2 要素認証(2FA)の管理
2 要素認証(2FA)は、通常の Zoom サインインに加えて、モバイルアプリまたはテキスト メッセージに送信されたワンタイム パスワードを必要とする、2 段階のサインイン方法です。 この認証方法を使うと、Zoom ウェブポータル、デスクトップ クライアント、モバイルアプリ、または Zoom Room にサインインする際、まず自分の携帯電話にアクセスする必要があるため、セキュリティを強化できます。
管理者は、2 要素認証(2FA)の設定を有効にすることで、ユーザーに対して 2 要素認証(2FA)でのサインインを義務付けることができます。 ユーザーが 2FA アプリにアクセスできなくなった場合、管理者は既存の 2FA 設定をリセットすることもできます。
注: 2 要素認証が無効になっている場合、Zoom で通常とは異なる国やデバイスからの異常なログインが検知されると、業務用メールでログインしているユーザーには、一定時間のみ有効なワンタイム パスワード(OTP)がそのメール アカウント宛てに送信されます。
この記事では、次の項目についてご説明します。
2 要素認証(2FA)の前提条件
2FA を有効にする
2FA を設定して利用する
- SMS を受信できる電話番号、または
- 時間ベースのワンタイム パスワード(TOTP)プロトコルをサポートしている 2FA アプリを搭載した Android または iOS デバイス。 推奨アプリは次のとおりです。
- Windows、macOS、または Linux 版 Zoom デスクトップ クライアント 5.2.2 以降
- Windows 版または Mac 版カンファレンス ルーム向け Zoom Rooms 5.2.1 以降
- 業務用メール(メールとパスワード)でサインインするユーザー
2FA を有効にする方法(管理者向け)
同じアカウントのユーザー全員、または特定のロールを付与されたユーザー、特定のグループに属するユーザーの 2 要素認証を有効にすることができます。
- Zoom ウェブポータルに管理者としてサインインします。
- ナビゲーション メニューで [詳細]、[セキュリティ] の順にクリックします。
-
[セキュリティ] で [2 要素認証でサインイン] をクリックし、有効または無効になるよう切り替えます。
- 認証ダイアログが表示されたら、[有効にする] または [無効にする] をクリックして、変更を確認します。
- 次のいずれかのオプションを選択して、2FA を有効にするユーザーを指定します。
-
アカウントの全ユーザー: アカウント内のすべてのユーザーに対して 2FA を有効にします。
-
特定のロールを付与されたユーザー: 指定したロールを持つユーザーの 2FA を有効にします。
-
- 鉛筆アイコンをクリックします。
- ロールを選択します。
- [OK] をクリックします。
-
特定のグループに属しているユーザー: 指定したグループに属するユーザーの 2FA を有効にします。
-
- 鉛筆アイコンをクリックします。
- グループを選択します。
- [OK] をクリックします。
- [保存] をクリックします。
注: 2FA を設定する手順をユーザーと共有することができます。
ユーザーの 2FA 設定をリセットする方法
ユーザーが 2FA アプリにアクセスできなくなった場合、現在の 2FA 設定をリセットできます。 たとえばユーザーがデバイスを紛失したり、2FA アプリをアンインストールしたり、2FA アプリから Zoom を削除したりした場合です。
- Zoom ウェブポータルにサインインします。
- ナビゲーション メニューで、[ユーザー管理]、[ユーザー] の順にクリックします。
- 2FA をリセットするユーザーの横にある [編集] をクリックします。
- 2FA をリセットするユーザーの [メール / 名前 ID] をクリックして、それぞれのプロフィールに移動します。
- [サインイン] で [2 要素認証] を見つけ、[リセット] をクリックします。
ユーザーが次に Zoom にサインインすると、ウェブポータルで再度 2FA を設定するよう求められます。
選択したユーザーの 2 要素認証をリセットする
- Zoom ウェブポータルにサインインします。
- ナビゲーション メニューで [詳細]、[セキュリティ] の順にクリックします。
- [セキュリティ] で同じアカウントのユーザーの [2 要素認証をリセットする] をクリックします。
- [2 要素認証をリセットする] ダイアログ ボックスで、リセット対象のメールアドレスかユーザー名を入力します。
注: 選択したユーザー全員の設定がリセットされます。 -
パスワードを入力して 2 要素認証をリセットしてください。
- 確認する意味で [___ ユーザー分をリセット] をクリックします。
2FA を設定する方法(ユーザー向け)
Zoom 管理者が 2 要素認証(2FA)を有効にしている場合は、Zoom ポータルにサインインするときに 2FA を設定する必要があります。
- 管理者が 2FA を有効にした後、Zoom ウェブポータルにサインインします。
- 認証方法として [認証アプリ] または [SMS] を選択します。
- 選択した内容に応じて、次のいずれかの手順にに従ってください。
認証アプリでの 2 要素認証を利用する
- モバイル デバイスで 2FA アプリを開きます。
- QR コードをスキャンするオプションをタップします。 カメラまたは QR コードアイコンを探します。
- Zoom ウェブポータルの QR コードをスキャンします。
2FA アプリは 6 桁のワンタイム パスワードを生成します。 - [次へ] をクリックします。
- 6 桁のパスワードを入力し、[認証] をクリックします。
Zoom でリカバリー コードの一覧が表示されます。 モバイル デバイスを紛失した場合は、生成された 6 桁のパスワードの代わりにリカバリー コードを使用してサインインすることができます。
注: パスワードを認証できなかった場合は、 [戻る] をクリックして QR コードをもう一度表示してください。 - [ダウンロード] または [印刷] をクリックして、リカバリー コードを保存します。各リカバリー コードは 1 度しか使用できません。
- [完了] をクリックします。
SMS での 2 要素認証を利用する
- 電話番号の国コードを選択します。
- 2FA パスワードを受け取る電話番号を入力します。 ハイフンは入力しないでください。
- [コードを送信] をクリックします。
Zoom から、6 桁のワンタイム パスワードが電話番号に送信されます。 - Zoom から送信された SMS を開きます。
- SMS でパスワードをコピーし、Zoom ウェブポータルに貼り付けます。
- [認証] をクリックします。
Zoom でリカバリー コードの一覧が表示されます。 モバイル デバイスを紛失した場合は、生成された 6 桁のパスワードの代わりにリカバリー コードを使用してサインインすることができます。
注: パスワードを認証できなかった場合は、 [戻る] をクリックして、もう一度やり直してください。 - [ダウンロード] または [印刷] をクリックして、リカバリー コードを保存します。各リカバリー コードは 1 度しか使用できません。
- [完了] をクリックします。
2FA を使ってサインインする方法(ユーザー向け)
- Zoom ウェブポータル、デスクトップ クライアント、モバイルアプリ、または Zoom Room にサインインします。
SMS を使用して 2FA を設定した場合は、[コードを送信] をクリックします。
Zoom は、2FA アプリが生成したパスワード、または SMS で送信されたコードを要求します。 - 携帯電話で 2FA アプリを開くか、Zoom からの SMS を表示します。
- 2FA アプリまたは SMS に表示される 6 桁のワンタイム パスワードを入力します。
- [認証] をクリックします。
2FA リカバリー コードを使ってサインインする方法(ユーザー向け)
2FA コードにアクセスできなくなった場合(たとえばデバイスを紛失した、2FA アプリをアンインストールした、2FA アプリから Zoom を削除したなど)は、2FA を設定したときに取得したリカバリー コードを使用してサインインできます。
注: 管理者に連絡して 2FA の設定をリセットすることもできます。 Zoom ウェブポータル、デスクトップ クライアント、またはモバイルアプリにサインインすると、もう一度 2FA を設定するように求められます。
- Zoom ウェブポータル、デスクトップ クライアント、モバイルアプリ、または Zoom Room にサインインします。
- [リカバリー コードを入力] または [代わりにリカバリー コードを入力] をクリックします。
- 設定中に取得したリカバリー コードのいずれかを入力します。 各リカバリー コードは 1 度しか使用できません。
- [認証] をクリックしてサインインします。
- (オプション)2FA デバイスにアクセスできなくなった場合は、既存の 2FA 設定を編集して新しいデバイスを追加することも可能です。
自分の 2FA 設定を編集する方法(ユーザー向け)
2FA を設定した後に、デバイスを削除する場合、別のデバイスで 2FA を設定する場合、またはリカバリー コードを表示する場合は、既存の設定を編集することもできます。
- Zoom ウェブポータルにサインインします。
- ナビゲーション パネルで、[プロフィール] をクリックします。
- [サインイン] の [2 要素認証] セクションで次のオプションを使い、新しいデバイスで 2FA を設定するか既存の設定を削除します。
-
認証アプリ
-
SMS
-
リカバリー コード: [コードを表示] をクリックして、リカバリー コードの一覧を表示します。