多要素認証(MFA)

注意: 15年2024月XNUMX日より、すべてのRescaleユーザーはMFAを使用する必要があります。 組織がシングルサインオン(SSO)を使用するように設定されていない限り、組織管理者はアカウントを保護するために MFAが必要 この変更が有効になる前に、ユーザーに対して通知してください。

多要素認証(MFA) は、アプリケーションで生成されるか、電子メールなどのオンライン アカウントを通じて受信されるパスワードとログイン トークンなど、2 種類の独立した資格情報を必要とする認証スキームです。

前提条件

  • MFAデバイスが設定されたRescaleアカウント
  • MFAデバイスの設定に応じて、Rescaleアカウントに添付されたメールまたはMFA認証を備えた個人用コンピューティングデバイス(スマートフォンやタブレットなど)のいずれかにアクセスできます。 認証アプリ インストール
  • MFAに認証アプリを使用する予定の場合, Rescale では以下を推奨します。
    • iOSデバイスの場合、App StoreからGoogle Authenticator,
    • Android端末の場合、Google PlayストアのGoogle Authenticator, Google Play Store
    • Windows端末の場合、Microsoft StoreからMicrosoft Authenticatorを利用する。,

MFAの管理

Rescaleアカウントにログインし、 ユーザープロファイル設定 ページを開き、 タブ。Rescale は、メールと認証アプリを MFA デバイスとしてサポートします。ユーザーに対して MFA が有効になっている場合は、Rescale にログインするために少なくとも 1 つの MFA デバイスを設定する必要があります。

MFA が必要な場合、新規ユーザーまたは以前に MFA デバイスを持っていなかった既存のユーザーに対して、デフォルトの MFA デバイスとしてメールが選択されます。ただし、必要に応じて認証アプリを追加することもできます。

MFA デバイスにアクセスできなくなった場合に、ログインを認証するためのバックアップ コードを生成することもできます。

認証アプリケーション MFA デバイス

メールに加えて、認証アプリケーションをMFAデバイスとして使用することもできます(まだ設定していない場合)。 MFA デバイス ページで、をクリックします 認証子を追加 ボタン。 A 画面に表示されます。 

スマートフォンまたはタブレットで認証アプリを起動して新しいアカウントを設定し、QRコードをスキャンします。アプリはスキャンしたQRコードに基づいて6桁のコードを生成します。 Next フィールドをクリックします 確認します デバイスを追加します。これで、認証アプリを MFS デバイスとして使用する準備が整いました。

google-authenticator-ios

デフォルトの MFA デバイス

複数のMFAデバイスを設定している場合は、 ページ。 デフォルトとして設定 ボタンは、以下の画像に示すように、デフォルト以外の MFA デバイスに対して表示されます。デフォルトの MFA デバイス設定では、ログイン プロセス中に最初に表示されるデバイスのみが決定されますが、ログインの認証にデフォルト以外のデバイスを使用することもできます。

MFA バックアップ コード

MFAバックアップコードは 一度 主なMFA方法が使用できない場合に、アカウントにアクセスするためのバックアップ方法として機能するコード。これらのコードは、携帯電話を紛失した場合、認証アプリが削除された場合、または アカウント登録 いかなる理由でもコードは使用できません。Rescale のバックアップ コードは 10 個のワンタイム コードのバッチで生成されるため、現在のバッチを使い切る前に新しいバッチのコードを生成するようにしてください。

クリックするとバックアップコードが生成されます バックアップコードを生成する 上のボタン 以下に示すようなページ。

画面の右側に引き出しが開きます。 生成する ボタンをクリックしてバックアップコードを作成および表示します。これらのバックアップコードを安全に保管してください。既存のバックアップコードは、 生成する

MFAを利用したログイン

MFAデバイスをセットアップすると、Rescaleにログインするためにパスワードとメールまたは認証アプリからのログイントークンの両方が必要になります。ログイン画面でメールアドレスとパスワードを入力し、 ログイン ボタンをクリックしてください。パスコードを入力するようにリダイレクトされます。 

デフォルトのMFAデバイスとしてメールを選択した場合は、以下に示すように、ワンタイムパスコードがメールに送信されます。パスコードを入力して、 送信 ボタンをクリックしてログインを完了してください。オプションで、 このデバイスを覚えておいてください ボックスにチェックを入れると、このデバイスで 14 日間 MFA コードの入力を求められなくなります。

または、 代替方法を使用する 別の MFA デバイスを使用してログインするには、ボタンをクリックします。この画面には、ユーザーに対して有効になっているデバイスのみが表示されます。

あなたが選択した場合 認証システムを使用する オプションを選択すると、認証アプリからパスコードを入力するよう求められます。デバイスでアプリを起動し、 トークン プラットフォームドメインに基づいてこのユーザーに表示されるトークンです。下のスクリーンショットでは、トークンは platform.rescale.com。 最後に、 送信 ログインを完了します。

google-authenticator-ios

お願い: 各プラットフォームは、以下のように異なるドメイン名を持っています。

  • USプラットフォーム: platform.rescale.com
  • EUプラットフォーム: eu.rescale.com
  • JPプラットフォーム: platform.rescale.jp
  • KRプラットフォーム: kr.rescale.com

組織レベルの MFA 設定

注意: このページは、すべてのRescaleユーザーにMFAが必須となる15年2024月XNUMX日に廃止されます。.

このセクションは組織管理者専用です。組織管理者は、組織内のすべてのユーザーのMFA設定を管理できます。 MFA設定 会社の管理サイト内:

Platform Region組織のMFA設定
米国 US Security
European UnionEU Security
JapanJP Security
韓国KR Security

3つのオプションがあります MFA設定:

  • MFA認証の無効化:社内のすべてのユーザーに対してMFAを無効化します。
  • MFA認証のオプション:これにより、ユーザーはMFAをオプションにすることができます。
  • 全ユーザーにMFA認証が必要:: これにより、すべての企業ユーザーはRescaleプラットフォームにログインするために多要素認証を使用する必要があります。

MFA デバイスを紛失しましたか?

RescaleアカウントでMFAを有効にすると、プラットフォームにログインするためにメールアドレス/パスワードとMFAデバイスの両方が必要になります。MFAデバイスにアクセスできなくなったり、誤って認証アプリを削除してしまった場合は、バックアップコードを使用してログインを認証できます。Rescaleサポートまでお問い合わせください。 [メール保護] MFA デバイスにアクセスできなくなり、バックアップ コードがない場合。