2FA
2FA(二段階認証)は、パスワードに加えて、もう一つの認証方法を要求することで、DEUNA管理アカウントのセキュリティを強化します。
2FAは、ユーザーがパスワードなどの既知の要素と、Authenticatorアプリ、電話、またはメールなどの所有要素の両方を使用して、自身の身元を確認することで、不正アクセスを大幅に軽減します。
- 既知の要素(例:パスワード、ID)
- 所有要素(例:Authenticatorアプリ、電話、メール)
これにより、パスワードの盗難、フィッシング攻撃、およびクレデンシャルスタフィングから保護されます。
仕組み#
DEUNAは、セキュリティと使いやすさのバランスを取るために、複数の2FA方法をサポートしています。
- Authenticatorアプリによる、Google AuthenticatorやAuthyなどのアプリで生成される、時間ベースの一時パスワード(TOTP)。
要件
2FAは、組織のセキュリティポリシーに基づいて、オプションまたは必須として設定できます:
- 任意: ユーザーは、追加のセキュリティのために、2要素認証を有効にするオプションを選択できます。
- 必須: すべてのユーザーは、プラットフォームへのアクセスのために、少なくとも1つの2要素認証方法を設定する必要があります。
ユーザーとして2要素認証を設定する#
2要素認証を設定して、アカウントを保護します。
1. セキュリティ設定にアクセスする
- DEUNA管理ダッシュボードにログインしてください。
- プロフィール画像をクリックし、「設定」を選択します。 セキュリティ.
- 以下の手順に従ってください: 二段階認証 (2FA) section.
2. 認証方法を選択
少なくとも1つの認証方法を選択し、設定します。複数の方法を有効にすることで、柔軟な設定が可能です。
Opción A: Aplicación de autenticación
Authenticatorアプリを使用する方法が最も高いセキュリティを提供し、オフラインでも動作します。
- 「2FA」セクションで、 「設定」 をクリック 認証アプリ.
- すでにインストールされていない場合は、モバイルデバイスに認証アプリをインストールしてください:
- Google Authenticator
- Authy
- Microsoft Authenticator
- 任意の TOTP (Time-based One-Time Password) に対応するアプリ
- Отсканируйте QR-код, отображаемый на экране, с помощью вашего приложения-аутентификатора.
- または、QRコードの下に表示されているシークレットキーを手動で入力してください。
- 認証アプリから表示される6桁の検証コードを入力してください。
- クリック 確認し、有効化.
2FA (二段階認証) でログイン#
2FA が設定された場合、ログイン時に追加の検証手順が必要です。
ログインプロセス
- ログインページで、メールアドレスとパスワードを入力してください。
- クリック ログイン.
- あなたは 2FA 検証画面にリダイレクトされます。
2FA 検証を完了する
1 つの方法が設定されている場合:
- 設定した方法から検証コードを入力してください:
- 認証アプリ: アプリから 6 桁のコードを入力してください。
- クリック 確認.
2FA 管理#
いつでも 2FA 設定を更新または変更できます。
アクティブな方法を表示
- [Go to] プロフィール > セキュリティ > 二段階認証.
- 有効になっているすべての 2FA 方法とそのステータスを表示します。
- 各方法が最後に使用された日時を表示します。
追加の方法を追加
追加の柔軟性のため、複数の 2FA 方法を設定できます:
- セキュリティ設定の 2FA セクションに移動します。
- クリック 「設定」 設定されていない任意の 2FA 方法について。
- その方法の設定プロセスに従ってください。
方法を無効化する
- [Go to] プロフィール > セキュリティ > 二段階認証
- 無効化する 2FA 方法を見つけてください。
- クリック 無効化 その方法の横。
- 選択を確認してください。
管理者による 2FA ポリシーの設定#
「セキュリティポリシーの管理」権限を持つ管理者のみが、組織の 2FA 要件を設定できます。
必要な 2FA を有効にする
- 管理者としてログインする
- 以下のパスに移動する 設定 > セキュリティとアクセス.
- 以下の場所で検索 二要素認証ポリシー section.
- 切り替え すべてのユーザーに対して 2FA (二段階認証) を必須にする ~ On.
- 組織で許可する支払い方法を選択してください。
- 認証アプリ
- クリック 変更を保存.
ユーザーの 2FA ステータスを確認
組織全体の 2FA の利用状況を監視する:
- 以下のパスに移動する 設定 > ユーザー.
- ユーザーリストには、各ユーザーの 2FA ステータスを示すインジケーターが表示されます:
- 有効: ユーザーが少なくとも 1 つの 2FA メソッドを設定している。
- 無効: ユーザーが 2FA を設定していません
- 各ユーザーが有効にした具体的な方法を確認します。
ユーザーの 2FA 設定をリセットする
ユーザーが 2FA の方法へのアクセスを失った場合、管理者は設定をリセットできます。
- 以下のパスに移動する 設定 > ユーザー.
- 2FA のリセットが必要なユーザーを見つけます。
- 名前の横にあるアクションメニュー (⋮) をクリックします。
- 選択 2FAのリセット.
- リセット操作を確認します。
リセット後:
- ユーザーのすべての 2FA メソッドが無効になります。
- 回復コードが無効になります
- 2FA が必須の場合、次回ログイン時に再設定する必要があります。
- 2FA がオプションの場合、設定するまで 2FA を使用せずにログインできます。