Zendeskは2026年2月23日から3月5日にかけて、APIのパスワードアクセスを利用していたアカウントにも2段階認証(2SV)を自動有効化します。対象環境ではSSOや二要素認証未設定の場合、メール認証コードによる2SVが適用されます。
ロールアウト
2026/02/23?2026/03/05
発表内容
メールアドレスとパスワードを使用したAPIリクエストの認証方法を終了を受け、2段階認証(2SV)の対象環境が拡張されることが発表されました。
詳細
前回のロールアウトで、「APIのパスワードアクセス」という設定を有効にしていたため、技術的な影響を考慮して『例外』として除外されていたアカウントが、2段階認証の対象となりました。
上記認証方法を使用していた環境のうち、SSOや二要素認証を設定しておらず、また、Zendesk認証が有効になっている場合は、2段階認証(2SV)が自動有効化されますのでご留意ください。
▼前回のロールアウト時のアナウンス記事
【Zendesk】エージェントの2段階認証(2SV)の自動有効化を発表
ロールアウトのスケジュール
| 日付 | Pod |
|---|---|
| 2026年2月23日(月) | 26 |
2026年2月26日(木) |
15、25、30 |
2026年3月2日(月) |
13、17、18、19、31 |
2026年3月5日(木) |
20、23、27、28、29 |
アップデートの背景
APIにおけるパスワード認証の廃止が行われた理由として、資格情報(パスワード)が侵害された場合に、アカウントへの不正なアクセスや変更が行われるリスクを軽減するためでした。
本アップデートは、この「APIのパスワード廃止」というセキュリティ強化に合わせる形で、管理画面(UI)へのログインについても2段階認証による保護を必須化し、アカウント全体のセキュリティ水準を引き上げる目的で行われます。
2段階認証(2SV)とは?
エージェントが新しいデバイスでZendeskへサインイン(メールアドレス・パスワードを入力)すると、認証コードの入力画面が表示されます。
認証コードは、エージェントのメールアドレス宛に送信されたメールに記載されています。
コードを入力すると、Zendeskへアクセスできます。
コード入力画面などのキャプチャはこちらの記事をご参照ください。
コメント
1件のコメント
2/20(金) 12:40 追記
=====================
アップデートの背景
APIにおけるパスワード認証の廃止が行われた理由として、資格情報(パスワード)が侵害された場合に、アカウントへの不正なアクセスや変更が行われるリスクを軽減するためでした。
本アップデートは、この「APIのパスワード廃止」というセキュリティ強化に合わせる形で、管理画面(UI)へのログインについても2段階認証による保護を必須化し、アカウント全体のセキュリティ水準を引き上げる目的で行われます。
=====================
サインインしてコメントを残してください。