Commerce アカウントを保護する

2 要素認証(TFA または 2FA)は、Commerce アカウントを不正アクセスからより適切に保護するためのセキュリティの追加レイヤーです。 ログイン プロセスを完了するには、標準のユーザー名とパスワードの資格情報に加えて 2 番目の要素 が必要です。 この 2 番目の要因は、モバイル デバイスにインストールされた TFA アプリケーションによって継続的に生成され、Commerce アカウントとペアになる一時検証コードの形式を取ります。

TFA を有効にすると、アカウントの安全性が向上します。 権限のないユーザーは、ユーザー名とパスワードの両方の資格情報(第 1 の要因)、および個人デバイス上の TFA アプリケーションからの有効な確認コード(第 2 の要因)を持っていない限り、ログインできません。

NOTE
ストアの 管理者 を保護する二要素認証には、別の設定があります。 詳しくは、 二要素認証を参照してください。

始める前に

TFA を使用するには、TFA アプリケーションがパーソナルデバイス(スマートフォン、タブレット、コンピュータなど)にインストールされている必要があります。 利用可能なオプションは多数ありますが、一般的で無料のオプションには次のものがあります。

  • Google Authenticator (iOS、Android™、BlackBerry®)

  • Authy (iOS、Android™)

  • Microsoft® Authenticator (iOS、Android™、Windows Phone)

二要素認証を有効にする

  1. Commerce account{:target="_blank"} にログインします。

  2. 左側のナビゲーション ウィンドウで、[Account Settings] を選択し、[Two-factor Authentication] を選択します。

    TFA を有効にする {width="600" modal="regular"}

  3. Enable を選択して、二要素認証の設定プロセスを開始します。

  4. メールに送信した Verification Code を入力し、「Verify Code」を選択して続行します。

    確認コードを入力 {width="400"}

  5. ダウンロードしてパーソナルデバイスにインストールした 2 要素認証アプリケーションを開きます。

  6. SETUP TWO-FACTOR AUTHENTICATION フォームで、Setup Code を使用して、Adobe Commerceを TFA アプリケーションに追加します。

    TFA アプリへのAdobe Commerceの追加 {width="400"}

    TFA アプリケーションを使用して QR コードをスキャンするか、手動で入力して、コードを追加できます。 このコードは、TFA アプリケーションと Commerce アカウントをペアにし、アクセス権で TFA アプリを生成してアカウントへの安全なアクセスを確保するための確認コードを生成できるようにします。

  7. 設定を完了します。

    • SETUP TWO FACTOR-AUTHENTICATION フォームで、二要素認証アプリケーションの検証コードを入力します。

    • Verify Code」を選択します。

    note note
    NOTE
    セキュリティのため、TFA アプリケーションの検証コードは継続的に期限切れになり、再生成されます。 常に 現在表示されているコードを使用します。
  8. 安全でアクセス可能な場所に提示された Recovery Codes を保存します。

    回復コードの保存 {width="400"}

    Commerce アカウントにログインしたときに確認コードを入力できない場合は、回復コードを使用してアカウントへのアクセスを回復する必要があります。

    各リカバリコードは 1 回だけ使用できますが、新しいコードを 生成できます。 リカバリ・コードでは大文字と小文字が区別されます。

  9. 「確認」チェックボックスをオンにし、「Submit」を選択して続行します。

  10. アカウントへのアクセスを確実に復元するには、Recovery Email を入力してください。

    この電子メール アドレスは、2 要素認証アプリケーションから確認コードを生成できず、未使用の事前生成済み回復コードにアクセスできない場合に必要です。

    24 時間に 1 回、一時的な復旧コードを生成して、指定の復旧メールアドレスに送信できます。 このコードを使用して、アカウントへのアクセスを取り戻します。

    note important
    IMPORTANT
    回復メールアカウントへのアクセスを維持します。 そうしないと、そのアカウントに送信された一時的な回復コードを使用できません。

    回復 E メールの設定 {width="400"}

  11. 「確認」チェックボックスをオンにし、「Submit」を選択して 2 要素認証の設定プロセスを完了します。

    • Commerce アカウントに関連付けられているメールアドレスに、2 要素認証が正常に有効になったことを確認する通知が送信されます。

    • 設定を確認する通知が回復メールアカウントに送信されます。

TIP
個人デバイスを紛失したり、新しいデバイスを入手したりした場合は、 二要素認証アプリを変更して、新しいリカバリコードを生成できます。

確認コードを使用してログインします

  1. Commerce アカウントログイン ]1{:target="_blank"[} に移動します。

  2. ユーザー名とパスワードの資格情報を入力し、「Login」を選択します。

  3. プロンプトが表示されたら、2 要素認証アプリケーションに表示される Verification Code を入力します。

    確認コードを入力 {width="600"}

  4. Submit」を選択して、ログインプロセスを完了します。

回復コードを使用してログインします

  1. Commerce アカウントログイン ]1{:target="_blank"[} に移動します。

  2. ユーザー名とパスワードの資格情報を入力し、「Login」を選択します。

  3. 確認コードのプロンプトをバイパスするには、「Use recovery code」を選択します。

  4. プロンプトが表示されたら、未使用の Recovery Code を入力します。

    回復コードの入力 {width="600"}

  5. Submit」を選択して、ログインプロセスを完了します。

回復メールを使用してログイン

  1. Commerce account{:target="_blank"} にログインします。

  2. ユーザー名とパスワードの資格情報を入力し、「Login」を選択します。

  3. 確認コードのプロンプトをバイパスするには、「Use recovery code」を選択します。

  4. メールで一時的な回復コードを取得するには、recovery email のリンクを選択します。

    回復 E メールを使用する {width="600"}

  5. 回復メールアカウントを開いて一時コードを取得し、指定されたフィールドにコードを入力します。

  6. Submit」を選択して、ログインプロセスを完了します。

一時的なリカバリコードを使用してアカウントにアクセスした後、 新しいリカバリコードを生成して保存し、アカウントへのアクセスに関するさらなる問題を防ぎます。

回復コードの表示

  1. Commerce アカウントログイン ]1{:target="_blank"[} に移動します。

  2. ユーザー名とパスワードの資格情報を入力し、「Login」を選択します。

  3. 前述の 2 要素認証方式のいずれかを使用して、ログインプロセスを完了します。

  4. 左側のナビゲーション ウィンドウで、[Account Settings] を選択し、[Two-factor Authentication] を選択します。

    2FA 設定 {width="600" modal="regular"}

  5. 事前生成された回復コードを表示するには、[回復コードの表示] を選択します。

  6. メールに送信した Verification Code を入力し、「Verify Code」を選択して続行します。

    確認コードを入力 {width="400"}

  7. 安全でアクセス可能な場所に提示された リカバリコード を保存します。

    Commerce アカウントにログインするための確認コードを提供できない場合は、アカウントのアクセスを回復する唯一の方法は回復コードを使用することです。

    各リカバリコードは 1 回限りで使用されますが、いつでも新しいコードを 生成できます。 リカバリ・コードでは大文字と小文字が区別されます。

    回復コードの表示 {width="400"}

  8. 確認チェックボックスをオンにし、「Submit」を選択してダイアログを閉じます。

新しい回復コードの生成

  1. Commerce アカウントログイン ]1{:target="_blank"[} に移動します。

  2. ユーザー名とパスワードの資格情報を入力し、「Login」を選択します。

  3. 前述の 2 要素認証方式のいずれかを使用して、ログインプロセスを完了します。

  4. 左側のナビゲーション ウィンドウで、[Account Settings] を選択し、[Two-factor Authentication] を選択します。

  5. 新しい事前生成済み回復コードを生成するには、[新しい回復コードの生成] を選択します。

  6. メールに送信した Verification Code を入力し、「Verify Code」を選択して続行します。

  7. 安全でアクセス可能な場所に提示された リカバリコード を保存します。

    Commerce アカウントにログインしたときに確認コードを入力できない場合は、アカウントへのアクセスを回復する方法として回復コードを使用する以外に方法はありません。

    以前に生成されたすべてのリカバリ・コードが無効になり、破棄される必要があります(生成されたリカバリ・コードの現在のセットのみが機能します)。 リカバリ・コードでは大文字と小文字が区別されます。

  8. 確認チェックボックスをオンにし、「Submit」を選択してダイアログを閉じます。

回復 E メールを変更する

  1. Commerce アカウントログイン ]1{:target="_blank"[} に移動します。

  2. ユーザー名とパスワードの資格情報を入力し、「Login」を選択します。

  3. 前述の 2 要素認証方式のいずれかを使用して、ログインプロセスを完了します。

  4. 左側のナビゲーション ウィンドウで、[Account Settings] を選択し、[Two-factor Authentication] を選択します。

  5. 復元メールを変更 を選択して、アカウントのファイルの復元メールを変更します。

  6. メールに送信した Verification Code を入力し、「Verify Code」を選択して続行します。

  7. アカウントへのアクセスを確実に回復するには、回復メール を入力してください。

    この電子メール アドレスは、2 要素認証アプリケーションから確認コードを生成できず、未使用の事前生成済み回復コードにアクセスできない場合に必要です。

    24 時間に 1 回、一時的な復旧コードを生成して、指定の復旧メールアドレスに送信できます。 このコードを使用して、アカウントへのアクセスを取り戻すことができます。

    note important
    IMPORTANT
    回復メールアカウントへのアクセスを維持します。 そうしないと、そのアカウントに送信された一時的な回復コードを使用できません。
  8. 確認チェックボックスをオンにし、「Submit」を選択してダイアログを閉じます。

    システムは、指定したリカバリ・メールにメール通知を送信します。このメール・アドレスが、一時的なリカバリ・コードを受信するためのリカバリ・メールとしてファイルに含まれていることを確認します。

二要素認証アプリケーションの変更

  1. Commerce アカウントログイン ]1{:target="_blank"[} に移動します。

  2. ユーザー名とパスワードの資格情報を入力し、「Login」を選択します。

  3. 前述の 2 要素認証方式のいずれかを使用して、ログインプロセスを完了します。

  4. 左側のナビゲーション ウィンドウで、[Account Settings] を選択し、[Two-factor Authentication] を選択します。

  5. magento.com アカウントで別の TFA アプリケーションを使用するには、[TFA アプリケーションを変更] を選択します。

  6. メールに送信した Verification Code を入力し、「Verify Code」を選択して続行します。

  7. パーソナルデバイスで 2 要素認証アプリケーションを開きます。

  8. 二要素認証アプリケーションに 設定コード を入力します。

    TFA アプリケーションを使用して QR コードをスキャンするか、手動で入力して、コードを追加できます。 このコードは、TFA アプリケーションと Commerce アカウントをペアにし、TFA アプリの権限を有効にして、アカウントへの安全なアクセスを確保するための確認コードを生成します。

    note note
    NOTE
    セキュリティのため、TFA アプリケーションの検証コードは継続的に期限切れになり、再生成されます。 常に 現在表示されているコードを使用します。
  9. TFA アプリケーションが Commerce アカウントとペアになった状態で、TFA アプリケーションに表示される Verification Code を入力し、[Verify Code] を選択して続行します。

  10. 安全でアクセス可能な場所に提示された リカバリコード を保存します。

    Commerce アカウントにログインしたときに確認コードを入力できない場合は、アカウントのアクセスを取り戻す唯一の方法は回復コードを使用することです。

    各リカバリコードは 1 回限りで使用されますが、いつでも新しいコードを 生成できます。 リカバリ・コードでは大文字と小文字が区別されます。 リカバリ・コードでは大文字と小文字が区別されます。

  11. チェックボックスを選択して確定し、「Submit」を選択して続行します。

  12. アカウントへのアクセスを確実に回復するには、回復メール を入力してください。

    この電子メール アドレスは、2 要素認証アプリケーションから確認コードを生成できず、未使用の事前生成済み回復コードにアクセスできない場合に必要です。

    24 時間に 1 回、一時的な復旧コードを生成して、指定の復旧メールアドレスに送信できます。 このコードを使用して、アカウントへのアクセスを取り戻します。

    note important
    IMPORTANT
    回復メールアカウントへのアクセスを維持します。 そうしないと、そのアカウントに送信された一時的な回復コードを使用できません。
  13. 「確認」チェックボックスをオンにし、「Submit」を選択して 2 要素認証の設定プロセスを完了します。

    一時的な復旧コードを受信するための復旧メールとして、特定のメールアドレスがファイルに含まれていることを確認するメール通知が復旧メールに送信されます。

二要素認証を無効にする

IMPORTANT
組織のセキュリティポリシーでAdobe Commerce アカウントに多要素認証が必要な場合、2 要素認証を無効にすることはできません。
  1. Commerce アカウントログイン ]1{:target="_blank"[} に移動します。

  2. ユーザー名とパスワードの資格情報を入力し、「Login」を選択します。

  3. 前述の 2 要素認証方式のいずれかを使用して、ログインプロセスを完了します。

  4. 左側のナビゲーションペインで「Account Settings」を選択し、その下の「Two-factor Authentication」を選択します。

  5. Disable を選択して、TFA の非アクティブ化プロセスを開始します。

  6. メールに送信した Verification Code を入力し、「Verify Code」を選択して続行します。

  7. 「確認」チェックボックスをオンにし、「Submit」を選択して、二要素認証の非アクティブ化を完了します。

    お使いの Commerce アカウントで TFA が無効になっていることを示す確認メールが送信されます。

    TFA を無効にする {width="400"}

recommendation-more-help
31746fd0-1ead-45b5-9192-1aaf582c5f66