セキュリティ


メールを利用した時間ベースのワンタイム パスコード (TOTP)

 

 

 

メールを利用した時間ベースのワンタイム パスコード (TOTP) ログイン方法は、2 要素認証システムとして機能します。このシステムは、ログイン試行ごとにワンタイムの一時コードを生成し、そのコードをメールに送信して、ユーザー検証のセキュリティをさらに強化します。

エンタープライズ プランのシステム管理者は、管理センターを通じてメールによる TOTP ログイン方法を有効または無効にできます。

概要

従来のパスワード ログイン方法とは異なり、メールによる TOTP では、フィッシング攻撃、パスワード盗難、侵入者の脅威の可能性が大幅に最小限に抑えられます。これは、TOTP ではユーザーが一時コードを取得するためにメールにアクセスする必要があり、攻撃者が侵入するのがより困難な追加のセキュリティ レイヤーが追加されるためです。


知っておくべきこと


ドメイン全体で TOTP を管理する

デフォルトでは、エンタープライズ以外のプランでは TOTP が有効になっており、サポートされているログイン方法を無効にすることはできません。ただし、エンタープライズ プランでは柔軟に選択できます。現在、プラン レベルとドメイン レベルの 2 つのレベルでこれをサポートしています。

現在、TOTP はモバイル アプリではサポートされていません。

エンタープライズ プランのシステム管理者として知っておくべきことは次のとおりです。


メールによる TOTP のログインを有効にするには



メールによる TOTP のログインを無効にするには






トップへ

ムダな作業を省いてビジネスを大幅に前進させよう。

  

お問い合わせ無料で始める