1Password アカウントはほかのすべてのパスワードを開く鍵なので、どれよりも 2 つ目の錠が必要です。アカウントパスワードと Secret Key がすでに守っていますが、二段階認証をオンにすると、新しいデバイスはログインする前に 6 桁のコードも必要になります。1Password 自身も、このコードを 1Password の中に置いてはいけないとしています。金庫の鍵を金庫の中にしまうようなものだからです。
1Password.com で二段階認証を有効にする
二段階認証の設定は、1Password アプリではなくブラウザの 1Password.com で行い、1Password のメンバーシップが必要です。1Password Business では、オーナーか管理者が Policies(ポリシー)→ Authentication policy(認証ポリシー)→「Enforce two-factor authentication」(二段階認証を必須にする)で全員に必須にできます。組織が Duo を使っている場合は、このオプション自体が表示されません。Duo がすでにこの役割を果たしているからです。
- ブラウザで 1Password.com のアカウントにログインします。
- 右上の自分の名前を選び、「Manage Account」(アカウントを管理)を選びます。
- 「More Actions」(その他の操作)→「Manage Two-Factor Authentication」(二段階認証を管理)を選びます。
- 「Set Up App」(アプリを設定)を選びます。QR コードの横に 16 文字のシークレットが表示されるので、先に進む前に書き留めてください。
- QR コードを画面に表示したまま下の手順で拡張機能に追加し、「Next」(次へ)を選んで 6 桁のコードを入力し、「Confirm」(確認)を選びます。
1Password を Authenticator に追加する
- Chrome Web Store から 2FA 認証システム をインストールし、ツールバーに固定して、ワンクリックでアイコンを開けるようにします。
- 1Password の QR コードが表示されたページは開いたままにします。Authenticator のアイコンをクリックし、「アカウント追加」→「QRコード」→「画面からQRをスキャン」の順に選びます。
- アカウントがリストに追加され、30 秒ごとに変わる 6 桁のコードが表示されます。名前は自由に変更できます。名前は自分用の表示にすぎません。
- 1Password に戻り、表示中のコードを確認欄に入力します。期限切れ間近なら、次のコードを待ちましょう。
- 1Password で二段階認証が有効になったことが表示されます。以降はログインのたびにコードを求められるので、拡張機能のアイコンをクリックしてコピーしてください。
QR コードがない、またはスキャンできない場合は、1Password の設定画面でキーを手動入力するオプションを探してキーをコピーし、拡張機能の「アカウント追加」→「手動入力」→「シークレットキー」から追加します。
2FA 認証システム を Chrome に追加(無料)16 文字のシークレットを書き留める
1Password には二段階認証用のバックアップコードがありません。バックアップになるのは、QR コードの横に表示される 16 文字のシークレットです。書き留めて、このパソコンから離れた安全な場所に保管してください。1Password は、パスポートや Emergency Kit(緊急キット)と一緒に保管することを勧めています。どの認証アプリに入力しても、コードを取り戻せます。1Password のリカバリーコードはここでは役に立ちません。復旧後も二段階認証はオンのままだからです。
コードが受け付けられない場合
原因はほとんどの場合、パソコンの時計です。コードは現在時刻から計算されるため、時計が 1 分ずれているだけで、正しく見えるのに拒否されるコードが生成されます。システム設定で日付と時刻の自動設定をオンにしてください(Windows・macOS・Linux 別の手順はこちら)。
時計が正しい場合は、キー自体を確認しましょう。キーをTOTP コード生成ツールに貼り付け、表示されるコードを拡張機能のコードと比べます。違っていれば、キーのコピーを間違えています。アカウントを追加し直してください。
よくある質問
- 1Password アカウントにはどの認証アプリを使えばいいですか?
- 1Password 自体を除き、標準の 6 桁のコードを生成するアプリならどれでも使えます。1Password は例として Authy、Microsoft Authenticator、Okta Verify を挙げています。Authenticator 拡張機能も使え、スマホは不要で、コードを保管庫から切り離しておけます。それこそが目的です。
- 1Password はロックを解除するたびにコードを求めますか?
- いいえ。一度コードを受け付けたデバイスで再び求められるのは、そのデバイスでサインアウトしたとき、メールアドレスかアカウントパスワードを変更したとき、Secret Key を再生成したとき、アカウントが復旧されたとき、または誰かがそのデバイスに「Require 2FA on Next Sign-in」(次回のサインイン時に 2FA を要求)を選んだときだけです。
- 認証アプリを使えなくなったら?
- 書き留めておいた 16 文字のシークレットを、もう一度認証アプリに追加します。または、まだサインインしているデバイスかブラウザで二段階認証をオフにして、設定し直します。1Password.com ではアカウントパスワードで確認します。どちらもできない場合は、ファミリーオーガナイザーかチームの管理者にアカウントの復旧を依頼してください。それで二段階認証がリセットされます。
- 1Password でコードが間違っていると表示されるのはなぜ?
- 多くの場合、パソコンの時計が 1 分以上ずれています。1Password 自身のヘルプも、まず日付と時刻を確認するよう勧めています。日付と時刻の自動設定をオンにして、次のコードで試してください。それでも失敗する場合は、拡張機能からアカウントを削除し、二段階認証を設定し直してください。
ログイン画面から、ワンクリックでコードを
Authenticator は 2FA コードをブラウザ内、お使いのデバイスだけに保存します。利用無料・オープンソースで、アカウント登録もスマホも不要。ローカルバックアップと、任意で使えるパスワード保護も標準搭載です。
2FA 認証システム を Chrome に追加(無料)