SAP SuccessFactors での管理者タスクの実行

システムアクセス設定の変更

Objective

After completing this lesson, you will be able to パスワードとログインポリシーの設定を変更します。

パスワードポリシー設定

管理者は、インスタンスのログイン、ヘルプ、およびログインヘルプ UI をカスタマイズすることができます。ログイン設定を変更するには、会社設定 → パスワードポリシーの設定の順に選択します。

パスワードを忘れたポリシー設定

"パスワードを忘れた" 機能を有効化し、ユーザーのパスワードを管理者が関与せずにリセットするオプションを選択します。この機能を有効化することで、ユーザーが以下の処理を実行することによりパスワードリセットできるようになります。

  • ログイン ID に関連付けられた電子メールアドレスで、パスワードリセット用のリンクを受信する。ユーザーに対し、パスワードリンクの送信先にする電子メールアドレスの提供を許可することもできます。

  • ログインに関連付けられた電子メールを使用してパスワードをリセットするためのリンクを提供する前に、セキュリティの質問に回答してパスワードをリセットします。

  • パスワードリセット用のリンクが提供される前に、パスワードをリセットするためのセキュリティの質問に回答する。このオプションを選択した場合、セキュリティの質問に正しく回答した後、パスワードをリセットするためのセキュリティ質問ページにリダイレクトされます。

ユーザーが回答するセキュリティの質問を作成するには、セキュリティのための質問を管理リンクを選択します。

パスワードポリシー設定を調整するためのその他のオプション

ポリシー設定を調整するための追加オプションがピッキングリストに表示されます。

オプション 1: ウェルカムパスワードの設定およびパスワードのリセット用リンクの有効期限 (日) 有効期限は最大 30 日です。1 から 30 までの値を入力してください。この設定を変更すると、まだ有効期限が切れていないすべてのリンクに影響します。

オプション 2: 長期未使用パスワードのパスワードの有効期限 (年数) このオプションは、システムへのログインに使用されていないパスワードをドロップダウンから選択した年数よりも長く期限切れにします。このオプションを無効化するには、N/A を選択します。

オプション 3: [パスワードを忘れた場合] ページで CAPTCHA を有効化 [パスワードを忘れた場合] ページから、CAPTCHA プロンプトが表示されるまで 1 分以内に許可されるパスワードリセット電子メールの送信の連続試行回数を指定します。ドロップダウンから番号を選択します。このオプションを無効化するには、N/A を選択します。

パスワードのリセット

管理者は、その職務の一環としてパスワードのリセットを行う場合があります。SAP SuccessFactors では、以下の 3 つのタイプのパスワードリセットを使用することができます。

  1. 個別のユーザーパスワードを指定されたパスワードでリセットします: 1 人のユーザのパスワードを特定の新しいパスワードにリセットします。
  2. 個別のユーザーパスワードをリセットします: 1 人のユーザーのパスワードをシステム生成のパスワードにリセットします。
  3. ユーザーグループのパスワードをリセットします: 特定のユーザーグループのパスワードを、システムで生成されたパスワードに同時にリセットします。グループ内で選択されたユーザー数が表示されます。
  4. ユーザ: パスワード設定セクションが選択されたユーザパスワードのリセット画面。

パスワードがリセットされると、ユーザーはシステムによる電子メール通知を受信します。ユーザーがシステムにログインすると、[パスワードの変更] ウィンドウが表示され、ユーザーはパスワードを更新する必要があります。インスタンスでセキュリティの質問が有効化されている場合は、新しいパスワードを入力する前に、セキュリティの質問を選択するよう求められます。

注記

Reset individual user password (with specified password) ページおよび Reset individual user password ページでは、Login Method 列を使用できます。管理者は、ユーザーグループのパスワードをリセットする際に、影響を受ける PWD ユーザーおよび SSO ユーザーの数を確認することができます。SSO ユーザーのパスワードをリセットすると、そのパスワードは基本認証およびトークンベースの SSO にのみ影響することを示すメッセージが表示されます。

ロックされたユーザーアカウントのリセット

アカウントがロックされる前に許容されるログイン試行の失敗回数を指定している場合にのみ、ユーザーアカウントのリセットを利用できます。許容されるログイン試行の失敗回数を超えたユーザーのアカウントは、自動的にロックされます。

アカウントがロックされたユーザーは、管理者がアカウントをリセットするまで再びログインできません。アカウントをリセットすると、そのアカウントを再有効化するだけで、ユーザーは再度ログインできるようになります。その他の変更は行われません。

管理者は、ロックされたユーザーアカウントを容易かつ迅速にリセットできます。

  1. 管理センターから、ユーザーアカウントのリセットを選択します。

  2. 事業部、部署、グループ、または事業所別による社員のフィルタリングや、名前や職務コードの入力が可能なページが表示されます。検索条件を入力し、ユーザーの検索を選択します。

  3. 指定した条件を満たすユーザーの一覧が生成されます。一覧で、ロックされているユーザーはステータス列に赤い X が表示されています。

  4. リセットするユーザーを、その名前の横に表示されているチェックボックスを選択することで選択します。

  5. 選択したユーザーのリセットを選択し、ユーザーアカウントをリセットしてそのロックを解除します。

ログイン機能と利用可能なサポートの制御

パスワードポリシーの設定ページのセキュリティのための質問を管理... リンクでは、ユーザーがパスワードのリセットに使用できるセキュリティの質問および設定のライブラリが提供されています。

このページを使用して、管理者が以下を実行できます。

  • ユーザーがパスワードをリセットするため、いくつの質問に正しく回答する必要があるかを選択します。

  • 事前入力済のシステムセキュリティの質問と言語の一覧から選択を行います。

  • セキュリティの質問を独自に作成するには、新しい質問の追加を選択します。

ユーザ名を忘れた場合のポリシー設定

ユーザー名を忘れた場合の機能を有効化して、ユーザーがログインに関連付けられた電子メールからユーザー名を取得できるようにします。

ウェルカム電子メールのパスワードリンクの有効期限を設定できます。

ウェルカム電子メールのパスワードリンクの有効期限を設定するオプションが強調表示されています。

サマリー

  • 会社設定のパスワードポリシーの設定ページを使用して、パスワードポリシーとログインポリシーをカスタマイズします。
  • "パスワードを忘れた場合" 機能を有効化して、ユーザーが電子メールまたはセキュリティの質問を使用してパスワードをリセットできるようにします。
  • 個々のユーザまたはユーザグループのパスワード有効期限設定、CAPTCHA オプション、およびパスワードのリセットプロセスを調整します。
  • アクセスのロックを解除するユーザーをフィルタリングおよび選択することで、ロックされたユーザーアカウントを管理センターからリセットします。
  • 新しいシステムセキュリティの質問を選択、編集、または作成して、パスワードリセットのセキュリティの質問を管理します。