本日 Product Hunt に掲載中です! コメントを書く

Chrome に追加

Cloudflare の認証アプリを使う

Cloudflare の二段階認証は、ブラウザ上のものも含め、どの TOTP 認証アプリでも使えます。ダッシュボードで My Profile(マイプロフィール)→ Authentication(認証)を開き、「Mobile App Authentication」(モバイルアプリ認証)の下の「Add」(追加)を選んで、Authenticator 拡張機能で画面の QR コードをスキャンします。

Cloudflare のログインは、ドメインの DNS とセキュリティ設定を握っています。それを手に入れた人は、ウェブサイトやメールを別の場所に向けたり、サイトをダウンさせたりできます。Cloudflare はすべてのユーザーに 2FA を推奨しており、アカウントの Super Administrator(スーパー管理者)は 2FA を必須にできます。その場合、招待されたメンバーは参加する前に 2FA をオンにする必要があります。

Cloudflare で二段階認証を有効にする

Cloudflare では、2FA をオンにする前にメールアドレスの認証が必要です。認証していないとロックアウトされるおそれがあると、ドキュメントで警告されています。また、認証アプリとセキュリティキーのように、異なる方法を 2 つ以上使うことが推奨されています。

  1. パソコンで dash.cloudflare.com の Cloudflare ダッシュボードにログインします。
  2. 「My Profile」(マイプロフィール)のドロップダウンを開き、「My Profile」を選びます。
  3. 「Authentication」(認証)を選びます。
  4. 「Two-Factor Authentication」(二段階認証)セクションで、「Set up」(設定)が表示されていればそれを選び、「Mobile App Authentication」(モバイルアプリ認証)の下の「Add」(追加)を選びます。
  5. QR コードが表示されます。画面に表示したまま下の手順で拡張機能に追加するか、キーが必要なら「Can’t scan QR code, Follow alternative steps」(QR コードをスキャンできない場合の代替手順)を選びます。続けて拡張機能のコードと Cloudflare のパスワードを入力します。
Cloudflare 公式の手順

Cloudflare を Authenticator に追加する

  1. Chrome Web Store から 2FA 認証システム をインストールし、ツールバーに固定して、ワンクリックでアイコンを開けるようにします。
  2. Cloudflare の QR コードが表示されたページは開いたままにします。Authenticator のアイコンをクリックし、「アカウント追加」→「QRコード」→「画面からQRをスキャン」の順に選びます。
  3. アカウントがリストに追加され、30 秒ごとに変わる 6 桁のコードが表示されます。名前は自由に変更できます。名前は自分用の表示にすぎません。
  4. Cloudflare に戻り、表示中のコードを確認欄に入力します。期限切れ間近なら、次のコードを待ちましょう。
  5. Cloudflare で二段階認証が有効になったことが表示されます。以降はログインのたびにコードを求められるので、拡張機能のアイコンをクリックしてコピーしてください。

QR コードがない、またはスキャンできない場合は、Cloudflare の設定画面でキーを手動入力するオプションを探してキーをコピーし、拡張機能の「アカウント追加」→「手動入力」→「シークレットキー」から追加します。

2FA 認証システム を Chrome に追加(無料)

Cloudflare のバックアップコードを保存する

コードが受け付けられると、Cloudflare はもう一度パスワードを求め、バックアップコードを表示します。「Download」(ダウンロード)、「Print」(印刷)、「Copy」(コピー)のいずれかを選び、このパソコン以外の場所に保管して、「Next」(次へ)を選んで完了します。各コードは 1 回だけ使えます。新しいセットは、Authentication → Two-Factor Authentication →「Manage」(管理)で「Backup codes」(バックアップコード)の横の「Regenerate」(再生成)からいつでも取得でき、古いコードは使えなくなります。

コードが受け付けられない場合

原因はほとんどの場合、パソコンの時計です。コードは現在時刻から計算されるため、時計が 1 分ずれているだけで、正しく見えるのに拒否されるコードが生成されます。システム設定で日付と時刻の自動設定をオンにしてください(Windows・macOS・Linux 別の手順はこちら)。

時計が正しい場合は、キー自体を確認しましょう。キーをTOTP コード生成ツールに貼り付け、表示されるコードを拡張機能のコードと比べます。違っていれば、キーのコピーを間違えています。アカウントを追加し直してください。

よくある質問

Cloudflare で使える認証アプリは?
Cloudflare は Google Authenticator と Microsoft Authenticator を挙げていますが、標準の時間ベースのコード(TOTP)を生成するアプリならどれでも同じように使えます。ダッシュボードから QR コードを直接読み取る Authenticator 拡張機能も同様です。スマホは不要です。
認証アプリを使えなくなったら?
「Two-Factor Authentication」(二段階認証)のログインページで、代わりにバックアップコードを入力します。バックアップコードもない場合は、「Lost all 2FA devices and backup codes?」(2FA デバイスとバックアップコードをすべて紛失した場合)の下の「Try recovery」(復旧を試す)を選びます。Cloudflare はメールでコードを送り、以前ログインしたことのあるデバイスを使っているか確認したうえで、3〜5 日以内に手順を送ります。この待ち時間は短縮できないとしています。
Cloudflare でコードが拒否されるのはなぜ?
多くの場合、パソコンの時計が 1 分以上ずれています。日付と時刻の自動設定をオンにして、次のコードで試してください。どこかの時点で認証アプリを設定し直した場合、Cloudflare は以前のコードを無効にするため、拡張機能の古いアカウントは使えなくなっています。削除して、新しい QR コードを追加してください。
アカウントに参加する前に Cloudflare から 2FA を求められます。なぜですか?
そのアカウントの Super Administrator(スーパー管理者)が 2FA Enforcement(2FA の強制)をオンにしていて、すべてのメンバーに二段階認証が必須になっているからです。上の手順で認証アプリを設定してから、招待を承諾してください。強制がオンの間は、2FA をオフにできない場合があります。

ログイン画面から、ワンクリックでコードを

Authenticator は 2FA コードをブラウザ内、お使いのデバイスだけに保存します。利用無料・オープンソースで、アカウント登録もスマホも不要。ローカルバックアップと、任意で使えるパスワード保護も標準搭載です。

2FA 認証システム を Chrome に追加(無料)