本日 Product Hunt に掲載中です! コメントを書く

Chrome に追加

HubSpot の認証アプリを使う

HubSpot の二段階認証は、ブラウザ上のものも含め、どのサードパーティ製認証アプリでも使えます。設定アイコン → General(一般)→ Security(セキュリティ)→「Set up two-factor authentication (2FA)」(二段階認証を設定)をクリックし、「Authenticator app」(認証アプリ)を選んで、Authenticator 拡張機能で画面の QR コードをスキャンします。

HubSpot のログインは、コンタクト、取引、メールのシーケンス、そして会社の名前で送られるマーケティングメールへの入り口です。そこでパスワードを盗まれると、危険にさらされるのはあなただけでなく顧客です。HubSpot は Starter、Professional、Enterprise プランで、パスワードでログインするすべての人に二段階認証を義務付けており、SMS より認証アプリを勧めています。

HubSpot で二段階認証を有効にする

Starter、Professional、Enterprise では、初回ログイン時に 2FA の設定を求められ、オフにはできません。その場合は設定が自動で始まるので、手順 4 から進めてください。無料ツールでは、Super Admin(スーパー管理者)が「Enforce 2FA to log in」(ログインに 2FA を必須にする)で必須にでき、Super Admin はチームが使える方法を制限することもできます。Google や Microsoft でログインしている場合は求められませんが、ここで有効にすることはできます。

  1. パソコンで HubSpot にログインし、上部のナビゲーションバーにある設定アイコンをクリックします。
  2. 左のサイドバーで「General」(一般)→「Security」(セキュリティ)を開きます。
  3. 「Two-factor authentication (2FA)」(二段階認証)セクションで「Set up two-factor authentication (2FA)」(二段階認証を設定)をクリックします。
  4. 「Authenticator app」(認証アプリ)を選び、画面の指示に従います。
  5. QR コードが表示されます。画面に表示したまま下の手順で拡張機能に追加し、「Next」(次へ)をクリックして 6 桁のコードを入力し、もう一度「Next」をクリックします。
HubSpot 公式の手順

HubSpot を Authenticator に追加する

  1. Chrome Web Store から 2FA 認証システム をインストールし、ツールバーに固定して、ワンクリックでアイコンを開けるようにします。
  2. HubSpot の QR コードが表示されたページは開いたままにします。Authenticator のアイコンをクリックし、「アカウント追加」→「QRコード」→「画面からQRをスキャン」の順に選びます。
  3. アカウントがリストに追加され、30 秒ごとに変わる 6 桁のコードが表示されます。名前は自由に変更できます。名前は自分用の表示にすぎません。
  4. HubSpot に戻り、表示中のコードを確認欄に入力します。期限切れ間近なら、次のコードを待ちましょう。
  5. HubSpot で二段階認証が有効になったことが表示されます。以降はログインのたびにコードを求められるので、拡張機能のアイコンをクリックしてコピーしてください。

QR コードがない、またはスキャンできない場合は、HubSpot の設定画面でキーを手動入力するオプションを探してキーをコピーし、拡張機能の「アカウント追加」→「手動入力」→「シークレットキー」から追加します。

2FA 認証システム を Chrome に追加(無料)

HubSpot のバックアップコードを保存する

コードが受け付けられるとすぐに、HubSpot はバックアップコードを表示します。「Print」(印刷)または「Download PDF」(PDF をダウンロード)をクリックし、このパソコン以外の場所に保管してください。General → Security の「View backup codes」(バックアップコードを表示)から再表示でき、そこで「Generate new codes」(新しいコードを生成)を選ぶと 10 個の新しいコードが作成され、古いセットは無効になります。HubSpot は、2 つ目の方法(別の認証アプリか SMS)を同じセクションで追加することも勧めています。

コードが受け付けられない場合

原因はほとんどの場合、パソコンの時計です。コードは現在時刻から計算されるため、時計が 1 分ずれているだけで、正しく見えるのに拒否されるコードが生成されます。システム設定で日付と時刻の自動設定をオンにしてください(Windows・macOS・Linux 別の手順はこちら)。

時計が正しい場合は、キー自体を確認しましょう。キーをTOTP コード生成ツールに貼り付け、表示されるコードを拡張機能のコードと比べます。違っていれば、キーのコピーを間違えています。アカウントを追加し直してください。

よくある質問

2FA に HubSpot のモバイルアプリやスマホは必要ですか?
いいえ。HubSpot の「Authenticator app」(認証アプリ)のオプションは、標準の 6 桁のコードを生成するアプリならどれでも受け付けます。HubSpot は Google Authenticator、Authy、Duo を挙げています。Authenticator 拡張機能は Chrome でコードを生成し、Security ページから QR コードを直接読み取ります。なお HubSpot は、自社モバイルアプリでの新規 2FA 設定を一時停止しています。
HubSpot で二段階認証をオフにできますか?
Starter、Professional、Enterprise ではできません。パスワードでのログインには毎回必須です。無料ツールの場合や、会社がシングルサインオンを必須にしている場合は、General → Security で削除できますが、HubSpot はオンのままにしておくことを勧めています。
認証アプリを使えなくなったら?
ログイン画面でバックアップコードか 2 つ目の方法を使います。どちらもない場合は、「Reset authentication device」(認証デバイスをリセット)をクリックし、Super Admin にリセットを依頼します。依頼できる相手がいなければ、HubSpot が写真付き身分証明書かサポートを通じて本人確認を行い、少なくとも 48〜72 時間かかります。HubSpot サポートが 2FA を単純にオフにすることはできません。
HubSpot で「This doesn’t look right」と表示されるのはなぜ?
HubSpot 自身の答えは時計です。コードは現在時刻に基づいているので、1 分ずれた時計では拒否されるコードが生成されます。日付と時刻の自動設定をオンにして、次のコードで試してください。それでも失敗する場合は、拡張機能からアカウントを削除し、認証アプリを設定し直してください。

ログイン画面から、ワンクリックでコードを

Authenticator は 2FA コードをブラウザ内、お使いのデバイスだけに保存します。利用無料・オープンソースで、アカウント登録もスマホも不要。ローカルバックアップと、任意で使えるパスワード保護も標準搭載です。

2FA 認証システム を Chrome に追加(無料)