2 要素認証について
2 要素認証、あるいは 2FA は、Web サイトあるいはアプリケーションにログインする際に使われる追加のセキュリティレイヤーです。 2FA を使うと、ユーザ名とパスワードを用い、さらにあなただけが知っている、もしくは利用できる他の形態の認証を利用してログインしなければならなくなります。
GitHub Enterpriseでは、2 番目の形態の認証は、モバイルデバイス上のアプリケーションで生成されたコードです。 2FA を有効化すると、GitHub Enterpriseは誰かが GitHub Enterpriseアカウントにサインインしようとすると認証コードを生成します。 誰かがアカウントサインインできるのは、パスワードを知っており、電話上の認証コードも利用できる場合のみです。
モバイルアプリケーションを利用して
2FA を設定した後、FIDO U2F セキュリティキーを追加して、2 要素認証のクレデンシャルにアクセスできなかった場合の追加のリカバリ方法を設定できます。 2FA のセットアップに関する詳しい情報については2 要素認証の設定および2 要素認証のリカバリ方法の設定を参照してください。
弊社はアカウントの安全のため、GitHub Enterprise上のみならず、2FA をサポートする他の Web サイトやアプリケーションでも 2FA をオンにすることを強くおすすめします。 GitHub Enterpriseへの以下のアクセスにおいて 2FA が利用できます。
- GitHub Enterprise Web サイト
- GitHub Enterprise API
- GitHub Desktop
詳しい情報については 2 要素認証を用いた GitHubへのアクセスを参照してください。
2 要素認証のリカバリコード
2 要素認証を設定するときに、2 要素認証リカバリコードをダウンロードして保存してください。電話でのアクセスができなくなった場合にはこのリカバリコードを使って GitHub Enterprise の認証を受けることができます。詳しい情報については 2FA クレデンシャルをなくした際のアカウントの回復を参照してください。
Organization で 2 要素認証を要求する
Organization のオーナーは、Organization のメンバーおよび外部のコラボレータが個人アカウントをセキュアに保つために 2 要素認証を使うことを要求できます。 詳しい情報については Organization で 2 要素認証を要求するを参照してください。
2 要素認証をサポートする認証方式
認証方式 | 説明 | 2 要素認証のサポート |
---|---|---|
ビルトイン | 認証は GitHub Enterprise Server アプライアンスに保存されているユーザアカウントに対して行われます。 | GitHub Enterprise Server アプライアンス上でサポートおよび管理されます。Organization の管理者は、Organization メンバーに 2 要素認証の有効化を要求できます。 |
アイデンティティプロバイダでのビルトイン認証 | 認証はアイデンティティプロバイダに保存されているユーザアカウントに対して行われます。 | アイデンティティプロバイダに依存します。 |
LDAP | 認証について会社のディレクトリサービスとのインテグレーションが可能です。 | GitHub Enterprise Server アプライアンス上でサポートおよび管理されます。 Organization の管理者は、Organization メンバーに 2 要素認証の有効化を要求できます。 |
SAML | 認証は外部のアイデンティティプロバイダ上で行われます。 | GitHub Enterprise Server アプラインアンス上では対応しておらず管理できませんが、外部の認証プロバイダで対応している場合があります。Organization 上では2要素認証の強制はできません。 |
CAS | 外部サーバーによってシングルサインオンサービスが提供されます。 | GitHub Enterprise Server アプラインアンス上では対応しておらず管理できませんが、外部の認証プロバイダで対応している場合があります。Organization 上では2要素認証の強制はできません。 |