toyotaro's

システムの検証メモを中心に、学んだ事や思った事などを備忘録として書いていく

Google Workspace MFAの設定

はじめに

Google Workspace Business Starter のMFAの設定について記述します。

設定は次の3つのパターンで行っていく。

  • Googleからのメッセージ
  • 認証システムアプリ
  • 音声またはテキストメッセージ

AuthenticaterとしてはMicrosoft Authenticaterを利用してみます。GoogleAuthenticaterなどでも問題ありません。

2段階認証プロセスの有効を許可

  • セキュリティ>設定>2段階認証プロセスをクリックする

f:id:toyotaro11:20210503214423p:plain

2段階認証プロセス
  • ユーザーが2段階認証プロセスを有効にできるようにするにチェックが入っていることを確認する

f:id:toyotaro11:20210503214017p:plain

2段階認証プロセスの有効を許可

注意

適用>今すぐ強制、または指定日以降に強制を選択することで、ユーザーへ2段階認証の利用を強制とすることができる。2段階認証を強制とする場合には、事前にユーザー自身で2段階認証の登録を済ませておく期間を設ける必要がある。組織またはグループを利用して2段階認証を強制としない例外グループを作ることや、新規作成アカウントが2段階認証を有効とするまでの猶予期間の指定などができるので、詳細はGoogle公式ページを参照すること。

2段階認証プロセスの有効化

  • アイコンをクリックして、Googleアカウントを管理をクリックする

f:id:toyotaro11:20210503214745p:plain

Googleアカウントを管理
  • セキュリティ>2段階認証プロセスをクリックする

f:id:toyotaro11:20210503214956p:plain

2段階認証プロセス
  • 使ってみるをクリックする

f:id:toyotaro11:20210503215104p:plain

使ってみる
  • パスワード入力が求められるので認証する
  • 自身のスマートフォンが表示されていることを確認して続行をクリックする

f:id:toyotaro11:20210503222114p:plain

スマートフォンの確認

スマートフォンでGmailなどのiOSアプリにログインしていない場合は、Googleからのメッセージを設定するこのステップは表示されません。iOSアプリにログインして再度実施するか、そのままGoogleからのメッセージ以外の設定に進みます。

  • 電話番号を入力して次へをクリックする

f:id:toyotaro11:20210503222801p:plain

電話番号の入力

テキストメッセージを選択した場合はショートメッセージ、音声通話を選択した場合は電話でそれぞれ2段階認証用の認証コードを受信することになる。

  • Googleから電話番号あてに送信された確認コードを入力して次へをクリックする

f:id:toyotaro11:20210504082309p:plain

コードの入力
  • 2段階認証プロセスを有効にするか問われるので、有効にするをクリックする
  • 2段階認証プロセスが有効になっていることを確認できます

f:id:toyotaro11:20210504082817p:plain

2段階認証プロセスの有効を確認
  • 2つ目の手順を追加してログインを確認する>認証システムアプリ>設定をクリックする

f:id:toyotaro11:20210504083150p:plain

認証システムアプリの設定
  • 利用しているスマートフォンの種類を問われるので、選択して次へをクリックする
  • Microsoft Authenticaterを起動して、表示されているバーコードをスキャンします
  • バーコードをスキャンしたら次へをクリックする

f:id:toyotaro11:20210504083734p:plain

バーコードのスキャン
  • Microsoft Authenticaterに表示されるコードを入力して確認をクリックする

f:id:toyotaro11:20210504083920p:plain

コードの入力
  • 完了をクリニックして終了です