WebAuthnの詳細と仕組みについては、webauthn.guideをご覧ください。

ユーザーが2段階認証を使用することを許可する

2段階認証の設定時に、ユーザーが別のメールアドレスをSecurityGatewayに入力し、Google認証アプリを使用せずに電子メールで認証コードを受信できるようにする場合は、このボックスにチェックを入れます。電子メールによる認証コードを許可しない場合は、このオプションをオフにします。

電子メールで送信した2段階認証の認証コードは、次の時間で期限切れとなります: [xx] 分間

電子メールで2段階認証コードを受信する場合、有効期限が切れるまでにユーザーがコードを入力する時間です。デフォルトでは10分に設定されています。

ユーザに2段階認証の使用を必須とする

全てのユーザーにサインインの2段階認証を必須とするにはこのオプションを有効化します。このオプションが有効の場合、最初にユーザーがサインインした際、2段階認証の設定ページが表示されます。

ユーザに端末ごとに記憶させることを許可する(HTTPSが必須)

このオプションを有効にすると、ユーザーが安全なHTTPS接続で接続する際に、サインインページに"この端末に記憶させます"オプションが表示されます。ユーザーがこのボックスをチェックすると、以降、"サインアウト"オプションを使わずに単にブラウザを閉じている限り、同じデバイスでSecurityGatewayを開くたびに自動的にサインインされます。サインアウトした場合は、次回接続時に再度サインインする必要があります。ユーザーは、下記の記憶できる日数(1日から365日)オプションで指定した日数の間、記憶されます。それ以降は、再度サインインする必要があります。このオプションはデフォルトで無効です。 注: ユーザーの現在のデバイスまたはブラウザで「記憶する」オプションが有効になっている場合、ユーザーのアカウント > 設定ページに"この端末/ブラウザに保存しない"オプションが表示されます。そのリンクをクリックすると、そのデバイスでの記憶を解除できます。

記憶できる日数(1日から365日)

ユーザーに端末ごとに記憶させることを許可する、のオプションを使っている場合、ここで再ログインまで何日間記憶するかを指定できます。デフォルトは30日間です。

サインインオプション

サインイン画面に、"パスワードを紛失"リンクを表示する

デフォルトで、サインインページには「パスワード紛失」リンクが表示されており、パスワード変更のためのリンクをここから送信できます。リンクはSecurityGatewayのユーザーアカウントに紐づけられたアドレス宛に送信されます。「パスワード紛失」リンクを表示しない場合にはこのオプションを無効にしてください。

サインインに、WebAuthnを使用する

Web Authentication API(別名WebAuthn)を利用してサインインすることをユーザーに許可する場合は、このチェックボックスをオンにしてください。これにより、生体認証、USBセキュリティキー、Bluetoothなどを使用した、安全なパスワードレスサインイン体験を提供できます。ユーザーはアカウント > 設定ページでパスワードなしのサインイン認証情報を登録することができます。

WebAuthnの詳細と仕組みについては、webauthn.guideをご覧ください。

2段階認証ページを経由しないWebAuthnサインインを許可する

WebAuthnも多要素認証の一形態であるため、WebAuthnを使用しているアカウントは、デフォルトでサインイン時の2段階認証をバイパスできます。注: ただし、ユーザーに対して"ユーザに2段階認証の使用を必須とする"(上記参照)が有効になっている場合、2段階認証の設定ページはバイパスされません。

サインイン画面に、次の管理者への連絡先情報を表示する

このオプションを有効にし、下のボックスへテキストを入力すると、サインインページで管理者の連絡先情報やリンクとして表示できるようになります。入力するテキストには、アンカーやイメージといったHTMLを使用する事ができます。

デフォルト

このアカウント宛のメッセージでアンチスパムを実行しない

このオプションは、アカウント > 設定ページにある同名のユーザーオプションのデフォルト設定を管理します。これが有効になっている場合、デフォルトでサーバーはアカウント宛のメッセージに対してDNSBLURIBLヒューリスティックとベイジアン、およびOutbreak Protectionのスパムテストを実行しません。

このアカウントに対する"アカウントのハイジャック検出"機能を無効化する

デフォルトでアカウントをアカウントのハイジャック検出の対象外とする場合はこのオプションを有効化します。短時間で大量のメールを送信するアカウントについてはこの設定から除外する必要が生じる場合があります。個々のアカウントのアカウント設定ページから個別のオプションを設定できます。

こちらから送信したメールアドレスを自動的に許可リストに登録する

このオプションは、各ユーザーのアカウント > 設定ページにあるこちらから送信したメールアドレスを自動的に許可リストに登録するオプションのデフォルト設定を管理します。このオプションがユーザーに対して有効になっている場合、そのユーザーがメッセージを送信するすべての非ローカルアドレスが、許可リストリンクからアクセスできる本人のアドレス許可リストに追加されます。これにより、今後それらのアドレスからそのユーザー宛に届くメッセージが誤ってスパムとしてフラグ付けされることを防ぐのに役立ちます。これには、送信メッセージが認証済みセッション経由で送信されるか、ドメインメールサーバーから送信される必要があります。

自動追加された許可リストのエントリを自動的に削除する

このサブオプションは、上記の"こちらから送信したメールアドレスを自動的に許可リストに登録する"が有効になっている場合にのみ表示されます。そのオプションによって自動的に追加されたアドレスが、許可リストに無期限に残るのではなく、一定期間使用されなかった場合に再度削除されるようにしたい場合は、このチェックボックスをオンにします。このオプションはデフォルトで無効です。

自動登録された許可リストから、この日数使用の無いエントリーを削除します [xx] 日

"自動追加された許可リストのエントリを自動的に削除する"が有効になっている場合、これは、自動的に追加された許可リストのエントリが再度使用されないまま経過した際にSecurityGatewayがそれを削除するまでの日数です。デフォルトは90日です。なお、便宜上、このオプションは許可リストの設定ページにも用意されています。どちらか一方で設定を変更すると、もう一方にも反映されます。

強固なパスワードを要求

新しいパスワードには最少8文字が必要で、最低1つづつ下記を含む必要があります:

大文字

小文字

数字

記号文字 (e.g. ;,_.?/-=)

このアカウントには、強固なパスワードを求めないオプションがユーザ編集ページにあり、これを使うと、特定のユーザーを、この要件から除外できます。

統計グラフを表示するタイミング:

ダッシュボード初期ページ で統計グラフをいつ表示するかを選択するにはこのオプションを使用します。自動、常に、手動、またはしないのどれかを選択できます。

言語:

システム通知で使用するデフォルトの言語を、ドロップダウンリストから選択します。このオプションは個々のユーザー用にも用意されており、ユーザー設定で個々のユーザーのデフォルト値を上書きできます。

デフォルトテーマ

このドロップダウンリストを使用して、表示設定で自分自身のテーマを選択していないユーザーに対してデフォルトで使用されるテーマを選択します。これは、ユーザーがすでに自分自身でテーマを選択している場合、その選択を上書きしません。

サードパーティーサービスのセキュリティ侵害を受けたパスワードリストを使って、パスワードをチェックする

SecurityGatewayは、サードパーティーサービスから過去にセキュリティ侵害を受けたパスワードリストを参照し、ユーザーのパスワードが該当していないかをチェックすることができます。サービスにパスワードを送信することなく、このチェックを行なうことができます。ユーザーのパスワードがこのリストに該当しても、アカウントがハッキングされているわけではありません。以前に誰かが同じパスワードを使って攻撃を受けたことがあることを意味しています。表示されたパスワードは、ハッカーの辞書攻撃に使用される可能性があります。他で使われたことの無いユニークなパスワードは、より安全となります。詳しくは、Pwned Passwordsを参照してください。

ドロップダウンからパスワードが前回チェックされてからどの位の頻度でパスワードチェックを行うか指定します。次の中から選択できます:

しない (パスワードのチェックは行われません。これはデフォルト設定です。)

最後のチェックからの日付

最後のチェックからの週数

最後のチェックからの月数

1ページに表示する項目数:

このオプションは、ユーザがSecurityGatewayにログインしているときに、許可リストのアドレスやメッセージログのエントリなど、ページごとに表示するアイテムの数を決定します。各ページの下部には、1つのページに表示する項目が多すぎる場合に、追加ページを移動するために使用できるコントロールがあります。このオプションのデフォルト値は50です。

利用規約

ユーザーがログインする前に、以下の利用規約への同意を求める

このオプションを有効化し、ボックスへ利用規約などの文章を入力すると、ユーザーがSecurityGatewayへログインする度に同意を求めるウィンドウが表示されます。ユーザーはチェックボックスをクリックし規約へ同意する事ができます。

新規ユーザー

新規ユーザへWelcomeメッセージを送信する

新規のユーザが作成された際"welcome"メッセージを送信するにはこのオプションを有効化します。メールへはSecurityGatewayへのリンクが記載されており、ユーザはリンク先からログインする事で、アカウント初期設定や隔離フォルダの管理が行えるようになります。このオプションは、デフォルトで無効です。

新しいユーザーが作成された際、グローバル管理者へ通知メッセージを送信する

新規のユーザが作成された際グローバル管理者へ通知を送るにはこのオプションを有効化します。

新しいユーザーのパスワードを、サードパーティーのセキュリティ侵害を受けたパスワードリストでチェックする

このオプションを有効にすると、新しいユーザーのパスワードを、前述の「サードパーティーサービスのセキュリティ侵害…」のオプションを使ってチェックします。

ユーザーのメールボックス名に、プラス(+)記号の使用を許可する

メールボックス名にプラス(+)記号を含むユーザーを作成する必要がある場合は、このオプションを有効にします。有効にすると、それらのメールボックスはサブアドレスエイリアスとはみなされなくなります。例えば、frank.thomas+billing@example.comは、frank.thomas@example.comのエイリアスとしてではなく、独自のユーザーとして扱われます(下記のサブアドレスを参照)。

サブアドレス

サブアドレス (プラスアドレスとも呼ばれています)は、メールアドレスへタグやフォルダ名を追加する方法として広く知られている手法です。このシステムを使用する事で、宛先がuser+tag@domain (例 frank.thomas+billing@example.com) というメールは自動的にアドレスに含まれているフォルダへ格納されます。メールサーバーによっては、この処理を自動で行いますが、メールサーバーによっては、こうしたアドレスを単純にエイリアスとして処理し、また、メールサーバーによっては、サブアドレスに未対応で、こうしたアドレスを、アドレスプラスタグではなく、そのままのメールアドレスとして扱います。

例えば、サブアドレスに対応したメールサーバーでは、frank.thomas@example.comがIMAPで「billing」というフォルダを所有していた場合、frank.thomas+billing@example.com宛に届いたメールは、Frankに届き、対象フォルダへ自動的に配送されます。サーバーがサブアドレスをエイリアスとして処理した場合、メールは単純にFrankの受信フォルダへ配信されます。(ただし、Frankがメールフィルタで対象メールを「billing」フォルダへ自動で振り分ける可能性はあります。)サーバーがサブアドレスに未対応の場合、メールは「frank.thomas+billing」という不明なユーザー宛のものとして拒否されます。

SecurityGatewayでは、受信メールがこのような形式だった場合、+の文字を含むユーザーが実在するのか、またはユーザーのサブアドレスなのかをチェックします。ユーザーもエイリアスも存在しなかった場合や、ユーザーは見つかったが再検証が必要な場合、最適なユーザー検証ソースにて検証が行われます。ユーザー検証ソースはSecurityGatewayへ届いたフルメールアドレスを使用します。これはメールアドレスが対象アドレスを許可するのに使用されます。アドレスが検証されると、SecurityGatewayは必要に応じてユーザー又はユーザーのエイリアスを作成します。

最後に、ドメインメールサーバー宛に配信されたメールについて、SecurityGatewayは元のメールに含まれているフルメールアドレスを常に使用します。例: frank.thomas+billing@example.com

例外 - ドメイン

これらの設定を構成する際に、ページ上部の"ドメイン::"ドロップダウンリストボックスで特定のドメインを選択すると、設定を保存した後にそのドメインがここに一覧表示されます。ユーザオプションの設定を確認または編集するには、該当するドメインの[表示/編集]リンクをクリックします。ドメインの設定をデフォルトのグローバル値にリセットするには、[リセット]をクリックします。