標的型攻撃メール訓練で防衛失敗したユーザーに、ログイン不要でeラーニングv2カリキュラムを受講させるための設定手順と注意事項をまとめています。
必要な設定
ネタバラシページから設定したカリキュラムの受講をログイン不要にするには、以下の3つの設定がすべてそろっている必要があります。
ネタバラシページから受講をするようにしない場合は設定3は不要です。
| # | 設定箇所 | 内容 |
|---|---|---|
| 設定1 | 標的型攻撃メール訓練 >訓練メール内容 > 高度な設定 | 「開封者にカリキュラムを配信(※eラーニングv2のみ対応)」で対象カリキュラムを選択する |
| 設定2 | eラーニングv2 > 設定 > 高度な設定 >編集 | 「ログインせずに受講を許可」をONにし、日数を設定する(最大60日間) |
| 設定3 | 標的型攻撃メール訓練 >訓練メール内容 > 編集 >ネタバラシページの文面 >(リンクを挿入ボタンを用いる) |
${Ev2AttendUrl} を埋め込む |
設定1(訓練側)について:訓練のSTEP2「訓練メール入力」画面の「高度な設定」にある「開封者にカリキュラムを配信」で、配信するカリキュラムを選択します。「カリキュラムを配信しない」のままでは、設定2・3を行っていてもカリキュラムが配信されません。
重要な仕様(設定2・3の関係):eラーニングv2側の「ログインせずに受講を許可」をONにしていても、ネタバラシページに ${Ev2AttendUrl} がないと、配信メール内のURLもログイン必須になります。ネタバラシページに ${Ev2AttendUrl} がある場合のみ、ログイン不要受講用トークンの発行APIが呼び出される仕様のためです。
設定と受講の流れ
- 標的型攻撃メール訓練:対象の訓練の訓練メール内容>高度な設定:「開封者にカリキュラムを配信(※eラーニングv2のみ対応)」で対象カリキュラムを選択する
- eラーニングv2 > 設定 > 配信設定タブ > 高度な設定 > 編集:「ログインせずに受講を許可」を「許可する」にし、配信から期限までの日数を設定
- ネタバラシページに受講の導線を設ける場合:標的型攻撃メール訓練 >訓練メール内容 > 編集 >ネタバラシページの文面 >(リンクを挿入ボタンを用いる)>ネタバラシページに
${Ev2AttendUrl}を埋め込む
- ※上記の画面の画像は、メール訓練>個々の訓練の「訓練メール内容」 >リンククリック後の設定 > ネタバラシページへの遷移 > セキュリオ内のページ > 編集 にて表示される、「ネタバラシ内容」の編集画面の一部です
- 標的型攻撃メール訓練 > ネタバラシページ > ネタバラシページ登録 から表示される、ネタバラシページのテンプレートを登録・編集する画面には「カリキュラム受講URL」は表示されません
- 個々の訓練にて都度、「カリキュラム受講URL」を埋め込んでください
- ユーザーが訓練メールのリンクをクリック(防衛失敗)
- ネタバラシページが表示される(
${Ev2AttendUrl}の部分にトークン付きURLが展開される) - ログイン不要受講用トークンが生成される
- カリキュラム配信メールが送信される(数分程度のタイムラグあり)
- ユーザーがメール内のリンクをクリックし、ログイン画面を経由せずカリキュラム受講画面に直接遷移する
${Ev2AttendUrl} の展開について:ネタバラシページ上で ${Ev2AttendUrl} がトークン付きURLの文字列として展開されるのは正常な動作です。リンクとして表示されない・URL文字列のみ表示されるのも仕様です。ユーザーはこのURLを使うのではなく、別途送られるカリキュラム配信メールのリンクから受講します。
設定の組み合わせによる挙動
| ネタバラシページに ${Ev2AttendUrl} | eラーニングv2の「ログイン不要」設定 | ネタバラシページからの受講 | カリキュラムの受講依頼メールからの受講 |
|---|---|---|---|
| あり | ON | ログイン不要 | ログイン不要 |
| なし | ON | -(URLが表示されない) | ログイン必要 |
| あり | OFF | ログイン必要 | ログイン必要 |
| なし | OFF | -(URLが表示されない) | ログイン必要 |
カリキュラムが配信されない場合の確認事項
配信されない原因はeラーニングv2のカリキュラム側の設定にある可能性が高いため、以下を確認してください。
- テスト問題が1問以上登録されているか:未登録の場合、カリキュラムが配信可能な状態にならず配信されません。カリキュラム詳細画面で教材・テストの項目に赤バツが出ていないか確認してください。
- テストの合格点が設定されているか:合格点(正答数・割合)が未設定の場合も配信されません。
- 教材(スライド・動画)が登録されているか:教材も未設定だと配信不可です。
- 設定変更時に他の項目が意図せずリセットされていないか:「ログインせずに受講を許可」の設定変更の際に、誤って他の項目をリセットしてしまった可能性もあります。
- 対象ユーザーが同じカリキュラムをすでに受講済み・配信済みでないか:同一ユーザーへの同一カリキュラムの重複配信はできません。
- 防衛失敗の判定がされているか:メールセキュリティ製品がリンクを自動スキャンしたクリック(セキュリティソフトによるスキャン判定)は防衛失敗と判定されません。「行動履歴」画面をご確認ください。
- 配信タイミングのタイムラグを考慮しているか:配信はバッチ処理のため、防衛失敗直後に確認しても届いていないことがあります。しばらく待ってから再確認してください。
テスト問題を作りたくない場合は、「スライドを最後まで視聴できましたか?」のような完了確認1問のみ登録する方法で回避できます。詳細は下記の関連記事をご参照ください。
注意事項
-
${Ev2AttendUrl}をネタバラシページに追加しても、ページ上でURLがリンクにならず文字列として表示されるのは正常な動作です。 - ネタバラシページに
${Ev2AttendUrl}がないと、eラーニングv2が送る配信メールのURLもログイン必須になります。 -
${Ev2AttendUrl}をネタバラシページ上に表示させたくない場合の暫定対応として、リンクの文字色を背景色と同色にして視覚的に非表示にする方法があります。 - 「ログインせずに受講を許可」の有効期間が過ぎると、受講リンクをクリックした際に「受講リンクの期限切れのためログインしてください」と表示されます。これは不具合ではなく仕様通りの動作です。