Junify
管理者用アカウント(特権 ID)の管理

特権 ID(管理者用アカウント)とは

用語
特権 ID (とっけんあいでぃー)
意味
特権 ID とは、コンピューターやサービスを管理するための最上位の権限を持つ ID です。サーバーの管理者だけでなく、クラウドや SaaS の管理者アカウント、ドメインや決済の管理画面の ID も含みます。

更新日 2026-09-18 用語索引

特権 ID(管理者用アカウント)とは、コンピューターやサービスを管理するために与えられた最上位の権限を持つ ID です。

特権 ID とは何か

IPA の「中小企業の情報セキュリティ対策ガイドライン」第 4.0 版は、特権を「コンピュータを管理するために与えられた最上位の権限」と書いています。同じガイドラインの本文では、管理者 ID を「管理者権限を保持する ID」と呼んでいます。「コンピュータを管理するため」はサーバーや OS を念頭に置いた言い方ですが、対象をそれに限るとは書いていません。この記事では、クラウドや SaaS(インターネット経由で使う業務ソフト)の管理者アカウントも含めて、管理者用アカウントを特権 ID と呼びます。

どこまでが特権 ID か

代表的なものを 4 つ挙げます。できることは、各サービスの公式ドキュメントの記述によります。

ドメイン登録や決済の専用サービスの管理画面の ID は、出典の定義には例として出てきません。しかし、上に挙げた最上位の管理者と同じ操作(ドメインの管理・支払い)ができる ID なので、この記事では含めます。

なぜ特別に扱うのか

理由は、権限が強い分、盗まれたり誤って使われたりしたときの影響が大きいことです。政府機関向けの「政府機関等の対策基準策定のためのガイドライン」(令和 7 年度版)の 7.1.3「権限の管理」を見ます。管理者権限にはあらゆる操作が許可される特権が付いている、と説明しています。その ID とパスワードを第三者に取られると、情報の漏えいや改ざんだけでなく、情報システムの破壊も起こりうる、としています。そのため、限られた人だけに管理者権限を付けることが重要だ、というのが同ガイドラインの整理です。サービス側も同じで、AWS はルートユーザーを日常の作業に使わないよう勧めています。Google Workspace は特権管理者を 2 人以上、Microsoft 365 はグローバル管理者をできるだけ少なくするよう勧めています。

共有アカウントとどう違うか

特権 ID は権限の強さで決まり、共有アカウントは使う人の数で決まります。数人で使う管理者アカウントは、特権 ID であり共有アカウントでもあります。Microsoft Entra ID の公式ドキュメントは、複数人で 1 組のユーザー名とパスワードを使う場面の例を挙げています。その一つが、設定・管理・復旧に使う強い権限を持つ 1 つだけのアカウントです。共有アカウント一般の定義は共有アカウントとはにまとめています。管理の全体像は管理者用アカウント(特権 ID)の管理にあります。

よくある質問

特権 ID はサーバーの root だけを指しますか

いいえ。IPA の「コンピュータを管理するために与えられた最上位の権限」はサーバーや OS を念頭に置いた言い方ですが、対象をそれに限るとは書いていません。クラウドや SaaS の管理者アカウントも含めます。

SaaS の管理者アカウントも特権 ID ですか

含めます。Google Workspace の特権管理者は管理コンソールのすべての機能を使え、Microsoft 365 のグローバル管理者はドメインの管理や契約の購入、全員のパスワードの再設定ができます。

管理者の権限は何人が持つべきですか

Google Workspace は特権管理者を 2 人以上置くよう勧め、Microsoft 365 はグローバル管理者をできるだけ少なくするよう勧めています。1 人にしないことと、増やしすぎないことの両方が目安です。

Junify の場合

人手で続けると
管理者用アカウントを誰に持たせるかを申請と承認で回し、共有のまま残るものは使うたびに記録し、その記録を管理者以外が定期的に点検することになります。
Junify なら
Junify は、クラウドや SaaS の管理コンソールの管理者用アカウントを、パスワードを使う人が誰も知らない状態で使わせる仕組みです。管理者が ID とパスワードを登録し、担当者は自分のスマホで本人確認をしてクリックするだけでログインします。誰が・いつ・どのコンソールに入ったかは一人ひとり残ります。サーバーや OS の管理者 ID は対象外です。

参考資料

同じテーマの記事