製品アップデート
LOCKED MSO、アカウントの自動ロックなど不正ログイン対策を強化
〜2026年3月〜6月のアップデートまとめ〜
- LOCKED MSO

3月から6月にかけて、シングルサインオンサービス「LOCKED MSO」の認証まわりを順に強化しました。総当たり攻撃や押し間違いによるトラブルを防ぐ仕組みと、パスワードの変更をきちんと促す仕組みが中心です。
不正なログインを防ぐ
- アカウントの自動ロック:一定回数続けてログインに失敗したユーザーを、設定した時間だけロックします。失敗回数・数える期間・ロックの長さはチームごとに変えられ、管理者はすぐに手動で解除することもできます
- ログイン拒否の確認:本人確認の承認画面で「いいえ、違います」を押したとき、確認を挟むようにしました。押し間違いによるパスワード再設定を防ぎます
パスワードの変更をきちんと促す
期限切れ時は変更画面へ案内:パスワードの有効期限が切れたユーザーのログインを拒否せず、ログイン後のパスワード変更画面へ案内します。「ログインできない」という問い合わせを減らせます。
連携先に合わせて送る情報を決める
SAML 属性の個別設定:連携先のサービスが求める属性名や値、NameID の形式を、アプリごとに画面から設定できます。部署・役職・社員番号などの項目も送れます。


