非推奨のアカウント MFA
非推奨
アカウント MFAは、 IBM Cloud MFAがリリースされる以前は、 クラシック・インフラストラクチャー持つアカウント利用可能でした。 このレガシー・オファリングは、クラシック・インフラストラクチャーを使用するアカウントで引き続き機能します。ユーザーは、クラシック・インフラストラクチャーを使用するアカウントへのログイン時または切り替え時に、2 次認証入力を提供する必要があります。 非クラシック・リソースは、このレガシー・オファリングでは保護されない。 IBM Cloud MFAは、 IBM Cloud オファリングの全範囲を保護するためにMFAを実装したいお客様向けです。
クラシック・インフラストラクチャー アカウント MFAは、 クラシック・インフラストラクチャー適用され、 アカウント内の他のリソースには適用されません。 IBM Cloud MFAとは異なり、セキュリティ質問などのレガシーMFAオプションは、MFAが有効になっている特定のアカウント適用される。 メンバーであるアカウントごとに異なるレガシーMFAオプションを設定している場合、 アカウント切り替えるたびに異なる方法で認証を行う必要があります。
アカウント・ベース MFA オプション
アカウント管理者は、以下のレガシー MFA オプションのいずれかを、 アカウント内のユーザが設定および使用できるようにすることができる。 アカウント MFAオプションは、 クラシック・インフラストラクチャー アカウント利用可能であり、 クラシック・インフラストラクチャー リソースのみを保護する。 このタイプのMFAはアカウント紐付いている。 管理者が、ユーザが所属するアカウントごとに異なるレガシーMFAオプションを有効にした場合、ユーザはアカウント切り替えるたびに異なる方法で認証を促される。
アカウント IBM Cloud MFA が必要な場合、その要素は、ユーザのアカウント有効化され設定されているアカウント MFA オプションを上書きする。 したがって、以下のような他の MFA オプションがセットアップされているユーザーであっても、ログイン時にそれらのオプションのためのプロンプトは出されません。
- 時間ベースのワンタイム・パスコード認証 (TOTP)
- TOTP は、認証アプリを使用してセットアップできます。 アカウント所有者または管理者が「ユーザーの詳細」ページでユーザーに対してこの設定を有効にする前に、ユーザーは 「管理」 > 「アクセス (IAM)」 > 「ユーザー」 > ユーザーを選択 > レガシー・アカウント・ベース MFA > 「セットアップ」 に移動して認証をセットアップする必要があります。 この設定が有効にされているユーザーには、ログイン時にパスコードを求めるプロンプトが出されます。 ユーザー詳細ページからユーザー管理ログイン設定をオンにすることで、ユーザー自身がログイン設定を管理できる権限を持つユーザーは、このMFA設定のオン/オフを切り替えることができます。
- セキュリティーに関する質問
- ユーザーは、 「管理」 > 「アクセス (IAM)」 > 「ユーザー」 > 「ユーザーの選択」 > レガシー・アカウント・ベースの MFA > 「セットアップ」 に移動して、使用可能なセキュリティーの質問に対する回答をセットアップできます。 アカウント所有者または管理者が「ユーザーの詳細」ページでこの設定を有効にするには、その前にユーザーがセキュリティーのための質問と回答をセットアップしておく必要があります。 ユーザー詳細ページからユーザー管理ログイン設定をオンにすることで、ユーザー自身がログイン設定を管理できる権限を持つユーザーは、このMFA設定のオン/オフを切り替えることができます。
- 外部認証
- Symantec は外部第三者認証の唯一のオプションであり、月次コストで注文できます。 アカウント所有者または管理者が、このオプションをユーザーのために注文し、ユーザーの「ユーザーの詳細」ページからその使用を有効にする必要があります。 Symantec の場合、管理者はユーザーと協力して、注文を完了するためにそのユーザーの資格情報 ID を取得する必要があります。 ユーザー詳細ページからユーザー管理ログイン設定をオンにすることで、ユーザー自身がログイン設定を管理できる権限を持つユーザーは、このMFA設定のオン/オフを切り替えることができます。
- パスワードの有効期限
- パスワード有効期限は、デフォルトでは期限なしに設定されます。 アカウントの登録時にパスワードを変更するよう要求されることはありません。 パスワード有効期限を設定すると、パスワード期限切れを通知する E メールが、14 日前、7 日前、および期限切れ当日に送られてきます。 このオプションを使用できるのは、SoftLayer ID を使用してログインするユーザーのみです。 パスワードの有効期限を更新するには、 アカウント所有者であるか、IAMユーザー詳細ページでアカウント管理者がユーザー管理ログイン設定をオンにしている必要があります。
ユーザーに対するワンタイム・パスコード MFA の有効化
ユーザー管理サービスの管理者または編集者として、ログイン時に時間ベースのワンタイムパスコード(TOTP)の入力を求める多要素認証(MFA)オプションを有効にすることができます。 このタイプのアカウント MFAは、この設定が有効になっているアカウント必要であり、 クラシック・インフラストラクチャー持つアカウント利用可能である。
開始前に
以下のアクセス権限を持っている場合、アカウント内の他のユーザーに対するこの設定を更新できます。
- ユーザー管理サービスに対するエディター以上の役割
- 当該ユーザーのクラシック・インフラストラクチャー階層内で上位にいて、かつ、「ユーザーの管理」クラシック・インフラストラクチャー許可を割り当てられている
このMFAオプションをオンにするには、まずTOTPを設定しなければならない。
TOTP のセットアップ
ユーザーは、ログイン時の追加認証のためにTOTPを設定することができます。 この MFA 要件をあなたまたは管理者が有効にする前に、TOTP を設定する必要があります。
TOTPを設定するには、以下の手順を実行する:
- コンソールから、 「管理」 > 「アクセス (IAM)」 > 「ユーザー」 > ユーザーの選択 > 「レガシー・アカウント・ベース MFA」 > 「セットアップ」 に移動します。
- 時間ベースのワンタイム・パスコード認証セクションで、 「セットアップ」 をクリックします。
- お使いのデバイスの認証アプリでQRコードをスキャンします。
- 終了したら OKをクリックする。
TOTP を削除するには、 「削除」 をクリックします。
ユーザーのための TOTP の有効化
ユーザに対して TOTP MFA をオンにするには、以下の手順を実行します:
- IBM Cloud コンソールで、「管理」 > 「アクセス (IAM)」 をクリックし、「ユーザー」 を選択します。
- リストからユーザーを選択します。
- 「ユーザーの詳細」 ページの**「ユーザー・ログインの管理」** セクションで、「時間ベースのワンタイム・パスコード MFA」 オプションをオンに設定します。
ユーザー設定]で[ ユーザー管理ログイン] をオンにしている場合、この設定を自分で管理することができます。 この設定がオンになっているかどうかを確認するには、「 管理」>「アクセス(IAM)」>「ユーザー 」と進み、「自分自身」をクリックする。 ユーザー管理ログインセクションを表示します。
ユーザーのセキュリティ質問を有効にする
ユーザー管理サービスの管理者または編集者として、ログイン時にユーザーにセキュリティに関する質問を求める多要素認証(MFA)オプションを有効にすることができます。 このタイプのアカウント MFAは、この設定が有効になっているアカウント必要であり、 クラシック・インフラストラクチャー持つアカウント利用可能である。
開始前に
以下のいずれかのタイプのアクセス権限を持っている場合、アカウント内の他のユーザーに対するこの設定を更新できます。
- User ManagementサービスのEditorロール以上のロール
- 当該ユーザーのクラシック・インフラストラクチャー階層内で上位にいて、かつ、「ユーザーの管理」クラシック・インフラストラクチャー許可を割り当てられている
ユーザー詳細でユーザー管理ログイン設定をオンにしている場合、この設定を自分で管理することができます。
このMFA要件を有効にする前に、ユーザーは自分のアカウントセキュリティの質問と回答を設定する必要があります。
セキュリティーのための質問のセットアップ
ユーザーは、ログイン時の追加認証のために、3つのセキュリティ質問に対する回答を設定することができます。 管理者がこのMFA要件を有効にする前に、セキュリティの質問と回答を設定する必要があります。
セキュリティー質問を設定するには、以下の手順に従ってください:
- コンソールから、 「管理」 > 「アクセス (IAM)」 > 「ユーザー」 > 「ユーザーの選択」 > レガシー・アカウント・ベース MFA > 「セットアップ」 に移動します。
- 「セキュリティーの質問」セクションで、 「セットアップ」 をクリックします。
- 質問を選択し、答えを追加します。 3つのセキュリティに関する質問すべてに答える必要があります。
- 保存 をクリックします。
セキュリティーの質問を更新するには、 「編集」 をクリックします。
セキュリティーのための質問の有効化
ユーザに対してMFAセキュリティ質問を有効にするには、以下の手順を実行します:
- IBM Cloud® コンソールで、 「管理」 > 「アクセス (IAM)」 をクリックし、 「ユーザー」 を選択します。
- リストからユーザーを選択します。
- 「ユーザーの詳細」 ページの**「ユーザー・ログインの管理」** セクションで、「ログイン時に MFA セキュリティーのための質問が必要」 オプションをオンに設定します。
Require MFA security questions at login(ログイン時にMFAのセキュリティ質問を要求する )」のトグルが無効になっていて、オンまたはオフにできない場合は、MFAファクターを管理するアクセス権がありません。 アカウント所有者であるか、 ユーザー管理ログインの設定がオンになっている必要があります。 アカウント所有者または管理者に連絡して、ユーザー管理ログイン設定をオンにするためのアクセス権を入手してください。 ユーザー管理ログインがオンになっているかどうかを確認するには、[ 管理] > [アクセス(IAM)] > [ユーザー] に進み、[自分自身]をクリックします。 ユーザー管理ログインセクションを表示します。