Google Workspace セキュリティ設定完全ガイド|管理者が最初にやるべき10項目

Google Workspace管理者が最初に行うべきセキュリティ設定10項目を解説。2段階認証・デバイス管理・DLP・アクセス制限まで実務向けに網羅。

この記事をシェア:
目次 クリックで開く

Google Workspace セキュリティ設定完全ガイド|管理者が最初にやるべき10項目

Google Workspace管理者が最初に行うべきセキュリティ設定10項目を解説。2段階認証・デバイス管理・DLP・アクセス制限まで実務向けに網羅。

Google Workspaceはクラウドベースであるため、セキュリティ設定を適切に行わないと情報漏えいリスクが高まります。本記事では、管理者が導入直後に設定すべき10項目を優先度順に解説します。

1. 2段階認証(2FA)の強制

kintone 活用 デモ スクリーンショット
kintone 活用 デモ デモアニメーション

最も重要な設定です。管理コンソール > セキュリティ > 2段階認証 から「全ユーザーに強制する」を選択します。GoogleAuthenticatorまたはセキュリティキーの使用を推奨します。

2. 管理者ロールの最小権限設定

Google Workspaceの管理者権限は「スーパー管理者」「ユーザー管理者」「グループ管理者」などに分割できます。担当者ごとに必要最低限の権限だけ付与し、スーパー管理者は最大2名に限定します。

3. デバイス管理(MDM)の設定

モバイルデバイス管理を有効化し、会社のGoogle Workspaceアカウントにアクセスするデバイスを管理します。端末紛失時のリモートワイプ、スクリーンロックの強制、アプリのインストール制限が設定できます。

4. 外部共有の制限

設定箇所 推奨設定
Driveの外部共有 「ドメイン内のユーザーのみ」または「承認済みドメインに限定」
公開リンクの作成 無効化(または管理者承認制)
外部への転送(Gmail) 管理者承認または禁止

5. DLP(データ損失防止)ルール

Business Plus以上のプランでは、GmailやDriveに機密情報(マイナンバー・クレジットカード番号など)が含まれる場合にアラートを出したり、送信をブロックするDLPルールを設定できます。

6. アラートセンターの確認と設定

管理コンソール > アラートセンター で、不審なログイン試行・大量ファイル削除・フィッシング検出などのアラートを受け取る設定をします。管理者メールへの通知を有効化しておきます。

7. ログ監査の定期確認

管理コンソール > レポート > 監査 から、管理者アクティビティ・Drive操作・Gmail操作のログを確認できます。月1回の定期確認を運用ルールとして設定することを推奨します。

8. グループポリシー(組織部門)の活用

部署ごとに組織部門(OU)を設定し、セキュリティポリシーを部門別に管理します。例えば「営業部門は外部共有OK」「経理部門は外部共有禁止」という使い分けが可能です。

9. Google Vaultの活用(証拠保全)

Business Plus以上に含まれるVaultを使うと、メールやチャットのアーカイブ・法的ホールド・eDiscoveryができます。コンプライアンス要件がある企業には必須の機能です。

10. セキュリティヘルス確認

管理コンソール > セキュリティ > セキュリティヘルス ページで、現在の設定に問題がないかGoogleが自動診断した結果を確認できます。「高」リスクの項目から優先的に対処します。

Google Workspaceのセキュリティ設定はAurantへ

初期設定・セキュリティポリシー設計・定期監査まで、Google Workspace管理運用を支援します。

無料相談はこちら

よくある質問

Google Workspaceで最初にやるべきセキュリティ設定は何ですか?

最優先は2段階認証の強制設定です。次に外部共有の制限・デバイス管理の有効化・管理者権限の最小化を行うことで、基本的なセキュリティリスクを大幅に下げられます。

Google WorkspaceのDLP機能は全プランで使えますか?

DLPはBusiness Plus以上のプランで利用可能です。Business StarterやBusiness Standardでは利用できないため、機密情報の取り扱いが多い企業はBusiness Plus以上の契約が必要です。

Google WorkspaceとActive Directoryは連携できますか?

はい。Google Cloud Directory Sync(GCDS)を使うことで、オンプレミスのActive DirectoryユーザーをGoogle Workspaceアカウントと同期できます。アカウント管理をAD側で一元管理したい企業に有効です。

グループウェア・コラボツール導入

Google Workspace・Microsoft 365の導入から社員研修・定着まで一貫対応。情報共有の分断を解消し、テレワークに対応した働き方を実現します。

AT
aurant technologies 編集

上場企業からスタートアップまで、数多くのデータ分析基盤構築・AI導入プロジェクトを主導。単なる技術提供にとどまらず、MA/CRM(Salesforce, Hubspot, kintone, LINE)導入によるマーケティング最適化やバックオフィス業務の自動化など、常に「事業数値(売上・利益)」に直結する改善実績多数。

この記事が役に立ったらシェア: