Zendeskは2026年4月29日以降、アプリでのpassword設定タイプ(parameters[].type="password")のサポートを終了します。開発者はOAuth 2.0など安全な認証方式へ移行する必要があり、既存の「安全な設定」利用者はtypeをtextに変更してください。変更理由はセキュリティ強化のためです。
ロールアウト
2026/4/29
発表内容
Zendeskは、アプリのインストール/設定時にサードパーティ資格情報(パスワードなど)を収集するための password 設定タイプのサポートを終了します。
これにより、アプリのマニフェスト(manifest.json)で parameters[].type = "password" を利用している場合、今後は同じ方法で資格情報を収集できなくなります。
-
password 設定タイプ(parameters[].type="password")のサポート終了
2026年4月29日以降、Zendeskアプリは
type: "password"を使用して資格情報を収集できなくなります。 -
推奨される代替手段
安全な認証フローを維持するため、アプリ開発者はOAuth 2.0などのより安全な認証方式を利用するようアプリを更新する必要があります。
OAuth 2.0 が利用できない場合は、「安全な設定」を用いた基本認証が代替手段となります。 -
既に「安全な設定」を使っている場合の対応
すでに「安全な設定」で
type: "password"を使用している場合は、設定タイプをtextに変更します(セキュリティは維持されます)。
既存のシークレットは保持されるため、管理者が再入力する必要はありません。
本アップデートは、パスワードの収集・保存・処理に伴うリスクを低減し、アプリのセキュリティを強化するためです。
これにより、機密情報の保護を強化し、アプリを最新のセキュリティ標準に適合させます。
準備が必要なこと
- アプリのマニフェストで
parameters[].type="password"を使用している場合は、2026年4月29日までにアプリを更新してください。 - 移行方法は、以下いずれかを選択してください。
- OAuth 2.0 認証(推奨)
- 基本認証 + 安全な設定(シークレットをZendesk内に安全に保存)
- すでに「安全な設定」で
type: "password"を使っている場合は、設定タイプをtextに変更してください(既存シークレットは保持されます)。
コメント
0件のコメント
記事コメントは受け付けていません。