| 要素 | 定義 | 例 |
|---|---|---|
| 知識 | ユーザー本人だけが知っていること。 | パスワード |
| 所持 | ユーザー本人だけが持っているもの。 | ハードウェアおよびソフトウェアのキー |
| 生体 | ユーザー本人の特徴。 | 指紋 |
- SMSとは、ショートメッセージサービスのことで、携帯電話で使用するテキストメッセージです。SMSでは、安全なランダムジェネレータによって作成されたワンタイムパスワードを受信します。
- 認証アプリでは、アルゴリズムを使用してワンタイムパスワードが生成されます。ワンタイムパスワードとは、認証アプリが要求に応じて生成する一意のランダムなパスワードです。 このようなワンタイムパスワードは、一定期間 (ほとんどの場合は数秒または数分) が経過すると期限切れになります。 Boxの2FAでは、Internet Engineering Task Forceの仕様IETF-6238で定義されているTOTP (時間ベースのワンタイムパスワード) アルゴリズムに準拠している認証アプリがサポートされています。 この仕様に準拠しているアプリケーションには、Google Authenticator、Microsoft Authenticator、Authy、Duo、LastPassがありますが、TOTPに準拠した特定の認証アプリを使用するよう管理者から求められる場合があります。
- メールは、OTP認証と似ており、ユーザーが選択したメールアドレス宛てにBoxアカウントにアクセスするためのコードを送信します。 この方法では、ログインアクセスをユーザーのメールアドレスに関連付けることで、以前のユーザーによるアクセスを防止します。
注Boxでは、2FAの第2要素に使用する方法として、サポートされている認証アプリをお勧めします。 2要素認証でSMSを使用する場合は、以下のような既知の問題があります。
- ユーザーが移動中やオフラインの場合、またはSMSを使用した2FAをサポートしていない国に滞在している場合は、SMSを利用できないことがあります。 また、コードスキャンなどで認証アプリとシークレットを共有すると、その認証アプリはそれ自体で処理を完結し、その後ワンタイムパスワードを生成するためにネットワークに接続する必要がなくなります。
- SIMスワッピングなど、SMSのセキュリティには既知の脆弱性があります。
多要素認証の有効化
2要素認証には、認証アプリ、メール、SMSのいずれか1つのみを有効にできます。また、有効にできるのは、組織で認証にシングルサインオン (SSO) を使用していない場合のみです。 SSOを使用している場合、[アカウント設定] に [2段階認証] セクションは表示されません。 個人のアカウントで認証アプリによる多要素認証を有効にするには:- [アカウント設定] > [アカウント] に移動します。
- [2段階認証] セクションで [設定] をクリックします。 (注: 認証にシングルサインオン (SSO) を使用する組織に属している場合、このセクションは表示されません)。
- [認証アプリ] を選択し (推奨)、[次へ] をクリックします。
- 携帯電話で認証アプリを開き、QRコードをスキャンします (QRコードの下にあるシークレットキーを認証アプリに手動で入力してもかまいません)。
- 認証アプリで受け取ったコードを入力し、[送信] をクリックします。
- 認証に使用する電話番号を入力します。この電話番号は、認証アプリで認証できない場合にBoxサポートが本人確認を行うために使用します。[送信] をクリックします。
- バックアップコードをコピーします。 コピーしたら、自分だけがアクセスできるファイルにそのコードを貼り付け、ファイルを安全な場所に保存します。
- [完了] をクリックします。
- [アカウント設定] > [アカウント] に移動します。
- [2段階認証] セクションで [設定] をクリックします。
- [設定] をクリックします。
- [メール] を選択して、[次へ] をクリックします。
- 次のウィンドウでは、メールによるMFAを使用してサインインすることを確認します。 [送信] をクリックして続行します。
- Boxのログインに使用するメールアドレスを選択します。
- MFA用に選択したメールアドレスに送信されたコードを入力します。
注Box管理者が認証方法としてSMSを許可していない場合があります。 この場合、このオプションは利用できません。
- [アカウント設定] > [アカウント] に移動します。
- [2段階認証] セクションで [設定] をクリックします。
- [SMSテキストメッセージ] を選択し、[次へ] をクリックします。
- 電話番号を入力し、[続行] をクリックします。 SMSによる2FAをサポートしていない国もあります。
- テキストメッセージとして受け取ったコードを入力し、[送信] をクリックします。
- バックアップコードをコピーします。 コピーしたら、自分だけがアクセスできるファイルにそのコードを貼り付け、ファイルを安全な場所に保存します。
- [完了] をクリックします。
多要素認証の削除
個人のアカウントから多要素認証方法を削除するには:- ページの右上にあるアカウントのアイコンをクリックし、[アカウント設定] を選択します。
- [アカウント] タブで、[認証] セクションまでスクロールします。
- 削除する認証方法の横にある [削除] をクリックし、確認のダイアログボックスで [削除] をクリックします。
注管理者によって多要素認証を使用するよう要求されている場合にすべての認証方法を削除すると、次回サインイン時に認証を受ける前に認証方法を追加する必要があります。