Zendeskはセキュリティ強化のため、ログインセッションを最大12時間に制限し、超過すると強制ログアウトされます。フェーズ1は2026年5月5日から、フェーズ2は2026年8月31日から順次適用され、セッション有効期限が10時間以上の設定は廃止されます。管理者はAPIでセッション管理が可能です。
ロールアウト
フェーズ1(「セッション有効期限」が8時間以下のアカウント):2026/5/5?2026/5/26
フェーズ2(「セッション有効期限」が10時間以上のアカウント):2026/8/31?2026/9/29
発表内容
セキュリティ強化のため、Zendeskへのログインセッションが最大12時間に制限され、設定時間を超えたセッションは自動的に強制ログアウトされます。
セッション最大時間については、以下記事をご参照ください。
▼【Zendesk】チームメンバーのセッション最大時間制限を任意で設定できるようになりましたhttps://help.eclect.co.jp/hc/ja/articles/56697654023065
フェーズ 1(「セッション有効期限」が8時間以下に設定しているアカウント)
- 2026年5月5日以降に作成された新規セッション:ログインから12時間後に自動終了します。
- 現在ログイン中のセッション:セッションは通常どおり期限切れになります。ただし、12時間を超えている場合はフェーズ2中に強制ログアウトされます。
フェーズ2(「セッション有効期限」が10時間以上に設定しているアカウント)
「セッション有効期限」の10時間以上の設定オプションが廃止され、8時間に移行されます。
- 新規セッション:最大12時間のセッション時間制限が適用されます。
- 既存のセッション:フェーズ1からの継続分を含む、12時間を超えるすべてのセッションが強制ログアウトされて、新規ログインが必要となります。
「セッション有効期限」について
Zendeskにおけるセッションとは、「ユーザーがサインインしてからサインアウトするまでの継続的な接続状態」を指します。
通常、セッションはユーザーアクティビティ(画面のクリック、ブラウザが最新情報を取得するためにバックグラウンドで行う自動通信など)ある限り維持されます。
また以下の状態になると有効期限のカウントダウンが始まります。
- ブラウザを閉じる
- Zendeskを実行しているブラウザタブを終了する
- コンピューターをスリープ状態にする
セッションの有効期限に達すると、Zendeskはサインインセッションを終了するため、再度サインインする必要があります。
留意点
- 作業中/通話中/メッセージング対応中でも12時間に達すると強制ログアウトされます。
- セッション終了前の警告通知は現時点では表示されません。
- アカウントチームまたはZendeskサポートに連絡することで、フェーズ2のロールアウトを最大2026/10/27まで延期申請できます。
- 通話が終了した場合、チケットには通話内容の情報が更新されます。
- メッセージング会話はオープンのまま残り、再ログイン後に対応を再開できます。
-
SSO(OktaやAzure等)を使用しているアカウントもZendesk側では12時間制限が適用されますが、SSOプロバイダー側のセッションは継続します。
準備が必要なこと
本アップデートが適用されたときに混乱を避けるため、以下の対応を推奨いたします。
管理者向けの対応策
- API(GET /api/v2/sessions)を使用して、セッション作成日時を確認することが可能です。
- API(POST /api/v2/users/logout_many)を使用して、最大100名のチームメンバーを一括ログアウトさせることも可能です。
そのほか対応策
- 手動ログアウト:定期的に手動でサインアウトして、再ログインするような運用をご検討ください。
- 設定の確認:管理センターのセッション有効期限設定を確認して、適切な時間に再設定してください。
- 連携ツールの動作確認:ブラウザ経由のアプリや自動化ツールが12時間サイクルで正常動作するか確認してください。
- 社内ドキュメントの更新:セキュリティガイドやオンボーディング資料に12時間制限を反映することをご検討ください。
▼アナウンス原文
チームメンバーのセッション制限を12時間に短縮することに関するお知らせ
コメント
0件のコメント
記事コメントは受け付けていません。