メインコンテンツにスキップ

多要素認証

アカウントにMFAを設定する方法について説明します

対応者:Sjaak Velthoven

※この記事は全文機械翻訳されています。

 

多要素認証 (MFA) 設定は、アカウントページのサブページである認証ページで確認できます。

 

多要素認証 (MFA) では、Catenda Hubにログオンする際に、ユーザー名とパスワードに加えて、モバイルデバイスを介して受け取ったコードを入力する必要があります。

組織がMFAを要求する場合、それは組織レベルで適用されます。

その組織に属するすべてのプロジェクトは、プロジェクトにアクセスするためにMFAを要求します。

これにより、すべてのユーザーがその組織に属するプロジェクトにアクセスするためにMFAを有効にすることが強制されます。

 

この記事では次のトピックについて説明します:

 

 

1. MFAの有効化

Catenda Hubにログインし、アカウントページにアクセスします:

 

  1. 認証タブをクリックします:

  2. MFAセクションまでスクロールダウンします:

  3. MFAを有効化をクリックします

 

 

このセクションでは次のトピックについて説明します:

 

 

1.1 認証アプリ

まず、TOTP(時間ベースのワンタイムパスワード)プロトコルをサポートするモバイルデバイスにアプリケーションをインストールします。

モバイルデバイスに信頼できる認証アプリをインストールして開始します。

認証アプリケーションの存在期間と、それが属する企業の所在地はしばしば注目に値します。

推奨される認証アプリケーションの例を以下に挙げます:

 

認証アプリのセキュリティ法

企業

管轄区域

適用されるセキュリティ法

Aegis

Beem

オランダ
(ドルトレヒト)

GDPR
9アイズ協定

OTP Auth

ローラン・モエルス

ドイツ

GDPR
ドイツ連邦データ保護法 - BDSG
14アイズ協定

認証器

Google

アメリカ合衆国
(カリフォルニア)

データの海外利用の明確化法 (CLOUD) 法

Microsoft認証器

Microsoft

アメリカ合衆国
(ワシントン)

データの海外利用の明確化法 (CLOUD) 法

Ente Auth

Ente

アメリカ合衆国 (デラウェア州)

データの海外利用の明確化法 (CLOUD) 法

IIJ SmartKey

Internet Initiative Japan

日本

個人情報の保護に関する法律 (APPI)

HENNGE Lock

HENNGE K.K.。

日本

個人情報の保護に関する法律 (APPI)

 

認証アプリの機能

リリース日

オペレーティングシステム

コード抽出

Aegis

2019

Android

完全なプレーンテキストまたは暗号化されたファイルにエクスポート。JSON / TXT / QR

OTP Auth

2020

iOS

独自ファイル形式にエクスポート / シークレットを表示

認証器

2010

iOS
Android

Google認証器アプリをGoogleアカウントで他のデバイスに転送

Microsoft認証器

2015

iOS
Android

Microsoft Authenticatorアプリをマイクロソフトアカウントで他のデバイスに転送します。

Ente Auth

2020

iOS
Android

JSON / TXT

IIJ SmartKey

2015

iOS - 8.1以上
Android - 4.0以上

QRコードコード単位でエクスポート。

HENNGE Lock

2020

iOS - 最新の2つのメジャーバージョン
Android - 最新の4つのコード名付きバージョン

なし

 

理論的には、TOTPプロトコルをサポートするアプリケーションならば何でも使用できます。

デスクトップアプリケーションもありますが、デスクトップアプリケーションは通常同じネットワークに常に接続されており、複数のデバイスが接続されていることが多いため、悪意のある行為者がコードにアクセスするリスクが高まるため、推奨されません。

 

アプリケーションのアクセス許可

QRコードをデバイスのカメラでスキャンするには、認証アプリがコードをスキャンするためのカメラアクセス許可を必要とします。

アプリケーションはデバイスのカメラを使用するアクセス許可を求める場合があります。

アクセス許可オプションには、"アプリの使用中のみ" - アプリの使用中にアクセス許可を取得します。

"毎回確認" - アプリを使用するたびにアクセス許可を付与する必要があります。

"許可しない" - アクセス許可が付与されていないか、アプリから取り消されています。

 

Google認証器

右下のプラスをクリックしてQRコードをスキャンします。

ここで認証ページが提供するQRコードをスキャンします。

または、カメラを使ってコードをスキャンし、開いたURLに表示されるセットアップキーを入力することもできます。

 

Microsoft認証器

下部の認証器メニューに入っていることを確認してください。

 

 

: "確認済みID"メニューに入っていないことを確認してください。ここではQRコードをスキャンできますが、これは機能しません。

 

次に、右上の青いバーのプラスをクリックします。

"その他のアカウント (Google、Facebook など)" を選択します。

アプリがカメラへのアクセス許可を持っていない場合、カメラへのアクセス許可を付与するよう求められる場合と求められない場合があります。

 

アプリがカメラにアクセスできる場合は、認証ページが提供するQRコードをスキャンできます。

 

アプリがカメラへのアクセス権を持たない場合は、アカウントを手動で作成するよう求められます。

 

 

アカウント名:アカウントに付与する名前 シークレットキー:QRコードをスキャンできた場合に取得したキーです。

カメラアプリを使ってコードをスキャンできます。

コードをスキャンしたときに開くURLは次のようになります:otpauth://totp/<Catendaアカウントメールアドレス>?secret=<シークレットキー>&issuer=Catenda&algorithm=SHA1&digits=6&period=30 開いたURLに表示されるシークレットキーのsecret=の後にコードを入力します。

アカウント名は何でも構いません。

 

: 間違ったシークレットキーでアカウントを作成した場合、アプリはとにかくワンタイムコードを生成するため、間違ったシークレットキーが使用された場合、Catendaはコードを受け入れません。

 

1.2 成功または失敗

成功

MFAを正常に有効化すると、このメッセージが表示されます。

 

 

有効化すると、Catenda Hubにログオンするたびにモバイルデバイスを手元に置く必要があります。

MFAは、"MFAを無効化" をクリックして再度無効化できます。

 

不正なコード

正しいコードを入力しなかった場合、「不正なコード」というメッセージが表示されます。

 

 

: QRコードをスキャンした場合は、このメニューを開いた状態で、そのコードの指定時間内にコードを入力してみてください。このメニューを閉じた場合は、認証器アプリで生成されているコードを削除し、QRコードを再度スキャンして新しいコードペアリングを設定する必要があります。

 

 

2. MFAの変更

MFAコードを接続した後、コードのアカウント名を安全に編集できます。

次の方法で実行できます:

 

Google認証器

  1. コードを長押しします

  2. 右上の鉛筆をクリックして名前を変更します。

 

Microsoft認証器

  1. コードをクリックします。

  2. 右上の歯車ボタンをクリックします

  3. 鉛筆をクリックして名前を変更します

 

 

3. MFAの転送

無効化と再有効化

一度に使用できるMFAアプリコードペアリングは1つだけです。

別のコードペアリングに切り替えたい場合、おそらく現在のものが侵害されている場合は、次の手順に従ってください:MFAに使用するアプリを変更する場合も、この方法を使用する必要があります。

  1. 認証ページでMFAを無効化します

  2. 再接続に使用したいアプリを準備します

  3. 有効化セクションのようにQRコードをスキャンして新しいコードペアを生成します

 

: この方法を使用する場合は注意が必要です。アカウントは無効化されている間は一時的に脆弱であり、この期間中はMFAが必要なプロジェクトにアクセスできません。

 

バックアップによる転送

コードを一時的に無効にすることなく新しいデバイスを使い始めたい場合は、同じMFAアプリの別のインストールを使用して、コードを古いインストールから新しいインストールに転送できます。

 

Google認証器

古いデバイス:

  1. 右上のハンバーガーメニューをタップします

  2. "アカウントをエクスポート"をタップします

  3. エクスポートするアカウントを選択します

 

新しいデバイス:

  1. 右上のハンバーガーメニューをタップします

  2. "アカウントをインポート"をタップします

  3. "QRコードをスキャン"をタップします

  4. エクスポートプロセスを実行したときに古いデバイスに表示されるQRコードをスキャンします。

 

Microsoft認証器

古いデバイス:

  1. 右上のハンバーガーメニューをタップします

  2. バックアップをオンにします

 

新しいデバイス:

  1. 新しいデバイスにMicrosoft認証器アプリをインストールして開きます

  2. "復旧を開始する"をタップします。

 

注1: 復旧ツールを使用した後は、Microsoft認証器を使用してアカウントを設定しないでください。一致するサイトアカウントが上書きされます。

注2: この方法ではMFAコードをバックアップする必要があります。つまり、それらはアプリプロバイダーのクラウドサービスに保存されます。アプリプロバイダーのバックアップサービスを信頼する場合のみ、この方法を使用してください。そうでない場合は、無効化して再有効化する方が良いでしょう。

 

 

4. MFAの無効化

上に示す「無効化」ボタンをクリックしてMFAを無効化し、確認するためにパスワードを入力します。

無効化後は、MFAが必要なプロジェクトにアクセスできなくなります。

 

Catenda HubでコードをMFAから削除した後、コードは接続したアプリケーションに残ります。

このコードは使用不可になり、安全に削除できます。

 

4.1 古いコードを削除する方法:

Google認証器

  1. コードを長押しします

  2. 右上のゴミ箱をクリックします。

 

Microsoft認証器

  1. コードをクリックします。

  2. 右上の歯車ボタンをクリックします

  3. "アカウントを削除"をクリックします

 

 

5. モバイル以外のデバイスでのMFA

認証器アプリはSMS/メールコードソリューションよりも安全です。

元の設定後、2つのシステム間で傍受される通信がないためです。

モバイルアプリケーションでアプリを使用する方が良いですが、以下の注を参照してください。

モバイルデバイスだけでなく、他のシステムでもMFAコードを取得することが可能です。

これに推奨されるデスクトップアプリケーションはAuthyです。

機能的には、これらのタイプのアプリケーションはモバイルデバイス上のアプリと同じTOTPプロトコルを使用し、同じくらい安全です。

 

警告: デスクトップアプリは、ハッキングされたり、アクセスされたりする可能性があるため、セキュリティが低下する可能性があります。デスクトップシステムはしばしば、ほぼ常にローカルネットワークに接続されており、感染している可能性があります。常にネットワークに接続されていないモバイルデバイスは、アクセスが難しい可能性があります。

 

 

6. プロジェクトでMFAを実装できるのは誰ですか?

エンタープライズ顧客は組織オプションを有効にするようリクエストできます。

これにより、プロジェクトの一部であるすべてのユーザーがプロジェクトに入るためにMFAを使用する必要があります。

組織のプロジェクトでMFAを有効にするには、Catendaサポートにお問い合わせください。

組織のプロジェクトでMFAが必要な場合は、プロジェクトを開こうとするときにこのメッセージが表示されます。

 

 

こちらの回答で解決しましたか?