無効アカウント

スイート
Customer Experience Employee Experience Strategy & Research
製品
Qualtrics

このページの内容

無効アカウントについて

クアルトリクスは、製品のセキュリティと使用に真剣に取り組んでいます。クアルトリクスのセキュリティチームは、様々な行動や指標に基づいて、個々のユーザーアカウントの活動を監視しています。クアルトリクスは、クラウドサービスまたはそのユーザーに損害が生じる可能性があると疑われる場合、例えば、アカウントが侵害された可能性がある、または不審なアンケートやメールを送信しているとのフラグが立てられた場合、セキュリティチームがお客様のアカウントをレビューし、悪意のある行為を防止するために必要な場合には、アカウントを無効にします。

このサポートページでは、アカウント無効化のプロセス、クアルトリクスアカウントが無効化される理由、アカウント復旧のプロセス、アカウント不正使用の調査方法、組織によるアカウントセキュリティの改善方法について説明します。

アカウント無効化プロセス

クアルトリクス・セキュリティによってユーザーアカウントが無効化されると、以下のようになります:

  • アカウントのパスワードがリセットされます。
  • アクティブなログインセッションはすべて終了する。
  • アカウントに関連付けられたクアルトリクスAPIトークンが更新されます。
    注意: Apiトークンがリフレッシュされるため、このトークンを使用したAPIコールは機能しなくなります。新しいトークンを使用するために、APIコールを更新する必要があります。

さらに、そのブランドにリストされているすべてのブランド管理者と、影響を受けるユーザーにメールが送信されます。メールには「クアルトリクス・セキュリティ・アラート」という被評価者が記載され、クアルトリクス・セキュリティが行った措置(上記リスト)、アカウントが無効になった理由、影響を受けたユーザーのユーザー名とユーザーIDが記載されます。ITはまた、このサポートページにもリンクしている。

なぜクアルトリクスは私のアカウントを無効にしたのですか?

クアルトリクス・セキュリティは、悪意のある行為を防止し、お客様のアカウントのデータを保護するために、お客様のユーザーアカウントを無効にすることがあります。以下のいずれかに該当するとクアルトリクス・セキュリティが判断した場合、アカウントが無効化されることがあります(このリストは完全なものではありません):

  • アカウントが侵害された(すなわち、権限のない第三者がアカウントにアクセスし、アクセシビリティが侵害された疑いがある)。
  • クアルトリクスの利用規約または利用規約に違反したアカウントであること。
  • このアカウントは、マルウェアの配信、フィッシングメールの送信、その他の悪意のある活動に使用されています。
  • あなたの組織はアカウントを無効にするリクエストを提出しました。
Qtip:組織がセキュリティタブにアクセスできる場合、ブランド管理者はアカウントの活性化のログを見ることができます。
Qtip: クアルトリクス・プラットフォームのアクティビティログの強化により、ブランド管理者は、ブランド内のアカウントで行われたアクティビティをさらに可視化できるようになりました。以下のトラブルシューティングガイドとアクティビティログを 参照して、アカウントで行われたアクティビティを理解してください。

アカウントの回復

クアルトリクスのユーザーアカウントを回復するには:

アカウントのパスワードをリセットします。パスワードのリセットは、あなたの組織がSSOを使用しているかどうかによって若干異なります:
  • あなたの組織がSSOを使用していない(つまり、電子メールとパスワードでログインしている)場合は、パスワードのリセットを要求し、パスワードを変更してください。
  • 組織でSSOを使用している(つまり、Googleなどのサードパーティアプリケーション経由でログインしている)場合は、SSOパスワードのリセットについてITチームまたはブランド管理者に相談してください。
アカウントのパスワードが回復したら、ブランド管理者に連絡し、アカウントを再有効化してください。
Qtip:ブランド管理者の連絡先がわからない場合は、組織のITチームに問い合わせてください。
クアルトリクスにログインできるようになりました。
Qtip:アカウントがSSOを使用しているかどうかの確認は、アカウントへのログインをご覧ください。

虐待の調査

アカウントが回復して再有効化されると、ブランド管理者がアカウントにログインし、ログインイベントと活性化を調査できるようになります。

ログインイベント

組織で「セキュリティ」タブにアクセスできる場合は、「アクセシビリティ・ログ」を見てユーザー名で検索し、ログインイベントを見つけることができます。

管理]ページに移動します。
セキュリティ」タブを選択します。
アクティビティログをクリックします。
検索ボックスに調査中のユーザー名を入力してください。
Qtip: イベントのドロップダウンをクリックし、興味のあるイベントを選択することで、特定のイベントにフィルターをかけることができます。

組織で「セキュリティ」タブにアクセシビリティがない場合、ブランド管理者として、影響を受けたユーザーのアカウントにログインし、「最近のログイン」を確認することができます。

管理]ページに移動します。
ユーザー]タブを選択します。
影響を受けたユーザーのEメールアドレスまたはユーザーIDを検索します。
ログインをクリックしてアカウントにアクセスします。
アカウント設定に移動します。
古いバージョンに切り替える」をクリックする。
最近のログイン」セクションを表示します。ここでは、過去のログインのip、場所、日付を見つけることができます。

追加活動

ブランド管理者として、ユーザーのアカウントにログインした後、行われたかもしれない他の活性化を探すことができます。最近アクセスしたアンケートを表示できるホームページから始めるのがよいでしょう。最近アクセスしたアンケートでは、配信データと分析、および連絡先/ディレクトリを表示して、発生した可能性のあるアクティビティを表示できます。

Qtip: アクティビティログで追跡される多数のイベントを活用して、アカウントのアクティビティを調査することができます。詳しくは、アクティビティログで追跡されるイベントをご覧ください。

アカウントセキュリティの向上

漏洩の原因について具体的な詳細をお伝えすることはできませんが、共通の要因として、複数のプラットフォームにおけるパスワードの再利用、サードパーティ・サービスからの漏洩、フィッシングの試みなどが挙げられます。当社は、すべてのお客様に対し、アカウントに以下にリストされたセーフガードを導入することをお勧めします:

無効なインスタンス

組織のクアルトリクスライセンスが無効になっている場合、クアルトリクスにログインしようとすると「組織が無効になっています」というメッセージが表示されます。

ライセンスが無効になる一般的な理由には、期限内に更新しなかった、回収活動に回答しなかった、有効なライセンスが残っていないなどがあります。

障害者ライセンスに関するサポートが必要な場合は、このアンケートにご記入の上、アカウント調査チームまでご連絡ください。

FAQs

I received an email that my account was disabled. How can I recover it?

How can I see what activity occurred within a particular account?

当サポートサイトの日本語のコンテンツは英語原文より機械翻訳されており、補助的な参照を目的としています。機械翻訳の精度は十分な注意を払っていますが、もし、英語・日本語翻訳が異なる場合は英語版が正となります。英語原文と機械翻訳の間に矛盾があっても、法的拘束力はありません。

この記事は役に立ちましたか

いただいたフィードバックはこのページの改善の目的のみに利用します。

素晴らしい! フィードバックありがとうございます!

フィードバックありがとうございます!