Zoom Mailおよびカレンダーサービスの解説
Jakob Ganschow執筆
Zoom MailサービスとZoom Calendarサービスの概要
これらのページでは、Zoom MailクライアントおよびZoom Calendarクライアントと混同しないように、Zoom MailサービスとZoom Calendarサービスの概要を紹介します。このセクションでは主に、Zoomが提供するメールとカレンダー管理のサービスの概要を詳しく説明します。
Zoom Mailサービスは、高度なセキュリティ技術で強化された多機能メールソリューションです
Zoom Mailは、Zoomの多機能メールサービスであり、Zoom Meetings、Zoom Phone、Zoom コンタクトセンター、Zoom Chatを含む包括的なコラボレーションツール群とともに、単一で一貫性のあるプラットフォーム内にコミュニケーションワークフローを集約するよう設計されています。Zoom Mailは、安全なメール転送方式を提供し、同一アカウント上の2人のアクティブなZoom Mailユーザー間のエンドツーエンド暗号化メール(詳細は以下で説明)や、外部のメール受信者向けのパスワード期限切れサーバー側暗号化を含みます。標準のメールプロトコルである、TLS接続で配信される平文もサポートされています。
Zoom Mailサービスは、エンドツーエンド暗号化、サーバー側のパスワード期限切れ暗号化、TLS上の平文という3つの暗号化方式を提供します
Zoom Mailサービスでは、メールを保護するために3つの暗号化方式をユーザーに提供します:\
エンドツーエンド暗号化。ローカルで生成されたデバイス固有のキーを使用し、オプションで、同一アカウント上のアクティブなZoom Mailユーザー間でのみ利用可能です。利用可否は、送信者と受信者がすでに暗号化キーを生成しているか、Zoomクライアントのバージョン、ユーザーまたはアカウントレベルの設定構成など、さまざまな要因によって決まります。
サーバー側暗号化。パスワード期限切れメールを使用します。
TLSを使用した転送中の暗号化。サーバー間を移動する間の平文メールを保護します(多くのメールサービスがこの仕組みです)。
Zoom MailサービスにはZoom Calendarサービスも含まれています
Zoom Mailサービスに加えて、ユーザーはZoom Calendarサービスにもアクセスできます。これはZoomクライアント内に完全に統合されたカレンダーで、適切な権限があれば自分自身のため、または他者に代わって、会議や予定をスケジュール作成できるようにします。
Zoom MailおよびCalendarサービスは、ユーザー向けおよびビジネス向けの主要なメール機能と機能性をサポートします
Zoom MailおよびCalendarサービスは、以下を含むがこれらに限定されない、ユーザー向けおよびビジネス向けの主要なメール機能と機能性をサポートします:
ユーザー機能
受信トレイ
送信トレイ
下書き
送信済みメッセージ
アーカイブ(個人)
検索
フィルター
スター付け
カスタムラベル
連絡先
差し込みメール
予約送信
配布リスト
署名
不在時メッセージ
エイリアス
委任
アドレスブロック
テンプレート
ウェブメール
Zoom MailおよびCalendarサービスは現在、Zoomの米国または欧州のインフラでホストされているお客様アカウントでのみ利用できます
Zoomの欧州または米国のグローバルインフラでホストされているお客様は、現在Zoom MailおよびCalendarサービスを購入できます。Zoom MailおよびCalendarサービスは、他の地域別インフラ(例: インド、オーストラリア、シンガポールなど)でホストされているアカウントでは利用できません。
Zoom MailサービスとCalendarサービスの暗号化方式
エンドツーエンド暗号化メール
デフォルトでは、Zoom Mailサービスは、同一アカウント上のアクティブなZoom Mailサービスユーザー間で、オプションのエンドツーエンド暗号化メールを提供します
デフォルトでは、Zoom Mailサービスは、同一アカウント上の2人のアクティブなユーザー間で送信されるメールに対して、アカウントとユーザーの両方がそれを許可するよう構成されている限り、エンドツーエンド暗号化(E2EE)をサポートします。エンドツーエンド暗号化では、メッセージは送信者のデバイスで暗号化され、受信者のデバイスでのみ復号できます。Zoomを含め、他の誰も内容を読むことはできません。ただし、デバイス管理暗号化が有効な場合、認可されたアカウント管理者もアクセスできることがあります。
エンドツーエンド暗号化メールを送信する際、Zoom Workplaceアプリは送信メッセージを明確にそのように示します。これらのメッセージは、クライアントで生成された暗号化キーで保護され、TLS 1.2で送信され、Zoomのサーバー上には暗号化された形式で保存されます。これにより、内容がZoomや権限のない第三者からアクセスできないことを確保しやすくなりますが、指定されたデバイス管理暗号化の管理者は、必要に応じて内容を復号するための暗号化キーにアクセスできます。たとえば、ユーザーの復旧や法的開示の目的です。
Zoom Mailサービスの暗号化設計の詳細については、当社の 暗号学ホワイトペーパー.
エンドツーエンド暗号化メールは、両方のドメインで「ドメイン間の暗号化」設定が有効になっていれば、他のアカウントのユーザーに送信できます
デフォルトでは、エンドツーエンド暗号化メールは同一アカウント内のユーザー間でのみ交換できます。ただし、2つの異なるドメインの管理者が ドメイン間の暗号化 オプションを ドメイン管理で有効にすると、それらのドメインのユーザーは互いにエンドツーエンド暗号化メールを送信できるようになります。
この設定が有効になっていない場合、アカウント間で送信される暗号化メールは代替手段としてパスワード期限切れ暗号化方式を使用します。
Zoom Mailサービスは、古いデータへの新しいデバイスのアクセスを許可するために使用されるデバイスベースの暗号化キーを使用します
Zoom Mailサービスの設計の一環として、承認された各デバイスは、それぞれ独自のデバイス固有キーを生成します。さらに、認可されたすべてのデバイス間で共有されるユーザー単位のキーもあります。これらのユーザー単位キーにより、各デバイスでメールコンテンツの暗号化と復号が可能になります。
新しいZoom Mailサービスのデバイスが追加されると、新しいユーザー単位キーが作成され、すべてのデバイスに配布されるため、新しいメールデータへの同等のアクセスが保証されます。ただし、セキュリティ上、後から追加されたデバイスは、古いデータやそれを保護するキーに自動的にはアクセスできません。
過去のメールにアクセスするには、すでに認可されているデバイスが、関連するユーザー単位キーを新しいデバイスと共有する必要があります。既存のデバイスがアクセスを許可しない場合、新しいデバイスは過去のメールを復号または表示できません。アクセスが許可されると、各デバイス固有の鍵ペアを使用して、デバイスは秘密鍵交換を完了します。

認可されたデバイスは、他の認可済みデバイスのアクセスを取り消すことができます
認可されたデバイスであれば、別のデバイスのZoom Mailサービスコンテンツへのアクセスを取り消すことができます。デバイスのアクセスが取り消されると、そのデバイスのキーは無効化され、残りの認可済みデバイス間でユーザー単位キーがローテーションされます。
緊急時にアクセスを復元できるよう、バックアップキーを安全に保管してください
すべての認可済みデバイスを失った場合にアクセスを復元できるよう、バックアップキーを安全に保管してください。新しいデバイスは、すでに認可されているデバイスによる承認が必要だからです。このリスクを軽減するため、Zoom Mailサービスはセットアップ中にバックアップキーをダウンロードするようユーザーに促します。 Zoomは、ユーザーに代わってデバイスを追加したりアクセスを付与したりすることはできません.
デバイスキーを紛失した場合、デバイス管理暗号化がアクセス復元を支援できます
アカウントで有効になっている場合、管理者はデバイス管理暗号化(暗号化エスクローとも呼ばれます)機能を通じて、デバイス暗号化メールへのユーザーアクセスの復元を支援できます。デバイス管理暗号化により、認可された管理者は暗号化されたメッセージを保護するキーに安全にアクセスできます。このアクセスにより、新しいデバイスを承認したり、誰かが既存のデバイスを失った場合に暗号化アクセスを復元したりできるため、重要な情報を失うことなくユーザーがメールに再度アクセスできるようになります。デバイス管理暗号化の詳細は、このページの下部でさらに説明されています。
警告
バックアップコード、別の認可済みデバイス、またはデバイス管理暗号化なしでユーザーアクセスが失われた場合、ユーザーデータは永久に回復できなくなります。
パスワード期限切れ暗号化メール
パスワード期限切れメールは誰にでも送信できます
同じZoomアカウント上に2人のユーザーがいる必要があるエンドツーエンド暗号化メールとは異なり、パスワード期限切れメールは任意のメール受信者に送信できます。
パスワード期限切れメールは時間に敏感で、URL内に埋め込まれたパスワードを含みます
期限切れメールでは、元のメールへの時間制限付きリンクが記載されたメールが受信者に送信され、パスワードはURL内に埋め込まれます。リンクが送信された後、Zoom Mailサービスはパスワードのコピーを保持せず、URL経由でのみアクセスが許可されます。
期限切れメールはZoom Mailサービスのサーバー内で保存時に暗号化され、消印から1日、1週間、または1か月後に期限切れになるよう設定する必要があります。期限切れメールが期限切れになると、リンクは無効化され、メッセージの公開コンテンツはZoom Mailサービスのサーバーから削除されます。ただし、送信者の 送信済み フォルダー内には、別の非公開コピーが残る場合があります。
パスワード期限切れメールはウェブブラウザで開く必要があります
ユーザーがパスワード期限切れメールを受信すると、ユーザーは 必須 リンクをクリックして、ブラウザーウィンドウでメールを開きます。パスワード期限切れメールはZoom Mailクライアント内では表示できません。
暗号化メールの制限
暗号化メールは、ウェブメールではアクセスも利用もできません
エンドツーエンド暗号化とサーバー側暗号化の本質的な設計上、この指定のメールは、パスワード期限切れメールのリンクを開く場合を除き、ウェブメールクライアントで表示、閲覧、送信できません。そのため、ウェブメールから送信されるすべてのメールは、TLSによる平文暗号化を使用します。
ウェブメールでは暗号化メールの送信はサポートされていません
現時点では、ユーザーはウェブメールからエンドツーエンド暗号化メールまたはパスワード期限切れ(サーバー暗号化)メールを送信できません。
メーリングリストに送信されたメールはエンドツーエンド暗号化されません
すべてのユーザーがこの機能の利用を認可・有効化されたZoom Mailサービスのアカウントであっても、メーリングリストに送信されたメールはエンドツーエンド暗号化されません。ユーザーは、メーリングリストのメールを送信する際、パスワード期限切れ機能またはTLS上の平文を使用する必要があります。
送信メールの個人用コピーは、送信者の送信済みフォルダーに暗号化された状態で保存されます
暗号化対応メール(エンドツーエンド暗号化メッセージやパスワード期限切れメッセージなど)の個人用コピーは、送信者の送信済みフォルダーに暗号化された形式で保存されます。Zoom Mailサービスのサーバーは、送信後にこれらのコピーを復号するためのキーを持ちません。その結果、暗号化対応メールはウェブメール経由では表示できませんが、送信者の認可済みデバイス上の送信済みフォルダーからはアクセス可能です。対照的に、TLS上で送信される標準の平文メールは、Zoomのキー管理システムを使用して保存時に暗号化され、ウェブメール経由で表示できます。
平文メール(標準メール)
Zoom Mailサービスは、サードパーティのメールプロバイダーを使用する受信者向けに平文メールとパスワード期限切れメールを提供します
Zoom Mail以外の受信者にメールを送信する場合、ユーザーは平文メールまたは期限切れメールを送信することを選択でき、可能な場合はどちらのメール方式も転送中はTLS 1.2で保護されます。
Zoom Mailサービスとサードパーティのメールプロバイダー間のメールは、Zoomによって保存される際に暗号化されます
Zoom Mailサービスのユーザーとサードパーティのメールサービス間のメールは、Zoomによって保存される際に暗号化されます。外部サービスからの受信メッセージは受信するとすぐにクライアント管理キーで暗号化され、外部アカウント宛ての送信メッセージはZoomのキー管理システムから提供されるキーを使用して送信者の送信済みフォルダーに保存されます。
Calendarサービス
Zoom Calendarサービスは サポートされていません エンドツーエンド暗号化を使用しませんが、イベントはTLS 1.2で送信されます
Zoom Calendarサービスは、カレンダーイベントにエンドツーエンド暗号化を使用しません。この設計により、Zoom Calendarサービスと他のカレンダーサービスプロバイダーとの相互運用性が確保されます。そうでなければ、カレンダーイベントや招待状は外部の相手には読めなくなります。ただし、カレンダーイベントは、転送中の暗号化のために可能な場合は常にTLS 1.2を使用して送信されます。
デバイス管理暗号化
デバイス管理暗号化は、組み込みのバックアップデバイスを追加し、必要に応じて管理者が暗号化キーを復元してアクセスを回復できるようにします
デバイス管理暗号化(暗号化エスクローとも呼ばれます)は、組織がZoom Mailサービスの通信を保護するために使用される暗号化キーのコピーを安全に保持できるようにする保護機能です。これらのキーは、指定された管理者だけがアクセスできる管理されたシステムに保存されます。デバイス管理暗号化がオンになると、アカウントメンバーに通知が送られ、特別な仮想デバイスが自動的にアカウントに追加されます。この仮想デバイスは、ユーザー自身のデバイスと並んで存在するバックアップデバイスのように機能し、管理者がアカウントに関連付けられた暗号化キーを復元し、必要に応じてメールコンテンツを復号できるようにします。
デバイス管理暗号化は、次の2つの主なシナリオをサポートするよう設計されています:
ユーザー復旧: 適切な権限を持つ管理者は、ユーザーが認可済みデバイスをすべて失った場合、新しいデバイスを承認し、暗号化されたメールへのアクセスを復元できます。
法的開示: 適切な権限を持つ管理者は、Zoomのサーバーから暗号化メールを要求し、コンプライアンスや調査の要件を満たすために復号できます。
このシステムは、送信者と受信者だけが各自の個人デバイス上でメッセージの内容を読めるようにすると同時に、復旧や法的アクセスが必要な場合に管理者が介入できる、慎重に制御された方法も提供します。このバランスにより、組織は全体のセキュリティモデルを弱めることなく、コンプライアンス要件を満たすことができます。
Zoom MailサービスとCalendarサービスの管理
このセクションでは、Zoom MailおよびCalendarサービスの機能と追加情報の詳細を説明します。
管理者は、アカウントレベルまたはグループレベルでZoom MailサービスとCalendarサービスを有効にできます
アカウント管理者または認可されたユーザーは、アカウント全体またはグループレベルでZoom MailサービスとCalendarサービスを有効にできます。詳細については、該当するサポートドキュメントを参照してください。 Zoom MailサービスとCalendarサービス.
管理者は、ドメインを構成する際にデフォルトのメール暗号化動作を選択できます
ドメインを初めて構成する際、管理者はユーザーに適用されるデフォルトの暗号化動作を選択できます。この設定は、一度設定すると変更できません。オプションの一覧は次に限定されます:
安全なメールのみを使用する。
デフォルトでは安全なメールを使用し、ユーザーが選択できます。
デフォルトでは標準メールを使用し、ユーザーが選択できます。
Zoom Mailサービスは、Zoom Workplaceビジネス以上のアカウントのお客様向けにカスタムドメインをサポートします
Zoom Workplaceビジネスプラン以上の企業は、所有権が確認されたカスタムメールドメインでZoom Mailサービスを設定できます。Zoomは購入用のドメインを提供しておらず、代替プロバイダーを通じて購入する必要があります。
Zoom Mailサービスはドメイン管理サービスを提供していません
Zoom Mailサービスは、ドメイン登録やドメイン管理サービスを提供していません。代わりに、組織がすでに所有し構成しているドメインと連携します。管理者は、DNSなど自社のドメインレコードを設定・管理し、それらのドメインをZoom Mailサービスに接続して利用できるようにする責任があります。
カスタムドメインを持たないユーザーは@zmail.comアドレスを使用し、管理機能にはアクセスできません
カスタムドメインのないアカウントのユーザーは、メールドメインとして@zmail.comを使用します。 zmail.com ドメインには管理機能が含まれず、基本的なメールアクセス専用です。
アカウントには、プランの種類に応じて異なるストレージ容量が割り当てられます
Zoomアカウントには、プランの種類に応じて次のZoom Mailサービスのストレージが付与されます:
プロ: 50GB
ビジネス: 100GB
ビジネスプラス: 1TB
エンタープライズ: 5TB
Zoom Mailサービスには、組み込みのスパムおよびセキュリティ機能が含まれています
スパムメールを防ぐため、Zoom Mailは次のような業界標準のプロトコルと手法を使用します:
送信ドメイン認証レポートおよび適合性(DMARC)
DomainKeys Identified Message(DKIM)
Authenticated Received Chain(ARC)
厳格な転送セキュリティ(MTA STS)
Zoom Mailサービスは、サードパーティのメール衛生および追加サービスとの連携をサポートしますが、暗号化メールには対応していません
Zoom Mailサービスは、高度なスパムフィルタリング、データ損失防止、サーバー側スキャンに依存する自動アーカイブソリューションなど、サードパーティのメール衛生ツールおよびアドオンサービスとの連携をサポートします。これらの連携は、標準のZoom Mailサービス通信(つまり、TLS上の平文)で機能します。ただし、組織がエンドツーエンド暗号化またはその他の高度な暗号化方式を有効にすることを選択した場合、メッセージ内容へのアクセスを必要とする外部サービスは、これらの暗号化メールにアクセスできなくなります。
Zoom Mailサービスは、添付ファイルサイズを最大25 MBまでサポートします
Zoom Mailサービスは、受信および送信メールの添付ファイルサイズを最大25 MBまでサポートします。25 MBを超える添付ファイルを含む受信メールは、Zoom Mailサービスによって返送されます。あるいは、Zoom Mailクライアントが、Zoom Mailサービスユーザーによる25 MBを超える添付ファイルのアップロードを防止します。
Zoom Mailは小規模なメールのインポートをサポートします
Zoom Mailサービスは、組織が既存のメールをZoomに移行するのを支援するため、小規模なメールのインポートをサポートします。数百人規模のユーザーなど、より小規模な移行であれば、管理者は通常、Zoomが提供する組み込みツールを使って自力で完了できます。数千人規模のユーザーが関わる大規模なエンタープライズ移行には、追加の計画が必要であり、組織はサポートのためにZoomのアカウントチームと直接連携する必要があります。
ユーザーはZoom Mailサービスのメールをサードパーティのメールサービスにエクスポートできません
Zoom Mailサービスの使用によって作成または処理されたユーザーのメールは、現時点ではサードパーティのメールサービスにエクスポートできません。ユーザーがZoom Mailサービスを停止した場合、そのメールは、アカウントオーナーによる削除またはアカウント終了までサービス内に残ります。
Zoom Mailサービスのデータは、Zoomアカウントが提供されているインフラ地域内に保存されます
Zoom Mailサービスのデータは、アカウントの地域インフラ内に保存されます。たとえば、アカウントがZoomの米国ベースのグローバルインフラでホストされている場合、データは米国に保存されます。アカウントがZoomの欧州インフラでホストされている場合、データはヨーロッパに保存されます。
最終更新
役に立ちましたか?

