ユーザのログイン条件を多要素認証にする

ユーザの認証方法を多要素認証にします。

【注意】

  • SmartKey認証でログインするユーザには、初回にIIJ SmartKeyアプリのセットアップが必要になります。詳しくは「SmartKey認証」をご覧ください。

  • デバイス証明書認証を利用する場合、本ページで説明する操作を行なう前にデバイス証明書認証のセットアップ、及びユーザ側でのデバイス登録が必要です。詳しくは「デバイス証明書認証(IIJ IDサービス CAを利用する場合)」、または「デバイス証明書認証(外部CAを利用する場合)」のセットアップフロー例をご覧ください。

  • メールワンタイムパスワード認証でログインするユーザには、IIJ IDコンソールへのログイン時に、メールが通知先メールアドレス宛に送信されます。詳しくは「IIJ IDサービス オンラインマニュアル[利用者用]」の「メールワンタイムパスワード認証によるログイン方法」をご覧ください。

  • 外部IDプロバイダ認証と組み合わせる場合は、外部サービス連携オプションの契約が必要です。

  1. 「システム」の「セキュリティの設定」をクリックします。


  2. 「ログインポリシー」をクリックします。


  3. 多要素認証を適用する対象のログインポリシーの「編集」をクリックします。
  4. 「ログインルールを追加する」をクリックします。


  5. ログインルールの情報を入力して、「登録する」をクリックします。

    項目 内容
    ルール名 ログインルールの名前を指定します
    ログイン条件

    このルールの信頼するネットワーク内及びネットワーク外のログイン条件を指定します
    詳細については「ログインルールのログイン条件について」をご覧ください

    割り当てるグループ ログインルールに割り当てるグループを指定します
  6. 作成したログインルールの優先順位を、矢印ボタンをクリックして変更します。

    ※同一のログインポリシー内では、ユーザが「割り当てられたグループ」に所属するログインルールが、優先順位の高い順に評価されます。
    ※ユーザが複数のログインルールに該当する場合は、優先順位が最も高いログインルールだけが適用されます。