Google Authenticator(MFA)
Google Authenticatorは、多要素認証(MFA)が必要な環境にサインインするユーザーに、認証の第2要素として時間ベースのワンタイムパスワード(TOTP)を提供するアプリです。
Oktaで、管理者は受け入れられる要素のリストにGoogle Authenticatorを追加します。その後、これを選択して認証するユーザーは、OktaでGoogle Authenticatorアプリに表示される時間ベースの6桁コードの入力を求められるようになります。
Google Authenticatorを要素として追加
- Admin Consoleで に移動します。
- [Factor Types(要素タイプ)]でGoogle Authenticatorをクリックします。
- 右上の[Inactive(非アクティブ)] をクリックして、[Activate(アクティベート)]を選択します。
- Google Authenticatorを多要素ポリシーに登録します。
Google Authenticatorを多要素ポリシーに登録する
- Admin Consoleで に移動します。
- [Factor Enrollment(要素登録)]タブで、新しい多要素ポリシーを追加するか、既存の多要素ポリシーを編集します。
ポリシーを追加する
- [Add Multifactor Policy(多要素ポリシーを追加)]をクリックします。
- 名前を入力します。
- グループに割り当てます。
- Google Authenticatorを[Optional(任意)]または[Required(必須)]に設定します。
- [Create Policy(ポリシーを作成)]をクリックします。
- ポリシーに1つ以上のルールを追加する場合は、「MFA登録ポリシーを構成する」を参照してください。
ポリシーを編集する
- 編集するポリシーを選択し、[Edit(編集)]をクリックします。
- [Effective factors(有効な要素)]で、Google Authenticatorを[Optional(任意)]または[Required(必須)]に設定します。
- [Update Policy(ポリシーを更新)]をクリックします。
- ポリシーに1つ以上のルールを追加する場合は、「MFA登録ポリシーを構成する」を参照してください。
エンドユーザーエクスペリエンス
- Apple App StoreまたはGoogle Playストアに移動して、デバイスにGoogle Authenticatorをインストールします。
- コンピューターのWebブラウザーで:Oktaにサインインする場合、またはOktaで保護されたリソースにアクセスする場合は、資格情報を入力し、[Next(次へ)]をクリックします。
- [Setup security Authenticator(セキュリティAuthenticatorのセットアップ)]ページで、[Set up(設定)]をクリックします。
- デバイスの種類を選択し、[Next(次へ)]をクリックします。
-
該当するQRコードスキャン手順を実行します。
デバイスでQRコードをスキャンできる場合:
- ブラウザーの[Next(次へ)]はまだクリックせずに、モバイルデバイスでGoogle Authenticatorを起動します。
- Google Authenticatorで、[+]記号をタップします。
- [Scan a QR code(QRコードをスキャン)]をタップして、コンピューターのブラウザーに表示されたQRコードにカメラを向けます。デバイスのカメラがQRコードを自動的にスキャンします。
- コンピューターのWebブラウザーで、[Next(次へ)]をクリックします。
- [Enter Code(コードを入力)]フィールドに、モバイルデバイスのGoogle Authenticatorに表示されるセットアップキーを入力します。
- [Verify(確認)]をクリックします。
デバイスでQRコードをスキャンできない場合:
- ブラウザーの[Next(次へ)]はまだクリックしないでください。
- コンピューターのWebブラウザーで、[Can't scan(スキャンできない)]をクリックします。
- [Next(次へ)]ボタンの上のフィールドにある数値と文字の文字列を書き留めます。
- モバイルデバイスでGoogle Authenticatorを起動します。
- [+]記号をタップします。
- [Enter a setup key(セットアップキーを入力)]をタップします。
- [Account(アカウント)]フィールドに、Oktaユーザー名を入力します。
- [Key(キー)]フィールドに、前にメモした数値と文字の文字列を入力します。
- [Add(追加)]をタップします。[Secret saved(シークレットは保存されました)]というメッセージが表示されます。
- コンピューターのWebブラウザーで、[Next(次へ)]をクリックします。
- [Enter Code(コードを入力)]フィールドに、モバイルデバイスのGoogle Authenticatorに表示されるセットアップキーを入力します。
- [Verify (確認)]をクリックします。