> ## Documentation Index
> Fetch the complete documentation index at: https://docs.starfort.io/llms.txt
> Use this file to discover all available pages before exploring further.

# Desktop Agent 設定

> 会社レベルの Desktop Agent 設定: アクセスキー、フェイルセーフの動作、未割り当てのデフォルトポリシー。

**Desktop Agent › Settings** を開いて、[Desktop Agent](/ja/v1.2/desktop/how-it-works) が会社全体でどのように動作するかを設定します。

<Frame caption="Desktop Agent 設定（認証情報はマスク済み） — Network Fail-Safe をハイライト">
  <img src="https://mintcdn.com/aimintelligence/A1_c5EL9JAZ7xlFg/images/v1.2/admin/desktop-agent-settings.png?fit=max&auto=format&n=A1_c5EL9JAZ7xlFg&q=85&s=2516273591fb95045ed4b40bc3e7a07c" alt="Network Fail-Safe セクションがハイライトされ、認証情報が伏せられた Desktop Agent 設定" width="1200" height="1980" data-path="images/v1.2/admin/desktop-agent-settings.png" />
</Frame>

## アクセス認証情報

* **Company Access Key** — 従業員はこれを入力して Agent を[登録](/ja/v1.2/desktop/register)します。**ローテーション**すると、新しいキーが発行され、**既存のすべての登録が一度に無効化されます**: すべてのデバイスは、再び動作する前に新しいキーで再登録する必要があります。ローテーションは[監査ログ](/ja/v1.2/admin/audit-log)に記録されます。
* **Exit Password** — ユーザーが Agent を終了するために入力する必要がある、会社全体で共通の単一コードです。正しく入力すると、Agent は**現在のセッションのみ**停止します — **次回の再起動時に自動的に再起動します**。これは一時的な一時停止であり、削除ではありません。恒久的な削除は、Uninstaller または [Hard Delete](/ja/v1.2/admin/agent-users#remove-a-user) を介して行います。

<Warning>
  Access Key と Exit Password はシークレットとして扱ってください。Access Key をローテーションすると、すべての Agent が再認証を求められます。
</Warning>

## クォータ

* **Desktop Agent Project Count** — 会社が作成できる Desktop Agent プロジェクトの数。`current projects ≤ new value ≤ system allowance` の範囲内で調整できます。
* **Agent User Count Limit** — 登録できる [Agent User](/ja/v1.2/admin/agent-users) の最大数。現在の使用量以上にのみ下げることができ、システムの許容量を超えることはできません。

## Network Fail-Safe

インストールされた Agent が **Starfort に到達できない**ときの動作を制御します。これは**会社全体で共通の単一の値**です — 会社レベルで設定されます（プロジェクトごとではありません）。これは、まだどのプロジェクトにも割り当てられていないデバイスも、ネットワークが切断されたときにカバーされるようにするためです。接続が復旧すると自動的に回復します。

| オプション                | 動作                                |
| -------------------- | --------------------------------- |
| **Fail-Open**（デフォルト） | 傍受したすべてのリクエストを許可します（可用性を優先）。      |
| **Fail-Closed**      | 傍受したすべてのリクエストをブロックします（セキュリティを優先）。 |

## デバイスが割り当てられる前

登録済みだが、まだプロジェクトに**割り当てられていない** Agent は、統制対象のすべてのエンドポイントを直ちにブロックします — デバイスをプロジェクトに[割り当てる](/ja/v1.2/admin/agent-users#assign-users)まで、ユーザーは統制対象の AI サービスに到達できません。割り当てられると、プロジェクトの [Control Profile](/ja/v1.2/admin/control-profiles) が引き継ぎます。

この Settings 画面には、Agent がプロジェクトに割り当てられる前の動作を制御する **Unassigned Default Policy**（Open / Close）トグルもあります。**Open** に設定すると、未割り当ての Agent は割り当てられるまですべてのトラフィックを許可し、**Close** に設定すると、割り当てられるまですべてのトラフィックをブロックします。

これらの設定は、システム全体と会社の Desktop Agent 機能の**両方**が有効になっている場合にのみ表示されます。
