ログイン履歴

「管理」→「ログイン履歴」画面で、すべてのログイン試行(成功・失敗)を確認できます。 不正アクセスの検出やセキュリティ監査に使用します。

記録される情報

項目
日時
説明
ログイン試行の発生日時
項目
ユーザー
説明
ログインしたユーザーまたは試行されたメールアドレス
項目
結果
説明
成功 / 失敗(理由付き)
項目
IPアドレス
説明
ログイン元のIP
項目
ユーザーエージェント
説明
ブラウザ・OS情報

ログイン失敗の理由

  • パスワードが間違っている
  • 存在しないメールアドレス
  • アカウントが無効化されている
  • アカウントがロックアウト中
  • IP制限により拒否
  • 二要素認証コードが間違っている

絞り込み

  • 成功/失敗で絞り込み
  • 特定ユーザーの履歴のみ表示
  • 期間指定

用途

  • 不正アクセス検知 — 短時間に大量の失敗があれば攻撃の可能性
  • ユーザーサポート — 「ログインできない」問い合わせの原因特定
  • セキュリティ監査 — 異常なIPやユーザーエージェントの検出

ヒント

  • ログイン失敗が多いユーザーには二要素認証(TOTP)を推奨
  • 想定外のIPからのログイン成功を見つけたら、すぐにパスワード変更を依頼
  • アカウントロックアウト機能と組み合わせてブルートフォース攻撃を防止