質問するログイン新規登録

意見交換

2回答

450閲覧

会社のGoogle WorkspaceやSlack、私物端末からの利用はどこまで許可されていますか?

tt-tt

総合スコア301

セキュリティー

このタグは、コンピューターシステムの安全性やデータの機密性に関連したトピックの為に使われます。

0グッド

1クリップ

投稿2026/06/03 02:37

0

1

テーマ、知りたいこと

会社のGoogle workspaceやSlackなどに私用の端末からアクセスできるか?できない場合どういった対策や代替を用意しているのか、皆さんの企業がどうしてるのか気になったので質問しました。

自社

自分の会社はこれまで性善説的にアナウンスしたり、一部ip制限を行うなどしてVPN接続をしてましたが、近々ちゃんと対策するようです。
対策の方針はSSEの導入で決まりそうです。

不便だなと思いつつ、セキュリティを担保していくほうが重要ではあるので仕方ないと思いつつ、皆さんの会社ではどういった対策をしているのか気になったので質問してみました!

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

回答2

#1

yambejp

総合スコア118474

投稿2026/06/03 05:46

一時期BYODブームとかありましたね。うちの会社では禁止でしたが。

私用の端末からアクセス

うちの場合MACアドレスの事前申請・登録制なので不明な端末はネットワークに接続できません。
ただし別セグメントに接続してもそのセグメント用のIPアドレスが発行されるようにはなっています。
また接続端末には管理アプリのインストールが必須で、設定されていない場合は端末管理者に情シスから警告がきます。

#2

ymmr

総合スコア184

投稿2026/06/03 17:06

基本何もしないと私用端末からはSlack, Microsoft Teams, Outookなどのツールにログインすることはできません。

例えば社内のSlackに私用のiPhoneからアクセスできるようにするためには、

  1. 社内ポータルでBYOD利用申請
  2. Microsoft Intuneで端末情報登録
  3. 専用の構成プロファイルをiPhoneにインストール
  4. IntuneからSlack for EMMをインストール
  5. ログイン、MDM登録済みか判定
    という手順を踏む必要がありました。

構成プロファイルをインストールすると、パスワードポリシーが強力になったりしました(変更不可)
アプリケーションもIntuneからインストールしたものしか使えません。また、1で申請が通った端末でないとアプリケーションのインストールも社内ポータルへのアクセスもできません

最悪私用端末を落としてもIntuneがあれば会社がアクセス権を剥奪して会社データを消することができるので情報漏洩防止の観点でそうしていました。Slack for EMMからのファイルダウンロードも制限されてました。

ゼロトラストの考え方で仕組みでセキュリティを担保するみたいなのはよくある流れなんじゃないかなと思います。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

この意見交換はまだ受付中です。

会員登録して回答してみよう

アカウントをお持ちの方は

関連した質問