メインコンテンツにスキップ
ログイン
Apus Platform
ヘルプセンター/セキュリティ/多要素認証(MFA)の設定
セキュリティ

多要素認証(MFA)の設定

MFA はパスワードに加えて2段階目の検証を追加します。本記事では、自分のアカウントで有効化する方法と、組織全体に強制する方法をご説明します。

MFA の仕組み

パスワードの後、Apus は認証アプリのワンタイムコードを求めます。たとえパスワードが漏洩しても、攻撃者は2つ目の要素なしにはサインインできません。

自分のアカウントで有効化する

  1. アカウント → セキュリティへ移動します。
  2. 「MFA を有効化」を選び、認証アプリで QR コードを読み取ります。
  3. 6桁のコードを入力して確定します。
  4. リカバリーコードを安全な場所に保管します。

組織全体に強制する

管理者は、管理 → セキュリティポリシーで、全ユーザーまたは特定のロール(財務、管理者など)に MFA を必須にできます。MFA 未設定のユーザーは、次回サインイン時に設定を促されます。

リカバリー

ユーザーがデバイスを紛失した場合、管理者が MFA 登録をリセットでき、ユーザーは新しい認証アプリを登録し直します。すべてのリセットは監査ログに記録されます。

ヒント

組織全体で必須化していなくても、少なくとも管理者と財務のロールには MFA を強制しましょう。

この記事は役に立ちましたか?
noindex