WordPressに2要素認証を導入する方法

login logo WordPress

WordPressにプラグイン「Google Authenticator – WordPress Two Factor Authentication」をインストールし、2要素認証を導入する方法について解説します。

2要素認証とは

2要素認証( 2FA: Two Factor Authentication )とは、IDとパスワードによる認証( 知識認証 )に加え、ワンタイムパスワードによる認証( 所有物認証 )や指紋による認証( 生体認証 )を設定することで、セキュリティの強化を図る仕組みのことです。

WordPressに2要素認証を導入する方法

今回紹介する方法では、WordPressプラグイン「miniOrange’s Google Authenticator – WordPress Two Factor Authentication」と2要素認証アプリ「Twilio Authy」を使用して、2要素認証を実現します。

「Google Authenticator – WordPress Two Factor Authentication」をインストールする

WordPressダッシュボードの「プラグイン」から「新規追加」を選択する。

WordPressダッシュボード プラグイン「新規追加」

「miniOranges」と検索すると「miniOrange’s Google Authenticator – WordPress Two Factor Authentication」が表示されるので、「今すぐインストール」ボタンを押してインストールする。

プラグイン「miniOrange’s Google Authenticator – WordPress Two Factor Authentication」-「今すぐインストール」

インストールが完了したら「有効化」ボタンを押して、プラグインを有効にする。

プラグイン「miniOrange’s Google Authenticator – WordPress Two Factor Authentication」-「有効化」

「Google Authenticator – WordPress Two Factor Authentication」のセットアップを行う

2要素認証アプリ「Twilio Authy」がインストール済みであることを前提に説明しています。

有効化が完了するとセットアップ画面が表示されるので、「Let’s Get Started」ボタンを押しセットアップを開始する。

2要素認証セットアップ「Let’s Get Started」

認証方法の選択画面が表示されるので「Authy 2-Factor Authentication」にチェックをし、「Save and Continue」ボタンを押す。

認証方法選択「Authy 2-Factor Authentication」

QRコードが表示されるので2要素認証アプリ「Twilio Authy」を起動し、QRコードをスキャンする。

QRコードのスキャンとワンタイムパスワードの入力

「Twilio Authy」を起動したら、まず「Add Account」ボタンを押す。
次に「Scan QR Code」ボタンを押し、先ほど表示されたQRコードをスキャンする。
最後に、アカウントのニックネームを入力し、「Save」ボタンを押したら設定完了。
ワンタイムパスワードが生成されるので、先ほどのQRコードが表示された画面のフォームにコードを入力し、「Save and Continue」ボタンを押す。

アカウントの追加
QRコードのスキャン
ニックネームの設定
ワンタイムパスワードの生成

セットアップが完了し「Congratulations!」と表示されるので、「Advance Settings」ボタンを押しWordPressダッシュボードに戻る。

セットアップ完了

ダッシュボードに戻ったらログアウトし、再度ログインする。

WordPressダッシュボード「ログアウト」

ユーザー名とパスワードを入力し「ログイン」ボタンを押して、「Validate OTP」画面が表示されれば設定成功。ワンタイムパスワードを入力し「Validate」ボタンを押せば、通常どおりログインできる。

OTP( One Time Password )認証

まとめ

今回は、WordPressプラグイン「miniOrange’s Google Authenticator – WordPress Two Factor Authentication」と2要素認証アプリ「Twilio Authy」を使用して、2要素認証を導入する方法について解説しました。ワンタイムパスワードを入力する手間が増えてしまうというデメリットがありますが、セキュリティを強化できるという大きなメリットがあると思うので、皆さんもぜひ導入してみてください。

コメント

タイトルとURLをコピーしました