すべてのプロダクト
Search
ドキュメントセンター

Resource Access Management:多要素認証 (MFA) に関する FAQ

最終更新日:Aug 27, 2026

MFA に関する一般的な質問 (検証コードのエラー、認証の失敗、デバイスの交換、MFA の強制または無効化) への回答を記載しています。

MFA バインド時の検証コードエラー

  • MFA は時刻ベースです。モバイルデバイスの時刻が同期されていることを確認してください。

  • MFA コードは 30 秒ごとに更新されます。最新の未使用コードを入力してください。

  • バインドページを長時間開いたままにすると、QR コード (キー) が期限切れになる場合があります。ページを更新して、新しい QR コードをスキャンしてください。

  • QR コードを複数回スキャンすると、MFA デバイスに重複したエントリが作成され、それぞれが異なるコードを生成する可能性があります。これにより、認証が失敗することがあります。新しい QR コードをスキャンする前に、重複したエントリを削除してください。

  • MFA デバイスを再バインドします。手順はアカウントの種類によって異なります。

  • 問題が解決しない場合は、チケット を作成してください。エラーページ、デバイスの表示時刻、アカウント名、操作のタイムスタンプのスクリーンショットを添付してください。

サインイン時の MFA 認証失敗

  • MFA は時刻ベースです。モバイルデバイスの時刻が同期されていることを確認してください。

  • 正しいアカウントの最新の未使用コードを入力したことを確認してください。

  • MFA デバイスを交換した場合は、新しくバインドしたデバイスのコードを使用してください。

  • MFA デバイスを再バインドします。手順はアカウントの種類によって異なります。

  • 問題が解決しない場合は、チケット を作成してください。デバイスの表示時刻、認証されたアカウント名、操作のタイムスタンプのスクリーンショットを添付してください。

MFA デバイスの交換

認証アプリを新しい電話に移行する場合など、Alibaba Cloud アカウントまたは RAM ユーザーの MFA デバイスを交換するには、次の手順に従ってください。

Alibaba Cloud アカウントの MFA デバイスの交換

  1. [アカウントセンター] にログインします。

  2. 電話 A の MFA デバイスをアンバインドします。

    U2F セキュリティキーのアンバインド

  3. 電話 B の MFA デバイスを再バインドします。

    U2F セキュリティキーのバインドまたはアンバインド

RAM ユーザーの MFA デバイスの交換

Alibaba Cloud アカウント所有者が RAM ユーザーに自身の MFA デバイスの管理を許可している場合、RAM ユーザーは自身でアンバインドおよび再バインドできます。それ以外の場合は、アカウント所有者または RAM 管理者にお問い合わせください。「RAM ユーザーのセキュリティ設定の管理」をご参照ください。

  1. Resource Access Management (RAM) コンソール にログインします。

  2. 電話 A の MFA デバイスをアンバインドします。

    RAM ユーザーの MFA デバイスのアンバインド

  3. 電話 B の MFA デバイスを再バインドします。

    RAM ユーザーとしての MFA デバイスのバインド

RAM ユーザーサインインへの MFA の強制

Alibaba Cloud アカウント所有者または RAM 管理者は、ユーザーセキュリティ設定とコンソールログイン設定を通じて、RAM ユーザーに MFA を強制できます。

これらの設定が有効になると、RAM ユーザーは次回のサインイン時に MFA デバイスをバインドする必要があります。バインド後、以降のすべてのサインインで検証コードの入力が必須になります。「RAM ユーザーとしての MFA デバイスのバインド」をご参照ください。

RAM ユーザーサインインの MFA の無効化

MFA を無効にすると、アカウントのセキュリティが低下します。MFA を無効にする前に、パスワード漏洩のセキュリティリスクを評価してください。

説明

アカウントと資産をより良く保護するため、この機能は、2025年3月28日からアカウント UID ごとに段階的に展開されます。AdministratorAccess システム権限を持つ RAM ユーザーは、サインインに MFA を使用する必要があります。これらのユーザーに対して MFA を無効にすることはできません。「お知らせ」をご参照ください。

MFA デバイスのアンバインドは、MFA の無効化とは異なります。コンソールサインインの MFA を無効にするには、ユーザーセキュリティ設定とコンソールログイン設定の両方を変更する必要があります。

  1. RAM ユーザーのユーザーセキュリティ設定の変更

    ユーザーセキュリティ設定で、ログイン時に MFA を必須にする各ユーザーの個別設定に依存 または 通常とは異なるログインに対してのみ必要 に設定します。「RAM ユーザーのセキュリティ設定の管理」をご参照ください。

    • 各ユーザーの個別設定に依存: MFA はユーザーごとに設定されます。次の手順に進んでください。

    • 通常とは異なるログインに対してのみ必要: MFA は、サインイン場所やデバイスの変更など、信頼されていないサインイン環境でのみ強制されます。それ以外の場合、MFA は不要です。

  2. RAM ユーザーのコンソールログイン設定の変更

    RAM ユーザーのコンソールログイン設定で、MFA 多要素認証任意 に設定します。「RAM ユーザーのコンソールログオン設定の管理」をご参照ください。