概要
本文說明如何為 Access Control 進行初始設定及日常管理,並針對管理員說明建立與編輯存取原則群組的步驟。
注意事項
- 本文內容係根據 2026 年 8 月時的產品規格撰寫,未來可能會有變更,恕不另行通知。
- 實際確認畫面或變更設定時,需具備 Access Control 的全域管理員權限。
- 如需瞭解如何進入管理介面,請參考下列文章。
Access Control 管理介面存取方式 - 變更內容會立即生效,但僅於使用者下次登入後開始套用於存取控制。
步驟
-
於 Access Control 管理介面左側選單,點選[存取控制]-[存取原則群組]。
-
點選畫面右上方的[新增],或從已建立的存取原則群組中選擇一個。
-
輸入或編輯各項目後,點選畫面右下方的[儲存]或[儲存變更]。
※ 各項目說明請參考項目(基本設定)以下內容。
下一頁
將存取原則群組分配給使用者。
※ 若已分配存取原則群組,則無需重複操作。
分配步驟請參考下列文章。
Access Control 將存取原則群組分配給使用者
項目(基本設定)
依合約內容不同,顯示項目可能有所差異。
關於存取原則模板,請參考下列文章。
Access Control 建立與編輯新的存取原則模板
| 名稱 | 說明 | 備注 |
| 顯示名稱 | 存取原則群組的名稱 | 最多可設定 256 個字元。 |
| Cookie 保留時間 | 登入畫面勾選[記住這次登入]時:瀏覽器以 Cookie 保留登入狀態的時間 | 除非使用者自行登出,即使重新啟動瀏覽器等操作,在設定時間內仍會保持登入狀態。 ※ 最多可設定 9600 小時。 若留空,關閉瀏覽器即會登出。 ※ Cookie 保留時間僅適用於瀏覽器與 Access Control 之間。若串接服務有獨立的工作階段管理,可能會因服務端的 session 終止而在 Cookie 有效期限內顯示 Access Control 登入畫面。 |
| 登入畫面未勾選[記住這次登入]或未顯示時:使用者登入 session 的最長保留時間 | 若超過設定時間仍停留於同一頁面,頁面切換時需重新登入。 ※ 未勾選[記住這次登入]或未顯示時,關閉瀏覽器即會登出。 |
|
| 允許存取的條件 |
|
|
| 允許舊版認證的條件 |
|
僅於與 Microsoft 365 串接時顯示。 |
項目(OTP 設定)
| 名稱 | 說明 | 備注 |
| 不需要 OTP 的條件 |
|
|
| 變更 OTP 密鑰的條件 |
|
若[變更 OTP 通知電子郵件的條件]與本條件皆設為[總是不允許],使用者畫面將不顯示[OTP(一次性密碼)設定]。 |
| 變更 OTP 通知電子郵件的條件 |
|
若[變更 OTP 密鑰的條件]與本條件皆設為[總是不允許],使用者畫面將不顯示[OTP(一次性密碼)設定]。 |
項目(憑證設定)
| 名稱 | 說明 | 備注 |
| 允許使用者可以檢示裝置憑證的條件 |
|
若不允許存取,使用者入口右上角將不顯示「裝置憑證」選單。 |
| 允許使用者撤銷憑證的條件 |
|
使用此功能時,需同時允許「允許使用者可以檢示裝置憑證的條件」。 |
項目(安全瀏覽器設定)
| 名稱 | 說明 | 備注 |
| 進入 Secure Browser 控制台的條件 |
|
|
| 允許顯示未讀郵件檢查設定畫面的條件 |
|
|
| 裝置自動驗證 |
|
預設設定可於[網域設定]-[安全瀏覽器相關]-[一般]-[裝置自動驗證]中確認。 如需管理員手動驗證裝置的步驟,請參考下列文章。 Secure Browser 裝置驗證 |
項目(允許的服務)
於 Access Control 管理介面[系統]-[連線的服務]中,可設定是否允許存取已串接的服務。
可針對每個串接的雲端服務單獨進行存取控制。
若允許存取,請啟用[允許]開關,並針對每個服務指定[允許存取的條件]及[不需要 OTP 的條件]。
| 名稱 | 說明 | 備注 |
| 允許存取的條件 |
|
可針對每個串接的雲端服務設定允許存取的條件。 |
| 不需要 OTP 的條件 |
|
可針對每個串接的雲端服務設定 OTP 要求條件。 |
本譯文是為方便客戶閱讀,採用自動翻譯軟體自日文原文翻譯而成。
儘管我們已盡合理努力確保翻譯的準確性,但基於自動翻譯軟體於語言轉譯過程中或有偏差,文中可能仍包含不準確的表述或誤譯。
我們不保證本譯文的準確性、可靠性或完整性。
若本譯文與官方發布的日文原文有任何歧異,悉以原文為準。