セキュリティ設定の状況を確認する

セキュリティの状況ページ

この機能に対応しているエディション: Frontline Standard、Frontline Plus、Enterprise Plus、Education Standard、Education Plus、Enterprise Essentials Plus。エディションを比較

セキュリティの設定は、ユーザー アカウントのセキュリティと保護に関連しています。

ユーザーに対する 2 段階認証プロセスとセキュリティ キーの適用

2 段階認証プロセスを使用すると、ユーザーのパスワードが盗まれても不正アクセスされることのないように、ユーザー アカウントを保護できます。パスワードが解読、推測、盗難された場合でも、攻撃者はユーザーの追加認証にアクセスできなければログインできません。この確認は、ユーザーが自分の携帯電話でのみ取得できるコードの形式、またはセキュリティ キーに含まれる暗号化された署名の形式で行うことができます(推奨)。

詳しくは、以下の表をご覧ください。

有効化、登録、適用について

ドメインで 2 段階認証プロセスが有効になっている場合、そのドメイン内のユーザーは 2 段階認証プロセスを設定できます。個々のユーザーが 2 段階認証プロセスを設定すると、そのユーザーは 2 段階認証プロセスに登録されます。

組織部門に 2 段階認証プロセスが適用されている場合、その組織部門のユーザーは 2 段階認証プロセスを設定する必要があります。

セキュリティ キーの使用を強制する

2 段階認証プロセスを設定する際は、すべての組織部門でセキュリティ キーの使用を適用することをおすすめします。これにより、アカウントへの不正アクセスのリスクが軽減され、攻撃者にとっては、ユーザーの認証情報を盗んだり、機密情報や非公開データにアクセスしたりすることがさらに困難になります。

セキュリティ キーの適用を設定する手順については、下記の手順をご覧ください。

設定
  • ユーザー向けの 2 段階認証プロセス
  • ユーザーに対するセキュリティ キーの適用
ステータス
  • ユーザー向けの 2 段階認証プロセスについては、ユーザーに対して 2 段階認証プロセスが適用されていない組織部門の数がステータスに示されます。
  • [ユーザーに対するセキュリティ キーの適用] の場合、ステータスは、ユーザーにセキュリティ キーが適用されていない組織部門の数を示します。

おすすめの設定

すべての組織部門に 2 段階認証プロセスを適用し、[許可する 2 段階認証プロセスの方法を選択] で [セキュリティ キーのみ] を選択します。これにより、アカウントへの不正アクセスのリスクを軽減でき、攻撃者にとっては、ユーザーの認証情報を盗んだり、機密情報や非公開データにアクセスしたりすることがさらに困難になります。

すべてのユーザー アカウントに 2 段階認証プロセスとセキュリティ キーを適用する方法

2 段階認証プロセスを有効にして適用する手順と、セキュリティ キーの使用を適用する手順は次のとおりです。

この操作を実施するには、特権管理者としてログインする必要があります。
  1. Google 管理コンソールで、メニュー アイコン 次に [ セキュリティ] 次に [認証] 次に [2 段階認証プロセス] に移動します。

    この操作を実施するには、特権管理者としてログインする必要があります。

  2. [ユーザーが 2 段階認証プロセスを有効にできるようにする] チェックボックスをオンにします。
  3. [保存] をクリックします。これにより、ドメイン内のすべてのユーザーに対して 2 段階認証プロセスが有効になります。
  4. [2 段階認証プロセス] セクションで、[詳細設定に移動して 2 段階認証プロセスを適用する] をクリックします。
  5. 左側にあるナビゲーション メニューからドメインまたは関連する組織部門を選択します。
  6. [実施] の下にある [今すぐ適用を有効にする] をクリックします。
  7. [使用できる 2 段階認証プロセス方式を選択] で、[セキュリティ キーのみ] を選択します。
  8. [保存] をクリックします。

詳細と手順については、2 段階認証プロセスを追加すると適用をご覧ください。

組織内のユーザーへの影響

ユーザーが Google サービス(Google Workspace や Cloud Identity など)にログインすると、第 2 の要素で認証するよう求められます。最も一般的に使用されている 2 つ目の認証要素は、登録済みの電話番号にかかってきた電話で知らされた認証コードを入力するという方法です。

管理者向けの 2 段階認証プロセスとセキュリティ キーの適用

2 段階認証プロセスを使用すると、管理者のパスワードが盗まれても不正アクセスされることのないように、管理者を保護できます。パスワードが解読、推測、盗難された場合でも、攻撃者は管理者の追加の認証にアクセスできないとログインできません。この確認は、管理者のみが自分の携帯電話で取得できるコードの形式で行うことも、セキュリティ キーに含まれる暗号化された署名(推奨)で行うこともできます。

詳しくは、以下の表をご覧ください。

有効化、登録、適用について

ドメインで 2 段階認証プロセスが有効になっている場合、そのドメイン内の管理者は 2 段階認証プロセスを設定できます。個々の管理者が 2 段階認証プロセスを設定すると、その管理者は 2 段階認証プロセスに登録されます。

組織部門で 2 段階認証プロセスが適用されている場合、その組織部門の管理者は 2 段階認証プロセスを設定する必要があります。

セキュリティ キーの使用を強制する

2 段階認証プロセスを設定する際は、すべての組織部門でセキュリティ キーの使用を適用することをおすすめします。これにより、アカウントへの不正アクセスのリスクが軽減され、攻撃者にとっては、ユーザーの認証情報を盗んだり、機密情報や非公開データにアクセスしたりすることがさらに困難になります。

セキュリティ キーの適用を設定する手順については、下記の手順をご覧ください。

設定
  • 管理者向けの 2 段階認証プロセス
  • 管理者に対するセキュリティ キーの適用
ステータス
  • 管理者向けの 2 段階認証プロセスについては、管理者に対して 2 段階認証プロセスが適用されていない組織部門の数がステータスに示されます。
  • 管理者に対するセキュリティ キーの適用の場合、ステータスは、管理者にセキュリティ キーが適用されていない組織部門の数を示します。

おすすめの設定

すべての管理者アカウントに 2 段階認証プロセスを適用し、[許可する 2 段階認証プロセスの方法を選択] で [セキュリティ キーのみ] を選択します。これにより、アカウントへの不正アクセス、権限昇格、パスワード クラッキングのリスクを軽減できます。

すべての管理者アカウントに 2 段階認証プロセスとセキュリティ キーを適用する方法

2 段階認証プロセスを有効にして適用する手順と、セキュリティ キーの使用を適用する手順は次のとおりです。

この操作を実施するには、特権管理者としてログインする必要があります。
  1. Google 管理コンソールで、メニュー アイコン 次に [ セキュリティ] 次に [認証] 次に [2 段階認証プロセス] に移動します。

    この操作を実施するには、特権管理者としてログインする必要があります。

  2. [ユーザーが 2 段階認証プロセスを有効にできるようにする] チェックボックスをオンにします。
  3. [保存] をクリックします。これにより、ドメイン内のすべてのユーザーに対して 2 段階認証プロセスが有効になります。
  4. [2 段階認証プロセス] セクションで、[詳細設定に移動して 2 段階認証プロセスを適用する] をクリックします。
  5. 左側にあるナビゲーション メニューからドメインまたは関連する組織部門を選択します。
  6. [実施] の下にある [今すぐ適用を有効にする] をクリックします。
  7. [使用できる 2 段階認証プロセス方式を選択] で、[セキュリティ キーのみ] を選択します。
  8. [保存] をクリックします。

詳細と手順については、2 段階認証プロセスを追加すると適用をご覧ください。

組織内のユーザーへの影響

管理者が Google サービス(Google Workspace や Cloud Identity など)にログインすると、第 2 の要素による認証を求めるメッセージが表示されます。最も一般的に使用されている 2 つ目の認証要素は、登録済みの電話番号にかかってきた電話で知らされた認証コードを入力するという方法です。