強力な認証の実践
- 例外なく、すべてのMoEngageアカウントユーザーに対して 2要素認証(2FA) システムを有効にします。これにより、ユーザーの身元を検証し、プラットフォームへのアクセスを安全に保つことで、不審なログイン試行を制限できます。詳細については、2段階認証を参照してください。
- 組織全体で、MoEngageプラットフォームへの シングルサインオン(SSO) アクセスを有効にします。詳細については、シングルサインオン(SSO)を参照してください。
SSOの設定には、IT サポートチームの協力が必要になる場合があります。MoEngageはSAML 2.0を使用したSSOをサポートしており、SSOのサービスプロバイダー(SP)として機能します。
きめ細かなアクセス制御
- MoEngageでは、チームメンバーごとにカスタマイズされたアクセス、権限、特権を付与できます。これにより、すべてのチームメンバーがダッシュボードやデータベース全体にアクセスすることを制限でき、情報やデータの配布をより適切に制御できます。
- MoEngageでは、キャンペーン承認ワークフローを実装して、公開されるキャンペーンをより適切に管理できます。これにより、より安全なキャンペーンワークフローを確保し、品質やポリシーの違反を回避できます。
ネットワークの制限
SaaSアプリケーションのアカウントでIPホワイトリストを有効にすると、ホワイトリストに登録されたIPからのみユーザー認証が行われるようにできます。- VPNのIPをホワイトリストに登録すると、お客様が選択した信頼できるネットワークを使用してMoEngage SaaSアプリケーションへのアクセスが有効になるようにできます。
- 組織で現在VPNソリューションを使用していない場合は、OpenVPNやPritunlなどのオープンソースのオプションの導入を検討してください。
- MoEngageプラットフォーム/SaaSアプリケーションのIPホワイトリスト機能は、Enterpriseライセンスを使用している組織のみが利用できます。詳細については、MoEngageのカスタマーサクセスアカウントマネージャーにお問い合わせください。
定期的なユーザーアクセス監査
- すべてのMoEngageアカウントユーザーのアクセスを、少なくとも2週間に1回監査します。
- 未使用、不要、またはオフボーディングされたすべてのユーザーのアクセスを取り消します。
- すべてのユーザーのアクセス、権限、特権を定期的に監査します。不要な場合は、可能な限りロールをより低い権限レベルに変更します。
- “Admin”および”Manager”ロールを持つユーザーは最小限に抑えます。各アカウントのAdminロールは1つのみにすることをお勧めします。