二要素認証(2FA)は、Momos へのサインイン時に2つ目の確認を追加します。パスワードの入力後、スマートフォンの認証アプリに表示される6桁のコードを入力します。
目次
二要素認証とは
2FA では、パスワードと、スマートフォンの認証アプリが生成するワンタイムコードの2つで本人確認を行います。Momos は、Google Authenticator、Microsoft Authenticator、Authy などの認証アプリに対応しています。
メールによる 2FA コードは廃止されました。現在サポートされている方法は認証アプリのみです。
2FA の使用が必須となる対象
2FA を使用する必要があるかどうかは、ユーザーロールによって異なります。複数のロールをお持ちの場合は、最も厳しい要件が適用されます。
| 対象 | 2FA の要件 | 管理者は変更できますか? |
|---|---|---|
| 管理者 | 常に必須 | いいえ |
| Offers、Customer data、Campaigns、Loyalty、Survey Builder、Case Builder のいずれかに Manager レベル(編集または招待)のアクセスを持つロール | 常に必須 | いいえ。どのモジュールが必須にしているかは、ロールに表示されます。 |
| その他のすべてのロール | Required または Optional(ロールごとに設定) | はい。Settings > Two-Factor Authentication で変更できます |
ロールの権限が変更されると、要件は自動的に更新されます。たとえば、管理者があるロールに Campaigns への Manager アクセスを付与した場合、そのロールのすべてのユーザーは次回のサインイン時に 2FA を設定する必要があります。
アカウントで以前に「Enforce 2FA for all organization members」がオンになっていた場合、その他のロールはすべて Required から始まりました。それ以外の場合は Optional から始まりました。
対象外のユーザー
- Okta などのシングルサインオン(SSO)でサインインするユーザー。2FA は会社の ID プロバイダーが処理するため、Momos では求められません。同じアカウントでパスワードでサインインするユーザーは、引き続きロールの要件に従います。
ご自身のロールと権限を確認するには、Understanding User Rolesをご覧ください。
次回サインイン時の流れ
ロールで 2FA が必須で、認証アプリを設定していない場合、次回のサインイン時に Momos から認証アプリの設定を求められます。猶予期間はなく、設定が完了するまで Momos に進むことはできません。
開始する前に、スマートフォンに認証アプリをインストールしてください。
| アプリ | iPhone | Android |
|---|---|---|
| Google Authenticator | App Store | Google Play |
| Microsoft Authenticator | App Store | Google Play |
| Authy | App Store | Google Play |
設定は3つのステップで行います。
- 設定する。 認証アプリで QR コードをスキャンするか、セットアップキーを入力します。画面上部のバナーに、2FA が必要な理由が表示されます(例:「Your role, Brand Marketing, requires two-factor authentication.」)。
- 確認する。 認証アプリに表示される6桁のコードを入力します。
- リカバリーコードを保存する。 Momos からリカバリーコードが1つ発行されます。パスワードマネージャーなど、安全な場所に保管してください。スマートフォンにアクセスできなくなった場合、サインインに必要になります。
今すぐ 2FA を設定しない場合は、Sign out を選択してください。次回のサインイン時に、再度設定を求められます。
2FA を設定すると、サインインのたびに、パスワードの入力後、アプリに表示される6桁のコードの入力が求められます。
2FA の使用が必須のユーザーは、2FA をオフにできません。 My Security Settings から認証アプリをリセットして再設定することはできますが、ロールで 2FA が必須の間は削除できません。
個人ユーザーとして 2FA を設定する
ロールで 2FA が必須でない場合でも、ご自身で 2FA をオンにすることができ、推奨しています。My Security Settings に移動し、同じ3つのステップ(アプリの設定、コードの確認、リカバリーコードの保存)に従ってください。
My Security Settings では、次の操作も行えます。
- リカバリーコードを再生成する。 新しいコードが作成されると、古いコードはすぐに使えなくなります。
- 認証アプリをリセットする(例:新しいスマートフォンに機種変更したとき)。
- 2FA を削除する(ロールで必須でない場合のみ)。
詳しい手順については、以下のガイドをご覧ください。
二要素認証の設定 – 個人ユーザー
注:このガイドは、リカバリーコードのステップが追加される前に録画されたものです。
チームの 2FA を管理する(管理者のみ)
管理者は、Settings > Two-Factor Authentication でロールごとに 2FA を管理します。アカウント全体の「Enforce 2FA for all organization members」トグルは、ロールごとの設定に置き換えられました。
ロール表
各ロールには、メンバー数、2FA の要件、認証アプリを設定済みのメンバー数(例:8/12)が表示されます。要件の列には、次の3つの状態のいずれかが表示されます。
- Required (Admin):ロック済みで、変更できません。
- Required (contains: Offers, Campaigns…):ロールが機密性の高いモジュールへの Manager アクセスを持つためロックされています。ロックを解除するには、ロールの権限からそのアクセスを削除してください。
- Required / Optional toggle:お客様が選択できます。
ロールの権限を編集した結果、新たに必須になる場合、Momos は、認証アプリをまだ設定していないメンバーの人数を表示する確認画面を表示します。該当メンバーは、次回のサインイン時に設定を求められます。
ロールから機密性の高いモジュールへのアクセスを削除しても、ロールはデフォルトで Required のままです。その後、Optional に切り替えることができます。Optional に変更されたロールのメンバーは、認証アプリをそのまま保持し、削除するかどうかを選択できます。
メンバー表
メンバー表には、各ユーザーのロール、2FA が必須かどうかとその理由(Admin、ロールのポリシー、または Okta による対象外)、認証アプリを設定済みかどうかが表示されます。Required, not set up フィルターを使用すると、次回のサインイン時に設定を求められるユーザーを見つけられます。
メンバーの認証アプリをリセットする
メンバーがスマートフォンとリカバリーコードの両方を紛失した場合は、メンバー表からそのメンバーの認証アプリをリセットしてください。そのロールで 2FA が必須の場合、メンバーは次回のサインイン時に再設定します。
唯一の管理者でログインできない場合は、Momos Supportまでお問い合わせください。2FA をリセットする前に、本人確認を行います。
監査ログ
2FA の監査ログには、誰がいつ何をしたかが記録されます。主な内容は次のとおりです。
- ロールの要件の変更(Required ↔ Optional)
- 権限の変更により、必須になった、またはロックが解除されたロール
- 設定された、管理者によってリセットされた、またはユーザーによって削除された認証アプリ
- 再生成された、またはサインインに使用されたリカバリーコード
詳しい手順については、以下のガイドをご覧ください。
チームの二要素認証を有効にする – 管理者ガイド
注:このガイドは以前のアカウント全体のトグルを表示しており、再録画が必要です。
トラブルシューティング
なぜ今、2FA の設定を求められるのですか?
ロールで必須になっているためです。管理者であるか、ロールが機密性の高いモジュールへの Manager アクセスを持っているか、管理者がロールを Required に設定しています。設定時のバナーに理由が表示されます。
2FA を設定するよう求められましたが、すでに有効にしていました。
以前にメールによる 2FA を使用していた場合は、認証アプリに切り替える必要があります。メールコードはサポートされなくなりました。
サインイン時に新しいパスワードの設定を求められました。
ロールベースの 2FA の開始時に、管理者および必須ロールのユーザーのパスワードがリセットされました。新しいパスワードを設定してから、2FA の設定を完了してください。
スマートフォンで 2FA を設定していますが、QR コードをスキャンできません。
同じスマートフォンに表示された QR コードはスキャンできません。代わりにセットアップキーをコピーして、認証アプリに貼り付けてください。
スマートフォンを紛失しました。
サインイン画面で Use a recovery code を選択し、設定時に保存したコードを入力してください。コードがない場合は、管理者に認証アプリのリセットを依頼してください。次回のサインイン時に再設定します。
管理者ですが、ログインできません。
アカウント内の別の管理者に、認証アプリのリセットを依頼してください。唯一の管理者の場合は、チケットを送信してください。リセットする前に本人確認を行います。
Okta でサインインしています。Momos の 2FA は必要ですか?
いいえ。2FA は ID プロバイダーが処理するため、Momos では求められません。
2FA をオフにしたいのですが、削除するオプションがありません。
ロールで 2FA が必須のため、削除できません。ロールの設定が誤っていると思われる場合は、管理者にご確認ください。
この記事は役に立ちましたか?
それは素晴らしい!
フィードバックありがとうございます
お役に立てず申し訳ございません!
フィードバックありがとうございます
フィードバックを送信しました
記事の改善におけるご協力ありがとうございます。