本日 Product Hunt に掲載中です! コメントを書く

Vercel の認証アプリを使う

Vercel の二段階認証は、時間ベースのコード(TOTP)を生成する認証アプリならどれでも使えます。ブラウザ上のものも同じです。Account Settings(アカウント設定)→ Authentication(認証)を開き、二段階認証のスイッチをオンにして認証アプリを選び、Authenticator 拡張機能で画面の QR コードをスキャンします。

Vercel アカウントは本番環境にデプロイし、プロジェクトの環境変数(API キーやデータベースの URL)を保持し、ドメインの向き先を決めています。あなたのパスワードでログインした人は、そのすべてを変更できます。2FA をオンにすると、Vercel は認証アプリの 6 桁のコードも求めます。チームはメンバーの条件として 2FA を必須にでき、2FA を強制しているチームでは、2FA のないメンバーはブロックされます。

Vercel で二段階認証を有効にする

Vercel の方法は 2 つあります。認証アプリと、セキュリティキーやパソコンの指紋認証などのパスキーです。以下の手順では認証アプリを設定します。パスキーは並べて追加できます。

  1. パソコンで Vercel にログインします。
  2. アカウント設定を開いて「Authentication」(認証)を選びます。vercel.com/account/settings/authentication を直接開いても構いません。
  3. 「Two-Factor Authentication」(二段階認証)のセクションでスイッチを切り替えて 2FA を有効にします。
  4. 方法として認証アプリを選びます。
  5. Vercel に QR コードが表示されたら、そのページを開いたまま下の手順で拡張機能に追加します。手動入力する場合は Vercel に表示されるキーをコピーします。その後、拡張機能の 6 桁のコードを入力して確定します。
Vercel 公式の手順

Vercel を Authenticator に追加する

  1. Chrome Web Store から 2FA 認証システム をインストールし、ツールバーに固定して、ワンクリックでアイコンを開けるようにします。
  2. Vercel の QR コードが表示されたページは開いたままにします。Authenticator のアイコンをクリックし、「アカウント追加」→「QRコード」→「画面からQRをスキャン」の順に選びます。
  3. アカウントがリストに追加され、30 秒ごとに変わる 6 桁のコードが表示されます。名前は自由に変更できます。名前は自分用の表示にすぎません。
  4. Vercel に戻り、表示中のコードを確認欄に入力します。期限切れ間近なら、次のコードを待ちましょう。
  5. Vercel で二段階認証が有効になったことが表示されます。以降はログインのたびにコードを求められるので、拡張機能のアイコンをクリックしてコピーしてください。

QR コードがない、またはスキャンできない場合は、Vercel の設定画面でキーを手動入力するオプションを探してキーをコピーし、拡張機能の「アカウント追加」→「手動入力」→「シークレットキー」から追加します。

2FA 認証システム を Chrome に追加(無料)

Vercel のリカバリーコードを保存する

2FA の設定が終わると、Vercel はリカバリーコードを保存するよう求めます。このパソコン以外の場所に保管してください。認証アプリを失くしたとき、アカウントに入るための手段になります。各コードは 1 回だけ使え、同じ Authentication の設定でいつでも新しいセットを生成できます。

コードが受け付けられない場合

いちばん多いのは QR コードが変わったケースです。ウェブサイトは設定ページを再読み込みしたり開き直したりするたびに新しい QR コードを作るため、先に追加したアカウントは合わなくなります。設定を最初からやり直し、いま画面に出ている QR コードを追加して、そのコードをすぐに入力してください。同じサイトの項目が 2 つある場合は、新しいほうを使います。そのほかの原因:コードが拒否される理由。

キーを手で入力しましたか? キーをTOTP コード生成ツールに貼り付け、表示されるコードを拡張機能のコードと比べます。違っていれば、キーのコピーを間違えています。アカウントを追加し直してください。

よくある質問

スマホなしで Vercel の 2FA を使えますか?
はい。Vercel は例として Google Authenticator を挙げていますが、標準の時間ベースのコードを生成するアプリならどれでも使えます。Authenticator 拡張機能もその 1 つで、設定ページから QR コードを直接読み取り、Chrome でコードを生成します。Vercel が提供するもう 1 つの方法は、パソコンのパスキーです。
認証アプリを使えなくなったら?
二段階認証の入力画面で、リカバリーコードの 1 つか、追加していればパスキーを使います。その後、認証アプリを設定し直し、新しいコードを保存してください。どちらもない場合は、Vercel にアカウントの復旧を依頼する必要があり、アカウントが自分のものであることを証明しなければなりません。
Vercel のチームで 2FA が強制されています。何が変わりますか?
アカウントで 2FA をオンにするまで、チームのリソースを開けず、チームでのビルドは失敗し、アカウントに紐づいた CI トークンも動かなくなります。チームのダッシュボードを開くと Vercel が設定を促すので、オンにすればすべて元どおりに動きます。サービスアカウントやボットにも 2FA が必要です。
Vercel でコードが間違っていると表示されるのはなぜ?
多くの場合、QR コードが変わっています。設定を閉じたりやり直したりすると Vercel は新しい QR コードを作るため、先に追加したアカウントは合わなくなります。拡張機能から削除し、いま画面に出ている QR コードを追加して、そのコードをすぐに入力してください。Vercel の項目が 2 つある場合は、新しいほうを使います。

ログイン画面から、ワンクリックでコードを

Authenticator は 2FA コードをブラウザ内、お使いのデバイスだけに保存します。利用無料・オープンソースで、アカウント登録もスマホも不要。ローカルバックアップと、任意で使えるパスワード保護も標準搭載です。

2FA 認証システム を Chrome に追加(無料)