このページの内容は機械翻訳です。Zoomは機械翻訳の正確性を保証しません。
Page cover
For the complete documentation index, see llms.txt. This page is also available as Markdown.

主な機能

新しいグループエクスペリエンスにおけるモジュール式設定、優先順位付け、IDマッピング、レポート、およびグループ複製の仕組みを学びます。

各グループは、特定の製品の設定のみ、または選択した製品に対してより詳細な個別設定で設定できます

管理者は、どの製品の設定カテゴリをグループに含めるかを選択し、選択されていないカテゴリはアカウントレベルのデフォルトに従います

新しいグループおよび設定管理エクスペリエンスでは、管理者は各グループを、そのグループの目的に関連する製品の設定カテゴリのみに設定できます。これにより、設定がそのグループに関連しているかどうかにかかわらず、すべてのグループが自動的にすべての製品設定タブを持っていた従来のモデルが置き換えられます。

グループを作成または編集する際、管理者は、ミーティング、AI Companion、レコーディングと文字起こし、またはZoomチャットなど、グループが持つべき設定カテゴリを選択します。選択されていないカテゴリは、そのグループには含まれません。

それらの未選択カテゴリについては、グループ内のユーザーは、解決階層内の次のソース、つまりその設定を管理する次に最も優先度の高いグループ、またはどのグループも管理していない場合はアカウントレベルのデフォルトから設定を継承します。

このモジュール型のアプローチにより、ユーザーの一部についてAI Companionの設定を管理するために特別に作成されたグループが、それらのユーザーのミーティングやZoomチャットの設定に意図せず影響を与えることはありません。各グループは、設定されている対象のみを管理します。

詳細な設定ごとの選択により、選択した製品カテゴリ内で個々の設定レベルでの制御が可能になります

管理者は、製品の設定カテゴリ全体を選択するだけでなく、カテゴリ内の個別設定も選択できます。

製品カテゴリ内の個別設定の選択は、現在、次の主要な設定領域でオンラインです:

  • AI Companion

  • オーディオ会議

  • 全般

  • ミーティング

  • 録画と文字起こし

  • ウェビナー

グループが設定カテゴリ全体で設定されている場合、毎月のZoomウェブリリースを通じてそのカテゴリに追加された新しい設定は、自動的にそのグループに連動します。ただし、グループがカテゴリ内の個別設定のみで設定されている場合、新しい設定は自動的には追加されません。詳細な個別設定の選択を使用する管理者は、新機能がリリースされても、各グループがどの設定を管理するかを引き続き制御できます。

新しい設定カテゴリが既存のグループに追加されると、グループは追加時点のそのカテゴリのアカウントレベルの値を継承します。

明示的な優先順位付けによって、どのグループの設定が有効になるかが決まります

数値による優先順位付けは、従来のプライマリグループ指定とロック競合モデルに置き換わります

新しいグループエクスペリエンスでは、設定が有効になっているすべてのグループに対して明示的な優先順位付けが導入されます。各グループには数値の優先度が割り当てられ、P1が最優先で、数字が大きいほど優先度が低くなります。ユーザーが同じ設定を管理する複数のグループに属している場合は、最も優先度の高いグループの値が有効になります。

これは、どの設定が適用されるかを判断するためにプライマリグループ指定とロック状態の競合に依存していた従来モデルに置き換わるものです。新しいモデルでは、任意のユーザーに対してどのグループの設定が適用されるかは、優先順位によってのみ決定されます。グループレベルのロックは、どのグループが優先されるかには影響しません。影響するのは、ユーザーが継承した値を変更できるかどうかだけです。

Zoom全体でレベル別設定がどのように機能するかの詳細については、Zoomサポートの記事をご覧ください レベル別設定を使用する.

管理者は、ドラッグアンドドロップまたはCSVアップロードによって、いつでも優先順位を調整できます

移行後または初回のグループ作成後、管理者は管理コンソールの優先順位管理インターフェースを通じて、いつでもグループの優先順位を並べ替えることができます。グループは、ドラッグアンドドロップ機能を使用するか、希望する優先順位の割り当てを記載したCSVファイルをアップロードすることで並べ替えできます。

優先順位の変更は、影響を受けるすべてのユーザーに対して即座に有効になります。

グループは、組織上の目的のために、設定がまったく関連付けられていない状態で存在できます

設定のないグループは、ユーザー設定ポリシーに影響を与えずにグループメンバーシップが必要なユースケースをサポートします

新しいエクスペリエンスでは、管理者は製品設定が一切関連付けられていないグループを作成できます。これらの設定のないグループは設定解決に関与せず、優先順位も付与されないため、意図しないポリシーの副作用や競合を引き起こすことはありません。

設定のないグループは、グループメンバーシップが設定管理以外の目的を果たす組織上のユースケースをサポートします。例:

  • ワークスペース予約の近隣エリア。特定のデスクまたはスペースがグループのメンバー用に予約されるものです。

  • アプリMarketplaceの割り当て。サードパーティ製アプリが、アカウント内のすべてのユーザーではなく、特定のグループのメンバー向けに承認されるものです。

  • コンプライアンスロールのスコープ設定。管理者ロールが特定のグループ内のユーザーのみを管理するように設定され、アカウントレベルの完全な権限なしでスコープされた管理アクセスを可能にするものです。

アカウントレベルのロックは、優先順位システムより上位に管理制御を維持するのに役立ちます

アカウントレベルのロックは、優先順位に関係なく、すべてのグループおよびユーザー設定を上書きします

アカウントレベルのロックは、設定階層における管理制御の最高レベルを表します。設定がアカウントレベルでロックされている場合、そのロックされた値はアカウント内のすべてのグループおよびすべてのユーザーに適用されます。

優先順位付けに関係なく、どのグループもアカウントレベルのロックを上書きすることはできません。この動作は従来モデルから変更されていません。

アカウントレベルのロックは、テナント全体で普遍的に強制する必要がある設定のために確保しておくべきです。たとえば、例外が許可されない規制上のコンプライアンスや組織全体のセキュリティポリシーで必要とされる設定を強制する場合です。

アカウントレベルのロックが解除されると、グループは解除時点のアカウントレベル設定値を継承します

管理者がアカウントレベルのロックを解除すると、その設定はグループレベルで設定可能になります。ロックが解除されると、すべてのグループはアカウントレベルの設定値を新しいデフォルトとして継承します:

  • 設定が解除時に有効になっていた場合、すべてのグループはデフォルトで有効になります。

  • 逆に、設定が解除時に無効になっていた場合、すべてのグループはデフォルトで無効になります。

その後、管理者は必要に応じて個々のグループで異なる設定を行えます。

優先順位システム内のグループレベルのロックは、アカウントレベルのロックよりも柔軟なデフォルト制御を提供します

ほとんどのユーザーを制限すべきだが、一部のユーザーにはアクセスが必要な設定については、Zoomはアカウントレベルのロックではなく、優先順位システム内のグループレベルのロックを使用することを推奨しています。この方法では、設定をアカウントレベルでロック解除のままにし、すべてのユーザーを含む最も優先度の低いベースライングループで希望するデフォルト値をロックします。その後、優先度の高い例外グループが、特定のユーザーに対してベースライングループのロックを上書きできます。

このパターンにより、管理者は大多数のユーザーに対してデフォルト設定を強制しつつ、従来モデルのアカウントレベルロック方式で必要だった、有効化/無効化のグループを対で作成することなく、特定のグループに例外を付与できます。

IDプロバイダー連携:SAMLマルチマッピングと、エンタープライズグループメンバーシップのためのSCIMサポート

SAMLマルチマッピングにより、ユーザーはログイン時に単一のSAMLアサーションを通じて複数のグループに割り当てられます

新しいエクスペリエンスにはオプションのSAMLマルチマッピングサポートが含まれており、これにより単一のSAMLアサーションが複数のマッピングルールに一致し、ログイン時に1人のユーザーを複数のZoomグループに割り当てることができます。1つのアサーションにつき最大50個のルールに一致できます。これにより、IDプロバイダー(IdP)グループとZoomグループの1対1のマッピングが可能になり、IdPのセキュリティグループにユーザーを追加すると、次回ログイン時に対応するZoomグループへ自動的に割り当てられます。

マルチマッピングが有効でない場合、SAMLマッピングは最初に適用可能なルールにのみ一致し、ユーザーを単一のグループに割り当てます。

SAMLマルチマッピングに関心のある組織は、 Zoomサポートに連絡し リクエストを行ってください。

SAMLマッピングはグループメンバーシップの信頼できる情報源となり、一致しないグループからユーザーを削除します

SAMLマッピングが設定されると、マルチマッピングの有効化有無にかかわらず、それはグループメンバーシップの信頼できる情報源になります。ログインのたびに、SAMLアサーションによってユーザーがどのグループに属するかが決定されます。アサーションに一致しないグループがある場合、そのユーザーはそのグループから削除されます。

これは、同じユーザーに対して、管理ポータルまたはCSVインポートによる手動のグループ割り当てと、SAMLでマッピングされたグループ割り当てを管理者が組み合わせることはできないことを意味します。ユーザーがSAMLアサーションに含まれていないグループに手動で追加された場合、次回のログインでその手動割り当てグループから削除されます。

組織でグループメンバーシップの管理にSAMLマッピングを使用している場合は、SAMLでマッピングされたユーザーのすべてのグループ割り当てにそれを使用する必要があります。

SCIMグループプッシュの動作は新しいエクスペリエンスでも変更されていません

SCIMベースのグループプッシュは、新しいエクスペリエンスでも従来モデルと同じように動作し続けます。ユーザーがIDプロバイダー内のグループに追加されると、対応するZoomグループメンバーシップの更新は1時間以内に行われます。

SAMLでは、グループメンバーシップの変更を有効にするために、ユーザーがZoom Workplaceアプリまたはウェブポータルに再度ログインする必要があります。タイミングの観点では、SCIMとSAMLマルチマッピングの両方がアクティブで同じグループメンバーシップ変更を処理している場合、SCIMはユーザー操作を必要とせずに更新するため、優先される可能性が高いです。

SCIMとSAMLマルチマッピングは、矛盾するグループ情報で設定しないでください。両方の仕組みは同じアカウント上で共存できますが、SCIMとSAMLがユーザーを異なるグループに割り当てるような一致しない設定は、競合を生み出します。

設定の監査と報告では、アカウント、グループ、およびユーザーレベルの設定可視化のためにCSVベースのエクスポートが提供されます

設定スナップショット報告は、移行前のベースライン作成のためにアカウントレベルおよびグループレベルの設定をエクスポートします

その 設定スナップショット 報告は、 ユーザーアクティビティレポート 管理コンソール内で利用でき、アカウントレベルおよびグループレベルの設定をCSVファイルとしてエクスポートします。この報告は現在の設定構成のベースライン記録を提供し、新しいグループエクスペリエンスへの移行を開始する前に使用できます。管理者はこれを使用して、既存のグループの目的と設定構成を文書化できます。

ユーザー設定報告は、継承元の属性付きでユーザーごとの設定を監査します

その ユーザー設定 報告は、新しいグループエクスペリエンスで導入された拡張機能です。これにより、管理者は、アカウント内のすべてのユーザーについて、特定の設定値とロック状態に加え、各ユーザーがその設定を継承している元が特定のグループ、アカウントレベル、またはユーザーレベルの変更のいずれであるかを示すCSVをエクスポートできます。

管理者は、レポートがテナント内のすべてのユーザーを対象としており、数千人のユーザーがいるアカウントでは大きくなる可能性があるため、監査するカテゴリ内の特定の設定サブセットを選択します。エクスポートされたCSVの各行には次が表示されます:

  • ユーザー

  • 設定値(オンまたはオフ)

  • ロック状態

  • 設定の継承元であるグループまたはレベル

既存のAPIは新しいエクスペリエンスとの互換性を維持します

従来のGroups APIは引き続き動作しますが、新しいGroups機能に合わせた更新は行われていません

既存のGroups APIは、ユーザー割り当て、グループ作成、グループ一覧のエンドポイントを含め、新しいグループおよび設定管理エクスペリエンスと完全な互換性を維持しています。新しいエクスペリエンスに移行したアカウントは、これらのAPIを変更なしで引き続き使用できます。既存グループのGroup IDも、移行後も同じままです。

APIは、グループの複製、優先順位管理、詳細な設定構成など、新しいエクスペリエンスで導入された機能をサポートするようにはまだ更新されていません。これらの操作は現在、Zoom管理コンソールでのみ利用できます。

完全なAPIリファレンスについては、 Groups APIドキュメント.

管理者はグループの構成を新しいグループに複製できます

コピー/クローン機能により、類似したポリシー要件を持つグループを作成する際の構成作業が軽減されます

管理者は、コピー/クローン機能を使用して既存のグループの設定構成を新しいグループに複製できます。これは、共通の設定ベースラインを共有しつつ、メンバーシップや特定の設定値が異なる複数のグループを作成する場合に便利です。

グループの構成をコピーすると、ソースグループと同じ製品設定タブ、個別設定の選択、および設定値を持つ新しいグループが作成されます。その後、管理者は必要に応じて新しいグループ内の個別設定を、最初から設定し直すことなく調整できます。

最終更新

役に立ちましたか?