二要素認証 (2FA) を使うと、ユーザーアカウントの所有者は Cloudflare アカウントのログインに追加のセキュリティ層を設定できます。この追加の認証では、Cloudflare のパスワードなど「知っているもの」と、モバイルデバイスの認証コードなど「持っているもの」の両方を提示する必要があります。
Cloudflare では、YubiKey のようなフィッシング耐性のあるセキュリティキー、Google Authenticator のような Time-Based One-Time Password (TOTP) モバイルアプリ、またはその両方を使えます。両方の認証方法をアカウントに追加した場合、最初はセキュリティキーでのログインを求められますが、オプトアウトして TOTP を使うこともできます。
モバイルデバイスやセキュリティキーがなくてもアカウントに安全にアクセスできるよう、Cloudflare はバックアップコードもダウンロード用に提供しています。
ユーザーアカウントの所有者には、自動的に Super Administrator ロールが割り当てられます。2FA を有効にすると、Cloudflare アカウントの全メンバーは、各自のモバイルデバイスで 2FA を設定する必要があります。
アカウントを安全に保つため、Cloudflare のユーザーアカウントをお持ちの方は全員、二要素認証 (2FA) を有効にすることを推奨します。
2FA を正常に有効にできるのは、確認済みのメールアドレス があるアカウントだけです。先にメールアドレスを確認しないと、アカウントからロックアウトされることがあります。
Cloudflare のログインに二要素認証を有効にするには:
- Cloudflare ダッシュボード ↗ にログインします。
- My Profile ドロップダウンで My Profile を選択します。
- Authentication を選択します。
- Mobile App Authentication または Security Key Authentication の横の Add、あるいは Email Authentication の横の Enable を選択します。
Cloudflare は、デバイス内蔵の認証機能(Apple Touch ID、Android の指紋認証、Windows Hello)、Yubikey、TOTP モバイルアプリによる 2FA にも対応しています。