Reproのセキュリティ強化の一貫として、ログインアクティビティの記録機能をリリースしました。
2021年10月28日以降の管理画面へのログイン試行情報がCSVファイルでダウンロードできるようになり、通常とは異なる場所や端末からのログイン、アカウントに対しての不正なログイン試行等を確認できます。
ログインアクティビティ機能詳細
メニュー > 設定 > セキュリティ設定から確認することが可能です。
CSVファイルに含まれる項目
項目(カラム名) | 説明 | 例 |
アクティビティの記録日時 (Time) | プロジェクト設定画面で指定したタイムゾーンに合わせた、ログイン/ログアウトを試行した時間 | Tue 19, 2021 14:51:01 |
メールアドレス (User email) | ログイン/ログアウトを試行したアカウントのメールアドレス | owner@example.com |
アクティビティのタイプ (Action type) | ログイン、ログアウトなどのアクティビティの種類 | logout, Email/Password login, unlock など |
アクティビティ結果 (Result) | ログイン/ログアウト試行の成功もしくは失敗 | Succeed, Failed |
ログイン失敗した際の追加情報 (Failed info) | ログイン試行の結果に対する補足情報 | Incorrect password, Account locked など |
IPアドレス (IP address) | ログインを試行したアカウントが利用しているネットワークのIPアドレス | 203.0.113.1 |
ブラウザ/OS情報 (User agent) | ログイン/ログアウトを試行したアカウントが利用しているブラウザ、OSなどの情報 | Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/92.0.4515.159 Safari/537.36 |
ダウンロードデータ期間指定
最短1日、最長1年のデータがダウンロードできます。
ただし、本機能リリース前(2021年10月28 日以前)のデータは抽出することができません。
CSVファイルのダウンロード権限
オーナー、もしくは管理者権限を持ったアカウントの方のみCSVファイルをダウンロードすることが可能です。
よくある質問
Q. セキュリティ設定画面を見ることができません
メンバー権限がオーナー、もしくは管理者以外の方にはメニューが表示されません。
もし、アクティビティログをダウンロードしたい場合は、管理者権限以上を持った方にお問い合わせをお願いします。
Q. 1年以上前のデータを遡ってログを抽出できますか?
管理画面上でダウンロードができるのは1年間のログのみです。それ以上の長期間データをご希望の場合はカスタマーサクセス担当、もしくは管理画面のチャットよりお問い合わせください。
※ 前述の通り2021年10月27日以前のデータは抽出することができません
Q. 全てのログイン試行情報を確認できますか?
CSVに記録されるのは、メンバー管理に登録されているアカウント情報を使ってログインを試行した場合のみで、それ以外の情報は記録されません。
お客様へのお願い
本機能リリース後は上記データの閲覧が可能になるため、今一度管理画面にアクセス可能なメンバーの見直しや、権限の設定が正しくなされているか等のご確認をお願いいたします。
メンバー管理とアクセス権の確認・変更方法
メニュー > 設定 > メンバー管理から確認が可能です。(下図①)
アクセス権を変更する場合は、②のプルダウンから変更したい権限を選択し、③の保存を押下してください。
保存ボタンを押さないと変更完了しないためご注意ください。
アクセス権による違い
どのアクセス権で何ができるのかを以下のドキュメントにまとめているので、改めてご確認をお願いいたします。
https://docs.repro.io/ja/dashboard/setting/manage-members.html
本アップデートに関するお問い合わせ
カスタマーサクセス担当、もしくは管理画面のチャットよりお問い合わせください。
今後もRepro管理画面のセキュリティ強化機能を行って参りますので、ご要望などございましたらお気軽にご連絡ください。