メインコンテンツまでスキップ

セキュリティと2要素認証(2FA)

2要素認証(2FA)は、パスワードに加えてログイン時に追加の確認を求める仕組みです。重要なアクセス権を持つアカウント(管理者、請求担当)から優先的に有効にすることをおすすめします。

利用できる方法​

  • SMS — アカウントの電話番号にワンタイムコードが送信されます。
  • 認証アプリ — Google AuthenticatorまたはMicrosoft Authenticatorが、一定間隔でコードを生成します。
  • パスキー — パスワードを使わない方法で、ユーザーの端末(生体認証やロック解除コード)に基づいて認証します。

各ユーザーは、管理センター内の自分のプロフィールから、好みの方法を有効にできます。

ヒント

チームには複数の方法を提示してください。アプリやパスキーによる2FAはSMSより堅牢ですが、SMSは手軽に始められる選択肢として有効です。

ログイン履歴​

ログイン履歴にはアカウントへのアクセスが記録されるため、通常とは異なるログインを見つけ、必要に応じてすばやく対処できます。

SAML/OIDC SSO(エンタープライズプラン)​

エンタープライズプランの組織は、SAMLまたはOIDCのSSOでIDプロバイダーを接続し、Metaventusへのログインを社内ディレクトリ経由にできます。導入については当社チームにお問い合わせください。

次に読む​