「推奨」セキュリティレベルは、厳格なパスワード要件を課し、既知の漏洩パスワードと照合し、セキュリティのベストプラクティスと業界標準に準拠しています。チームメンバー(管理者とエージェント)の要件が異なる場合は、それぞれのパスワードに異なるカスタムセキュリティレベルを設定できます。

現在のプランを確認
Suite、すべてのバージョン Team、Growth、Professional、EnterpriseまたはEnterprise Plus
Support Team、ProfessionalまたはEnterprise

要約:◀▼

セキュリティやコンプライアンスの要件に合わせて、チームメンバーやエンドユーザー向けにパスワードのセキュリティレベルを設定できます。「推奨」レベルでは、強力なパスワード規則が適用され、漏洩したパスワードの有無がチェックされますが、パスワードの有効期限は設定されません。また、チームメンバー向けに「カスタム」パスワードポリシーを作成することもできます。管理者はセキュリティレベルを変更でき、その変更によって、パスワードの更新が強制されたり、アカウントがロックアウトされたりすることがあります。

ナビゲーションパス:管理センター >「アカウント」>「セキュリティ」
2026年8月17日、Zendeskはチームメンバー認証の「低」、「中」、「高」のパスワードセキュリティレベルの廃止と、すべてのアカウントのチームメンバー向け「推奨」セキュリティレベルへの移行を開始しました。さらに、Zendeskは新しい基準に合わせて、一部のカスタムパスワードポリシー設定を変更しました。詳しくは、こちらの製品関連の告知をご覧ください。
パスワードのセキュリティレベルは、パスワードの強度や複雑さを示しています。以下のセキュリティレベルのオプションが利用可能です。
  • チームメンバーの場合:「推奨」および「カスタム」
  • エンドユーザーの場合:「推奨」「高」「中」「低」

「推奨」セキュリティレベルは、厳格なパスワード要件を課し、既知の漏洩パスワードと照合し、セキュリティのベストプラクティスと業界標準に準拠しています。チームメンバー(管理者とエージェント)の要件が異なる場合は、それぞれのパスワードに異なるカスタムセキュリティレベルを設定できます。

Zendeskのパスワードの代わりに、シングルサインオン(SSO)のソリューションを使用することもできます。Zendeskでは、可能であればSSOの利用を推奨しています。

この記事では、次のトピックについて説明します。

  • パスワードのセキュリティレベルについて
  • チームメンバーのパスワードにカスタムセキュリティレベルを設定する
  • パスワードのセキュリティレベルを変更する

パスワードのセキュリティレベルについて

多くの企業では、セキュリティポリシーの一環として、複雑なパスワードの使用を義務付けています。一般データ保護規則(GDPR)などの一部の規制では、組織に対し、複雑なパスワードの使用を含め、個人データを保護するための措置を講じることを求めています。

パスワードの「推奨」セキュリティレベルは、ほとんどの企業のセキュリティ要件を満たすか、それを上回っています。このセキュリティレベルが適用されている場合、パスワードの有効期限は設定されません。ただし、パスワードは以下の要件を満たす必要があります。
  • 12文字以上、72文字以内であること。
  • 大文字と小文字(A~Zとa-z )を含めること
  • 数字(0~9)を含めること
  • 特殊文字(!、@、#、%など)を含めること
  • 「Zendesk」という単語を含めることはできない
  • メールアドレスに似たパスワードは使用できない
  • 既知の漏洩パスワードリストとの照合で一致しないこと
  • 入力に5回連続失敗すると10分間ロックアウトされる
メモ:パスワード長の制限は、「長いパスワードによるサービス拒否」と呼ばれるDoS(Denial-of-Service)攻撃を防ぎ、信頼性を確保するための対策です。Zendeskのセキュリティ対策について詳しくは、Zendeskトラストセンターにアクセスしてください。

エンドユーザー向けの「低」、「中」、「高」のパスワードセキュリティレベルでは、セキュリティ要件が低く設定されています。これらのレベルを使用している場合は、「推奨」のセキュリティレベルに変更することをお勧めします。

チームメンバーのパスワードにカスタムセキュリティレベルを設定する

「カスタム」セキュリティレベルはチームメンバーのみが利用可能で、追加のコンプライアンス要件がある場合に利用できます。独自のパスワードポリシーを作成する場合、Zendeskでは、その要件を少なくとも「推奨」レベルと同等の強度にすることを推奨しています。

メモ:カスタムのパスワードセキュリティポリシーを変更しても、既存のパスワードの有効期限ルールに影響はありません。たとえば、パスワードの有効期限を「30日」から「無期限」に変更しても、現在のユーザーのパスワードは30日後に失効します。パスワードをリセットすると、新しい有効期限のルールが適用されます。

カスタムオプションのほとんどは、説明なしに機能や目的を理解できます。以下に、例外となるオプションについて説明します。

  • 再利用を禁止する以前のパスワードの数:新しいパスワードに、過去のパスワードを流用できないようにします。いくつ前のパスワードまで禁止にするか、個数を指定します。
  • ロックアウトするまでの失敗回数:チームメンバーは、パスワードの入力を指定した回数連続して間違えるとロックアウトされ、一定期間ロックアウトの状態になります。ロックアウト期間が終了するまで、再びサインインすることはできません。
チームメンバーのカスタムのパスワードセキュリティレベルを設定するには
  1. 管理センターで、サイドバーの「 アカウント」をクリックし、「セキュリティ」>「チームメンバーの認証」を選択します。
  2. 「パスワードの強度」ドロップダウンで「カスタム」を選択します。
  3. 編集リンクをクリックして、パスワード要件を設定します。
  4. カスタムのパスワード要件を選択します。
  5. 「設定」をクリックします。
  6. 「保存」をクリックします。

パスワードのセキュリティレベルを変更する

パスワードのセキュリティレベルを変更するには、管理者である必要があります。セキュリティレベルを上げた場合、セキュリティレベルに関係なく、すべてのパスワードの有効期限が5日後に切れます。すべてのチームメンバーは、変更後のセキュリティレベルに適合するパスワードを指定し直す必要があります。

パスワードのセキュリティレベルを上げると、一部のパスワードが即座に期限切れになることがあります。90日以上経過したパスワードで、セキュリティレベルが期限制限を伴うレベルに引き上げられた場合、そのパスワードの有効期限は切れたものと見なされます。管理者とエージェントには、パスワードの有効期限の3日前と有効期限当日にメール通知が送られます。エンドユーザーには、パスワードの有効期限が切れることを知らせるメールは届きません。

パスワードのセキュリティレベルを変更するには

  1. チームメンバーまたはエンドユーザーのパスワードのセキュリティ設定を開きます。
    • 管理センターで、サイドバーの「 アカウント」をクリックし、「セキュリティ」>「チームメンバーの認証」を選択します。
    • 管理センターで、サイドバーの「 アカウント」をクリックし、「セキュリティ」>「エンドユーザーの認証」を選択します。
  2. 「パスワードの強度」を選択し、「保存」をクリックします。
Powered by Zendesk