# 時間制限付きアクセス

<figure><img src="https://2985347814-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F6Y1mjnoaNcCi93oXSTE3%2Fuploads%2F7SrGqzQ695FDPTCQ3SeY%2Fimage.png?alt=media&#x26;token=226a151f-5cf1-4bd8-88c2-4d98d41a9f55" alt=""><figcaption></figcaption></figure>

## 概要

時間制限付きアクセス機能は、指定した時間にアクセスを自動的に無効とすることで、ログイン情報やシークレットを一時的に他のKeeperユーザーと安全に共有する機能です。この機能により、共有相手のボルトから共有情報が確実に削除され、長期間にわたってアクセスできる状態を防ぐので、不正アクセスのリスクが大幅に軽減されます。

{% embed url="<https://vimeo.com/930338779>" %}
時間制限付きアクセス機能のご紹介
{% endembed %}

## 主な利点

* レコードの所有者が指定した時間に自動的にアクセスが取り消されるため、後で所有者が自ら共有を取り消す手間が省けます。
* 一時的な共有には、付箋、テキスト メッセージ、インスタントメッセンジャーなど、安全でない方法が使われてがちですが、この機能を使用することで安全に一時共有できます。
* すべての共有操作のイベント追跡のコンプライアンスを簡素化し、最小限の特権アクセスが維持されることを確かにします。
* [Keeperシークレットマネージャー (KSM)](https://www.keepersecurity.com/secrets-manager.html) の自動サービスアカウントローテーション機能と組み合わせると、アクセスの有効期限が切れた際に共有した認証情報のローテーションを設定でき、共有相手が永続的な権限を持たないようにすることができます。

## レコードの共有

ボルトからレコードを選択し&#x3066;**\[共有]**&#x3092;クリックし、共有相手のメール アドレスを入力するかリストから選択します。権限レベルを設定し、**\[追加]**&#x3092;クリックします。

<figure><img src="https://2985347814-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F6Y1mjnoaNcCi93oXSTE3%2Fuploads%2Fnn4sATb0zT6UVdiyIsZF%2FTime-Limited%20Access-1.png?alt=media&#x26;token=e834b243-b394-4a22-ab8c-4f5571b1e426" alt=""><figcaption><p>レコードの共有</p></figcaption></figure>

<figure><img src="https://2985347814-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F6Y1mjnoaNcCi93oXSTE3%2Fuploads%2FQsM7ge0UwvaXvYVIkPk6%2FTime-Limited%20Access-2.png?alt=media&#x26;token=7a6ea278-fdfc-44ee-a45e-b23ddeeaf068" alt=""><figcaption><p>ユーザーを追加して権限を設定</p></figcaption></figure>

「ユーザー権限」ドロップダウンを選択し、**\[有効期限の設定]**&#x3092;クリックします。 ここで、デフォルトの有効期限のいずれかを選択するか、**\[日付と時間のカスタマイズ]**&#x3092;クリックして任意の日付と時間を設定します。次に、共有相手のアクセスの有効期限が切れた際にレコードの所有者や編集権限を持つユーザーにメールで通知したい場合は、ボックスをチェックします。**\[完了]**&#x3092;クリックして保存します。

<figure><img src="https://2985347814-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F6Y1mjnoaNcCi93oXSTE3%2Fuploads%2FDU9T4JsjRgs00AqiylHH%2FTime-Limited%20Access-3.png?alt=media&#x26;token=b043f523-862d-4b59-abbc-c376286078b2" alt=""><figcaption><p>有効期限の設定</p></figcaption></figure>

<figure><img src="https://2985347814-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F6Y1mjnoaNcCi93oXSTE3%2Fuploads%2F3W53FoxKxTUpHnOfrQMM%2FTime-Limited%20Access-4.png?alt=media&#x26;token=f5cfcdac-630e-4fb2-8705-9427a147b513" alt=""><figcaption><p>有効期限の設定とメール通知の設定</p></figcaption></figure>

<figure><img src="https://2985347814-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F6Y1mjnoaNcCi93oXSTE3%2Fuploads%2Fakf8Lf5x36ZEP8xVT1uF%2FTime-Limited%20Access-5.png?alt=media&#x26;token=beb4a947-dc16-4155-b58d-7c59ad14d899" alt=""><figcaption><p>アクセス期限を適用</p></figcaption></figure>

{% hint style="info" %}
時間制限付きで共有されたユーザーには閲覧および編集の権限を付与できますが、共有権限は付与できません。共有権限が適用されている場合は有効期限が削除されます。
{% endhint %}

## フォルダの共有

ボルトから共有フォルダを開き、編集アイコンをクリックして、**\[ユーザー]**&#x30BF;ブから共有したいユーザーまたはチームを追加します。

<figure><img src="https://2985347814-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F6Y1mjnoaNcCi93oXSTE3%2Fuploads%2FeWrhtjrCxn1dAXsmaoP2%2FTime-Limited%20Access-6.png?alt=media&#x26;token=dd532fa7-7afb-4f56-a437-405516aae679" alt=""><figcaption><p>共有フォルダの編集</p></figcaption></figure>

前述の単一のレコードを共有する場合と同様に、権限を設定してドロップダウンメニューか&#x3089;**\[有効期限の設定]**&#x3092;クリックします。

<figure><img src="https://2985347814-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F6Y1mjnoaNcCi93oXSTE3%2Fuploads%2F9AH6veVEhkOlOHifggFZ%2FTime-Limited%20Access-7.png?alt=media&#x26;token=bfb68ffa-abb9-4292-999f-894fc3e41704" alt=""><figcaption><p>有効期限の設定</p></figcaption></figure>

次に、共有相手のアクセスの有効期限が切れた際にフォルダの「レコードの追加と削除を許可」権限を持つユーザーにメールで通知したい場合は、ボックスをチェックします。**\[完了]**&#x3092;クリックして保存します。

<figure><img src="https://2985347814-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F6Y1mjnoaNcCi93oXSTE3%2Fuploads%2FX8NtXNVS7CpsoIQrAR90%2FTime-Limited%20Access-8.png?alt=media&#x26;token=9129f087-3f7d-43ff-af65-fceec8ad0ed8" alt=""><figcaption><p>有効期限の設定とメール通知の設定</p></figcaption></figure>

{% hint style="info" %}
時間制限付きで共有されたユーザーには閲覧および編集の権限を付与できますが、「ユーザーを管理」の権限は付与できません。「ユーザーを管理」の権限が適用されている場合は有効期限が削除されます。
{% endhint %}
