Zendeskは2026年8月17日から10月12日にかけて、チームメンバーのパスワードセキュリティレベルを「低」「中」「高」から業界標準の「推奨」または「カスタム」へ移行します。新基準では最小文字数が12文字以上、メールアドレス類似パスワード禁止などが含まれ、未対応の場合はパスワードリセットが求められます。
(8/19更新)本記事に以下内容を追記して更新いたしました。
・対象アカウント送信される通知メールについて
・詳細なスケジュール
・「よくあるご質問」
(9/3更新)ロールアウト終了日を10/12に更新いたしました。
ロールアウト
2026/08/17?2026/10/12
発表内容
Zendeskは、チームメンバーの認証で使用されていた従来のセキュリティレベル(「低」「中」「高」)を廃止し、より安全な業界標準の基準に更新します。
本アップデートにより、不正アクセスの大きなリスクを回避することができます。
なお、今回の変更はエージェントや管理者といった「チームメンバー」の認証のみが対象で、「エンドユーザー」の認証には影響しません。
具体的な変更内容は以下のとおりです。
- 「パスワードの強度」の設定を、「低」「中」「高」にて設定しているアカウントは、「推奨」または「カスタム」に移行する必要があります。
- 2026年8月17日以降、「低」「中」「高」のセキュリティレベルを使用しているアカウントは、すべて「推奨」に自動的に移行されます。
(8/21更新)
補足:8/17までに「推奨」または新しい基準を満たす「カスタム」ポリシーに設定されているアカウントは、パスワードリセットの対象外です。
- 一部の「カスタム」パスワードポリシー設定が、新しい基準に準拠するように更新されます。
現在の設定が旧バージョンの範囲内にある場合は、強制パスワードリセットを防ぐため、2026年8月17日の展開開始前に設定を更新してください。
カスタムパスワードポリシーにおける新しい基準変更
| 設定項目 | 古い基準(レガシー範囲) | 新しい必須範囲 |
|---|---|---|
|
最小文字数 (パスワードの長さ) |
5 ~ 13文字 | 12 ~ 20文字 |
|
メールアドレスに類似したパスワード (自身のメールアドレスの一部を含めること) |
許可する | 許可しない |
(8/19更新)以下のスケジュールを追記いたしました。
| 日付 | 実施内容・発生する事象 |
|---|---|
| 2026年8月17日 |
ロールアウト開始 従来のセキュリティレベル(「低」「中」「高」)のアカウントが順次「推奨」へ移行を開始します。 また、新基準に満たないカスタムポリシーの更新や、漏洩済みパスワードとの照合チェックが開始されます。 |
| 2026年8月17日 ~ 10月12日 | 残りの対象Zendeskアカウントが段階的に更新されます。 アカウントが更新された日から、5日間のカウントダウンが開始されます。 具体的な内容については、Q. 実施スケジュールについてをご確認ください。 |
| 2026年8月19日頃から |
パスワード有効期限切れの事前通知メール送信開始 ▼当日の案内メール |
| 2026年8月22日頃から |
最初のパスワード有効期限切れが発生 初日(8/17)に更新されたZendeskアカウントのパスワードが失効します。 対象メンバーは次回サインイン時に新しいパスワードの設定が必要になります。 |
| 2026年10月12日 |
ロールアウト終了 影響を受けるすべての対象アカウントへの新しいセキュリティポリシー適用が完了します。 |
| 2026年10下旬にかけて | ロールアウト後半に更新されたアカウントのパスワードが順次失効します。期限切れ以降に初めてサインインするユーザーに対しては、9月以降もパスワードの再設定を促すメッセージが表示されます。 |
留意点
- 2026年8月17日までに更新を行わない場合、アカウントは自動的に「推奨」パスワードセキュリティレベルに移行し、チームメンバーは次回のサインイン時にパスワードのリセットを求められます。
- 設定を「カスタム」パスワードポリシーにして、新しい基準をクリアするように変更した場合でも、将来またポリシーの基準が上がった際に、その都度チームメンバーにパスワードリセットの負担が発生する可能性があります。
- 長期間にわたり安定して最新のセキュリティを維持するためには、「推奨」を選択することをおすすめします。
準備が必要なこと
運用担当者および管理者は、2026年8月17日よりも前に、以下の手順に沿って設定の確認・変更を行ってください。
- 管理センターより、[アカウント] > [チームメンバーの認証]を選択します。
- [パスワードの強度]を、「推奨」または「カスタム」(新しい基準を満たした内容)に設定して保存します。
(8/19更新)以下のよくあるご質問を追記いたしました。
よくあるご質問
Q. 実施スケジュールについて
A.更新は2026年8月17日?10月12日の期間中にアカウントごと段階的に適用されます。
上記期間内のいずれかのタイミングでアカウントごとに適用され、以下のフェーズが開始されます。
| フェーズ | 発生タイミング | 詳細と発生する事象 |
|---|---|---|
| フェーズ 1 | 2026年8月17日 ~ 10月12日の間 |
パスワードポリシーの自動更新 アカウントが「推奨」へ移行(またはカスタムの設定更新)されます。 適用されたタイミングから、チームメンバ全員の現在のパスワードは、5日間のカウントダウンが始まります。 ※この5日間は通常通りログイン可能で、強制ログアウト等の影響はありません。 |
| フェーズ 2 | パスワードポリシー更新の5日後 |
パスワードの有効期限切れ 有効期限が切れる「3日前」と「当日」の計2回、メインメールアドレス宛に通知メールが送信されます。 どちらもセキュリティ設定へのリンク付与されています。 なお、メールの開封有無に関わらず、有効期限になるとパスワードは失効します。 |
| フェーズ 3 | 期限切れ後の 次回サインイン時 |
新しいパスワードの設定 有効期限切れ後、最初にサインインするタイミングで新しいパスワードの設定を求められます。 なおアカウント、権限、データはすべてそのまま保持されます。 ※休暇中などでサインインしていない人は復帰時まで期限切れ状態が維持されるため、10月12日以降も再設定を促すメッセージが表示される場合があります。 |
Q. 脆弱なパスワードを使用しているユーザーだけでなく、チームメンバー全員がパスワードをリセットする必要があるのでしょうか?
A.今回の展開以前にパスワードを設定していたユーザーは、既に強力なパスワード(例:20文字のパスワード等)を設定しているユーザーも含め、全員が新しいパスワードを設定する必要があります。
パスワードポリシーはアカウントレベルで適用され、Zendeskは個々のパスワードを検査しないためです。
なお、アカウントの更新後にポリシーに準拠したパスワードを設定したチームメンバーには、再度パスワードの変更を求められることはありません。
(8/21更新)
補足:8/17までセキュリティレベルが旧標準(「低」「中」「高」、または新基準を満たさない「カスタム」)から設定を変更しなかったアカウントのチームメンバー全員が対象となります。
Q. 自社が対象かどうか確認するにはどうすればいいですか?
A. 管理センターの[アカウント] > [セキュリティ] > [チームメンバーの認証] をご確認ください。
Zendesk認証(メール/パスワードによるサインイン)が有効で、セキュリティレベルが「低・中・高」または条件を満たさない「カスタム」の場合に対象となります。
Q. パスワードポリシー更新のタイミングをコントロールすることはできますか?
A. 可能です。
管理者は管理センターでパスワードレベルを変更できます。
「推奨」に切り替えると、同じ5日間のカウントダウンとリセットが開始されます。
なお、アカウントが「推奨」または「カスタム」になると、「低」「中」「高」は選択できなくなります。
Q. パスワードを設定し直さないとどうなりますか?
A. ポリシー更新から5日経過すると既存のパスワードが無効化されます。
次回ログイン時に画面の指示に従って新しいパスワードを設定するまでログインできなくなります。
Q. 期限切れになる前に自分で変更できますか?
A. 可能です。
右上のプロフィールアイコン >「プロフィールを管理」>「セキュリティ設定」タブの「パスワード変更」から事前に設定していただけます。
Q.パスワードの有効期限が切れてしまいましたが、どうすればログインできますか?
- サインインページで、メールアドレスと今までのパスワードを入力します。
- パスワードの有効期限が切れたというメッセージが表示されます。
- リセットメールを受信するために、メールアドレスを入力します。
- その後受信したメールに記載されているリンクをクリックして、新しいパスワードを設定してください
有効期限切れ後、初回ログイン時のみ自動的に該当ページに移動します。
それ以降は、ログインページで「パスワードをお忘れですか?」を選択して手動でアクセスしてください。
※パスワードリセットリンクは24時間有効で、新しいリンクをリクエストすると以前のリンクは無効になります。
Q. SSO(シングルサインオン)を使っていますが影響はありますか?
A. 可能です。
SSOの設定をしていても、フォールバックとしてZendeskのメール/パスワード認証が有効になっている場合は対象となり、メールが送信されます。
SSOのみでログインをする設定方法は、Accessing your Zendesk account when your SSO service is downをご参照ください。
Q. エンドユーザー(顧客)にも影響はありますか?
A. いいえ。今回の変更はチームメンバー(管理者・エージェント等)のみが対象です。
エンドユーザーのログインには影響しません。
Q.メインメールアドレスの受信トレイにアクセスできない場合はどうしたらいいの?
パスワード再設定リンクは、パスワードリセットページで入力した「認証済み」のメールアドレスに送信されます。
アクセス不能なアドレスしか登録されていない場合は、以下の手順でご対応ください。
-
他に受信可能な認証済みメールアドレスがある場合:パスワードリセットページで、現在受信できる別の認証済みメールアドレスを入力してください。
なお、認証されていないメールアドレスを入力した場合、パスワードリセットリンクではなく、メールアドレス確認メールが送信されます。 -
受信可能な認証済みメールアドレスがない場合(要・管理者対応)
アカウントオーナーまたは管理者に、以下のいずれかの対応を依頼してください。-
メールアドレスの変更・追加:管理者がユーザーのプロフィールに新しいメールアドレスを追加し、アドレスの確認完了後にそれをメインアドレスに変更してリセットメールを送信します。
詳細は「チームメンバーのメールアドレスの管理」をご参照ください。 -
管理者による直接パスワード設定:管理センターより、[アカウント] > [セキュリティ] > [詳細] >[パスワード]で「管理者にパスワードの設定を許可」がオンになっている場合、管理者が新しいパスワードを直接設定することも可能です。
上記設定後、[メンバー] > [チームメンバー] より該当チームメンバーをクリックして、[パスワードの設定]より設定を行ってください。
-
メールアドレスの変更・追加:管理者がユーザーのプロフィールに新しいメールアドレスを追加し、アドレスの確認完了後にそれをメインアドレスに変更してリセットメールを送信します。
コメント
4件のコメント
(8/19更新)
本記事に以下内容を追記して更新いたしました。
・対象アカウント送信される通知メールについて
・詳細なスケジュール
・「よくあるご質問」
(8/21更新)
8/17までに「推奨」または新しい基準を満たす「カスタム」ポリシーに設定されているアカウントは、パスワードリセットの対象外です。
8/17までセキュリティレベルが旧標準(「低」「中」「高」、または新基準を満たさない「カスタム」)から設定を変更しなかったアカウントのチームメンバー全員が対象となります。
(8/24更新)
有効期限当日に届く2通目の通知メールのキャプチャを添付いたしました。
(9/3更新)
Zendesk記事の更新に伴い、ロールアウト終了日を10/12に変更いたしました。
サインインしてコメントを残してください。