Netlify のアカウントはサイトをデプロイし、API キー、トークン、データベースの URL などの環境変数を保持し、多くの場合ドメインの DNS も管理しています。あなたのパスワードでログインした人は、訪問者に見えるものを書き換えられます。2FA をオンにすると、ユーザーに紐づくチームや組織を開く前に、Netlify が認証アプリのコードを求めます。Pro プラン以上のチームオーナーは、全メンバーに 2FA を必須にすることもできます。
Netlify で二段階認証を有効にする
2FA はチームではなく Netlify のユーザーに属します。個人のユーザー設定で一度設定すれば、所属するすべてのチームと組織に適用されます。
- パソコンで app.netlify.com から Netlify にログインします。
- 「User settings」(ユーザー設定)を開き、「Security」(セキュリティ)→「Two-factor authentication」(二要素認証)に進みます。app.netlify.com/user/security を直接開いても構いません。
- 「Enable two-factor authentication」(二要素認証を有効にする)を選びます。
- Netlify に QR コードが表示されたら、そのページを開いたまま下の手順で拡張機能に追加します(または「Manual entry」(手動入力)の下のコードをコピーします)。その後、拡張機能の 6 桁のコードを入力し、「Next: Recovery codes」(次へ:リカバリーコード)を選びます。
Netlify を Authenticator に追加する
- Chrome Web Store から 2FA 認証システム をインストールし、ツールバーに固定して、ワンクリックでアイコンを開けるようにします。
- Netlify の QR コードが表示されたページは開いたままにします。Authenticator のアイコンをクリックし、「アカウント追加」→「QRコード」→「画面からQRをスキャン」の順に選びます。
- アカウントがリストに追加され、30 秒ごとに変わる 6 桁のコードが表示されます。名前は自由に変更できます。名前は自分用の表示にすぎません。
- Netlify に戻り、表示中のコードを確認欄に入力します。期限切れ間近なら、次のコードを待ちましょう。
- Netlify で二段階認証が有効になったことが表示されます。以降はログインのたびにコードを求められるので、拡張機能のアイコンをクリックしてコピーしてください。
QR コードがない、またはスキャンできない場合は、Netlify の設定画面でキーを手動入力するオプションを探してキーをコピーし、拡張機能の「アカウント追加」→「手動入力」→「シークレットキー」から追加します。
2FA 認証システム を Chrome に追加(無料)Netlify のリカバリーコードを保存する(表示は一度だけ)
コードが受け付けられるとすぐに、Netlify にリカバリーコードが表示されます。今すぐコピーするか印刷してください。Netlify が表示するのは一度だけなので、これが唯一の機会です。このパソコン以外の場所に保管してから、「Finished! I saved my recovery codes.」(完了!リカバリーコードを保存しました)を選びます。各コードは 1 回だけ、認証アプリのコードの代わりに使えます。
コードが受け付けられない場合
いちばん多いのは QR コードが変わったケースです。ウェブサイトは設定ページを再読み込みしたり開き直したりするたびに新しい QR コードを作るため、先に追加したアカウントは合わなくなります。設定を最初からやり直し、いま画面に出ている QR コードを追加して、そのコードをすぐに入力してください。同じサイトの項目が 2 つある場合は、新しいほうを使います。そのほかの原因:コードが拒否される理由。
キーを手で入力しましたか? キーをTOTP コード生成ツールに貼り付け、表示されるコードを拡張機能のコードと比べます。違っていれば、キーのコピーを間違えています。アカウントを追加し直してください。
よくある質問
- スマホなしで Netlify の 2FA を使えますか?
- はい。Netlify の手順はスマホのアプリを前提にしていますが、確認するのは 6 桁のコードだけで、標準的な認証アプリならどれでもそれを生成できます。Authenticator 拡張機能は Netlify の設定ページから QR コードを直接読み取り、Chrome でコードを生成します。
- Netlify で使える認証アプリは?
- Netlify は 1Password、Authy、Duo、Google Authenticator を例に挙げていますが、標準的な時間ベースのコードを生成するアプリならどれでも同じように使えます。Authenticator 拡張機能も使えます。会社によっては特定のアプリを指定されることがあります。
- Netlify のチームで 2FA が必須になっています。どういうことですか?
- Pro プラン以上のオーナーが、チームや組織を「Encouraged」(推奨)か「Enforced」(必須)に設定しています。推奨ではバナーが表示され、必須では Netlify ユーザーで 2FA をオンにするまでそのサイトに入れません。Developer、Owner、Reviewer、Publisher、Billing Admin はすべて必要です。Netlify のログインを持たない Git Contributor は不要です。
- 認証アプリを使えなくなったら?
- リカバリーコードのひとつでログインし、認証アプリを設定し直します。Netlify のドキュメントには、コードなしで戻る方法が書かれていないため、コードも失くした場合は Netlify サポートに問い合わせてください。拡張機能の自動バックアップをオンにしておけば、再インストールしてもアカウントを失うことはありません。
ログイン画面から、ワンクリックでコードを
Authenticator は 2FA コードをブラウザ内、お使いのデバイスだけに保存します。利用無料・オープンソースで、アカウント登録もスマホも不要。ローカルバックアップと、任意で使えるパスワード保護も標準搭載です。
2FA 認証システム を Chrome に追加(無料)