セキュリティ
多要素認証(MFA)の設定
MFA はパスワードに加えて2段階目の検証を追加します。本記事では、自分のアカウントで有効化する方法と、組織全体に強制する方法をご説明します。
MFA の仕組み
パスワードの後、Apus は認証アプリのワンタイムコードを求めます。たとえパスワードが漏洩しても、攻撃者は2つ目の要素なしにはサインインできません。
自分のアカウントで有効化する
- アカウント → セキュリティへ移動します。
- 「MFA を有効化」を選び、認証アプリで QR コードを読み取ります。
- 6桁のコードを入力して確定します。
- リカバリーコードを安全な場所に保管します。
組織全体に強制する
管理者は、管理 → セキュリティポリシーで、全ユーザーまたは特定のロール(財務、管理者など)に MFA を必須にできます。MFA 未設定のユーザーは、次回サインイン時に設定を促されます。
リカバリー
ユーザーがデバイスを紛失した場合、管理者が MFA 登録をリセットでき、ユーザーは新しい認証アプリを登録し直します。すべてのリセットは監査ログに記録されます。
ヒント
組織全体で必須化していなくても、少なくとも管理者と財務のロールには MFA を強制しましょう。
この記事は役に立ちましたか?