2026年4月28日より、Zendeskでエンドユーザーが添付したファイルのURLにアクセスするにはサインインが必須となります。これにより未認証ユーザーの閲覧リスクを防止します。管理センター設定で「エンドユーザーの添付ファイルをプライベートに設定」が可能で、エージェント送付ファイルは従来通りサインイン不要で閲覧可能です。
ロールアウト
フェーズ1(管理センター設定によるGAロールアウト):2026/01/28
フェーズ2(施行適用の展開開始および設定項目の削除):2026/04/28
フェーズ3(施行ロールアウトの完了):2026/06/30
発表内容
2026年4月28日より、未サインイン時にエンドユーザーが添付したファイルへのURLにアクセスするには、サインイン(認証)が必須となります。
これまでは、管理センターの「安全なダウンロードを許可する」設定のオンオフによって、すべてのユーザー(エージェントとエンドユーザー)が添付ファイルを表示する際に、サインイン必須有無を設定することができました。
今回のアップデートでは、「エンドユーザーの添付ファイルをプライベートに設定」項目でオンオフを切り替えることができるようになります(フェーズ2)。その後、設定項目自体も削除され、オン状態がデフォルトとなります(フェーズ3)。
フェーズ3以降は、ユーザーが設定を無効化することはできなくなります。
フェーズ2で「エンドユーザーの添付ファイルをプライベートに設定」がオンだった場合、またフェーズ3以降の挙動は下記の通りです。
顧客(エンドユーザー)が送ったファイル
未サインインのユーザー(エージェントとエンドユーザー)が、表示またはダウンロードするには、Zendeskにサインインする必要があります。
これにより、機密情報が意図しない第三者に閲覧されるリスクを防止できます。
補足
■ エンドユーザー(顧客)の挙動
- 自動返信・通知メール内のリンク: メール内の添付ファイルURLをクリックすると、サインイン画面が表示されます。ファイルを表示するにはZendeskへのサインインが必要です。
-
自身の送信済みメール: Zendeskのシステム外(自身のメーラーなど)にある「送信済みメール」に直接添付されているファイルは、これまで通りサインインなしで確認可能です。
■ エージェント(担当者)の挙動
- メール通知からの確認: Zendeskにサインインしていない状態で、通知メール内のファイルURLをクリックすると、サインイン画面へ遷移します。
担当者(エージェント)が送ったファイル
※「安全なダウンロード」がオフであれば下記の挙動になります。
すべてのユーザー(エージェントとエンドユーザー)は、サインイン不要で、メール上のリンクから直接ファイルを開けます。
留意点
- マクロや通知で使用されるプレースホルダ(例:{{ticket.comments_formatted}}など)経由で生成された添付ファイルURLも、同様にサインインが必須となります。
- エンドユーザーからのメールにCCを入れて送信するケースでは、CCに含まれるユーザーでもメール通知のエンドユーザーが添付したファイルへのURLにアクセスした場合には、認証が求められます。
- ただし、CCユーザーに直接送付されたメールに添付されているファイル自体は、サインインなしでアクセス可能です。
- エンドユーザーがメールを送信した場合でも、エンドユーザー自身に通知されないケースがあります。
▼CCとメール通知の非表示について
https://support.zendesk.com/hc/ja/articles/4408843347866
今すぐ必要な対応
本機能は特に対応不要で適用されます。
フェーズ3以降の挙動が運用に影響があるか確認したい場合は、必要に応じて下記手順で有効化を行なってください。
- 管理センターより、[オブジェクトとルール] > [設定] を選択します。
- [ダウンロードと添付ファイル] より、 [エンドユーザーの添付ファイルをプライベートに設定]を選択します。
- [保存]をクリックします。
コメント
1件のコメント
4/2(木) 15:02更新
Zendeskのアナウンス内容が、エンドユーザーが添付したファイルへのアクセスにサインイン必須となる旨に更新されたことに伴い、本記事も全体的に更新いたしました。
サインインしてコメントを残してください。