Vercel アカウントは本番環境にデプロイし、プロジェクトの環境変数(API キーやデータベースの URL)を保持し、ドメインの向き先を決めています。あなたのパスワードでログインした人は、そのすべてを変更できます。2FA をオンにすると、Vercel は認証アプリの 6 桁のコードも求めます。チームはメンバーの条件として 2FA を必須にでき、2FA を強制しているチームでは、2FA のないメンバーはブロックされます。
Vercel で二段階認証を有効にする
Vercel の方法は 2 つあります。認証アプリと、セキュリティキーやパソコンの指紋認証などのパスキーです。以下の手順では認証アプリを設定します。パスキーは並べて追加できます。
- パソコンで Vercel にログインします。
- アカウント設定を開いて「Authentication」(認証)を選びます。vercel.com/account/settings/authentication を直接開いても構いません。
- 「Two-Factor Authentication」(二段階認証)のセクションでスイッチを切り替えて 2FA を有効にします。
- 方法として認証アプリを選びます。
- Vercel に QR コードが表示されたら、そのページを開いたまま下の手順で拡張機能に追加します。手動入力する場合は Vercel に表示されるキーをコピーします。その後、拡張機能の 6 桁のコードを入力して確定します。
Vercel を Authenticator に追加する
- Chrome Web Store から 2FA 認証システム をインストールし、ツールバーに固定して、ワンクリックでアイコンを開けるようにします。
- Vercel の QR コードが表示されたページは開いたままにします。Authenticator のアイコンをクリックし、「アカウント追加」→「QRコード」→「画面からQRをスキャン」の順に選びます。
- アカウントがリストに追加され、30 秒ごとに変わる 6 桁のコードが表示されます。名前は自由に変更できます。名前は自分用の表示にすぎません。
- Vercel に戻り、表示中のコードを確認欄に入力します。期限切れ間近なら、次のコードを待ちましょう。
- Vercel で二段階認証が有効になったことが表示されます。以降はログインのたびにコードを求められるので、拡張機能のアイコンをクリックしてコピーしてください。
QR コードがない、またはスキャンできない場合は、Vercel の設定画面でキーを手動入力するオプションを探してキーをコピーし、拡張機能の「アカウント追加」→「手動入力」→「シークレットキー」から追加します。
2FA 認証システム を Chrome に追加(無料)Vercel のリカバリーコードを保存する
2FA の設定が終わると、Vercel はリカバリーコードを保存するよう求めます。このパソコン以外の場所に保管してください。認証アプリを失くしたとき、アカウントに入るための手段になります。各コードは 1 回だけ使え、同じ Authentication の設定でいつでも新しいセットを生成できます。
コードが受け付けられない場合
いちばん多いのは QR コードが変わったケースです。ウェブサイトは設定ページを再読み込みしたり開き直したりするたびに新しい QR コードを作るため、先に追加したアカウントは合わなくなります。設定を最初からやり直し、いま画面に出ている QR コードを追加して、そのコードをすぐに入力してください。同じサイトの項目が 2 つある場合は、新しいほうを使います。そのほかの原因:コードが拒否される理由。
キーを手で入力しましたか? キーをTOTP コード生成ツールに貼り付け、表示されるコードを拡張機能のコードと比べます。違っていれば、キーのコピーを間違えています。アカウントを追加し直してください。
よくある質問
- スマホなしで Vercel の 2FA を使えますか?
- はい。Vercel は例として Google Authenticator を挙げていますが、標準の時間ベースのコードを生成するアプリならどれでも使えます。Authenticator 拡張機能もその 1 つで、設定ページから QR コードを直接読み取り、Chrome でコードを生成します。Vercel が提供するもう 1 つの方法は、パソコンのパスキーです。
- 認証アプリを使えなくなったら?
- 二段階認証の入力画面で、リカバリーコードの 1 つか、追加していればパスキーを使います。その後、認証アプリを設定し直し、新しいコードを保存してください。どちらもない場合は、Vercel にアカウントの復旧を依頼する必要があり、アカウントが自分のものであることを証明しなければなりません。
- Vercel のチームで 2FA が強制されています。何が変わりますか?
- アカウントで 2FA をオンにするまで、チームのリソースを開けず、チームでのビルドは失敗し、アカウントに紐づいた CI トークンも動かなくなります。チームのダッシュボードを開くと Vercel が設定を促すので、オンにすればすべて元どおりに動きます。サービスアカウントやボットにも 2FA が必要です。
- Vercel でコードが間違っていると表示されるのはなぜ?
- 多くの場合、QR コードが変わっています。設定を閉じたりやり直したりすると Vercel は新しい QR コードを作るため、先に追加したアカウントは合わなくなります。拡張機能から削除し、いま画面に出ている QR コードを追加して、そのコードをすぐに入力してください。Vercel の項目が 2 つある場合は、新しいほうを使います。
ログイン画面から、ワンクリックでコードを
Authenticator は 2FA コードをブラウザ内、お使いのデバイスだけに保存します。利用無料・オープンソースで、アカウント登録もスマホも不要。ローカルバックアップと、任意で使えるパスワード保護も標準搭載です。
2FA 認証システム を Chrome に追加(無料)