標的型攻撃メール訓練で防衛失敗したユーザーに、ログイン不要でeラーニングv2カリキュラムを受講させるための設定手順と注意事項をまとめています。
必要な設定
ネタバラシページから設定したカリキュラムの受講をログイン不要にするには、以下の3つの設定がすべてそろっている必要があります。
ネタバラシページから受講をするようにしない場合は設定3は不要です。
| # | 設定箇所 | 内容 |
|---|---|---|
| 設定1 | 標的型攻撃メール訓練 >訓練メール内容 > 高度な設定 | 「開封者にカリキュラムを配信(※eラーニングv2のみ対応)」で対象カリキュラムを選択する |
| 設定2 | eラーニングv2 > 設定 > 高度な設定 >編集 | 「ログインせずに受講を許可」をONにし、日数を設定する(最大60日間) |
| 設定3 | 標的型攻撃メール訓練 >訓練メール内容 > 編集 >ネタバラシページの文面 >(リンクを挿入ボタンを用いる) |
${Ev2AttendUrl} を埋め込む |
設定1(訓練側)について:訓練のSTEP2「訓練メール入力」画面の「高度な設定」にある「開封者にカリキュラムを配信」で、配信するカリキュラムを選択します。「カリキュラムを配信しない」のままでは、設定2・3を行っていてもカリキュラムが配信されません。
重要な仕様(設定2・3の関係):eラーニングv2側の「ログインせずに受講を許可」をONにしていても、ネタバラシページに ${Ev2AttendUrl} がないと、配信メール内のURLもログイン必須になります。ネタバラシページに ${Ev2AttendUrl} がある場合のみ、ログイン不要受講用トークンの発行APIが呼び出される仕様のためです。
設定と受講の流れ
- 標的型攻撃メール訓練:対象の訓練の訓練メール内容>高度な設定:「開封者にカリキュラムを配信(※eラーニングv2のみ対応)」で対象カリキュラムを選択する
- eラーニングv2 > 設定 > 配信設定タブ > 高度な設定 > 編集:「ログインせずに受講を許可」を「許可する」にし、配信から期限までの日数を設定
- ネタバラシページに受講の導線を設ける場合:標的型攻撃メール訓練 >訓練メール内容 > 編集 >ネタバラシページの文面 >(リンクを挿入ボタンを用いる)>ネタバラシページに
${Ev2AttendUrl}を埋め込む
- ※上記の画面の画像は、メール訓練>個々の訓練の「訓練メール内容」 >リンククリック後の設定 > ネタバラシページへの遷移 > セキュリオ内のページ > 編集 にて表示される、「ネタバラシ内容」の編集画面の一部です
- 標的型攻撃メール訓練 > ネタバラシページ > ネタバラシページ登録 から表示される、ネタバラシページのテンプレートを登録・編集する画面には「カリキュラム受講URL」は表示されません
- 個々の訓練にて都度、「カリキュラム受講URL」を埋め込んでください
- ユーザーが訓練メールのリンクをクリック(防衛失敗)
- ネタバラシページが表示される(
${Ev2AttendUrl}の部分にトークン付きURLが展開される) - ログイン不要受講用トークンが生成される
- カリキュラム配信メールが送信される(数分程度のタイムラグあり)
- ユーザーがメール内のリンクをクリックし、ログイン画面を経由せずカリキュラム受講画面に直接遷移する
${Ev2AttendUrl} の展開について:ネタバラシページ上で ${Ev2AttendUrl} がトークン付きURLの文字列として展開されるのは正常な動作です(リンクとして表示されず、URL文字列のみ表示されます)。このURLはダミー表示ではなく、ここから直接ログイン不要でカリキュラムを受講できます。また、別途送信されるカリキュラム配信メール内のリンク(差し込み項目:${AttendUrl})からも同様に受講可能です。ネタバラシページ・配信メールのどちらからでも受講できますが、配信メール側をログイン不要にするにはネタバラシページ側の ${Ev2AttendUrl} 設定が前提条件として必要という依存関係がある点に注意してください。
設定の組み合わせによる挙動
| ネタバラシページに ${Ev2AttendUrl} | eラーニングv2の「ログイン不要」設定 | ネタバラシページからの受講 | カリキュラムの受講依頼メールからの受講 |
|---|---|---|---|
| あり | ON | ログイン不要 | ログイン不要 |
| なし | ON | -(URLが表示されない) | ログイン必要 |
| あり | OFF | ログイン必要 | ログイン必要 |
| なし | OFF | -(URLが表示されない) | ログイン必要 |
カリキュラムが配信されない場合の確認事項
配信されない原因はeラーニングv2のカリキュラム側の設定にある可能性が高いため、以下を確認してください。
- テスト問題が1問以上登録されているか:未登録の場合、カリキュラムが配信可能な状態にならず配信されません。カリキュラム詳細画面で教材・テストの項目に赤バツが出ていないか確認してください。
- テストの合格点が設定されているか:合格点(正答数・割合)が未設定の場合も配信されません。
- 教材(スライド・動画)が登録されているか:教材も未設定だと配信不可です。
- 設定変更時に他の項目が意図せずリセットされていないか:「ログインせずに受講を許可」の設定変更の際に、誤って他の項目をリセットしてしまった可能性もあります。
- 対象ユーザーが同じカリキュラムをすでに受講済み・配信済みでないか:同一ユーザーへの同一カリキュラムの重複配信はできません。
- 防衛失敗の判定がされているか:メールセキュリティ製品がリンクを自動スキャンしたクリック(セキュリティソフトによるスキャン判定)は防衛失敗と判定されません。「行動履歴」画面をご確認ください。
- 配信タイミングのタイムラグを考慮しているか:配信はバッチ処理のため、防衛失敗直後に確認しても届いていないことがあります。しばらく待ってから再確認してください。
テスト問題を作りたくない場合は、「スライドを最後まで視聴できましたか?」のような完了確認1問のみ登録する方法で回避できます。詳細は下記の関連記事をご参照ください。
注意事項
-
${Ev2AttendUrl}をネタバラシページに追加しても、ページ上でURLがリンクにならず文字列として表示されるのは正常な動作です。 - ネタバラシページに
${Ev2AttendUrl}がないと、eラーニングv2が送る配信メールのURLもログイン必須になります。 -
${Ev2AttendUrl}はネタバラシページ専用の差し込み項目です。カリキュラム配信メールの本文に入れても機能しません。配信メール側で受講URLを表示する差し込み項目は${AttendUrl}です。両者を混同しないでください。 -
${Ev2AttendUrl}をネタバラシページ上に表示させたくない場合の暫定対応として、リンクの文字色を背景色と同色にして視覚的に非表示にする方法があります。
「ログインせずに受講を許可」の期間とカリキュラムの受講期限の違い
この設定には似た「期限」が2つあり、別物です。混同しないでください。
| 設定 | 設定場所 | 意味 |
|---|---|---|
| ログインせずに受講を許可の期間 | eラーニングv2 > 設定 > 高度な設定 | ログイン不要でアクセスできるトークンの有効期間(最大60日間)。期限切れ後はログイン画面が表示される |
| カリキュラムの受講期限 | eラーニングv2 > 各カリキュラムの配信設定 | カリキュラム自体の提出・受講期限。ログインの要否とは無関係の別設定 |
「ログインせずに受講を許可」の期間が切れても、カリキュラムの受講期限内であればログインして受講は可能です。
ネタバラシページ・ネタバラシメール・受講通知メールの違い
名称が似ているため混同しやすいですが、以下の3つは別物です。
| 名称 | 表示・送信タイミング | カリキュラム受講URLの埋め込み |
|---|---|---|
| ネタバラシページ | 訓練メールのリンクをクリック(防衛失敗)した直後に表示される画面 | 可能(${Ev2AttendUrl}を埋め込む) |
| ネタバラシメール(防衛失敗時) | 防衛失敗直後に送信されるメール | 不可(該当する差し込みタグなし) |
| ネタバラシメール(訓練終了後) | 訓練終了後に送信されるメール | 不可(該当する差し込みタグなし) |
| ネタバラシメール(ゆっくりなだらか配信の各配信終了後) | ゆっくりなだらか配信で、各配信の終了後に送信されるメール | 不可(該当する差し込みタグなし) |
| カリキュラム受講通知メール | 「開封者にカリキュラムを配信」設定によりeラーニングv2から自動送信されるメール | 可能(${AttendUrl}が自動で挿入される。手動での埋め込み操作は不要) |
ネタバラシメールでは、いずれの種類でもカリキュラム受講URLの埋め込みには対応していません。詳細は下記の関連記事もご参照ください。