1 つの Zoho アカウントで、Mail、CRM、Books、Desk など使っているすべての Zoho アプリにログインするので、盗まれたパスワード 1 つでそのすべてが一度に開いてしまいます。多要素認証をオンにすると、Zoho は認証アプリのコードも求めます。Zoho は OneAuth アプリを推していますが、すでに使っている認証アプリを使いたい人のために OTP Authenticator モードが用意されています。
Zoho で OTP 認証アプリを有効にする
Zoho アカウントを組織が管理している場合、管理者が MFA を必須にし、使えるモードを選んでいることがあります。「OTP Authenticator」が見当たらない、または設定できない場合は、ポリシーで許可されていません。すでに別の MFA モードを使っている場合は、設定後に OTP authenticator の横の「MAKE PRIMARY」(プライマリにする)で認証アプリをデフォルトにしてください。
- パソコンで accounts.zoho.com にログインします。
- 左のメニューで「Multi-Factor Authentication」(多要素認証)をクリックします。
- MFA モードの中から「OTP Authenticator」(OTP 認証アプリ)を探します。Zoho 純正の OneAuth アプリは別に表示されています。
- 「OTP Authenticator」の下の「Set up Now」(今すぐ設定)をクリックします。QR コードとシークレットが表示されます。
- QR コードを画面に表示したまま下の手順で拡張機能に追加するか、手動入力用にシークレットをコピーします。続けて「Next」(次へ)をクリックし、コードを入力して「Verify」(確認)をクリックします。
Zoho を Authenticator に追加する
- Chrome Web Store から 2FA 認証システム をインストールし、ツールバーに固定して、ワンクリックでアイコンを開けるようにします。
- Zoho の QR コードが表示されたページは開いたままにします。Authenticator のアイコンをクリックし、「アカウント追加」→「QRコード」→「画面からQRをスキャン」の順に選びます。
- アカウントがリストに追加され、30 秒ごとに変わる 6 桁のコードが表示されます。名前は自由に変更できます。名前は自分用の表示にすぎません。
- Zoho に戻り、表示中のコードを確認欄に入力します。期限切れ間近なら、次のコードを待ちましょう。
- Zoho で二段階認証が有効になったことが表示されます。以降はログインのたびにコードを求められるので、拡張機能のアイコンをクリックしてコピーしてください。
QR コードがない、またはスキャンできない場合は、Zoho の設定画面でキーを手動入力するオプションを探してキーをコピーし、拡張機能の「アカウント追加」→「手動入力」→「シークレットキー」から追加します。
2FA 認証システム を Chrome に追加(無料)Zoho のバックアップ確認コードを生成する
Zoho はバックアップコードを自動では発行しないので、自分で生成します。Multi-Factor Authentication で「MFA Recovery Options」(MFA の復旧オプション)をクリックし、「Generate new codes」(新しいコードを生成)をクリックして、コピーするかダウンロードします。12 桁のコードで、表示されるのは一度だけ、各コードは 1 回だけ使え、新しいセットを作ると古いセットは無効になります。このパソコン以外の場所に保管してください。
コードが受け付けられない場合
原因はほとんどの場合、パソコンの時計です。コードは現在時刻から計算されるため、時計が 1 分ずれているだけで、正しく見えるのに拒否されるコードが生成されます。システム設定で日付と時刻の自動設定をオンにしてください(Windows・macOS・Linux 別の手順はこちら)。
時計が正しい場合は、キー自体を確認しましょう。キーをTOTP コード生成ツールに貼り付け、表示されるコードを拡張機能のコードと比べます。違っていれば、キーのコピーを間違えています。アカウントを追加し直してください。
よくある質問
- Zoho OneAuth は必要ですか?
- いいえ。OneAuth は Zoho の MFA モードの 1 つで、「OTP Authenticator」は別のモードです。Zoho はそれに使えるアプリとして Google Authenticator、Microsoft Authenticator、Authy を挙げています。Authenticator 拡張機能は同じ標準のコードを Chrome で生成し、Zoho のページから QR コードを直接読み取ります。
- MFA をオンにしたら、メールアプリでログインできなくなりました。
- Outlook や Thunderbird などのメールソフトはコードを求められず、多くの場合パスワードが間違っていると表示します。Zoho アカウントでアプリケーション固有のパスワードを生成し、通常のパスワードの代わりにメールソフトに入力してください。
- 認証アプリを使えなくなったら?
- MFA の入力画面で「Can’t access your device?」(デバイスにアクセスできない場合)をクリックし(先に「Problem signing in?」(サインインに問題がある場合)をクリックすることもあります)、バックアップ確認コードを使います。ない場合は support@zohoaccounts.com に連絡してください。Zoho が本人確認を行い、ワンタイムコードを発行します。ログインできたら、「Change Configuration」(設定を変更)で認証アプリを設定し直します。
- Zoho でコードが間違っていると表示されるのはなぜ?
- 多くの場合、パソコンの時計が 1 分以上ずれています。日付と時刻の自動設定をオンにして、次のコードで試してください。それでも失敗する場合は、拡張機能からアカウントを削除し、OTP authenticator の下の「Change Configuration」(設定を変更)をクリックして、新しい QR コードを追加してください。
ログイン画面から、ワンクリックでコードを
Authenticator は 2FA コードをブラウザ内、お使いのデバイスだけに保存します。利用無料・オープンソースで、アカウント登録もスマホも不要。ローカルバックアップと、任意で使えるパスワード保護も標準搭載です。
2FA 認証システム を Chrome に追加(無料)