Skip to main content
Kob+佐藤
Participant
June 3, 2026
Answered

fire

  • June 3, 2026
  • 3 replies
  • 37 views

導入検討中で、セキュリティの観点で実施可能かご存知であればお教え頂きたく

質問させて頂きます。

 

・APIの利用は社内ネットワークからの利用のみとしたいと思っています。

グローバルIPアドレス制限は可能でしょうか?

 

・APIがどのように使われているのか利用ログを確認することは可能でしょうか。

 

 

    Correct answer Ten A

    繰り返しになるんですけど、API自体はWeb上に置かれているのでAPIキーさえあればどこからでもアクセスできます。自前で開発するWebアプリがイントラネット側のみに開かれているのであれば外部アクセスをそちらで制限するのが通常の対応でしょう。
    ログに関して言えば、細かい事は自前でサーバーレスポンスを拾って記録する必要があります。組織全体に絡む履歴などはAdminConsole経由で入手できたと思います。

    以下のページは確認しましたか?

    https://developer.adobe.com/firefly-services/docs/firefly-api/getting-started/help/best-practices/

    3 replies

    Ten A
    Community Expert
    Community Expert
    June 9, 2026

    そのAPI経由ということがどのような利用方法かを詳しく聞きたいのです。
    通常、FireflyといえばAdobeのサーバーにアクセスしてサーバー上で処理が完結するものです。ユーザーは世界中どこからでもアカウントひとつでアクセス可能です。

    一方、API経由ということであれば、自前のREST APIなどを利用したWebアプリケーション等からAdobeのサーバーにアクセスして生成結果を受け取る流れになります。これにはエンタープライズ契約が必要となります。また、自前でインターフェースを作成する必要がある為、表面上は自社のイントラネット内のみで運用し、そのログも取れる運用は可能です。そのように作ればよいのですから。しかしながら、APIキーさえあればイントラネット外にあるFireflyサーバーにはいくらでもアクセス可能です。そのあたりの管理はしっかり考える必要はあるでしょう。

    Kob+佐藤
    Participant
    June 11, 2026

    ありがとうございます。

    エンタープライズ契約をする前提です。

    記載頂いている管理として、APIの利用制御ができるか(社内ネットワークからしか呼び出せないか)、どこから呼び出しできたかログで確認できるか この2点の機能があるのかが質問の意図となります。

    Ten A
    Community Expert
    Ten ACommunity ExpertCorrect answer
    Community Expert
    June 11, 2026

    繰り返しになるんですけど、API自体はWeb上に置かれているのでAPIキーさえあればどこからでもアクセスできます。自前で開発するWebアプリがイントラネット側のみに開かれているのであれば外部アクセスをそちらで制限するのが通常の対応でしょう。
    ログに関して言えば、細かい事は自前でサーバーレスポンスを拾って記録する必要があります。組織全体に絡む履歴などはAdminConsole経由で入手できたと思います。

    以下のページは確認しましたか?

    https://developer.adobe.com/firefly-services/docs/firefly-api/getting-started/help/best-practices/

    Ten A
    Community Expert
    Community Expert
    June 9, 2026

    話が噛み合っていないように思いますがどの様な使い方を想定しているのでしょう?

    Kob+佐藤
    Participant
    June 9, 2026

    こちらの質問に回答できていませんでした。

    マーケティング部門が画像の生成に利用する想定です。

    重複して記載させて頂きますが、今回の質問の意図は利用についてではなく、

    提供されているAPIについてです。

    APIを利用するのがマーケティング部門のユーザーだけに

    制御できるか、またそのAPIのログが取れるかが確認したい点となります。

    Ten A
    Community Expert
    Community Expert
    June 7, 2026

    Firefly自体ローカルに導入するものではなくAdobeのサーバーにアクセスして利用するものです。

    Kob+佐藤
    Participant
    June 8, 2026

    ありがとうございます。

     

    APIの利用は社内ネットワークからの利用のみとしたいと思っています。

    グローバルIPアドレス制限は可能でしょうか?

    ⇒こちらは問題なく制限できると理解しました。

     

    ・APIがどのように使われているのか利用ログを確認することは可能でしょうか。

    ⇒こちらに関してはいかがでしょうか?もしご存知でしたらお教えいただければと思います。