IDaaS のアカウント詳細ページを使用して、アカウント情報の確認、バインドと認証システムの管理、アカウントステータスの変更を行います。
アカウント詳細ページの表示
パスワードを除くすべてのアカウント情報を表示できます。
アカウント詳細ページを表示するには、次の手順に従います。
-
アカウントと組織 メニューで、対象のアカウントを見つけます。
-
アカウント名をクリックするか、[Actions] カラムで 詳細 を選択します。
このページには、[Account Information] タブと [Permissions] タブがあります。
このページのフィールド値はマスクされません。
アカウント情報
[Account Information] タブには、基本情報とその他の情報の 2 つのエリアがあります。
基本情報
基本情報は、アカウントの作成または編集時に必要です。これには、アカウント名、表示名、メールアドレス、組織、アカウント ID、外部 ID、ステータス、パスワードステータスが含まれます。
その他の情報
その他の情報には、アカウントの作成元、作成日時、変更日時、最近の使用状況が含まれます。
許可
[Permissions] タブには、現在の認可ポリシーに基づいてアカウントがアクセスできるアプリケーションが表示されます。
バインドと認証システムの管理
バインドされたアカウント
ページ下部の [Bound Accounts] リストには、サードパーティアカウントとそのバインド情報が表示されます。バインドを変更するには、サードパーティアカウントのバインドを解除すると、ユーザーは再度バインドできるようになります。
サードパーティアカウントを手動でバインド解除できるかどうかは、そのバインド方法によって異なります:
-
データ同期によるインポート:DingTalk や Active Directory (AD) などの ID プロバイダー (IdP) からインポートされたアカウントは、手動でバインド解除することはできません。
-
OIDC IdP へのバインド:このサインイン方法を、手動でバインド解除できます。
-
ユーザーによるバインド:ユーザーがユーザーポータルで手動でバインドしたサインイン方法を、手動でバインド解除できます。たとえば、ユーザーはサインイン後に DingTalk をバインドすることがあります。
OTP 認証システム
ユーザーがデバイスを紛失または交換した場合、ユーザーの OTP 認証システムを手動でバインド解除すると、ユーザーは再度バインドできるようになります。各アカウントに設定できる OTP 認証システムは 1 つだけです。
バインドされている OTP 認証システムリストの [Actions] カラムで、[Unbind] をクリックします。
WebAuthn 認証システム
ユーザーの WebAuthn 認証システムを手動で登録または削除できます。登録するには、ページ上部の [Register Authenticator] をクリックします。
登録済みの認証システムリストには、次の情報が含まれます:
-
[Authenticator Name]:編集可能です。
-
[Usable for Primary Authentication]
-
[Registration Time]
-
[Last Used Time]
-
[Status]:トグルをオンまたはオフに切り替えて、認証システムを有効化または無効化します。
-
[Actions]:詳細 および [Delete]。
アカウントステータスの管理
アカウント詳細ページの右上隅で、次の操作を実行できます:
-
パスワードのリセット。
-
アカウントの無効化または有効化。
-
アカウントのロック解除。
-
アカウントの削除。
「アカウントステータス」のトピックで、各ステータスについて説明しています。
パスワードの変更
新しいパスワードが設定された複雑性の要件を満たしている場合、アカウントのパスワードを変更できます。自動生成 を使用すると、要件に準拠したパスワードが自動的に生成されます。新しいパスワードを共有するには、ワンクリックでアカウント名とパスワードをコピーできます。
[Force Password Change] を選択した場合、ユーザーは次回のサインイン時にパスワードを変更する必要があります。