Momos で二要素認証を設定する

作成者 Team Momos, 変更日 金, 9 10月 で 8:08 午後 作成者 Team Momos

二要素認証(2FA)は、Momos へのサインイン時に2つ目の確認を追加します。パスワードの入力後、スマートフォンの認証アプリに表示される6桁のコードを入力します。


✎ 2026年10月8日より、ユーザーロールに基づいて 2FA が必須になります。管理者および機密性の高いモジュールにアクセスできるユーザーは、次回のサインイン時に 2FA を設定する必要があります。管理者は、その他のロールに対しても 2FA を必須にできます。この記事では、誰が必須になるか、サインイン時の流れ、管理者がチームの 2FA を管理する方法を説明します。


目次


二要素認証とは

2FA では、パスワードと、スマートフォンの認証アプリが生成するワンタイムコードの2つで本人確認を行います。Momos は、Google Authenticator、Microsoft Authenticator、Authy などの認証アプリに対応しています。


メールによる 2FA コードは廃止されました。現在サポートされている方法は認証アプリのみです。


2FA の使用が必須となる対象

2FA を使用する必要があるかどうかは、ユーザーロールによって異なります。複数のロールをお持ちの場合は、最も厳しい要件が適用されます。


対象2FA の要件管理者は変更できますか?
管理者常に必須いいえ
Offers、Customer data、Campaigns、Loyalty、Survey Builder、Case Builder のいずれかに Manager レベル(編集または招待)のアクセスを持つロール常に必須いいえ。どのモジュールが必須にしているかは、ロールに表示されます。
その他のすべてのロールRequired または Optional(ロールごとに設定)はい。Settings > Two-Factor Authentication で変更できます


ロールの権限が変更されると、要件は自動的に更新されます。たとえば、管理者があるロールに Campaigns への Manager アクセスを付与した場合、そのロールのすべてのユーザーは次回のサインイン時に 2FA を設定する必要があります。


アカウントで以前に「Enforce 2FA for all organization members」がオンになっていた場合、その他のロールはすべて Required から始まりました。それ以外の場合は Optional から始まりました。


対象外のユーザー

  • Okta などのシングルサインオン(SSO)でサインインするユーザー。2FA は会社の ID プロバイダーが処理するため、Momos では求められません。同じアカウントでパスワードでサインインするユーザーは、引き続きロールの要件に従います。

ご自身のロールと権限を確認するには、Understanding User Rolesをご覧ください。


次回サインイン時の流れ

ロールで 2FA が必須で、認証アプリを設定していない場合、次回のサインイン時に Momos から認証アプリの設定を求められます。猶予期間はなく、設定が完了するまで Momos に進むことはできません。

開始する前に、スマートフォンに認証アプリをインストールしてください。


アプリiPhoneAndroid
Google AuthenticatorApp StoreGoogle Play
Microsoft AuthenticatorApp StoreGoogle Play
AuthyApp StoreGoogle Play


設定は3つのステップで行います。

  1. 設定する。 認証アプリで QR コードをスキャンするか、セットアップキーを入力します。画面上部のバナーに、2FA が必要な理由が表示されます(例:「Your role, Brand Marketing, requires two-factor authentication.」)。
  2. 確認する。 認証アプリに表示される6桁のコードを入力します。
  3. リカバリーコードを保存する。 Momos からリカバリーコードが1つ発行されます。パスワードマネージャーなど、安全な場所に保管してください。スマートフォンにアクセスできなくなった場合、サインインに必要になります。

今すぐ 2FA を設定しない場合は、Sign out を選択してください。次回のサインイン時に、再度設定を求められます。


2FA を設定すると、サインインのたびに、パスワードの入力後、アプリに表示される6桁のコードの入力が求められます。


2FA の使用が必須のユーザーは、2FA をオフにできません。 My Security Settings から認証アプリをリセットして再設定することはできますが、ロールで 2FA が必須の間は削除できません。


個人ユーザーとして 2FA を設定する

ロールで 2FA が必須でない場合でも、ご自身で 2FA をオンにすることができ、推奨しています。My Security Settings に移動し、同じ3つのステップ(アプリの設定、コードの確認、リカバリーコードの保存)に従ってください。


My Security Settings では、次の操作も行えます。

  • リカバリーコードを再生成する。 新しいコードが作成されると、古いコードはすぐに使えなくなります。
  • 認証アプリをリセットする(例:新しいスマートフォンに機種変更したとき)。
  • 2FA を削除する(ロールで必須でない場合のみ)。


詳しい手順については、以下のガイドをご覧ください。

二要素認証の設定 – 個人ユーザー

注:このガイドは、リカバリーコードのステップが追加される前に録画されたものです。


チームの 2FA を管理する(管理者のみ)

管理者は、Settings > Two-Factor Authentication でロールごとに 2FA を管理します。アカウント全体の「Enforce 2FA for all organization members」トグルは、ロールごとの設定に置き換えられました。


ロール表

各ロールには、メンバー数、2FA の要件、認証アプリを設定済みのメンバー数(例:8/12)が表示されます。要件の列には、次の3つの状態のいずれかが表示されます。

  • Required (Admin):ロック済みで、変更できません。
  • Required (contains: Offers, Campaigns…):ロールが機密性の高いモジュールへの Manager アクセスを持つためロックされています。ロックを解除するには、ロールの権限からそのアクセスを削除してください。
  • Required / Optional toggle:お客様が選択できます。


ロールの権限を編集した結果、新たに必須になる場合、Momos は、認証アプリをまだ設定していないメンバーの人数を表示する確認画面を表示します。該当メンバーは、次回のサインイン時に設定を求められます。


ロールから機密性の高いモジュールへのアクセスを削除しても、ロールはデフォルトで Required のままです。その後、Optional に切り替えることができます。Optional に変更されたロールのメンバーは、認証アプリをそのまま保持し、削除するかどうかを選択できます。


メンバー表

メンバー表には、各ユーザーのロール、2FA が必須かどうかとその理由(Admin、ロールのポリシー、または Okta による対象外)、認証アプリを設定済みかどうかが表示されます。Required, not set up フィルターを使用すると、次回のサインイン時に設定を求められるユーザーを見つけられます。


メンバーの認証アプリをリセットする

メンバーがスマートフォンとリカバリーコードの両方を紛失した場合は、メンバー表からそのメンバーの認証アプリをリセットしてください。そのロールで 2FA が必須の場合、メンバーは次回のサインイン時に再設定します。

唯一の管理者でログインできない場合は、Momos Supportまでお問い合わせください。2FA をリセットする前に、本人確認を行います。


監査ログ

2FA の監査ログには、誰がいつ何をしたかが記録されます。主な内容は次のとおりです。

  • ロールの要件の変更(Required ↔ Optional)
  • 権限の変更により、必須になった、またはロックが解除されたロール
  • 設定された、管理者によってリセットされた、またはユーザーによって削除された認証アプリ
  • 再生成された、またはサインインに使用されたリカバリーコード


詳しい手順については、以下のガイドをご覧ください。

チームの二要素認証を有効にする – 管理者ガイド

注:このガイドは以前のアカウント全体のトグルを表示しており、再録画が必要です。


トラブルシューティング

なぜ今、2FA の設定を求められるのですか?

ロールで必須になっているためです。管理者であるか、ロールが機密性の高いモジュールへの Manager アクセスを持っているか、管理者がロールを Required に設定しています。設定時のバナーに理由が表示されます。


2FA を設定するよう求められましたが、すでに有効にしていました。

以前にメールによる 2FA を使用していた場合は、認証アプリに切り替える必要があります。メールコードはサポートされなくなりました。


サインイン時に新しいパスワードの設定を求められました。

ロールベースの 2FA の開始時に、管理者および必須ロールのユーザーのパスワードがリセットされました。新しいパスワードを設定してから、2FA の設定を完了してください。


スマートフォンで 2FA を設定していますが、QR コードをスキャンできません。

同じスマートフォンに表示された QR コードはスキャンできません。代わりにセットアップキーをコピーして、認証アプリに貼り付けてください。


スマートフォンを紛失しました。

サインイン画面で Use a recovery code を選択し、設定時に保存したコードを入力してください。コードがない場合は、管理者に認証アプリのリセットを依頼してください。次回のサインイン時に再設定します。


管理者ですが、ログインできません。

アカウント内の別の管理者に、認証アプリのリセットを依頼してください。唯一の管理者の場合は、チケットを送信してください。リセットする前に本人確認を行います。


Okta でサインインしています。Momos の 2FA は必要ですか?

いいえ。2FA は ID プロバイダーが処理するため、Momos では求められません。


2FA をオフにしたいのですが、削除するオプションがありません。

ロールで 2FA が必須のため、削除できません。ロールの設定が誤っていると思われる場合は、管理者にご確認ください。


この記事は役に立ちましたか?

それは素晴らしい!

フィードバックありがとうございます

お役に立てず申し訳ございません!

フィードバックありがとうございます

この記事に改善できることがあれば教えてください。

少なくとも一つの理由を選択してください
CAPTCHA認証が必要です。

フィードバックを送信しました

記事の改善におけるご協力ありがとうございます。