管理センターのIP制限設定を使用することで、指定したIPアドレスまたはIPアドレス範囲からのみZendeskにアクセスできるように制限できます。許可されていないIPアドレスからのサインイン・APIコール・ページへのアクセスはすべてブロックされます。
設定手順
この設定をおこなうには管理者権限が必要です。
-
管理センターを開く
「アカウント」をクリックし、「セキュリティ」> 「詳細」> 「高度な設定」を選択します。
-
「IP制限」タブを開く
「IP制限」タブをクリックします。
-
IPアドレスを設定する
「IP制限を有効にする」を選択し、「許可するIPアドレス範囲」に許可するIPアドレスまたは範囲を入力します。複数指定する場合はスペースで区切ってください。
※まず最初に作業される方のIPアドレスを登録することを推奨いたします。
(誤ったIPアドレスが登録された場合、全ての方がアクセスできなくなる可能性があるため)範囲の指定方法は2種類あります。
- ワイルドカード(*):数値の代わりにアスタリスクを使用します。例:「192.*.*.*」と指定すると、192で始まるすべてのIPアドレスが許可されます。
- サブネットマスク構文(CIDR):例:「192.168.1.0/25」と入力すると、192.168.1.0?192.168.1.127の範囲が指定されます。なお、CIDR値が0のIPアドレス範囲(例:10.0.0.0/0)は指定できません。
-
カスタマーのIP制限バイパス(回避)を設定する(必要な場合)
「顧客がIP制限を回避できるようにする」を選択すると、許可リスト外のIPアドレスからでもカスタマーがヘルプセンターやメッセージングチャネルにアクセスできるようになります。なお、エージェントと管理者はIP制限をバイパス(回避)できません。
-
サードパーティのIPアドレスを追加する(必要な場合)
外部ボットなどのサードパーティサービスを利用している場合は、それらのIPアドレスも許可リストに追加します。
-
「保存」をクリックする
注意事項
- IP制限はすべてのZendesk製品およびZendeskモバイルアプリケーションに適用されます。また、Gmailの添付ファイルなど、他の製品の動作にも影響する場合があります。
- Zendesk APIを通じてアカウントにアクセスする外部システムがある場合は、そのIPアドレスをすべて許可リストに含めてください。設定漏れがあると、サードパーティシステムとの連携が切断される可能性があります。
- 誤ったIPアドレスを登録し、管理センターへアクセスできなくなった場合はZendesk社までお問い合わせください。問い合わせ方法はこちらをご確認ください。
IP制限の対象外となるエンドポイントについて
一部の非公開(ドキュメント化されていない)エンドポイントはIP制限の対象外であり、設定した制限にかかわらずあらゆるネットワーク環境からアクセスが可能です。これらのエンドポイントを利用する際は、セキュリティ上の影響を十分に確認してください。なお、非公開エンドポイントはサポート対象外であり、使用によって生じた問題については責任を負いかねるため、ご了承をお願いいたします。
コメント
0件のコメント
記事コメントは受け付けていません。