Skip to main content
管理者として、MoEngageアカウントのセキュリティを確保したいと考えるでしょう。MoEngageでアカウントを作成する際の推奨事項は次のとおりです。

強力な認証の実践

  • 例外なく、すべてのMoEngageアカウントユーザーに対して 2要素認証(2FA) システムを有効にします。これにより、ユーザーの身元を検証し、プラットフォームへのアクセスを安全に保つことで、不審なログイン試行を制限できます。詳細については、2段階認証を参照してください。
  • 組織全体で、MoEngageプラットフォームへの シングルサインオン(SSO) アクセスを有効にします。詳細については、シングルサインオン(SSO)を参照してください。
SSOの設定には、IT サポートチームの協力が必要になる場合があります。MoEngageはSAML 2.0を使用したSSOをサポートしており、SSOのサービスプロバイダー(SP)として機能します。

きめ細かなアクセス制御

  • MoEngageでは、チームメンバーごとにカスタマイズされたアクセス、権限、特権を付与できます。これにより、すべてのチームメンバーがダッシュボードやデータベース全体にアクセスすることを制限でき、情報やデータの配布をより適切に制御できます。
  • MoEngageでは、キャンペーン承認ワークフローを実装して、公開されるキャンペーンをより適切に管理できます。これにより、より安全なキャンペーンワークフローを確保し、品質やポリシーの違反を回避できます。

ネットワークの制限

SaaSアプリケーションのアカウントでIPホワイトリストを有効にすると、ホワイトリストに登録されたIPからのみユーザー認証が行われるようにできます。
  • VPNのIPをホワイトリストに登録すると、お客様が選択した信頼できるネットワークを使用してMoEngage SaaSアプリケーションへのアクセスが有効になるようにできます。
  • 組織で現在VPNソリューションを使用していない場合は、OpenVPNやPritunlなどのオープンソースのオプションの導入を検討してください。
  • MoEngageプラットフォーム/SaaSアプリケーションのIPホワイトリスト機能は、Enterpriseライセンスを使用している組織のみが利用できます。詳細については、MoEngageのカスタマーサクセスアカウントマネージャーにお問い合わせください。

定期的なユーザーアクセス監査

  • すべてのMoEngageアカウントユーザーのアクセスを、少なくとも2週間に1回監査します。
  • 未使用、不要、またはオフボーディングされたすべてのユーザーのアクセスを取り消します。
  • すべてのユーザーのアクセス、権限、特権を定期的に監査します。不要な場合は、可能な限りロールをより低い権限レベルに変更します。
  • “Admin”および”Manager”ロールを持つユーザーは最小限に抑えます。各アカウントのAdminロールは1つのみにすることをお勧めします。
アカウントで1日間アクティビティがない場合、MoEngageは自動的にセッションからログアウトします。セッション時間をカスタマイズするには、MoEngageサポートチームにお問い合わせください。
安全なアクセス制御の実装に関する詳細や理解を深めるには、MoEngageのカスタマーサクセスマネージャー(CSM)またはサポートチームにお問い合わせください。