チームを管理する公開プレビュー
組織内のチームメンバーを招待し、やり取りする方法をご紹介します。
チームはチームページで管理できます。管理者は、メンバーを追加または削除したり、メンバーに割り当てられた役割を変更したりすることで、チームを更新できます。すべてのチームメンバーを表示したり、セキュリティ履歴でメンバーのアクティビティーをフィルタリングしたりすることが可能です。個々のメンバーまたはチーム全体の 2 段階認証設定を管理することもできます。
2 段階認証の管理
Stripe は、TouchID、セキュリティキー、SMS、Google Authenticator などの認証アプリを使用して 2 段階認証 (2FA) に対応しています。追加のセキュリティ対策として、すべてのユーザーが 2 段階認証に登録することをお勧めします。
Require 2FA for all users in an organization
To require 2FA for Organization users, you must assign the Administrator or Super Administrator roles:
- ユーザー認証ページに移動します。
- 全チームメンバーに対して 2 段階認証を必須にするを有効にします。
このオプションを有効にすると、すべてのユーザーは次回のログイン時に 2 段階認証デバイスを登録する必要があり、その後のすべてのログインで 2 段階認証チャレンジを完了する必要があります。
1 人のユーザーの 2 段階認証をリセットする
If a single user loses access to their 2FA devices, an Administrator or Super Administrator must reset the compromised user’s 2FA settings from the account-level:
- Navigate to the Team page of an account.
- セキュリティが侵害されたユーザーの名前をクリックします。
- 2 段階認証をリセットするをクリックします。
Stripe sends an email to the compromised user’s registered email address with instructions on how they can reset their 2FA devices. This can’t be done on the organization-level management user detail’s page.
セキュリティ履歴を表示して絞り込む
セキュリティ関連のイベントを表示するには、セキュリティ履歴ページに移動します。日付、ユーザー、アクションのタイプなどでセキュリティーフィルターを絞り込むことができます。ユーザーベースのセキュリティ履歴フィルターには以下が含まれます。
- IP アドレス
- ユーザー
- API キー
- デバイス
アクションフィルターは、プロダクト領域 (Billing、Radar、Checkout など) に基づいて数百ものさまざまなアクションを分類します。セキュリティ履歴を CSV ファイルとしてエクスポートできます。
チーム管理
組織レベルとアカウントレベルの役割
For every account you have access to, you must assign users either an organization-level or account-level role. Organization-level roles grant users access to all accounts within the organization, including the organization itself. Account-level roles allow users to access a specific assigned account with the assigned role.
組織にバンキング、財務、コンサルティングの 3 つのアカウントが含まれているとします。このシナリオでは、以下の役割を割り当てることができます。
- Organization-level role: If you assign a user the ‘IAM Administrator’ role, they possess that role in all three accounts, as well as within the organization itself. This grants them access to team management for all three accounts, in addition to organization-level team management.
- Account-level role: If you assign a user the ‘IAM Administrator’ role in the Banking account, their access is limited solely to the IAM role within the Banking account. They can manage account-level teams exclusively within that account. However, this role doesn’t grant access to other accounts or organization-level team management.
組織によるチーム管理の違い
Stripe Organizations を使用して、組織レベル「または」アカウントレベルでチームを管理します。
アカウントのチームを管理: アカウントのチームメンバーの追加、削除、編集、およびそのアカウントに関連付けられたユーザーの役割の更新を、チームとセキュリティページで行います。
Manage your team for an organization: Manage user access and roles for specific accounts in the Team page. From here, you can also manage team members by granting access to multiple accounts simultaneously or providing access to the entire organization. You can only access this page if you have an organization-level role.