Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

二要素認証

最終更新 Markdown で表示Agent セットアップ

アカウントを安全に保つため、Cloudflare のユーザーアカウントをお持ちの方は全員、二要素認証 (2FA) を有効にすることを推奨します。

2FA を正常に有効にできるのは、確認済みのメールアドレス があるアカウントだけです。先にメールアドレスを確認しないと、アカウントからロックアウトされることがあります。

Cloudflare のログインに二要素認証を有効にするには:

  1. Cloudflare ダッシュボード にログインします。
  2. My Profile ドロップダウンで My Profile を選択します。
  3. Authentication を選択します。
  4. Mobile App Authentication または Security Key Authentication の横の Add、あるいは Email Authentication の横の Enable を選択します。

二要素 Cloudflare ログイン向けにセキュリティキー認証を設定する

セキュリティキーは、フィッシング耐性のある多要素認証を Cloudflare アカウントに追加します。組み込みの認証機能(Apple Touch ID、Android の指紋、Windows Hello)か、USB-A、USB-C、NFC、Bluetooth でコンピューターに接続する外部ハードウェアキー(YubiKey など)を使います。

Cloudflare では、複数のセキュリティキーを設定することを推奨します。キーが複数あれば、プライマリキーが使えないときや、別のデバイスで作業するときも 2FA を使えます。

Cloudflare アカウントで 2FA を有効にした あと、Manage を選んで 2FA のセキュリティキー認証を設定できます。

組み込みの認証機能

Apple Touch ID、Android の指紋、Windows Hello などの組み込み認証機能を設定できます。

  1. Security Key AuthenticationAdd を選びます。
  2. Add a Security Key で、Cloudflare のパスワードを入力し、Next を選びます。
  3. 組み込みの認証機能を操作して、Cloudflare アカウントに追加します。
  4. 組み込みの認証機能の名前を入力します。初回設定の場合は、バックアップコードの生成を求められます。そうでなければ、ステップ 8 に進みます。
  5. Cloudflare のパスワードを入力します。
  6. Next を選び、バックアップコードを確認します。バックアップコードは、モバイルデバイスなしでユーザーアカウントにアクセスするために使えます。
  7. DownloadPrint、または Copy を選び、バックアップコードを安全な場所に保存します。
  8. Next を選び、設定を完了します。

セキュリティキー

YubiKey などのセキュリティキーをアカウントで使えるように設定できます。始める前に、ハードウェアセキュリティキーが設定済みで、差し込まれていることを確認してください。

Windows デバイスでは、Windows Hello の設定や、セキュリティキーの Microsoft アカウントへの登録が必要なことがあります。詳細は Windows のドキュメントを確認してください。

  1. セキュリティキーを差し込んだら、Profile > Authentication を開きます。
  2. Two-Factor AuthenticationSet up を選びます。
  3. Security Key AuthenticationAdd を選びます。
  4. Add a Security Key 画面で Cloudflare のパスワードを入力し、Next を選びます。
  5. セキュリティキーを操作して、Cloudflare アカウントに追加します。ダイアログがセキュリティキー設定用であることを確認してください。Windows デバイスで Windows Hello のダイアログが出た場合は Cancel を選びます。その後、セキュリティキーのダイアログが表示されます。システムによっては、セキュリティキー用の PIN 登録が必要です。
  6. セキュリティキーの名前を入力します。初回設定の場合は、バックアップコードの生成を求められます。そうでなければ、ステップ 8 に進みます。
  7. Cloudflare のパスワードを入力します。
  8. Next を選び、バックアップコードを確認します。バックアップコードは、モバイルデバイスなしでユーザーアカウントにアクセスするために使えます。
  9. DownloadPrint、または Copy を選び、バックアップコードを安全な場所に保存します。
  10. Next を選び、設定を完了します。

TOTP モバイルアプリ認証を設定する

時間ベースのワンタイムパスワード(TOTP)認証は、Google Authenticator や Microsoft Authenticator などの認証アプリを使います。アプリとウェブサイトのあいだで共有される秘密コードを生成します。ウェブサイトにログインするときは、ユーザー名、パスワード、認証アプリが生成した秘密コードを入力します。秘密コードの有効期限は短く、約 30 秒から 60 秒で新しいコードが生成されます。

  1. セキュリティキーを差し込んだ状態で、Profile > Authentication を開きます。
  2. Two-Factor AuthenticationSet up を選びます。
  3. Mobile App AuthenticationAdd を選びます。
  4. モバイルデバイスで QR コードをスキャンし、認証アプリのコードを入力します。
  5. Cloudflare のパスワードを入力し、Next を選びます。QR コードをスキャンできない場合は、Can't scan QR code, Follow alternative steps を選び、認証アプリを手動で設定します。
モバイルデバイスで QR コードをスキャンして 2FA を有効にできます。
  1. Cloudflare のパスワードを再度入力します。
  2. Next を選び、バックアップコードを確認します。バックアップコードは、モバイルデバイスなしでアカウントにアクセスするために使えます。
  3. DownloadPrint、または Copy を選び、バックアップコードを安全な場所に保存します。
  1. バックアップコードのページで Next を選び、リカバリーコードの設定を完了します。

TOTP モバイルアプリ認証を再設定する

新しい組織に参加した場合や、モバイルデバイスにアクセスできなくなった場合は、モバイルアプリ認証を再設定する必要があります。再設定すると、以前の TOTP コードは無効になります。

再設定するには、上記の ステップ 1〜7 を実行します。

メールの二要素認証を設定する

メール 2FA は、TOTP コードをメールアドレスに送信します。ハードウェアキーを紛失する心配がある場合に適した選択肢です。

  1. User Profile を開き、Authentication を選びます。
  2. Two-Factor AuthenticationSet up を選びます。
  3. Email AuthenticationEnable を選びます。
  4. パスワードを 2 回入力するよう求められ、その後リカバリーコードが表示されます。パスワードマネージャーなど、安全な場所に保存してください。

バックアップコードを再生成する

各バックアップコードは 1 回だけ使えます。ただし、Cloudflare ダッシュボードで新しいバックアップコード一式をいつでも発行できます。以前のバックアップコードを紛失した場合や、使い切った場合に便利です。

  1. Cloudflare ダッシュボードにログインします。

    Account home を開く ↗
  2. My Profile を選びます。

  3. Authentication を選びます。

  4. Two-Factor AuthenticationManage を選びます。

  5. Backup codesRegenerate を選び、新しい二要素バックアップコード一式を生成して保存します。

Cloudflare アカウントの二要素認証を無効にする

Cloudflare アカウントの 2FA を無効にするには、アカウントからすべてのセキュリティキーと TOTP 認証器を削除する必要があります。

  1. Cloudflare ダッシュボードにログインします。

    Account home を開く ↗
  2. Profile を選びます。

  3. Authentication を選びます。

    • セキュリティキーを削除する場合:
      1. Security Key Authentication カードで Edit を選びます。ドロップダウンにセキュリティキーの詳細が表示されます。
      2. Delete を選びます。
      3. Cloudflare のパスワードを入力し、Remove を選びます。
    • TOTP モバイルアプリ認証を削除する場合:
      1. Mobile App Authentication カードで Delete method を選びます。
      2. Cloudflare のパスワード、認証アプリのコード、またはリカバリーコードを入力し、Disable を選びます。
TOTP モバイルアプリ認証を無効にする手順。

バックアップコードを使う

モバイルデバイス、セキュリティキー、認証コードにアクセスできなくなった場合は、バックアップコードを使うか、使っている認証アプリからバックアップコードを取り出して対処できます。

Android デバイス間で Google Authenticator のコードを移す手順は、Google のドキュメント を参照してください。

2FA の設定時に、バックアップコードを安全な場所に保存しているはずです。Cloudflare のバックアップコードでアクセスを復旧する手順は次のとおりです。

  1. 保存してあるバックアップコードを取り出します。

  2. Cloudflare のログインページ を開き、ユーザー名とパスワードを入力して Log in を選びます。

    Account home を開く ↗
  3. Two-Factor Authentication というタイトルのページが表示されます。

    • テキストボックスがある場合は、バックアップコードを 1 つ入力して Log in を選びます。
    • 「Insert your security key and touch it」と表示される場合は、ブラウザーのプロンプトをキャンセルし、try another authentication method or backup code を選びます。続けてバックアップコードを 1 つ入力し、Log in を選びます。

関連リソース

役に立ちましたか?