すべてのプロダクト
Search
ドキュメントセンター

CloudSSO:MFA デバイスのバインドまたはバインド解除

最終更新日:Jan 18, 2025

このトピックでは、CloudSSO ユーザーとして多要素認証 (MFA) デバイスをバインドまたはバインド解除する方法について説明します。

前提条件

MFA が有効になっています。 詳細については、「すべての CloudSSO ユーザーに対して MFA を有効にする」および「1 人の CloudSSO ユーザーに対して MFA を有効にする」をご参照ください。

最初の MFA デバイスをバインドする

MFA が有効になっていて、CloudSSO ユーザーがユーザー名とパスワードのログイン方法を使用して CloudSSO ユーザーポータルにログインすると、システムはユーザーに MFA デバイスをバインドするように求めます。

  1. MFA デバイスをサポートするアプリ (携帯電話などのモバイルデバイス) をダウンロードします。 たとえば、Alibaba Cloud アプリまたは Google Authenticator をダウンロードできます。

    この例では、Alibaba Cloud アプリが Android 携帯電話にダウンロードされています。

  2. CloudSSO ユーザーのユーザー名とパスワードを使用して、CloudSSO ユーザーポータルにログインします。

  3. モバイルデバイスで、MFA デバイスをバインドします。

    1. Alibaba Cloud アプリにログインします。

    2. 右上隅にある [+] アイコンをタップし、次に mfa アイコンをタップします。

    3. [+] アイコンをタップし、MFA デバイスをバインドする方法を選択します。

      • QR コードをスキャンして MFA デバイスをバインドする: [QR コードをスキャン] をタップして、ユーザーポータルに表示されている QR コードをスキャンします。 次に、[OK] をタップします。 この方法をお勧めします。

        説明

        ユーザーポータルで [QR コードを表示] をクリックして、QR コードを表示する必要があります。

      • MFA デバイスを手動でバインドする: [手動でバインド] をタップし、ユーザーポータルに表示されているユーザー名とパスワードを入力して、[OK] をタップします。

        説明

        ユーザーポータルで [パスワードを表示] をクリックして、パスワードを表示する必要があります。

  4. ユーザーポータルで、MFA デバイスの名前を入力します。

    カスタム名を作成するか、[デフォルト名を使用] をクリックして、MFA デバイスのデフォルト名を使用できます。

  5. ユーザーポータルで、モバイルデバイスの Alibaba Cloud アプリに表示されている確認コードを入力し、[バインド] をクリックします。

2 番目の MFA デバイスをバインドする

MFA が有効になっている場合、CloudSSO ユーザーごとに最大 2 つの MFA デバイスをバインドできます。

  1. CloudSSO ユーザーのユーザー名とパスワードを使用して、CloudSSO ユーザーポータルにログインします。

  2. ページの右上隅にあるプロファイル画像にポインターを移動し、[仮想 MFA デバイスの管理] をクリックします。

  3. [デバイスの追加] をクリックします。

  4. 2 番目の MFA デバイスをバインドします。

    詳細については、「最初の MFA デバイスをバインドする」をご参照ください。

MFA デバイスをバインド解除する

警告

CloudSSO ユーザーから MFA デバイスをバインド解除すると、MFA デバイスを使用して CloudSSO ユーザーの身元を確認できなくなります。 これにより、アカウントのセキュリティが低下します。

  1. CloudSSO ユーザーのユーザー名とパスワードを使用して、CloudSSO ユーザーポータルにログインします。

  2. ページの右上隅にあるプロファイル画像にポインターを移動し、[仮想 MFA デバイスの管理] をクリックします。

  3. バインド解除する MFA デバイスを見つけ、削除[アクション] 列の をクリックします。

  4. [仮想 MFA デバイスの削除] メッセージで、[OK] をクリックします。

参照

MFA の管理