[PaaSのみ]{class="badge informative" title="Adobe Commerce on Cloud プロジェクト(Adobeで管理されるPaaS インフラストラクチャ)とオンプレミス プロジェクトにのみ適用されます。"}

ユーザーアカウントの2要素認証の設定

これらの手順では、Adobe CommerceまたはMagento Open Sourceへの初回ログイン時に2要素認証を設定する方法と、次のアプリとデバイスを使用してIDを認証する方法について説明します。

詳細な手順については、管理者ログイン ​を参照してください。

NOTE
Adobe Identity Management Services (IMS)認証を有効にしているストアでは、ネイティブ Adobe CommerceとMagento Open Source 2FAが無効になっています。 Adobeの資格情報を使用してCommerce インスタンスにログインしている管理者ユーザーは、多くの管理者タスクで再認証を行う必要はありません。 認証は、管理者ユーザーが現在のセッションにログインしたときにAdobe IMSによって処理されます。 Adobe Identity Management Service (IMS)統合の概要を参照してください。

Google Authenticator

手順1: Google Authenticatorを設定する

  1. アカウントの資格情報を入力し、管理者​にログインします。 QR コードが表示された新しい認証画面。

  2. モバイルデバイスで​Google Authenticator アプリを開きます。

  3. プラス記号(+)をクリックしてエントリを追加し、スマートフォンのカメラでスキャンするQR コードが表示されている赤いボックスを並べます。

  4. 電話でQR コードが認識され、エントリが追加されたら、管理者 Authenticator code フィールドにその6桁のコードを入力します。

  5. 完了したら、Confirm​をクリックします。

    Google Authenticator QR コード ​ {width="300"}

手順2: Google Authenticatorでログイン

  1. アカウントの資格情報を入力し、Commerce 管理者​にログインします。

    Google Authenticator - signin {width="300"}

  2. モバイルデバイスでGoogle Authenticatorを開きます。

  3. プロンプトが表示されたら、6桁の認証コードを入力します。

  4. 今後のログイン用に認証を保存するには、Trust this device, do not ask again チェックボックスを選択します。

  5. 完了したら、Confirm​をクリックします。

Duo Security

Duo様は無料トライアルを提供しており、アカウントに関連付けられているユーザー数に応じて課金されます。 の指示に従ってアカウントを設定し、アプリをダウンロードしてください

手順1: Duo Securityを設定する

  1. アカウントの資格情報を入力し、管理者​にログインします。

  2. Duo設定ページが表示されたら、Get Started​をクリックし、次の操作を行います。

    ​ ストアフロントの例 – Duo セットアップ ​ {width="300"}

  3. オプションを選択します。 Touch ID、Duo Mobile、セキュリティキー、または電話番号を選択できます。 この例では、「Duo Mobile」または「Phone Number」オプションを示します。

  4. プロンプトが表示されたら、電話番号を入力し、Continue​をクリックします。

    電話番号のパスコードを送信して確認することで、所有権を確認します。

  5. 電話の種類に応じてDuo Mobileをインストールするように求められたら、「I have Duo Mobile」をクリックします。

  6. Duo Mobileを開き、QR コードをスキャンして、認証者とAdobe Commerceを同期します。 アクティベーションが完了すると、チェックマークが表示されます。

  7. 必要に応じて、さらにデバイスを追加するか、スキップできます。 これで設定が完了し、Duoでログインできるようになります。

    Duo検証アクション ​ {width="300"}

手順2: Duo Securityでログイン

次の例は、Ask me to choose an authenticator methodのオプションを示しています。

  1. プロンプトが表示されたら、管理者​の資格情報を入力してログインします。

    Duo - ログイン ​ {width="300"}

  2. 「Duoでログイン」を選択して、Duo Mobile アプリでプッシュ通知を取得するか、Touch IDでログインするか、設定中に設定した別のオプションで続行します。

  3. Duo アプリ/タッチ ID/テキストメッセージからリクエストを承認すると、正常にログインできます。

    Duo - ログイン ​ {width="300"}

Authy

Authyは、ユーザーに無料でアプリとサービスを提供しています。 お使いのデバイスまたはブラウザーにアプリをダウンロードして設定するには、その指示に従ってください。 詳しくは、Authy ドキュメント ​を参照してください。

手順1:Authyの設定

  1. アカウントの資格情報を入力し、管理者​にログインします。

    Authy登録 {width="300"}

  2. Authyに登録するように求められた場合は、次の操作を行います。

    • 国を選択。

    • 電話番号を入力してください。

    • Verification method​を選択:SMSまたはCall Me

    Continue​をクリックします。 SMS テキストまたは電話を通じてメッセージが携帯電話に送信されます。

  3. 受け取った確認コードを入力し、Verify​をクリックします。

  4. 完了したら、Confirm​をクリックします。

    Authy確認コード ​ {width="300"}

手順2: Authyでログイン

  1. アカウントの資格情報を入力し、管理者​にログインします。

    Authy - ログイン ​ {width="300"}

  2. 認証するには、次のいずれかの方法を選択します。

    • Use one touch — Authy アプリにアラートを送信します。 アプリで、アクセスを承認します。
    • Use authy token — Authy アプリのコードを入力するよう求めるプロンプトが表示されます。
  3. ログインに問題がある場合は、コードの受信に使用する方法を選択します。 次に、受け取ったコードを入力して、管理者​にアクセスします。

    アプリには、これらの追加の緊急手段が含まれています。

    • Send me a code via SMS – 設定されたモバイル デバイスにテキスト SMS メッセージが送信されます。
    • Send me a code via phone call — ユーザーはコード付きの電話を受け取ります。

    お客様のアカウントが確認され、開きます。

U2F (Yubikeyおよびその他のデバイス)

ソリューションプロバイダーの指示に従って、U2F デバイスを設定します。 詳しくは、YubicoのYubiKeyなどのベンダーのドキュメントを参照してください。

  1. アカウントの資格情報を入力し、管理者​にログインします。

    U2F キーアクセス ​ {width="300"}

  2. キーのボタンを押します。

    認証は直ちにトリガーされ、管理者​が開きます。

  3. コンピューターのUSB ポートに​ U2F key ​を挿入します。

recommendation-more-help
commerce-admin-help-systems