1 つの Atlassian アカウントで Jira・Confluence・Trello にログインするため、パスワードを盗まれると、チームのチケット、ページ、ボードが一度に開かれてしまいます。2段階認証をオンにするとパスワードだけでは足りなくなり、Atlassian は認証アプリの 6 桁のコードも求めます。多くの組織がこれを必須にしており、その場合は Atlassian からその旨のメールが届き、ログインを続けるにはオンにする必要があります。
Atlassian アカウントで2段階認証を有効にする
2段階認証は Jira や Trello ごとではなく Atlassian アカウントに属するので、設定は一度で済みます。オンにしても、このパソコンではログインしたままですが、ほかのデバイスではログアウトされることがあります。会社独自のログイン(シングルサインオン)でログインしている場合は、2 つ目の手順はその ID プロバイダーで設定するので、この設定は関係ありません。
- パソコンで Atlassian アカウントにログインし、id.atlassian.com/manage-profile/security のセキュリティページを開きます。
- 「Manage two-step verification」(2段階認証を管理)を選びます。
- 「Atlassian account password」(Atlassian アカウントのパスワード)欄にパスワードを入力し、「Set up」(設定)を選びます。
- 「Enable authenticator app」(認証アプリを有効にする)を選びます。
- QR コードが表示されます。画面に表示したまま下の手順で拡張機能に追加し、拡張機能のコードを入力して、最後まで画面の指示に従います。
Atlassian を Authenticator に追加する
- Chrome Web Store から 2FA 認証システム をインストールし、ツールバーに固定して、ワンクリックでアイコンを開けるようにします。
- Atlassian の QR コードが表示されたページは開いたままにします。Authenticator のアイコンをクリックし、「アカウント追加」→「QRコード」→「画面からQRをスキャン」の順に選びます。
- アカウントがリストに追加され、30 秒ごとに変わる 6 桁のコードが表示されます。名前は自由に変更できます。名前は自分用の表示にすぎません。
- Atlassian に戻り、表示中のコードを確認欄に入力します。期限切れ間近なら、次のコードを待ちましょう。
- Atlassian で二段階認証が有効になったことが表示されます。以降はログインのたびにコードを求められるので、拡張機能のアイコンをクリックしてコピーしてください。
QR コードがない、またはスキャンできない場合は、Atlassian の設定画面でキーを手動入力するオプションを探してキーをコピーし、拡張機能の「アカウント追加」→「手動入力」→「シークレットキー」から追加します。
2FA 認証システム を Chrome に追加(無料)Atlassian の緊急リカバリーキーを保存する
設定中に Atlassian は緊急リカバリーキーを 1 つ発行します。コピーするか、印刷するか、書き留めて、このパソコン以外の場所に保管してください。コード入力画面で「Use recovery key」(リカバリーキーを使用)を選ぶと、このキーでログインできます。各キーは 1 回だけ使え、使った後は保存すべき新しいキーが表示されます。ログインしたままキーをなくした場合は、2段階認証の設定で「Create new emergency recovery key」(新しい緊急リカバリーキーを作成)を選ぶと置き換えられます。
コードが受け付けられない場合
原因はほとんどの場合、パソコンの時計です。コードは現在時刻から計算されるため、時計が 1 分ずれているだけで、正しく見えるのに拒否されるコードが生成されます。システム設定で日付と時刻の自動設定をオンにしてください(Windows・macOS・Linux 別の手順はこちら)。
時計が正しい場合は、キー自体を確認しましょう。キーをTOTP コード生成ツールに貼り付け、表示されるコードを拡張機能のコードと比べます。違っていれば、キーのコピーを間違えています。アカウントを追加し直してください。
よくある質問
- スマホなしで Atlassian の2段階認証を使えますか?
- はい。Atlassian はほとんどの認証アプリに対応しており、Google Authenticator、Authy、Duo を挙げています。確認するのは 6 桁のコードだけです。Authenticator 拡張機能は Atlassian のページから QR コードを直接読み取り、Chrome でコードを生成します。
- この 1 つの設定で Jira・Confluence・Trello をカバーできますか?
- はい。Atlassian アカウントでログインするクラウド版であればカバーされます。Trello 自身のヘルプも同じ設定を案内しています。例外は 2 つあります。会社のサーバーで動いている Jira や Confluence は独自の方法でログインし、Bitbucket Cloud のヘルプには独自の2段階認証の設定が説明されています。
- 認証アプリを使えなくなったら?
- 緊急リカバリーキーでログインし、認証アプリを設定し直します。キーがない場合、組織がアカウントを管理しているなら組織の管理者に相談してください。そうでなければ、コード入力画面で「Use recovery key?」(リカバリーキーを使用しますか?)→「Can’t find your recovery key?」(リカバリーキーが見つかりませんか?)→「Send recovery email」(復旧メールを送信)を選びます。Atlassian は 24 時間後に 1 回限りのリンクをメールで送り、そのリンクはすぐに期限切れになるので、時間どおりに受信トレイを確認してください。
- Atlassian でコードが間違っていると表示されるのはなぜ?
- 多くの場合、パソコンの時計が 1 分以上ずれています。日付と時刻の自動設定をオンにして、次のコードで試してください。Atlassian アカウントが複数ある場合は、正しいアカウントのコードをコピーしたか確認してください。それでも失敗する場合は、拡張機能からアカウントを削除し、2段階認証をオフにしてから再度オンにして、新しい QR コードを追加してください。
ログイン画面から、ワンクリックでコードを
Authenticator は 2FA コードをブラウザ内、お使いのデバイスだけに保存します。利用無料・オープンソースで、アカウント登録もスマホも不要。ローカルバックアップと、任意で使えるパスワード保護も標準搭載です。
2FA 認証システム を Chrome に追加(無料)