Google Authenticator(MFA)
Google Authenticatorは、多要素認証(MFA)が必要な環境にサインインするユーザーに、認証の第2要素として時間ベースのワンタイムパスワード(TOTP)を提供するアプリです。
Oktaで、管理者は受け入れられる要素のリストにGoogle Authenticatorを追加します。その後、これを選択して認証するユーザーは、OktaでGoogle Authenticatorアプリに表示される時間ベースの6桁コードの入力を求められるようになります。
Google Authenticatorを要素として追加する
- Admin Consoleでに移動します。
- 要素タイプ(Factor Types)でGoogle Authenticatorをクリックします。
- 右上の非アクティブ(Inactive) をクリックして、アクティブ化(Activate)を選択します。
- Google Authenticatorを多要素ポリシーに登録します。
Google Authenticatorを多要素ポリシーに登録します。
- Admin Consoleでに移動します。
- 要素登録(Factor Enrollment)タブで、新しい多要素ポリシーを追加するか、既存の多要素ポリシーを編集します。
ポリシーを追加する(Add a policy)
- 多要素ポリシーを追加(Add Multifactor Policy)をクリックします。
- 名前を入力します。
- グループに割り当てます。
- Google Authenticatorを任意(Optional)または必須(Required)に設定します。
- ポリシーを作成(Create Policy)をクリックします。
- ポリシーに1つ以上のルールを追加する場合は、MFA登録ポリシーを構成するを参照してください。
ポリシーを編集する
- 編集するポリシーを選択し、編集(Edit)をクリックします。
- 有効な要素(Effective factors)で、Google Authenticatorを任意(Optional)または必須(Required)に設定します。
- ポリシーを更新(Update Policy)をクリックします。
- ポリシーに1つ以上のルールを追加する場合は、MFA登録ポリシーを構成するを参照してください。
エンドユーザーエクスペリエンス
- Apple App StoreまたはGoogle Playストアに移動して、デバイスにGoogle Authenticatorをインストールします。
- コンピューターのWebブラウザーでは、Oktaにサインインする場合、またはOktaで保護されたリソースにアクセスする場合は、資格情報を入力し、次へ(Next)をクリックします。
- セキュリティAuthenticatorのセットアップ(Setup security authenticators)ページで設定(Set up)をクリックします。
- デバイスの種類を選択し、次へ(Next)をクリックします。
- 該当するQRコードスキャン手順を実行します。
デバイスでQRコードをスキャンできる場合:
- ブラウザーの次へ(Next)はまだクリックせずに、モバイルデバイスでGoogle Authenticatorを起動します。
- Google Authenticatorで[+]記号をタップします。
- QRコードをスキャン(Scan a QR code)をタップして、コンピューターのブラウザーに表示されたQRコードにカメラを向けます。デバイスのカメラがQRコードを自動的にスキャンします。
- コンピューターのWebブラウザーで次へ(Next)をクリックします。
- コードを入力(Enter Code)フィールドに、モバイルデバイスのGoogle Authenticatorに表示されるセットアップキーを入力します。
- 確認(Verify)をクリックします。
デバイスでQRコードをスキャンできない場合:
- ブラウザーの次へ(Next)はまだクリックしないでください。
- コンピューターのWebブラウザーで、スキャンできない(Can't scan)をクリックします。
- 次へ(Next)ボタンの上のフィールドにある数値と文字の文字列を書き留めます。
- Google AuthenticatorGoogle Authenticatorを起動します。
- +記号をタップします。
- セットアップキーを入力(Enter a setup key)をタップします。
- アカウント(Account)フィールドに、Oktaユーザー名を入力します。
- キー(Key)フィールドに、前にメモした数値と文字の文字列を入力します。
- 追加(Add)をタップします。シークレットは保存されました(Secret saved)というメッセージが表示されます。
- コンピューターのWebブラウザーで次へ(Next)をクリックします。
- コードを入力(Enter Code)フィールドに、モバイルデバイスのGoogle Authenticatorに表示されるセットアップキーを入力します。
- 確認(Verify)をクリックします。
重要な考慮事項
-
エンドユーザーのデバイスの時刻がGoogle Authenticatorアプリのクロックの時刻と一致しない場合があります。Google Authenticatorアプリでは、Google Authenticatorアプリの時間とエンドユーザーのデバイスの時間差を前後で最大2分許容しています。
-
認証試行に5回失敗すると、各試行間の時間間隔にかかわらず、ユーザーアカウントはロックされ、管理者によるリセットが必要になります。
関連項目