セキュリティ強化 — 2段階認証とメンバー管理
本格運用前に必ず設定すべきセキュリティ項目と、複数人で使う時のメンバー権限管理の手順です。
最終更新: 2026-04-20
このガイドを読むとこうなります
| Before | After |
|---|---|
| パスワードだけでログインして不安 | 2FA必須で、漏洩しても侵入不可 |
| スタッフ全員が管理者権限で運用 | 役割別に最小権限、事故リスク低減 |
| 誰がいつ何を操作したか分からない | 監査ログで追跡可能 |
Step 1: 2段階認証(2FA)を有効にする
管理者アカウントは 必須 です。強く推奨ではなく、必須です。
準備するもの
- スマホ(iPhone/Android)
- 認証アプリ: Google Authenticator または Microsoft Authenticator (無料、App Store/Google Play)
手順
- FUJIMIN PASS 管理画面 → 右上歯車 → 「セキュリティ」
- 「2段階認証を有効にする」
- QRコードが表示される
- スマホで認証アプリを開く → 「+」→ QRコードをスキャン
- アプリに表示される 6桁コード を入力
- バックアップコード10個 が表示される → 必ず紙に書くか別の安全な場所に保存
- 紙に印刷して金庫保管
- 1Password/Bitwarden 等のパスワード管理ツールに保存
- スクショを暗号化した別端末に保存
次回ログインから
- メール・パスワードを入力
- スマホの認証アプリを開く
- 表示される6桁コードを入力
- ログイン完了
Step 2: テナントとは
FUJIMIN PASS での テナント は、店舗/組織の単位です。
1つのテナント
├─ オーナー(全権限)
├─ 管理者(設定・請求以外の操作)
├─ スタッフ(日常業務のみ)
└─ 閲覧者(読み取りのみ)
複数店舗経営の場合、テナントを複数作成して切り替えて使えます。
Step 3: メンバーを招待する
手順
- 管理画面 → 「メンバー管理」→「招待する」
- 以下を入力:
| 項目 | 例 |
|---|---|
| メールアドレス | staff@example.com |
| 氏名(任意) | 田中 花子 |
| 権限 | スタッフ(後述) |
| 招待メッセージ | 「新スタッフの田中さん、どうぞよろしく」 |
- 「招待メール送信」
招待された側の操作
- 招待メールの「参加する」ボタンをクリック
- 新規パスワードを設定
- 2段階認証を設定(推奨)
- 参加完了
権限レベルの選び方
| 権限 | できること | 典型的な人 |
|---|---|---|
| オーナー | 全て(請求・解約・オーナー変更含む) | 経営者 1名のみ |
| 管理者 | 設定変更、メンバー招待、データ操作 | 店長、マネージャー |
| スタッフ | 日常業務(予約作成、カルテ記入、シフト入力) | 一般スタッフ |
| 閲覧者 | 読み取りのみ(編集不可) | 会計士、外部コンサル |
💬
ひとこと
最小権限の原則: 必要な権限だけ与える。退職時の事故防止になります。
Step 4: 監査ログを確認する
誰が、いつ、どの操作をしたかが自動記録されます。
確認手順
- 管理画面 → 「セキュリティ」→「監査ログ」
- フィルタで絞り込み:
定期点検(月1回推奨)
- 未知のIPアドレスからのログイン がないか
- 深夜・早朝の権限変更 がないか
- 退職者のアカウント がまだ生きていないか
不審なログがあれば、即座にパスワードリセット + 2FA再発行してください。
退職者が出た時の手順
- 管理画面 → 「メンバー管理」
- 該当メンバー → 「無効化」(即時ログイン不可)
- 監査ログで 無効化前1ヶ月のアクセス履歴 を確認、異常がないかチェック
- 1ヶ月後、「完全削除」でデータから除去
⚠️
注意
「削除」ではなく「無効化」 を先に。削除してしまうと過去の操作ログの人物特定ができなくなります。
定期的にやるべきセキュリティ点検
| 頻度 | 項目 |
|---|---|
| 月1回 | 監査ログの異常チェック |
| 3ヶ月 | メンバー一覧棚卸し(退職者漏れがないか) |
| 6ヶ月 | パスワード強度確認、脆弱なものは変更依頼 |
| 1年 | 2FAデバイスの見直し(スマホ機種変更があった人) |
よくある質問
Q. パスワードを忘れました A. ログイン画面の「パスワードを忘れた」からリセット。メール認証 + 2FA 確認で再設定できます。
Q. スマホを紛失して2FAできません A. バックアップコードを使ってログイン → 2FA を一度無効化 → 新しいスマホで再設定。バックアップコードもない場合はサポートへ(本人確認が必要)。
Q. オーナー変更はできますか A. オーナー権限で「メンバー管理 → オーナー変更」。旧オーナーは自動的に管理者になります。
次のステップ
- FUJIMIN PASS 導入ガイド に戻る
- FUJIMIN PASS 概要
- 統合請求書の見方(準備中)