内蔵オーセンティケーターを使用した2段階認証
WebAuthn 標準と互換性のある内蔵オーセンティケーターを、アカウントにログインするための2つ目の要素として使用できます。内蔵オーセンティケーターは、オーセンティケーターとして使用するデバイスに組み込まれています。たとえば、指紋センサーや顔認識などの生体認証データを使用するようにデバイスを設定できます。内蔵オーセンティケーターの例としては、Windows Hello や Apple の Touch ID や Face ID などがあります。あるいは、パスワードまたは PIN を使用するようにデバイスを設定することもできます。この2段階認証の方法では、デバイスへのログインに使用するものをそのまま使用します。
内蔵オーセンティケーターは、単一のデバイスでのみ機能します。2段階認証でモバイルデバイスに依存したくない場合は、ノートパソコンまたはデスクトップの内蔵オーセンティケーターを選択できます。アカウントへのログインのメインの認証方法として内蔵オーセンティケーターを使用する場合は、内蔵オーセンティケーターに依存しないバックアップ認証方法を追加する必要があります。内蔵オーセンティケーターとは異なるバックアップ認証方法を追加することで、他のデバイスでもアカウントにログインできるようになります。
手順:
管理画面から、ストア名をクリックします。
プロフィールをクリックし、セキュリティをクリックします。
2段階認証セクションで、2段階認証を有効にするをクリックします。
パスワードを入力し、次へをクリックします。
認証方法リストから、内蔵オーセンティケーターを選択します。
認証デバイスの名前を入力します。複数の認証デバイスを使用する場合は、どの認証デバイスが必要かを簡単に識別できるように、わかりやすい名前を入力してください。例:
iPhone PINやLaptop fingerprintなど。有効にするをクリックします。
画面の指示に従ってオーセンティケーターを有効にします。
オプション: メインの認証方法が利用できない場合に使用できるバックアップ認証方法を作成します。
メインまたはバックアップの認証方法を使用できなくなった場合に備えて、リカバリーコードを保存します。以下の例のように、リカバリーコードは複数の方法で保管または保存してください。
今後ログインする際には、そのデバイスの2段階認証に内蔵オーセンティケーターが必要になります。
このページ内
次のステップ
別のデバイスからアカウントにログインできるように、内蔵オーセンティケーターに依存しないバックアップ認証方法を少なくとも1つ設定することをご検討ください。