# ドメインの予約

### ドメインの予約について

Keeperのクラウドアーキテクチャはゼロ知識を利用しています (セキュリティモデルの詳細については[こちらのページ](https://docs.keeper.io/enterprise-guide/keeper-encryption-model)をご覧ください)。

セキュリティ上の理由から、Keeperのエンタープライズのテナントは予約済みのメールドメイン内でエンドユーザーを招待して、アカウントを作成するように制限されています。Keeperビジネスやエンタープライズアカウントへサインアップするときは、mycompany.comなどのビジネス用メールドメインを使用する必要があります。

メールアドレスに@mycompany.comを使用してエンタープライズアカウントにサインアップすると、そのドメインはテナント用に予約されます。

Keeperのアーキテクチャでは、以下の理由からエンタープライズで使用する前にドメインを予約する必要があります。

1. エンタープライズ管理者が明示的に招待やプロビジョニングをしない限り、エンドユーザーが不正にアカウントを作成できないようにします。
2. ドメインに関連付けられた無料アカウントや個人用アカウントの特定に係る管理上の負担を軽減します。
3. エンタープライズユーザーが予約したドメインで悪意のあるアクターがKeeperアカウントを作成するのを防止します。

追加のメールドメイン (us.company1.comやeu.company2.comなど) が必要な場合、Keeperチームの[サポートチケット](https://www.keepersecurity.com/support.html)をご利用ください。弊社のサポートチームがドメイン予約のお手伝いをいたします。また、新しい[KeeperコマンダーCLI](https://docs.keeper.io/keeperpam/commander-cli/command-reference/domain-reservation-commands)では、リアルタイムのDNS検証を利用したドメイン予約にも対応しています。

### ドメインの予約方法

ユーザーがログインに使用するドメインをお持ちの場合は、Keeperアカウントマネージャに連絡して、すべてのドメインを予約するようご依頼ください。ドメインをご利用の地域に制限し、ユーザーが間違った地域のデータセンターでサインアップしないようにします。

### 個人用ドメイン

Keeperでは、gmail.com や yahoo.com などの「個人用」ドメインのリストを管理しています。これらは予約できず、一般のユーザーがこれらのドメインでKeeperアカウントを作成できるようになっています。

エンドユーザーが、エンタープライズテナント外で予約済みのドメインを使用して個人アカウントまたはエンタープライズアカウントを作成出来るようにしたい場合は、Keeperのサポートチームまでご連絡ください。そのようなドメインのロックを解除いたします。

### ドメインエイリアス

任意でアカウントに「法人エイリアス」を追加できます。例えば組織ドメインの変更が生じた場合など、サービスを中断することなく、ユーザーを新しいドメインに簡単に移行できます。アカウントにドメインエイリアスを追加したい場合は、サポートチームまでご連絡ください。

### ドメイン予約とジャストインタイムプロビジョニング

KeeperクラウドSSOコネクトやKeeperオンプレミスSSOコネクトを使用しているユーザーは、ジャストインタイムプロビジョニングを有効にできます。ジャストインタイムプロビジョニングを有効にすると、ボルトのログイン画面でユーザーがメールアドレスを入力して\[次へ]をクリックすると、自動的にIDプロバイダへユーザーを転送することが可能です。 この操作はウェブボルト、Keeperデスクトップ、KeeperFill (ブラウザ拡張機能)、iOSやAndroidのアプリを含め、すべてのデバイスで適用されます。

ボルトにアクセスする新規ユーザーがメールアドレスのドメインに基づいて自動的にSSOにルーティングされるようにしたい場合は、サポートチームまでご連絡ください。ルーティングの設定をお手伝いします。

<figure><img src="https://3468650114-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FeJwa6ByNJ2qindnPknCW%2Fuploads%2F9Ub1mR2nWAsEZHxLR8p6%2FJP_Domain.png?alt=media&#x26;token=f832fd2a-4935-4f85-9429-921f636a1986" alt=""><figcaption><p>ドメイン予約とジャストインタイムプロビジョニング</p></figcaption></figure>

### ドメインのルーティング

ユーザーが異なる地域からログインまたはアカウントのプロビジョニングを試みる場合、テナントがホストされている地域に自動的にルーティングされる場合とされない場合があります。ルーティングされない場合は、[サポートチケット](https://www.keepersecurity.com/support.html)を作成してください。
