本日 Product Hunt に掲載中です! コメントを書く

Chrome に追加

LastPass の認証アプリを使う

LastPass の多要素認証は、LastPass Authenticator に限らず、標準的な認証アプリならどれでも使えます。保管庫で Account settings(アカウント設定)→ Multifactor Options(多要素認証オプション)を開き、「Google Authenticator」を編集してバーコードを表示し、Authenticator 拡張機能で画面の QR コードをスキャンします。

LastPass の保管庫にはほかのすべてのパスワードが入っているので、マスターパスワードだけは、それ単独で突破されることがあってはなりません。多要素認証をオンにすると、LastPass はログイン時に認証アプリのコードも求めます。LastPass によれば、キーロガーなどでマスターパスワードを盗まれても、これでアカウントは閉ざされたままです。

LastPass で多要素認証を有効にする

「Google Authenticator」のオプションを選んでください。標準の時間ベースのコードを使うので、どの認証アプリでも生成できます。LastPass Authenticator は LastPass 独自のスマホアプリで、そのアプリでしか設定できません。Google Authenticator と Microsoft Authenticator は同時にオンにできません。LastPass Free でも認証アプリを使えます。Teams や Business では、管理者のポリシーによってこれらの設定が制限されることがあります。

  1. パソコンで lastpass.com にメールアドレスとマスターパスワードでログインし、保管庫を開きます。
  2. 左のナビゲーションメニューで「Account settings」(アカウント設定)を選び、「Multifactor Options」(多要素認証オプション)タブを開きます。
  3. 「Google Authenticator」の編集アイコンを選び、「Enabled」(有効)を「Yes」(はい)にして、「Permit Offline Access」(オフラインアクセスを許可)するかどうかを選びます。
  4. 「Barcode」(バーコード)の横の「View」(表示)をクリックし、求められたらマスターパスワードを入力します。手動入力用のキーは、「Private Key」(秘密鍵)の横の「View」で表示できます。
  5. LastPass に QR コードが表示されます。画面に表示したまま下の手順で拡張機能に追加し、「Update」(更新)を選んでマスターパスワードを入力し、LastPass に求められたら拡張機能のコードを入力します。
LastPass 公式の手順

LastPass を Authenticator に追加する

  1. Chrome Web Store から 2FA 認証システム をインストールし、ツールバーに固定して、ワンクリックでアイコンを開けるようにします。
  2. LastPass の QR コードが表示されたページは開いたままにします。Authenticator のアイコンをクリックし、「アカウント追加」→「QRコード」→「画面からQRをスキャン」の順に選びます。
  3. アカウントがリストに追加され、30 秒ごとに変わる 6 桁のコードが表示されます。名前は自由に変更できます。名前は自分用の表示にすぎません。
  4. LastPass に戻り、表示中のコードを確認欄に入力します。期限切れ間近なら、次のコードを待ちましょう。
  5. LastPass で二段階認証が有効になったことが表示されます。以降はログインのたびにコードを求められるので、拡張機能のアイコンをクリックしてコピーしてください。

QR コードがない、またはスキャンできない場合は、LastPass の設定画面でキーを手動入力するオプションを探してキーをコピーし、拡張機能の「アカウント追加」→「手動入力」→「シークレットキー」から追加します。

2FA 認証システム を Chrome に追加(無料)

LastPass に戻る方法を知っておく

LastPass のヘルプには、このオプションのバックアップコードについての説明がありません。代わりに、認証アプリを失くしてもマスターパスワードがわかっていれば、コード入力画面で「Additional Multifactor Options」(その他の多要素認証オプション)を選び、「I’ve lost my … device」(… デバイスを紛失しました)のリンクを選びます。LastPass から多要素認証をオフにするリンクがメールで届きます。つまり、LastPass に登録したメールアカウントが戻る手段になるので、そちらも独自の2段階認証で守りましょう。LastPass は、複数の多要素認証オプションを、できれば別々のデバイスでオンにすることも勧めています。

コードが受け付けられない場合

原因はほとんどの場合、パソコンの時計です。コードは現在時刻から計算されるため、時計が 1 分ずれているだけで、正しく見えるのに拒否されるコードが生成されます。システム設定で日付と時刻の自動設定をオンにしてください(Windows・macOS・Linux 別の手順はこちら)。

時計が正しい場合は、キー自体を確認しましょう。キーをTOTP コード生成ツールに貼り付け、表示されるコードを拡張機能のコードと比べます。違っていれば、キーのコピーを間違えています。アカウントを追加し直してください。

よくある質問

LastPass ではどの認証アプリのオプションを選べばいいですか?
「Google Authenticator」です。Google のアプリに縛られているわけではなく、どの認証アプリでも生成できる標準のコードを使うので、Chrome の Authenticator 拡張機能でも使えます。「Microsoft Authenticator」も同じ仕組みですが、LastPass では 2 つのうち一度に 1 つしかオンにできません。LastPass Free でも使え、Premium が必要なのはハードウェアキーだけです。
LastPass のコードを LastPass の中に保存できますか?
LastPass を開くためのコードは無理です。保管庫を開くのに保管庫が必要になってしまいます。LastPass はほかのサイトのコードも保存できますが、そうすると 1 つのマスターパスワードが、パスワードとその 2 段階目の両方を守ることになります。この拡張機能のような別の認証アプリなら、2 つを分けておけます。その認証アプリにも専用のパスワードでロックをかけましょう。
認証アプリを使えなくなったら?
マスターパスワードがわかっていれば、コード入力画面の「Additional Multifactor Options」(その他の多要素認証オプション)にある「I’ve lost my … device」(… デバイスを紛失しました)のリンクを使います。LastPass から多要素認証をオフにするリンクがメールで届きます。その後、新しい QR コードで再度オンにし、デバイスを紛失したり盗まれたりした場合は、LastPass の勧めどおりマスターパスワードを変更してください。
LastPass でコードが間違っていると表示されるのはなぜ?
多くの場合、パソコンの時計が 1 分以上ずれています。日付と時刻の自動設定をオンにして、次のコードで試してください。それでも失敗する場合はキーを再生成します。Multifactor Options で「Google Authenticator」を編集し、「Regenerate Key」(キーを再生成)の横の「Regenerate」(再生成)をクリックして、古いアカウントの代わりに新しい QR コードを拡張機能に追加してください。

ログイン画面から、ワンクリックでコードを

Authenticator は 2FA コードをブラウザ内、お使いのデバイスだけに保存します。利用無料・オープンソースで、アカウント登録もスマホも不要。ローカルバックアップと、任意で使えるパスワード保護も標準搭載です。

2FA 認証システム を Chrome に追加(無料)