管理コンソールを利用する
ユーザー、利用シート、ワークスペース、MFA、監査ログを管理する方法を説明します。
Acsim管理コンソールでは、組織のユーザー、利用シート、ワークスペース、MFA、および監査ログを管理できます。
このページは、Acsimを管理する情報システム担当者、セキュリティ担当者、監査担当者を対象としています。Acsimを利用するための環境構築については、Acsim x AI 環境構築を参照してください。
管理コンソールでできること
管理コンソールでは、権限と契約内容に応じて次の操作ができます。
- ユーザーの招待と登録情報の変更
- アプリごとの利用シートの付与と解除
- 組織管理者・監査担当者の設定
- ユーザーの無効化と再有効化
- MFAの登録とリセット
- ワークスペースと所属メンバーの確認・管理
- 監査ログの検索、詳細確認、エクスポート
- AI利用状況の確認
契約に含まれていない機能は、メニューに表示されない場合があります。「監査ログ」や「AI利用状況」が表示されない場合は、組織の契約内容を確認してください。
利用を開始する前に
次のものを準備してください。
- 管理コンソールのURL
- 管理者または監査ロールが設定されたアカウント
- 認証アプリを利用できるスマートフォンなどの端末
- 組織で定めた管理者・監査担当者の一覧
複数の組織に所属している場合は、ログイン後に管理対象の組織を選択します。
初期設定時のチェックリスト
運用開始時には、次の設定を確認してください。
- 管理者を2名以上登録する
- 監査担当者が必要な場合は監査ロールを付与する
- 管理者・監査担当者がMFAを登録できることを確認する
- 契約している管理機能のメニューが表示されることを確認する
- 現在のユーザー、利用シートおよびワークスペース所属を確認する
最後の管理者は、管理者ロールを解除できません。管理者を交代する場合は、先に別のユーザーへ管理者ロールを付与してください。
権限の考え方
Acsimでは、次の3種類の権限を個別に管理します。
| 権限 | 用途 | 設定例 |
|---|---|---|
| 組織ロール | 管理コンソールの操作権限 | 管理者、監査 |
| 利用シート | 各Acsimアプリの利用権限 | フルシート、閲覧シート、利用しない |
| ワークスペースロール | 個別のワークスペース内の権限 | WS編集者、WS閲覧者 |
これらは独立しています。
組織の管理者であっても、利用シートとワークスペース所属がなければ、通常のAcsimアプリ内にある業務データは閲覧できません。反対に、アプリの利用シートを持つユーザーでも、管理者または監査ロールがなければ管理コンソールは利用できません。
管理者・監査ロールだけを持ち、利用シートを持たないアカウントは、通常のアプリ利用シートとしては数えられません。ただし、同じアカウントに利用シートを付与すると、そのシートは契約数に含まれます。
ユーザーを招待する
- 管理コンソールで「ユーザー」を開きます。
- 「ユーザーを招待」を選択します。
- 氏名、メールアドレス、会社、部署を入力します。
- アプリごとに、次のいずれかを選択します。
- フルシート
- 閲覧シート
- 利用しない
- 必要に応じて組織ロールを選択します。
- なし
- 管理者
- 監査
- 必要に応じて、所属させるワークスペースとワークスペースロールを選択します。
- 内容を確認して招待を実行します。
新しいアカウントには招待メールが送信されます。
すでに別のAcsim環境などで同じメールアドレスのアカウントが作成されている場合、利用シートを追加しても新しい招待メールが送られないことがあります。その場合は、利用者に既存の認証情報でログインするよう案内してください。
既存ユーザーへ管理者または監査ロールだけを追加する場合は、新規招待ではなく、ユーザー一覧から対象ユーザーを編集してください。
ユーザー情報と権限を変更する
- 「ユーザー」を開きます。
- 対象ユーザーを選択します。
- 「編集」を選択します。
- 必要な項目を変更します。
- 氏名
- 会社
- 部署
- アプリごとの利用シート
- 組織ロール
- 変更を保存します。
メールアドレスは管理コンソールから変更できません。メールアドレスを変更する必要がある場合は、新しいメールアドレスでユーザーを登録する運用を検討してください。
すべてのアプリの利用シートを「利用しない」に変更する操作はできません。ユーザーの利用を停止する場合は、「無効化」を使用します。
ユーザー単位のAI利用可否や月次利用上限を変更する画面は、現在の管理コンソールにはありません。
招待メールを再送する
初回登録が完了していないユーザーには、招待メールを再送できます。
- 「ユーザー」を開きます。
- 対象ユーザーを選択します。
- 「再招待」を選択します。
- 送信結果を確認します。
初回登録が完了したユーザーには再招待できません。ログイン済みユーザーが認証情報を忘れた場合は、再招待ではなくパスワード再設定の手順を案内してください。
ユーザーを無効化・再有効化する
無効化する
- 「ユーザー」を開きます。
- 対象ユーザーを選択します。
- 「無効化」を選択します。
- 確認画面で実行します。
無効化すると、対象組織の利用シートが無効になります。
無効化は、共有されているアカウントそのものを削除する操作ではありません。また、組織ロールやワークスペース所属が自動的にすべて解除されるとは限りません。
再有効化する
- 無効なユーザーを表示します。
- 対象ユーザーを選択します。
- 「再有効化」を選択します。
- 結果を確認します。
再有効化には利用可能なシート数が必要です。契約数の上限に達している場合は再有効化できません。
入社・異動・退職時の標準手順
入社・参画時
- 必要な利用シートを確認する
- ユーザーを招待する
- 必要なワークスペースへ追加する
- 管理業務を担当する場合だけ組織ロールを付与する
- 本人がログインできることと、必要な画面だけを利用できることを確認する
異動・担当変更時
- 現在の利用シート、組織ロール、ワークスペース所属を確認する
- 不要になったワークスペースから削除する
- 新しい担当範囲のワークスペースへ追加する
- 必要に応じて利用シートと組織ロールを変更する
- 変更後のユーザー情報と監査ログを確認する
退職・契約終了時
- 対象者が最後の管理者ではないことを確認する
- 管理者または監査ロールを解除する
- 所属するワークスペースから削除する
- 利用シートを無効化する
- ユーザー一覧と監査ログで結果を確認する
先にユーザーを無効化すると、その後の組織ロール変更を画面から行いにくくなる場合があります。原則として、ロールとワークスペース所属を先に解除してください。
MFAを登録する
管理者・監査担当者にはMFAが必要です。一般ユーザーについても、招待時にMFAを必須にできます。
MFAを必須にしたユーザーは、初回ログイン時または次回アクセス時に登録画面へ案内されます。
- 認証アプリを開きます。
- 画面に表示されたQRコードを読み取ります。
- QRコードを利用できない場合は、表示された設定キーを認証アプリへ入力します。
- 認証アプリに表示された6桁のコードを入力します。
- 「登録」を選択します。
登録が完了すると、以後のログイン時に認証コードの入力が必要になります。
現在、管理コンソールからMFA必須設定を解除することはできません。また、組織全体の一般ユーザーへ一括してMFAを必須にする画面はありません。
MFAをリセットする
利用者が端末を紛失した場合や認証アプリを利用できなくなった場合、管理者はMFA登録をリセットできます。
- 利用者本人であることを、組織の手順に従って確認します。
- 「ユーザー」を開きます。
- 対象ユーザーを選択します。
- 「MFAをリセット」を選択します。
- 確認画面で実行します。
- 利用者へ、次回アクセス時にMFAを再登録するよう案内します。
端末を紛失した場合は、MFAのリセットに加えて、組織のセキュリティ担当者へ連絡し、端末の無効化など社内で定められた対応も実施してください。
MFA必須ユーザーは、リセット後に新しい認証アプリを登録するまで管理対象画面を利用できません。一般ユーザーについて、MFAを任意設定にしている状態でリセットした場合は、自動的に再登録を求められないことがあります。
ワークスペースを確認する
管理コンソールに表示されるワークスペースと実行できる操作は、組織ロール、ワークスペース所属、契約内容によって異なる場合があります。
- 「ワークスペース」を開きます。
- 必要に応じて、次の表示条件を選択します。
- 利用中
- すべて
- アーカイブ済み
- ワークスペース名またはIDで検索します。
- 対象ワークスペースを選択します。
一覧では、ワークスペース名、状態、作成日時、メンバー数、所属会社数などを確認できます。
管理コンソールからワークスペースを新規作成したり、アーカイブ・復元したりすることはできません。これらの操作はAcsimアプリ側で行います。
ワークスペースのメンバーを管理する
メンバーを追加する
- 対象ワークスペースを開きます。
- 「メンバーを追加」を選択します。
- 追加するユーザーを選択します。
- 次のワークスペースロールを選択します。
- WS編集者
- WS閲覧者
- 追加を実行します。
対象アプリの利用シートを持たないユーザーは追加候補に表示されません。メンバーを追加できない場合は、自分の権限と対象ユーザーの利用シートを確認してください。
ロールを変更する
- メンバー一覧から対象ユーザーを選択します。
- WS編集者またはWS閲覧者を選択します。
- 変更結果を確認します。
メンバーを削除する
- メンバー一覧から対象ユーザーを選択します。
- 「削除」を選択します。
- 確認画面で実行します。
メンバーをワークスペースから削除しても、そのユーザーの利用シートや組織ロールは変更されません。
監査ログを確認する
「監査ログ」メニューは、監査ログ機能を契約している組織に表示されます。管理者と監査担当者は、監査ログを閲覧できます。
- 「監査ログ」を開きます。
- 必要に応じて開始日時と終了日時を指定します。
- 特定ユーザーの操作を確認する場合は、操作者を指定します。
- 検索を実行します。
- 対象ログを選択して詳細を確認します。
一覧で確認できる情報
- 操作日時
- 操作者
- 操作画面
- 操作内容
- 成功・失敗
- 接続元IPアドレス
- 操作の概要
日時は日本時間で表示されます。
詳細で確認できる情報
- 操作者のID、メールアドレス、会社、部署
- 代理操作の有無
- 操作画面と操作内容
- 操作対象
- 対象ワークスペースやプロジェクト
- 成功・失敗
- 接続元IPアドレス
- クライアント側の操作日時
- 技術調査に使用する識別情報
監査ログには、操作対象の名称や操作概要などのメタデータが含まれることがあります。AIの入出力を確認する機能は監査ログとは別の仕組みです。AI利用状況機能を利用できる場合は、そちらから確認します。
監査ログを出力する
CSVで出力する
CSV出力は、現在画面に表示されている検索結果を出力します。
- 期間指定が反映されます。
- 操作者による絞り込みが反映されます。
- 出力件数は画面に取得された最大100件です。
- 読みやすい表示項目と技術調査用の項目が含まれます。
CSVボタンの押下は独立したエクスポート操作としては記録されません。ただし、その前に実行した監査ログの閲覧・検索は監査対象です。
NDJSONで出力する
NDJSON出力は、システム連携や詳細調査向けの形式です。
- 1行に1件のJSON形式で出力します。
- 画面の操作者フィルターは反映されません。
- 指定期間のログを最大100件出力します。
- NDJSONの出力操作自体も監査ログに記録されます。
画面上の説明が「指定期間の全件」となっている場合でも、現行実装では最大100件です。
監査ログの保存期間
通常の監査ログ検索で参照できる期間は365日です。
運用環境では、長期保管用のアーカイブが別途構成される場合があります。ただし、長期保管されたログを管理コンソールから検索・ダウンロードする機能はありません。
保存期間に関する契約上の要件がある場合は、利用している環境の設定を担当者へ確認してください。
監査ログの閲覧、検索およびNDJSON出力も監査対象です。監査記録の作成に失敗した場合は、閲覧や出力が失敗することがあります。
操作結果を確認する
ユーザー、組織ロール、利用シートおよびワークスペース所属は、それぞれ別の設定として処理されます。複数の設定を同時に変更した場合、一部の処理だけが完了する可能性があります。
エラーが表示された場合は、直ちに同じ操作を繰り返さず、次の手順で確認してください。
- 画面を再読み込みする
- ユーザー情報、利用シート、組織ロール、ワークスペース所属を個別に確認する
- 監査ログを確認する
- 完了していない項目だけを再実行する
- 「変更は完了したが監査記録に失敗した」旨のエラーが表示された場合は、再実行せずサポートへ連絡する
複数ユーザーをワークスペースへ追加した場合も、エラー発生前のユーザーだけ追加されていることがあります。
利用シートや権限の変更が各アプリへ反映されるまで、最大30分程度かかる場合があります。
現在の制限事項
- ユーザーのメールアドレスは変更できません。
- MFA必須設定を解除する画面はありません。
- 一般ユーザー全員へMFAを一括設定する画面はありません。
- ユーザー単位のAI利用可否や月次上限を変更する画面はありません。
- 管理コンソールからワークスペースを作成、アーカイブ、復元することはできません。
- 監査ログの画面検索およびエクスポートは最大100件です。
- 監査ログにはページ送りがありません。
- 長期保管された監査ログを管理コンソールから直接取得することはできません。