メインコンテンツへスキップ
このページで

2FA(二段階認証)は、パスワードに加えて、もう一つの認証方法を要求することで、DEUNA管理アカウントのセキュリティを強化します。

2FAは、ユーザーがパスワードなどの既知の要素と、Authenticatorアプリ、電話、またはメールなどの所有要素の両方を使用して、自身の身元を確認することで、不正アクセスを大幅に軽減します。

  • 既知の要素(例:パスワード、ID)
  • 所有要素(例:Authenticatorアプリ、電話、メール)

これにより、パスワードの盗難、フィッシング攻撃、およびクレデンシャルスタフィングから保護されます。

仕組み#

DEUNAは、セキュリティと使いやすさのバランスを取るために、複数の2FA方法をサポートしています。

  • Authenticatorアプリによる、Google AuthenticatorやAuthyなどのアプリで生成される、時間ベースの一時パスワード(TOTP)。

要件

2FAは、組織のセキュリティポリシーに基づいて、オプションまたは必須として設定できます:

  • 任意: ユーザーは、追加のセキュリティのために、2要素認証を有効にするオプションを選択できます。
  • 必須: すべてのユーザーは、プラットフォームへのアクセスのために、少なくとも1つの2要素認証方法を設定する必要があります。

ユーザーとして2要素認証を設定する#

2要素認証を設定して、アカウントを保護します。

1. セキュリティ設定にアクセスする

  1. DEUNA管理ダッシュボードにログインしてください。
  2. プロフィール画像をクリックし、「設定」を選択します。 セキュリティ.
  3. 以下の手順に従ってください: 二段階認証 (2FA) section.

2. 認証方法を選択

少なくとも1つの認証方法を選択し、設定します。複数の方法を有効にすることで、柔軟な設定が可能です。

Opción A: Aplicación de autenticación

Authenticatorアプリを使用する方法が最も高いセキュリティを提供し、オフラインでも動作します。

  1. 「2FA」セクションで、 「設定」 をクリック 認証アプリ.
  2. すでにインストールされていない場合は、モバイルデバイスに認証アプリをインストールしてください:
    • Google Authenticator
    • Authy
    • Microsoft Authenticator
    • 任意の TOTP (Time-based One-Time Password) に対応するアプリ
  3. Отсканируйте QR-код, отображаемый на экране, с помощью вашего приложения-аутентификатора.
  4. または、QRコードの下に表示されているシークレットキーを手動で入力してください。
  5. 認証アプリから表示される6桁の検証コードを入力してください。
  6. クリック 確認し、有効化.

2FA (二段階認証) でログイン#

2FA が設定された場合、ログイン時に追加の検証手順が必要です。

ログインプロセス

  1. ログインページで、メールアドレスとパスワードを入力してください。
  2. クリック ログイン.
  3. あなたは 2FA 検証画面にリダイレクトされます。

2FA 検証を完了する

1 つの方法が設定されている場合:

  1. 設定した方法から検証コードを入力してください:
    • 認証アプリ: アプリから 6 桁のコードを入力してください。
  2. クリック 確認.

2FA 管理#

いつでも 2FA 設定を更新または変更できます。

アクティブな方法を表示

  1. [Go to] プロフィール > セキュリティ > 二段階認証.
  2. 有効になっているすべての 2FA 方法とそのステータスを表示します。
  3. 各方法が最後に使用された日時を表示します。

追加の方法を追加

追加の柔軟性のため、複数の 2FA 方法を設定できます:

  1. セキュリティ設定の 2FA セクションに移動します。
  2. クリック 「設定」 設定されていない任意の 2FA 方法について。
  3. その方法の設定プロセスに従ってください。

方法を無効化する

  1. [Go to] プロフィール > セキュリティ > 二段階認証
  2. 無効化する 2FA 方法を見つけてください。
  3. クリック 無効化 その方法の横。
  4. 選択を確認してください。

管理者による 2FA ポリシーの設定#

「セキュリティポリシーの管理」権限を持つ管理者のみが、組織の 2FA 要件を設定できます。

必要な 2FA を有効にする

  1. 管理者としてログインする
  2. 以下のパスに移動する 設定 > セキュリティとアクセス.
  3. 以下の場所で検索 二要素認証ポリシー section.
  4. 切り替え すべてのユーザーに対して 2FA (二段階認証) を必須にする ~ On.
  5. 組織で許可する支払い方法を選択してください。
    • 認証アプリ
  6. クリック 変更を保存.

ユーザーの 2FA ステータスを確認

組織全体の 2FA の利用状況を監視する:

  1. 以下のパスに移動する 設定 > ユーザー.
  2. ユーザーリストには、各ユーザーの 2FA ステータスを示すインジケーターが表示されます:
    • 有効: ユーザーが少なくとも 1 つの 2FA メソッドを設定している。
    • 無効: ユーザーが 2FA を設定していません
  3. 各ユーザーが有効にした具体的な方法を確認します。

ユーザーの 2FA 設定をリセットする

ユーザーが 2FA の方法へのアクセスを失った場合、管理者は設定をリセットできます。

  1. 以下のパスに移動する 設定 > ユーザー.
  2. 2FA のリセットが必要なユーザーを見つけます。
  3. 名前の横にあるアクションメニュー (⋮) をクリックします。
  4. 選択 2FAのリセット.
  5. リセット操作を確認します。

リセット後:

  • ユーザーのすべての 2FA メソッドが無効になります。
  • 回復コードが無効になります
  • 2FA が必須の場合、次回ログイン時に再設定する必要があります。
  • 2FA がオプションの場合、設定するまで 2FA を使用せずにログインできます。