セキュリティと2要素認証(2FA)
2要素認証(2FA)は、パスワードに加えてログイン時に追加の確認を求める仕組みです。重要なアクセス権を持つアカウント(管理者、請求担当)から優先的に有効にすることをおすすめします。
利用できる方法
- SMS — アカウントの電話番号にワンタイムコードが送信されます。
- 認証アプリ — Google AuthenticatorまたはMicrosoft Authenticatorが、一定間隔でコードを生成します。
- パスキー — パスワードを使わない方法で、ユーザーの端末(生体認証やロック解除コード)に基づいて認証します。
各ユーザーは、管理センター内の自分のプロフィールから、好みの方法を有効にできます。
ヒント
チームには複数の方法を提示してください。アプリやパスキーによる2FAはSMSより堅牢ですが、SMSは手軽に始められる選択肢として有効です。
ログイン履歴
ログイン履歴にはアカウントへのアクセスが記録されるため、通常とは異なるログインを見つけ、必要に応じてすばやく対処できます。
SAML/OIDC SSO(エンタープライズプラン)
エンタープライズプランの組織は、SAMLまたはOIDCのSSOでIDプロバイダーを接続し、Metaventusへのログインを社内ディレクトリ経由にできます。導入については当社チームにお問い合わせください。