有効期限ポリシーは、ユーザーアカウントが期限切れと見なされ、システムから削除されるかどうか、およびいつどうやって行われるかを定義します。有効期限ポリシーはユーザークラスのすべてのメンバーまたは各ユーザーにグローバルに適用できます。
SysAdmin アカウントは、システムの有効期限ポリシーを定義します。これらのシステム全体に適用されるポリシーは、管理者がユーザーを組織に追加するときに、デフォルトとして使用されます。管理者は、各ユーザーの設定を上書きできます。
SysAdmin としてサインオンします。[SETTINGS (設定)] > [Security Policies (セキュリティポリシー)] > [User Auth (ユーザー認証)] > [Expiration (有効期限)] を選択します。[Settings (Security) (設定 (セキュリティ))] ページが開きます。
[Expiration Policies (有効期限ポリシー)] 設定ページのセクション。
有効期限ポリシーがユーザークラスに割り当てられている (または割り当てられていない) 場合、管理者に新規ポリシーをそのユーザークラスのすべての既存のメンバーに適用するか、既存のポリシーをそのままにして、そのユーザークラスの今後すべてのメンバーに変更を行うかを尋ねる確認ページが表示されます。管理者は、確認ページから操作全体をキャンセルすることもできます。
注: 1 つ以上のユーザーアカウントに現在割り当てられている有効期限ポリシーが削除されている場合、これらのユーザーはユーザークラスのデフォルトのポリシーを使用するようにリセットされます ([- None - (- なし -)] が選択されている場合はポリシーは存在しません)。
注: 期限切れのユーザーアカウントが削除されても、データ損失を防ぐために、ユーザーのホームフォルダーは保持されます。ホームフォルダーを手動で削除するか、期限切れのアカウントに関連したホームフォルダーを削除するようにフォルダーの有効期限規則を設定できます。
各有効期限ポリシーには名前が必要で、説明を加えることもできます。ポリシー名は、有効期限ポリシー設定ページの両方のセクションにリストされます。新規有効期限ポリシーの名前は、特定のポリシーの有効期限設定がわかるように指定する必要があります。「Expire After One Signon (一度サインオンした後に有効期限切れ)」または「Expire Thirty Days After Creation (作成後 30 日で有効期限切れ)」などの名前を指定するとよいでしょう。「Policy 1 (ポリシー 1)」や「User Policy (ユーザーポリシー)」などの名前はお勧めしません。ポリシー名は作成した後に変更でき、そのプロファイルに割り当てられたユーザーにも影響はありません。
各有効期限ポリシーで使用できるオプションは、このポリシーが割り当てられたユーザーがシステムからどのように期限切れとなるか、およびまもなく切れる有効期限や有効期限自体がどのように通知されるかを特定します。1 つのポリシーには複数の異なる有効期限オプションを選択できます。これらの場合、ポリシーが割り当てられたアカウントは、最初の該当する方法によって期限切れとなります。
有効期限ポリシーオプション:
ユーザーアカウントの実際の有効期限の手続きは、2 つの手順に沿って行われます。最初に、アカウントの有効期限が切れたことが確認されると、MOVEit Transfer の夜間スケジュールタスクによってアカウントのステータスが「 非アクティブ (期限切れのアカウント)」に変わり、ユーザーのサインオンを禁止します。有効期限ポリシーでサインオンが許可されている場合は、通知メールが期限切れのユーザーに送信され、ステータスが通知されます。通知は対象の管理者や GroupAdmin にも送信され、アカウントの有効期限が通知されます。
アカウントの有効期限後の 7 日間 (または、[Expiration Settings (有効期限設定)] で設定された日数) の間に、管理者はユーザーのステータスを「アクティブ」に変更することで、有効期限を元に戻すことができます。この 7 日間の間に誤った有効期限や不要な有効期限が設定されないようにできます。管理者は、非アクティブなアカウントは削除されないように、[Expiration Setting (有効期限設定)] を 0 に設定することもできます。
2 番目の有効期限の手順は、有効期限の 7 日後に行われます。この時点で、ユーザーアカウントは最終的に削除されます。この手順を行うと、アカウントを復元することは不可能になります。ただし、ユーザーのホームフォルダーはそのまま保持されます。