多要素認証の設定

Deep Security Managerでは、多要素認証 (MFA) を使用することができます。MFAはユーザ名とパスワードの他にも情報を必要とするアクセス管理方式であり、ベストプラクティスとして推奨されています。

このトピックの内容:

ここでは、Deep SecurityアカウントにMFAを設定する方法について説明します。

多要素認証を有効にする

  1. Deep Security Managerで、右上に表示されるユーザ名の下のメニューから [ユーザプロパティ] を選択します。
  2. [一般] タブで [多要素認証の有効化...] ボタンをクリックします。多要素認証の有効化ウィザードが開くので、ウィザードの指示に従って作業を進めます。
  3. ウィザードの最初の画面で、互換性がある仮想MFAアプリケーション (Google Authenticatorなど) をインストールするように求めるメッセージが表示されます。詳細については、この後のサポートされる多要素認証 (MFA) アプリケーションを参照してください。
  4. デバイスがQRコードの読み取りに対応している場合は、カメラで読み取ってMFAアプリケーションを設定し、[次へ] をクリックします。

    対応していない場合は、[QRコードの読み取りに対応していないため、手動設定用の秘密鍵を表示する] を選択します。

  5. 認証コードをスペースなしで入力します (例: 228045)。


  6. 認証コードが正しければアカウントでMFAが有効になり、ログオン時に毎回新しいMFAコードの入力が要求されるようになります。

多要素認証を無効にする

  1. Deep Security Managerで、右上に表示されるユーザ名の下のメニューから [ユーザプロパティ] を選択します。

  2. [一般] タブで [MFAを無効にする] ボタンをクリックします。
  3. 確認画面で [OK] をクリックしてMFAを無効にします。

  4. ユーザプロパティ画面に、MFAが変更されたことを示すメッセージが表示されます。[OK] をクリックして画面を閉じます。

サポートされる多要素認証 (MFA) アプリケーション

MFAには以下のスマートフォンとアプリケーションの使用を推奨しますが、RFC 6238準拠のTime-base One-time Password Algorithmを実装するアプリケーションであればどれでも機能します。

スマートフォン

MFAアプリ

Android Google AuthenticatorDuo
iPhone Google AuthenticatorDuo
Blackberry Google Authenticator

MFAをトラブルシューティングする

MFAデバイスが紛失した場合の対処については、MFAデバイスが紛失または動作停止した場合の対処を参照してください。