Commerce アカウントを保護する

2要素認証(TFAまたは2FA)は、Commerce アカウントを不正アクセスからより適切に保護するためのセキュリティの追加レイヤーです。 ログインプロセスを完了するには、TFAでは、標準のユーザー名とパスワードの資格情報に加えて​ 秒の要素 ​が必要です。 この2つ目の要素は、モバイルデバイスにインストールされ、Commerce アカウントと組み合わされたTFA アプリケーションによって継続的に生成される一時的な検証コードの形式です。

TFAを有効にすると、アカウントのセキュリティが向上します。 権限のないユーザーは、ユーザー名とパスワードの両方の資格情報(最初の要素)と、個人デバイス上のTFA アプリケーションの有効な確認コード(2番目の要素)を持っていない限り、ログインできません。

NOTE
ストアの​_管理者_​を保護する2要素認証には、別の設定があります。 詳しくは、2要素認証を参照してください。

始める前に

TFAを使用するには、個人用デバイス(スマートフォン、タブレット、コンピューターなど)にTFA アプリケーションがインストールされている必要があります。 多くの選択肢がありますが、人気のある無料機能の中には次のようなものがあります。

  • Google Authenticator (iOS、Android™、BlackBerry®)

  • Authy (iOS、Android™)

  • Microsoft® Authenticator (iOS、Android™、Windows Phone)

二段階認証を有効にする

  1. Commerce アカウント ​にログインします。

  2. 左側のナビゲーション ウィンドウで、Account Settings​を選択し、Two-factor Authentication​を選択します。

    TFAを有効にする {width="600" modal="regular"}

  3. Enable​を選択して、二段階認証の設定プロセスを開始します。

  4. 電子メールに送信された​ Verification Code ​を入力し、Verify Code​を選択して続行します。

    確認コードを入力 {width="400"}

  5. 個人デバイスにダウンロードしてインストールした2要素認証アプリケーションを開きます。

  6. SETUP TWO-FACTOR AUTHENTICATION フォームで、Setup Code​を使用してAdobe CommerceをTFA アプリケーションに追加します。

    TFA アプリにAdobe Commerceを追加 {width="400"}

    コードを追加するには、TFA アプリケーションを使用してQR コードをスキャンするか、手動で入力します。 このコードは、TFA アプリケーションとCommerce アカウントを組み合わせ、権限がTFA アプリを生成して、安全なアカウント アクセス用の確認コードを生成できるようにします。

  7. 設定を完了します。

    • SETUP TWO FACTOR-AUTHENTICATION フォームで、2段階認証アプリケーションの認証コードを入力します。

    • Verify Code​を選択します。

    note
    NOTE
    セキュリティのため、TFA アプリケーションの検証コードは継続的に期限切れになり、再生成されます。 常に​は、現在表示されているコードを使用します。
  8. 安全でアクセスしやすい場所に表示されている​ Recovery Codes ​を保存します。

    回復用コードを保存 {width="400"}

    Commerce アカウントにログインする際に確認コードを提供できない場合は、アカウントへのアクセスを回復するために回復用コードを使用する必要があります。

    各リカバリーコードは1回のみ使用できますが、新しいリカバリーコードを生成できます。 リカバリーコードでは、大文字と小文字が区別されます。

  9. 確認チェックボックスを選択し、Submit​を選択して続行します。

  10. アカウントへのアクセス権を回復できるように、Recovery Email​を入力してください。

    このメールアドレスは、2段階認証アプリケーションから認証コードを生成できず、未使用の事前生成された回復用コードにアクセスできない場合に必要です。

    24時間ごとに1回、指定した回復用メールアドレスに一時的な回復用コードを生成して送信できます。 このコードを使用して、アカウントへのアクセスを取り戻します。

    note important
    IMPORTANT
    回復用メールアカウントへのアクセスを維持します。 それ以外の場合は、そのアカウントに送信された一時的な回復用コードを使用することはできません。

    回復用メールを設定 {width="400"}

  11. 確認チェックボックスを選択し、Submit​を選択して2要素認証の設定プロセスを完了します。

    • 2段階認証が正常に有効になったことを確認する通知がCommerce アカウントに関連付けられている電子メールアドレスに送信されます。

    • 設定を確認するための通知が回復用メールアカウントに送信されます。

TIP
個人用デバイスを紛失したり、新しいデバイスを入手したりした場合は、二段階認証アプリ ​を変更して、新しい回復用コードを生成できます。

確認コードを使ってログイン

  1. Commerce ​ アカウントログイン ​に移動します。

  2. ユーザー名とパスワードの資格情報を入力し、Login​を選択します。

  3. プロンプトが表示されたら、2段階認証アプリケーションに表示される​ Verification Code ​を入力します。

    確認コードを入力 {width="600"}

  4. Submit​を選択してログインプロセスを完了します。

回復用コードでログイン

  1. Commerce ​ アカウントログイン ​に移動します。

  2. ユーザー名とパスワードの資格情報を入力し、Login​を選択します。

  3. Use recovery code​を選択して、確認コード プロンプトを無視します。

  4. プロンプトが表示されたら、未使用の​ Recovery Code ​を入力します。

    回復用コードを入力 {width="600"}

  5. Submit​を選択してログインプロセスを完了します。

回復用メールアドレスでログイン

  1. Commerce アカウント ​にログインします。

  2. ユーザー名とパスワードの資格情報を入力し、Login​を選択します。

  3. Use recovery code​を選択して、確認コード プロンプトを無視します。

  4. 電子メールで一時的な回復用コードを取得するには、recovery email リンクを選択します。

    回復用メールを使用 {width="600"}

  5. 回復用の電子メールアカウントを開いて一時コードを取得し、指定したフィールドにコードを入力します。

  6. Submit​を選択してログインプロセスを完了します。

一時的な回復用コードを使用してアカウントにアクセスした後、新しい回復用コードを生成して保存し、アカウントへのアクセスに関する問題が発生するのを防ぎます。

回復用コードを表示

  1. Commerce ​ アカウントログイン ​に移動します。

  2. ユーザー名とパスワードの資格情報を入力し、Login​を選択します。

  3. 前述の2要素認証方法のいずれかを使用して、ログインプロセスを完了します。

  4. 左側のナビゲーション ウィンドウで、Account Settings​を選択し、Two-factor Authentication​を選択します。

    2FA設定 {width="600" modal="regular"}

  5. 事前生成された回復用コードを表示するには、回復用コードを表示​を選択します。

  6. 電子メールに送信された​ Verification Code ​を入力し、Verify Code​を選択して続行します。

    確認コードを入力 {width="400"}

  7. 安全でアクセスしやすい場所に表示されている​ 回復用コード ​を保存します。

    Commerce アカウントにログインするための確認コードを提供できない場合は、回復用コードを使用することがアカウントへのアクセスを回復する唯一の方法です。

    各リカバリーコードは1回限りの使用のみですが、常に新しいコードを生成できます。 リカバリーコードでは、大文字と小文字が区別されます。

    回復用コードを表示 {width="400"}

  8. 確認チェックボックスを選択し、Submit​を選択してダイアログを閉じます。

新しい回復用コードを生成

  1. Commerce ​ アカウントログイン ​に移動します。

  2. ユーザー名とパスワードの資格情報を入力し、Login​を選択します。

  3. 前述の2要素認証方法のいずれかを使用して、ログインプロセスを完了します。

  4. 左側のナビゲーション ウィンドウで、Account Settings​を選択し、Two-factor Authentication​を選択します。

  5. 新しい事前生成された回復用コードを生成するには、新しい回復用コードを生成​を選択します。

  6. 電子メールに送信された​ Verification Code ​を入力し、Verify Code​を選択して続行します。

  7. 安全でアクセスしやすい場所に表示されている​ 回復用コード ​を保存します。

    Commerce アカウントにログインするときに確認コードを提供できない場合は、回復用コードを使用することがアカウントへのアクセスを回復する唯一の方法です。

    以前に生成したすべての回復用コードが無効になり、破棄されます(現在の生成された回復用コードのセットのみが機能します)。 リカバリーコードでは、大文字と小文字が区別されます。

  8. 確認チェックボックスを選択し、Submit​を選択してダイアログを閉じます。

回復用メールアドレスを変更

  1. Commerce ​ アカウントログイン ​に移動します。

  2. ユーザー名とパスワードの資格情報を入力し、Login​を選択します。

  3. 前述の2要素認証方法のいずれかを使用して、ログインプロセスを完了します。

  4. 左側のナビゲーション ウィンドウで、Account Settings​を選択し、Two-factor Authentication​を選択します。

  5. 回復用メールの変更」を選択して、アカウントのファイルの回復用メールを変更します。

  6. 電子メールに送信された​ Verification Code ​を入力し、Verify Code​を選択して続行します。

  7. アカウントへのアクセスを回復できるように、回復用メール​を入力してください。

    このメールアドレスは、2段階認証アプリケーションから認証コードを生成できず、未使用の事前生成された回復用コードにアクセスできない場合に必要です。

    24時間ごとに1回、指定した回復用メールアドレスに一時的な回復用コードを生成して送信できます。 このコードを使用して、アカウントへのアクセスを取り戻すことができます。

    note important
    IMPORTANT
    回復用メールアカウントへのアクセスを維持します。 それ以外の場合は、そのアカウントに送信された一時的な回復用コードを使用することはできません。
  8. 確認チェックボックスを選択し、Submit​を選択してダイアログを閉じます。

    システムは、特定のメールアドレスが一時的な回復用コードを受信するための回復用メールとしてファイルに登録されていることを確認するために指定した回復用メールにメール通知を送信します。

二段階認証アプリケーションの変更

  1. Commerce ​ アカウントログイン ​に移動します。

  2. ユーザー名とパスワードの資格情報を入力し、Login​を選択します。

  3. 前述の2要素認証方法のいずれかを使用して、ログインプロセスを完了します。

  4. 左側のナビゲーション ウィンドウで、Account Settings​を選択し、Two-factor Authentication​を選択します。

  5. TFA アプリケーションを変更」を選択して、magento.com アカウントで別のTFA アプリケーションを使用します。

  6. 電子メールに送信された​ Verification Code ​を入力し、Verify Code​を選択して続行します。

  7. 個人用デバイスで2段階認証アプリケーションを開きます。

  8. 二段階認証アプリケーションに​ 設定コード ​を入力します。

    TFA アプリケーションを使用してQR コードをスキャンするか、手動で入力することで、コードを追加できます。 このコードは、TFA アプリケーションとCommerce アカウントを組み合わせ、TFA アプリの権限がアカウントに安全にアクセスするための確認コードを生成できるようにします。

    note
    NOTE
    セキュリティのため、TFA アプリケーションの検証コードは継続的に期限切れになり、再生成されます。 常に​は、現在表示されているコードを使用します。
  9. TFA アプリケーションをCommerce アカウントとペアリングした状態で、TFA アプリケーションに表示されている​ Verification Code ​を入力し、Verify Code​を選択して続行します。

  10. 安全でアクセスしやすい場所に表示されている​ 回復用コード ​を保存します。

    Commerce アカウントにログインするときに確認コードを提供できない場合、アカウントへのアクセスを回復する唯一の方法は、回復コードを使用することです。

    各リカバリーコードは1回限りの使用のみですが、常に新しいコードを生成できます。 リカバリーコードでは、大文字と小文字が区別されます。 リカバリーコードでは、大文字と小文字が区別されます。

  11. チェックボックスを選択して確定し、Submit​を選択して続行します。

  12. アカウントへのアクセスを回復できるように、回復用メール​を入力してください。

    このメールアドレスは、2段階認証アプリケーションから認証コードを生成できず、未使用の事前生成された回復用コードにアクセスできない場合に必要です。

    24時間ごとに1回、指定した回復用メールアドレスに一時的な回復用コードを生成して送信できます。 このコードを使用して、アカウントへのアクセスを取り戻します。

    note important
    IMPORTANT
    回復用メールアカウントへのアクセスを維持します。 それ以外の場合は、そのアカウントに送信された一時的な回復用コードを使用することはできません。
  13. 確認チェックボックスを選択し、Submit​を選択して2要素認証の設定プロセスを完了します。

    特定のメールアドレスが一時的なリカバリコードを受信するためのリカバリメールとしてファイルに登録されていることを確認するために、指定したリカバリメールにメール通知が送信されます。

二段階認証を無効にする

IMPORTANT
組織のセキュリティポリシーでAdobe Commerce アカウントに多要素認証が必要な場合は、二要素認証を無効にすることはできません。
  1. Commerce ​ アカウントログイン ​に移動します。

  2. ユーザー名とパスワードの資格情報を入力し、Login​を選択します。

  3. 前述の2要素認証方法のいずれかを使用して、ログインプロセスを完了します。

  4. 左側のナビゲーションパネルで、Account Settings​を選択し、下の​ Two-factor Authentication ​を選択します。

  5. Disable」を選択して、TFAの非アクティブ化プロセスを開始します。

  6. 電子メールに送信された​ Verification Code ​を入力し、Verify Code​を選択して続行します。

  7. 確認チェックボックスを選択し、Submit​を選択して、二段階認証の非アクティブ化を完了します。

    TFAがCommerce アカウントで無効になったことを示す確認メールがシステムから送信されます。

    TFAを無効にする {width="400"}

recommendation-more-help
commerce-admin-help-getting-started