ログインの規則のしくみ(パレットIDで効く・最も厳しい値)
パレットIDの組織の「ログインの規則」がいつ・だれに効くか、複数の組織に所属するかたにどの値が使われるか、製品の設定との分担を説明します。
組織の ログインの規則 は、組織のメンバーが パレットIDでログインするとき に効く設定です。2段階認証の必須化・パスワードの規則と有効期限・アカウントロック・同時ログインの禁止・ログインできる接続元(IP 制限)を、組織のオーナーと管理者が決めます。製品の管理画面にはパレットIDを通って入るので、パレットIDの規則がそのまま製品へ入る入口の守りになります。
決められること
| 規則 | 効くとき | くわしく |
|---|---|---|
| 2段階認証を必須にする | 未登録のメンバーは、ログイン中でも次にパレットIDの画面を開いたとき(ログインの直後を含む)に登録の画面へ進み、登録するまでパレットIDのほかの画面にも製品へのログインにも進めません | 2段階認証を必須にする |
| パスワードの規則(長さ・文字の種類) | 新しく決める・変えるパスワード(今のパスワードは変えさせません) | パスワードの規則(長さ・文字の種類)を決める |
| パスワードの有効期限 | 期限を過ぎたメンバーは、ログインの後に新しいパスワードを決める画面へ進みます | パスワードの有効期限を決める |
| アカウントロック | パスワード・認証アプリのコードを決めた回数続けて間違えると、決めた時間ログインできません | 「ログインの規則」の画面の見方 |
| 同時ログインの禁止 | 新しくログインすると、同じアカウントのほかの端末のパレットIDのログインが終わります | 「ログインの規則」の画面の見方 |
| IP 制限 | 許可した接続元の外からは、ログインできません。ログイン中でも、許可の外で次にパレットIDの画面を開いたときにログアウトします | IP 制限(ログインできる接続元)を設定する |
複数の組織に所属するかた
パレットIDのアカウントは 1 人に 1 つなので、所属する組織(停止中の組織を除く)の規則を合わせたものが効きます。
| 規則 | 使われる値 |
|---|---|
| 2段階認証の必須 | どれか 1 つの組織が必須なら必須 |
| パスワードの最小文字数 | いちばん長い値 |
| パスワードの文字の種類 | どれかの組織が求める種類はすべて |
| パスワードの有効期限 | いちばん短い日数(無期限の組織は数えません) |
| 失敗回数上限・ロック時間 | いちばん少ない回数・いちばん長い時間 |
| 同時ログインの禁止 | どれか 1 つの組織が禁止なら禁止 |
| IP 制限 | 制限しているすべての組織が許可する接続元からだけ |
どの組織にも所属していないアカウントは、パスワード 8 文字以上(英小文字と数字を含む)・5 回の失敗で 15 分のロックです。
製品の設定との分担
- パレットIDの規則: パレットIDへのログインと、パレットIDを通って製品へ入るときに効きます。
- 製品の設定: 製品の画面の中の自動ログアウト・製品の画面の IP 制限などは、各製品の設定の画面で決めます。
- 結び付いた製品(パレットCBT・パレット認定)のログインの規則で 2段階認証を必須にしていると、パレットIDでもその組織のメンバー全員に求めます。このとき、ログインの規則の画面に「(製品)の設定で必須のため、外してもメンバーに求めます」と出ます。
SSO でログインするかた
組織のアカウント(SSO)でログインするかたは、パスワードを持たないので、パスワードの規則・有効期限・ロックは効きません。2段階認証も会社の IdP に任せます(IdP の組織のほかにも所属していて、そちらが必須にしているときは求めます)。IP 制限は効きます。
関連する記事
最終更新: 2026-10-11
