ガイド/アカウントの管理/2段階認証機能を有効化する

2段階認証機能を有効化する

2段階認証は、WordPress.com アカウントを安全に保つために設定できる追加レベルのセキュリティです。このガイドでは、アカウントの2段階認証を有効にする方法について説明します。

2段階認証とは

2段階認証は、オンラインアカウントのセキュリティを強化する手法です。ログインするにあたり、パスワードを知っていることに加え、モバイル端末または物理的なセキュリティキーを所有している必要があります。このアプローチにより、誰かがあなたのパスワードを発見したとしても、あなたのモバイル端末または物理的なセキュリティキーも利用できないと、アカウントにアクセスできません。

2段階認証を使用すると、アカウントのセキュリティが大幅に向上します。設定が完了すると、パスワードを使ってログインするたびに WordPress.com から新しいコードが端末に送信されます。アカウントにアクセスするには、このコードを入力する必要があります。ログインプロセスにおけるこの追加ステップは、不正アクセスからアカウントを保護するのに役立ちます。

2段階認証を設定する

WordPress.com アカウントで2段階認証を有効にするには、次の手順を実行します。

  1. WordPress.com にログインし、ダッシュボードの右上にあるプロフィールアイコンにマウスオーバーします。
  2. 「WordPress.com のマイアカウント」ボタンをクリックして、アカウントプロフィールにアクセスします。
  3. 左側の「セキュリティ」メニューオプションを選択します。
「プロフィール」の「セキュリティ」メニューオプションが強調表示されている。
  1. 「2段階認証」をクリックすると、「アプリを使用して設定する」「SMS を使用して設定する」のどちらかを選択できます。
  2. 設定するオプションをクリックします。
2段階認証の最初の画面に、アプリまたは SMS のいずれかを選択するオプションが表示されている。

アプリを使用する

アプリを使用する2段階認証を設定した場合、スマートフォンの認証アプリを使用して、WordPress.com アカウントにログインするためのコードを取得することになります。

  1. スマートフォンに認証アプリケーションをダウンロードします。一般的なオプションとして、Google Authenticator や Authy があります。
  2. WordPress.com アカウントの「セキュリティ」→「2段階認証」で、「アプリを使用して設定する」をクリックします。
  3. 認証アプリで QR コードをスキャンするか、アプリにワンタイムコードを入力します。
2段階認証の設定の2番目のステップで、画面にQR コードが表示されている。
  1. 認証アプリに6桁の番号コードが表示されます。そのコードを2段階認証画面に表示されるフィールドに入力します。
  2. 「有効化」ボタンをクリックします。
  3. 次に、バックアップコードを印刷するよう求められます。このステップをスキップしないでください。端末を失った場合、スタッフによるサポートなしでアカウントに再ログインするには、バックアップコードが唯一の手段になります。
  1. 「すべて完了」ボタンをクリックします。

この時点で、アカウントで2段階認証が有効になります。

SMS コードを使用する

SMS コードを使用する2段階認証を設定した場合、WordPress.com アカウントにログインするためのコードが記載されたテキストメッセージをスマートフォンで受信することになります。

  1. WordPress.com アカウントの「セキュリティ」→「2段階認証」で、「SMS を使用して設定する」をクリックします。
  2. 国コードを含む電話番号を入力し、「続行」をクリックします。
  3. 7桁の数字が記載されたテキストメッセージが届くまで、しばらく待機します。
  4. 2段階認証ページに表示されるボックスにこの番号を入力します。
SMS による2段階認証を設定するための「コードを認証」画面。
  1. 「有効化」ボタンをクリックします。
  2. 次に、バックアップコードを印刷するよう求められます。このステップをスキップしないでください。端末を失った場合、スタッフによるサポートなしでアカウントに再ログインするには、バックアップコードが唯一の手段になります。
  3. 「すべて完了」ボタンをクリックします。

バックアップコード

2段階認証を有効にすると、モバイル端末を利用できない場合 (紛失、盗難、ロック、クリーンアップなど) に使用するバックアップコード一式が提供されます。

バックアップコード画面の下部に、バックアップコードをダウンロードしたことを確認するチェックボックスが表示されている。

リストの下部にあるアイコンを使用して、バックアップコードをクリップボードにコピー、印刷、ダウンロードできます。バックアップコードを財布、ドキュメントの保管庫、パスワード保護アプリケーションなどの安全な場所に保管します。あなたのコンピューターを使用する人が誰でもアクセスできてしまうため、コンピューターには保存しないでください。

バックアップコードを使用しなければならない事態になった場合、通常と同じようにログインし、ログインコードの入力を求められたらバックアップコードの1つを入力します。

新しいバックアップコードを生成する

バックアップコードのリストを紛失した場合、またはリストが外部に漏れた場合は、お使いのコンピューター (モバイル端末ではなく) で新しいコード一式を生成できます。

次の手順を実行して、新しいバックアップコードを生成します。

  1. WordPress.com にログインし、ダッシュボードの右上にあるプロフィールアイコンにマウスオーバーします。
  2. 「WordPress.com のマイアカウント」ボタンをクリックして、アカウントプロフィールにアクセスします。
  3. 「セキュリティ」→「2段階バックアップコード」に移動します。
  4. 「バックアップコード」セクションで、 「新しいバックアップコードを生成」 ボタンをクリックします。
  5. 新しいバックアップコードをダウンロードし、安全な場所に保管します。

セキュリティを強化するため、新しいバックアップコードを生成した場合は、前に生成されたコードがすべて無効になります。

「セキュリティ」の「バックアップコード」セクションの「新しいコードを生成」ボタンの周りにボックスが描かれている。

2段階認証を無効化する

非常に強いパスワードを使っていると確信している場合であっても、2段階認証を無効にするとセキュリティがかなり弱くなるため、無効にすることはお勧めしません。ただし、強くご希望される場合は、次の手順を実行して2段階認証を無効にできます。

  1. WordPress.com にログインし、ダッシュボードの右上にあるプロフィールアイコンにマウスオーバーします。
  2. 「WordPress.com のマイアカウント」ボタンをクリックして、アカウントプロフィールにアクセスします。
  3. 左側の「セキュリティ」メニューオプションを選択します。
  4. 「2段階認証」をクリックします。
  5. 「2段階認証を無効化」ボタンをクリックします。
  6. プロンプトが表示されたら、コードを入力して、2段階認証を設定するために最初に使用した端末にまだアクセスできることを確認します。
    • 認証アプリを使用している場合は、アプリを開いて、そこにリストされているコードを入力します。
    • SMS を使用している場合は、テキストメッセージでコードが届きます。
    • 端末にアクセスできない場合は、バックアップコードを1つ入力します。
  7. コードを入力した後、「無効化」をクリックすると、アカウントは2段階認証で保護されなくなります。

⚠️

セキュリティキーを使用して2段階認証を無効にすることはできません。SMS または認証アプリで受信したコードあるいはバックアップコードを使用してのみ実行できます。

新しい端末への移行

新しい端末への切り替えを予定しており、2段階認証を有効にしている場合、誤ってユーザーアカウントにアクセスできなくなる事態を避けるよう、次の手順を実施します。

SMS を使用して認証コードを受け取っている場合、新しい携帯電話番号に変更する場合でない限り、設定を更新する必要はありません。電話番号を変更する場合は、古い SMS 番号を接続解除する前に、新しい復元用の番号を設定します。

認証アプリを使用して認証コードを生成している場合:

  1. アカウントのバックアップコードを印刷します。
  2. 新しい端末に認証アプリをインストールします。
  3. 古い端末との2段階認証のリンクを無効にします
  4. 新しい端末をリンクします
  5. 認証コードの入力を求められたら、バックアップコードのリストにある未使用のコードを使用します。
  6. 古い端末から認証アプリをアンインストールします。

Jetpack モバイルアプリを使用してサイトを管理および公開している場合:

  1. 新しいアプリケーション固有のパスワードを作成します。
  2. 新しい端末で認証アプリを使用するときは、この新しく作成したアプリケーションパスワードを入力します。

端末を紛失した場合

端末またはセキュリティキーを紛失したり、認証アプリを誤って削除したり、他の原因でアカウントにログインできなくなったりした場合、アカウントにログインできるようにするための唯一の方法はバックアップコードを使用することです。

バックアップコードを使用するには、次の手順を実行します。

  1. 通常と同じようにログインの詳細を入力します。
  2. ログインコードの入力を求められたら、代わりにバックアップコードを入力します。

留意事項: バックアップコードはそれぞれ1回のみ有効ですので、使い切りそうになったら新しいコードを生成するよう注意してください。

バックアップコードをお持ちでない場合

端末またはバックアップコードを利用できない場合は、次の手順に従って、アカウントの復元に関するサポートについてお問い合わせください。

SMS コードが届かない場合

WordPress.com アカウントにログインするためのコードが記載されたテキストメッセージ通知が届かない場合は、次のトラブルシューティング手順をお試しください。

  1. バックアップコードを使用する: 2段階認証の設定時に受け取ったバックアップコードの1つを入力します。
  2. 電波の強さを確認する: スマートフォンの電波が良好であることを確認します。電波が弱いか不安定な場合は、受信が良好な場所に移動してみてください。
  3. 遅延を待つ: ネットワークの問題により、SMS 配信が遅れることがあります。しばらく待ってから、もう一度お試しください。
  4. 「サイレント」モードを無効化する: 通知をブロックする可能性のある「サイレント」やフライトモードなどのその他の設定が無効化されていることを確認します。
  5. スマートフォンを再起動する: スマートフォンを再起動すると、ネットワークへの接続が更新され、一時的な問題を解決できます。
  6. 電話番号を確認する: アカウントに正しい電話番号が関連付けられていることを再確認します。
  7. メッセージのフィルタリングまたはブロックを確認する: SMS サービスやアプリによっては、不明な送信元からのメッセージをフィルタリングまたはブロックすることがあります。ログインコードのメッセージがこれらの設定によってブロックされていないことを確認します。
Copied to clipboard!