本日 Product Hunt に掲載中です! コメントを書く

DigitalOcean の認証アプリを使う

DigitalOcean は二段階認証に認証アプリを推奨しており、ブラウザ上のものも含め、標準的なアプリならどれでも使えます。コントロールパネルで My Account(マイアカウント)→ Set Up 2FA(2FA を設定)を開き、認証アプリを選んで、Authenticator 拡張機能で画面の QR コードをスキャンし、バックアップコードを追加します。

DigitalOcean アカウントでは、サーバー、データベース、DNS を動かし、その料金を支払っています。ログインした人はデータを読み、Droplet を破棄し、あなたの請求でマシンを起動できます。DigitalOcean は新しいデバイスからのサインイン時にメールでコードを送りますが、それで増える壁はメールのパスワードだけです。DigitalOcean はすべてのアカウントで 2FA を強く推奨しています。

DigitalOcean で二段階認証を有効にする

2FA を使えるのは、ユーザー名とパスワードで DigitalOcean にログインしている場合だけです。Google や GitHub でログインしている場合は、その Google や GitHub のアカウントで 2FA を管理します。また、メインの方法を設定した後に予備の方法も求められます。DigitalOcean が推奨するバックアップコードを選んでください。

  1. パソコンで cloud.digitalocean.com の DigitalOcean コントロールパネルにログインします。
  2. 右上のプロフィールアイコンをクリックし、「My Account」(マイアカウント)をクリックします。
  3. 「Two-factor authentication」(二段階認証)のセクションまでスクロールし、「Set Up 2FA」(2FA を設定)をクリックします。
  4. 「Set up two factor authentication」(二段階認証の設定)ウィンドウの「Choose Method」(方法を選択)で、認証アプリを選びます。
  5. DigitalOcean に QR コードが表示されたら、そのページを開いたまま下の手順で拡張機能に追加します。手動入力用のコードは、その下の「Try this instead」(代わりにこちらを試す)をクリックすると表示されます。その後、拡張機能のコードを入力欄に入力します。
DigitalOcean 公式の手順

DigitalOcean を Authenticator に追加する

  1. Chrome Web Store から 2FA 認証システム をインストールし、ツールバーに固定して、ワンクリックでアイコンを開けるようにします。
  2. DigitalOcean の QR コードが表示されたページは開いたままにします。Authenticator のアイコンをクリックし、「アカウント追加」→「QRコード」→「画面からQRをスキャン」の順に選びます。
  3. アカウントがリストに追加され、30 秒ごとに変わる 6 桁のコードが表示されます。名前は自由に変更できます。名前は自分用の表示にすぎません。
  4. DigitalOcean に戻り、表示中のコードを確認欄に入力します。期限切れ間近なら、次のコードを待ちましょう。
  5. DigitalOcean で二段階認証が有効になったことが表示されます。以降はログインのたびにコードを求められるので、拡張機能のアイコンをクリックしてコピーしてください。

QR コードがない、またはスキャンできない場合は、DigitalOcean の設定画面でキーを手動入力するオプションを探してキーをコピーし、拡張機能の「アカウント追加」→「手動入力」→「シークレットキー」から追加します。

2FA 認証システム を Chrome に追加(無料)

DigitalOcean のバックアップコードをダウンロードする

予備の方法としてバックアップコードを選ぶと、画面にコードが表示され、digitalocean_backupcodes.txt というテキストファイルとしてダウンロードできます。このパソコンがなくても取り出せる場所に保管してください。各コードは 1 回だけ使えます。残りが少なくなったら新しく生成しましょう。残っていた古いコードは使えなくなります。DigitalOcean は 2 つ目の認証アプリよりバックアップコードを推奨しており、2 つ目の認証アプリを予備に選べるのは、メインの方法が SMS の場合だけです。

コードが受け付けられない場合

いちばん多いのは QR コードが変わったケースです。ウェブサイトは設定ページを再読み込みしたり開き直したりするたびに新しい QR コードを作るため、先に追加したアカウントは合わなくなります。設定を最初からやり直し、いま画面に出ている QR コードを追加して、そのコードをすぐに入力してください。同じサイトの項目が 2 つある場合は、新しいほうを使います。そのほかの原因:コードが拒否される理由。

キーを手で入力しましたか? キーをTOTP コード生成ツールに貼り付け、表示されるコードを拡張機能のコードと比べます。違っていれば、キーのコピーを間違えています。アカウントを追加し直してください。

よくある質問

スマホなしで DigitalOcean の 2FA を使えますか?
はい。DigitalOcean は Google Authenticator、Authy、1Password、Microsoft Authenticator、Duo などのスマホアプリを挙げていますが、確認するのはコードだけで、標準の時間ベースのコードを生成する認証アプリならどれでも使えます。Authenticator 拡張機能はコントロールパネルから QR コードを直接読み取り、コードを Chrome に保管します。
認証アプリを使えなくなったら?
バックアップコードの 1 つでサインインします。見つからない場合は、ファイルの既定の名前 digitalocean_backupcodes.txt でパソコン内を検索してください。予備の方法も使えない場合は、DigitalOcean サポートにチケットを送ってアカウントへのアクセスを復元してもらいます。
DigitalOcean に Google や GitHub でログインしています。2FA はどこですか?
その Google や GitHub のアカウントにあります。DigitalOcean 自体の 2FA 設定は、ユーザー名とパスワードでのログイン専用です。Google や GitHub でサインインしている場合は、そちらで2段階認証をオンにすれば、DigitalOcean へのログインも守られます。
DigitalOcean で別の認証アプリに切り替えるには?
My Account のページで 2FA を無効にしてから、新しいアプリで設定し直します。DigitalOcean が新しい QR コードを表示します。その後、使えなくなったコードをコピーしてしまわないよう、拡張機能から古い DigitalOcean の項目を削除してください。

ログイン画面から、ワンクリックでコードを

Authenticator は 2FA コードをブラウザ内、お使いのデバイスだけに保存します。利用無料・オープンソースで、アカウント登録もスマホも不要。ローカルバックアップと、任意で使えるパスワード保護も標準搭載です。

2FA 認証システム を Chrome に追加(無料)