本日 Product Hunt に掲載中です! コメントを書く

Netlify の認証アプリを使う

Netlify の二段階認証は、ブラウザ上のものも含め、どの認証アプリでも使えます。User settings(ユーザー設定)→ Security(セキュリティ)→ Two-factor authentication(二要素認証)を開き、「Enable two-factor authentication」(二要素認証を有効にする)を選んで、Authenticator 拡張機能で画面の QR コードをスキャンします。

Netlify のアカウントはサイトをデプロイし、API キー、トークン、データベースの URL などの環境変数を保持し、多くの場合ドメインの DNS も管理しています。あなたのパスワードでログインした人は、訪問者に見えるものを書き換えられます。2FA をオンにすると、ユーザーに紐づくチームや組織を開く前に、Netlify が認証アプリのコードを求めます。Pro プラン以上のチームオーナーは、全メンバーに 2FA を必須にすることもできます。

Netlify で二段階認証を有効にする

2FA はチームではなく Netlify のユーザーに属します。個人のユーザー設定で一度設定すれば、所属するすべてのチームと組織に適用されます。

  1. パソコンで app.netlify.com から Netlify にログインします。
  2. 「User settings」(ユーザー設定)を開き、「Security」(セキュリティ)→「Two-factor authentication」(二要素認証)に進みます。app.netlify.com/user/security を直接開いても構いません。
  3. 「Enable two-factor authentication」(二要素認証を有効にする)を選びます。
  4. Netlify に QR コードが表示されたら、そのページを開いたまま下の手順で拡張機能に追加します(または「Manual entry」(手動入力)の下のコードをコピーします)。その後、拡張機能の 6 桁のコードを入力し、「Next: Recovery codes」(次へ:リカバリーコード)を選びます。
Netlify 公式の手順

Netlify を Authenticator に追加する

  1. Chrome Web Store から 2FA 認証システム をインストールし、ツールバーに固定して、ワンクリックでアイコンを開けるようにします。
  2. Netlify の QR コードが表示されたページは開いたままにします。Authenticator のアイコンをクリックし、「アカウント追加」→「QRコード」→「画面からQRをスキャン」の順に選びます。
  3. アカウントがリストに追加され、30 秒ごとに変わる 6 桁のコードが表示されます。名前は自由に変更できます。名前は自分用の表示にすぎません。
  4. Netlify に戻り、表示中のコードを確認欄に入力します。期限切れ間近なら、次のコードを待ちましょう。
  5. Netlify で二段階認証が有効になったことが表示されます。以降はログインのたびにコードを求められるので、拡張機能のアイコンをクリックしてコピーしてください。

QR コードがない、またはスキャンできない場合は、Netlify の設定画面でキーを手動入力するオプションを探してキーをコピーし、拡張機能の「アカウント追加」→「手動入力」→「シークレットキー」から追加します。

2FA 認証システム を Chrome に追加(無料)

Netlify のリカバリーコードを保存する(表示は一度だけ)

コードが受け付けられるとすぐに、Netlify にリカバリーコードが表示されます。今すぐコピーするか印刷してください。Netlify が表示するのは一度だけなので、これが唯一の機会です。このパソコン以外の場所に保管してから、「Finished! I saved my recovery codes.」(完了!リカバリーコードを保存しました)を選びます。各コードは 1 回だけ、認証アプリのコードの代わりに使えます。

コードが受け付けられない場合

いちばん多いのは QR コードが変わったケースです。ウェブサイトは設定ページを再読み込みしたり開き直したりするたびに新しい QR コードを作るため、先に追加したアカウントは合わなくなります。設定を最初からやり直し、いま画面に出ている QR コードを追加して、そのコードをすぐに入力してください。同じサイトの項目が 2 つある場合は、新しいほうを使います。そのほかの原因:コードが拒否される理由。

キーを手で入力しましたか? キーをTOTP コード生成ツールに貼り付け、表示されるコードを拡張機能のコードと比べます。違っていれば、キーのコピーを間違えています。アカウントを追加し直してください。

よくある質問

スマホなしで Netlify の 2FA を使えますか?
はい。Netlify の手順はスマホのアプリを前提にしていますが、確認するのは 6 桁のコードだけで、標準的な認証アプリならどれでもそれを生成できます。Authenticator 拡張機能は Netlify の設定ページから QR コードを直接読み取り、Chrome でコードを生成します。
Netlify で使える認証アプリは?
Netlify は 1Password、Authy、Duo、Google Authenticator を例に挙げていますが、標準的な時間ベースのコードを生成するアプリならどれでも同じように使えます。Authenticator 拡張機能も使えます。会社によっては特定のアプリを指定されることがあります。
Netlify のチームで 2FA が必須になっています。どういうことですか?
Pro プラン以上のオーナーが、チームや組織を「Encouraged」(推奨)か「Enforced」(必須)に設定しています。推奨ではバナーが表示され、必須では Netlify ユーザーで 2FA をオンにするまでそのサイトに入れません。Developer、Owner、Reviewer、Publisher、Billing Admin はすべて必要です。Netlify のログインを持たない Git Contributor は不要です。
認証アプリを使えなくなったら?
リカバリーコードのひとつでログインし、認証アプリを設定し直します。Netlify のドキュメントには、コードなしで戻る方法が書かれていないため、コードも失くした場合は Netlify サポートに問い合わせてください。拡張機能の自動バックアップをオンにしておけば、再インストールしてもアカウントを失うことはありません。

ログイン画面から、ワンクリックでコードを

Authenticator は 2FA コードをブラウザ内、お使いのデバイスだけに保存します。利用無料・オープンソースで、アカウント登録もスマホも不要。ローカルバックアップと、任意で使えるパスワード保護も標準搭載です。

2FA 認証システム を Chrome に追加(無料)