二要素認証

 

二要素認証(2FA)では、セキュリティ層の追加により、monday.com にログインする際のセキュリティ強化を図ることができ、メールアドレスとパスワードの入力後、追加の認証コードの入力が求められるようになります。二要素認証はすべてのプランでご利用いただけますが、アカウントでの有効化は管理者に限られます。有効化後は、認証アプリまたはテキストメッセージ(SMS)のいずれかで二要素認証を設定できます。


注:二要素認証は、 ゲストも利用することができます。

 

アカウントの二要素認証を有効にする

二要素認証を有効にするには、画面の右上にあるプロフィール画像をクリックし、管理セキュリティの順に選択し、認証タブに移動します。

Untitled design (97).gif

 

二要素認証の下にある二要素認証を追加をクリックします。

Group 29 (28).png

 

ご自身のログインに使用する認証方法(認証アプリまたはテキストメッセージ(SMS))を選択します。アカウントの他のユーザーは、二要素認証を設定する際に各自の方法を選択できます。

Group 29 (29).png

注:テキストメッセージ(SMS)による二要素認証は、無料またはトライアルアカウントではご利用いただけません。

 

二要素認証を設定すると、そのアカウントを対象に有効化されますので、続いて、どのユーザー(メンバー、ゲスト、またはその両方)に対し要求するかを選択できます。

image_18__1_.png

メンバーとゲストは、次回ログイン時に二要素認証の設定を完了するよう求められます。

 

認証アプリから二要素認証を有効にする

認証アプリでのログインを選択した場合は、初期設定時に QR コードをスキャンし、アプリが生成した認証コードを入力して設定を完了する必要があります。

Copy of WF- Preview form (6).gif

次回ログイン時には、認証アプリから現在のコードを入力します。コードは30秒ごとに更新されるため、表示され次第入力することをおすすめします。

ヒント:おすすめの認証アプリは、Google 認証や Duo モバイルです。 
 
 

 

テキストメッセージから二要素認証を有効にする

テキストメッセージ(SMS)でのログインを選択した場合は、設定時に電話番号を入力します。入力すると、認証コードが SMS で送信されます。

Group 29 (30).png

次回ログイン時には、携帯電話に送信された新しいコードを入力してください。

 

二要素認証のリセット

二要素認証の方法は、たとえば、電話番号を変更した場合や、認証アプリにアクセスできなくなった場合などに、リセットが必要になることがあります。

 

管理セクションから二要素認証をリセットする

管理者に設定されたユーザーは、アカウントのメンバーおよびゲストの二要素認証方法をリセットできます。右上のプロフィール画像をクリックし、管理を選択、次に、ディレクトリユーザーの順で選択します。該当するユーザーを探し、名前の左側にある3点リーダーメニューをクリックし、二要素認証方法をリセットするオプションを選択します。これで、そのユーザーには、次回ログイン時に二要素認証を再設定するよう求められます。

Group 29 (31).png

 

マイプロフィールから二要素認証をリセットする

ご自身の二要素認証方法は、マイプロフィールからリセットでき、管理者に依頼することなく、お好みの方法を選択いただけます。

Group 28 (1).png

チームメンバーやゲストのアカウントに表示される内容

管理者が二要素認証を有効にすると、チームメンバー/ゲストは全員、ログイン時に希望の二要素認証方法を選択するよう促されます。選択した方法に応じ、QR コードをスキャンして認証アプリに接続するか、電話番号を入力して SMS 認証コードを受け取ってください。

ヒント:エンタープライズアカウントの管理者 は、より高度なセキュリティ対策として Google 認証SAML を有効にすることもできます。   

 

アカウント乗っ取り防止機能

二要素認証を有効にしていない場合でも、メールに届くコードの入力を求められる場合があります。これはアカウント乗っ取り防止機能です。

アカウント乗っ取り防止機能は、不審なログイン試行を検知し、必要に応じて認証手順を追加するセキュリティ機能で、monday.com では、お客様のメールアドレスに認証用のワンタイムパスワード(OTP)を送信し、ログイン確認のために入力をお願いしています。

Group 29 (32).png

 

シングルサインオンや二要素認証を利用しないエンタープライズプランの管理者や、高リスクと判断されたアカウントなど、特定のアカウントには、この乗っ取り防止保護が適用される場合があります。認識されていないデバイスからのサインインがあり、アカウントがこうしたグループに該当する場合、続行前にメールで届くワンタイムパスワードの入力を求められることがあります。正常に認証されるとそのデバイスが記憶され、以降は入力を求められる回数が減少します。

Group 29 (34).png

注:上記の確認中に表示されるメールに記載されたワンタイムパスワードは二要素認証とは別のもので、アカウントで二要素認証が有効化されていない場合でも、メールで届くワンタイムパスワードを求める旨が表示されることがあります。

 

よくある質問

チームメンバーが選択できる認証方法を制限することはできますか?

いいえ。現在のところ、チームメンバーに選択可能な認証方法を特定のもの(SMSまたは認証アプリ)に制限することはできません。

ブラウザのウィンドウを閉じると、二要素認証を再度求められますか?

いいえ。ログアウトした、またはこれまで使用したことのない新しいデバイスやブラウザからログインした場合に限り、二要素認証を求めるプロンプトが表示されます。

二要素認証を有効にしていないのにメールに記載されているコードの入力を求められるのですが、理由を教えてください。

これは、たとえば、認識されていないデバイスからサインインした場合などにアカウント乗っ取り防止機能が作動し発生することがあります。メールに記載されているコードは、ログインの確認に使用されるワンタイムパスワードで、二要素認証とは別のものです。

ご不明な点がございましたら、こちらから担当チームにお問い合わせください。24時間年中無休でお答え致します。

最終変更日:

他にご質問がありますか?

お任せください。

サポートに連絡

お問い合わせやご不明点、ご要望がございましたら、サポートチームまでご連絡ください。

コミュニティフォーラム

monday.com の仲間と一緒に学び合い、アイデアをシェアしてつながりましょう。

プロのヘルプ

monday.com のプロに依頼して、ワークフローの効率を高めてみませんか?