ご質問がおありですか?

アカウントに参加できるユーザーを制限する

 

monday.com のデフォルト設定では、管理者のみが任意の電子メール ドメインから新しいユーザーを招待できます。ですが、これらの設定を変更することで、特定の許可されたメールドメインを持つユーザーだけが招待なしでアカウントに参加することができ、管理者以外もこのメールドメインを持つユーザーをアカウントに招待できるようにすることができます。

さらに、特定のプランでは、シングルサインオン (別のログイン方法。この記事で後ほど説明します) を有効にするオプションもあり、アカウントへのゲストの招待を特定のドメインに制限することもできます。

アカウントでこれらの変更を行う方法については、こちらをお読みください。🙌

 

承認済メールドメインへの新規参加者の制限

まずは右上端にあるプロフィール画像をクリックして管理者セクションを開き、メニューから「管理者」を選択します。次に、左のメニューから「セキュリティ」を選択します。セキュリティセクションは、デフォルトでは「ログイン」タブで開きます。

Administration- Security.gif

 

メールとパスワードセクションが折りたたまれた場合は、セクションのヘッダーの右側にある「編集」ボタンをクリックします。

Administration- Security Page.png

このセクションが表示されたら、「承認済みドメイン」オプションを有効にするボックスを選択して、選択したドメインをボックスに入力します。

Administration Security Settings.png

この設定がアカウントで有効になると、承認済みメールドメインを持つユーザーは、招待なしにアカウントに参加できるようになります。また、アカウントメンバーまたは閲覧者は、承認済みドメインからユーザーを招待することができます

注:シングルサインオ(SSO)を有効にすると、「承認済みドメイン」オプションが無効になります。ユーザーがアカウントにアクセスできるかどうかは、ID プロバイダの設定と、monday.com アカウントの SSO 設定にあるログイン制限ポリシーに依存します。

 

シングルサインオンを使って、ユーザーアクセスを制限する

シングルサインオン(SSO)とは、ユーザーが複数のプラットフォームやソフトウェアに、同じ単一の ID とパスワードで簡単にログインできるようにする認証方法です。monday.comを使うと、monday.comでは、シングルサインオンの方法として SAML を使用するオプションをエンタープライズプランのみで、Google シングルサインオンをプロプランとエンタープライズプランの両方で提供しています。

SSO オプションのいずれかを使用すると、アカウントにアクセスできるユーザー をシームレスに制限できます。これはすべて ID プロバイダー設定の SAML 構成のバックエンドで定義されるためです (多くの場合、組織の IT チームまたは SSO 管理者によって実行されます)。

 

注: SAML SSO とその設定方法についての詳細は、こちらの記事をご覧ください。また、Google SSO の詳細についてはこちらをクリックしてください。

 

ゲスト用メールドメインの制限

エンタープライズプランでは、管理者が、どのメールドメインを持つゲストをアカウントに招待できるようにするかを制御することができます。これには3つのオプションがあります。

  1. すべてのドメインを承認
  2. 特定のドメインを承認
  3. 特定のドメインを承認しない

Security- Guest settings.png

それぞれのオプションが具体的に何を意味するのか、以下で確認してみましょう!

 

注:招待されるゲストは、下記のオプションに関係なく、アカウントの最初のユーザーとは 異なる メールドメインを持っている必要があります。

 

  • すべてのドメインを承認 

「すべてのドメインを承認」オプションはデフォルトの設定で、メールドメインに関係なく、どのようなユーザーでもアカウントにゲストとして招待することができます。このオプションを選択すると、ゲストがアカウントに招待されるために必要なメールドメインの制限は設定されません。

Guest settings 1.png

 

  • 特定のドメインを承認

「特定のドメインを承認」を選択すると、どのメールドメインからゲストを招待するか定義することができます。メールドメインを入力して、Enterキーまたはスペースキーを押して承認済みドメインのリストに追加します。

Administration- Guest 2.gif

このリストに1つ以上のドメインを追加すると(monday.com、上記の GIF の、abc.com と 123.com)ゲストは、メールアドレスがこれらのドメインのいずれかで終わっている限り、アカウントに招待することができます。

 

  • 特定のドメインを承認しない

最後のオプションである「特定のドメインを承認しない」を選択すると、承認 しないメールドメインを定義することができます。上記のオプションの方法と同様、メールドメインを入力し、Enterキーまたはスペーキーを押すと、承認されないドメインのリストに追加されます。

Administration- Guest 3.gif

このオプションでは、ゲストのメールアドレスの末尾がここで指定したドメインのいずれかである場合は、アカウントに招待することが できません。 

 

注: ゲストと、当社が提供するさまざまなユーザータイプについての詳細は、こちらの記事をご覧ください。

 

以上です。これらの設定により、どのユーザーがアカウントに参加するかを正確にコントロールすることができます。アカウント上のその他のアクションに関して、チームのアカウント権限を変更したい場合は、こちらの記事:アカウント権限の設定方法をご覧ください。

 

 

ご不明な点がございましたら、こちらから担当チームにお問い合わせください。24時間年中無休でお答え致します。