Offision を社内ネットワークだけに限定できますか?

サインインする人については可能です。セキュリティプロファイルの IP制限が、管理コンソールとユーザーポータルを指定したアドレス以外に閉じます。自社のソフトウェアについても、API 認証情報の側で可能です。アカウント全体を一度に切り替えるスイッチはなく、「IP制限」と呼ばれる4つの設定はそれぞれ別のものを閉じます。

更新日 2026年9月13日

いちばん重要な2つについては、できます。 はセキュリティプロファイルの IP制限で縛られ、これは管理コンソールとユーザーポータルをまとめて閉じます。自社のソフトウェア は API 認証情報の IP制限で縛られます。その両方を一度に行うアカウント全体のスイッチはなく、どちらもプロファイル単位・認証情報単位で、会社に対して一度きり、ではありません。

この言葉は Offision の中で4回、4つの別々の設定に使われていて、閉じる範囲は同じではありません。何を閉じたいのかで、必要なものが変わります。

「IP制限」という名前の4つの設定と、それぞれが閉じる範囲。セキュリティプロファイルは管理コンソールとユーザーポータルの両方に届く。API 認証情報は自社のソフトウェアに、予約ポリシーはチェックインだけに、勤務スケジュールは打刻だけに届く。

4つの設定が同じ名前を持つ。管理コンソールを閉じるのは、セキュリティプロファイルのものだけ。

サインインする人

セキュリティ の下の ユーザーセキュリティプロファイルIP制限 があります。社員が接続してくるアドレス — 単一の 192.168.0.1、範囲の 192.168.0.1-100、カンマ区切りのリスト、192.168.0.0/24 — を入力すると、 Offision はサインイン後のすべてのリクエストをそれと照合します。管理コンソールとユーザーポータルの両方が対象です。

ユーザーセキュリティプロファイルを開く

これが期待どおりに働くかどうかは、2つの点で決まります。

サインインそのものは成功します。 パスワードはプロファイルが読まれる前に確認されるため、範囲外の人も普段どおりサインインでき、そのあとに開く画面がすべて拒否されて空で返ります。パスワードの入力画面そのもので拒否したいのであれば、これはその機能ではありません。

会社単位ではなくプロファイル単位です。 本社に1つ、外を回る人にもう1つを割り当てれば、アドレスで縛られるのは前者だけです。それが狙いではありますが、設定し忘れたプロファイルが入口になるということでもあります。

ユーザーセキュリティプロファイルの末尾にある IP制限。その上のスイッチは別の設定で、サーバーではなくアプリが確認します。

ユーザーセキュリティプロファイルの末尾にある IP制限。その上のスイッチは別の設定で、サーバーではなくアプリが確認します。

この画面の残りの部分と、パスワードポリシーとの関係はサインインのセキュリティの仕組みにあります。

自社のソフトウェア

API 認証情報 にも独自の IP制限 があり、自社のスクリプトやシステムが固定のアドレスから Offision を呼ぶ場合はこちらを使います。それ以外からの呼び出しは、何かに届く前に拒否されます。同じ認証情報には、ブラウザから呼べるウェブサイトのリストもあり、こちらは別の問題に対する別の防御です。どちらも同じフォームにあり、自社のシステムを接続するで説明しています。

取り違えやすい2つ

どちらも、誰がサインインできるかを制限するものではありません。片方を設定してもう片方を期待してしまわないよう、知っておく価値があります。

これでは決まらないこと

どのウェブサイトが Offision を埋め込めるかは、ネットワークではなくウェブ上のアドレスのリストです。 ユーザーアプリや訪問者アプリをフレームに入れてよいサイトを指定するもので、管理コンソールにはそもそも適用されません — 自社サイトの中で管理コンソールが開かないOffision を埋め込めるウェブサイトを指定するを参照してください。

ネットワークから外へ出る側は別のリストです。 パネル、プレーヤー、モバイルアプリは 443 番で外向きに Offision へ接続するため、閉じたネットワークではそれらが使う名前を許可する必要があります: ネットワーク許可リスト

すでに開いているセッションは、関係のないプロファイルに制限を足しても閉じません。セッションを終わらせるのはログインデバイス です。