本記事では、VIP Accessアプリを多要素認証(MFA)として利用し、OneLoginに初回ログインする手順をご案内します。
無料の VIP Accessアプリ を利用すると、ユーザー名とパスワードに加え、定期的に生成される6桁のワンタイムパスワード(OTP)の入力が要求され、OneLogin のセキュリティをより一層強化できます。
前提条件
- 管理者が VIP Accessアプリ - ユーザーポリシーの設定 を完了していること
- VIP Accessアプリがインストールされているモバイル端末を所有していること
目次
1. 初回ログイン操作
- OneLoginにユーザー名またはメールアドレスを入力し、[続行する]をクリックします
- パスワードを入力し、[続行する]をクリックします
- [セットアップを始める]をクリックします
-
Symantec VIP Access を選択します
*この名前は認証要素を追加する際に設定した名前が表示されるため異なる場合があります
-
クレデンシャル ID からスペースを取り除いた文字列を Credential ID に入力します
- 表示されている セキュリティコード を 第一セキュリティーコード に入力します
- 一定時間経過後に セキュリティコード が再生成されるため、新しい セキュリティコード を 第二セキュリティコード に入力します
- [続行する]をクリックします
- ユーザーポータルへ遷移することを確認します
初回ログイン操作は以上です。
2. VIP Accessの適用確認
- OneLoginにログインし、First name > プロフィール を選択します
- [セキュリティ要素]をクリックします
-
ファクタ に Symantec VIP Access が登録されていることを確認します
VIP Accessの適用確認は以上です。
3. Symantec VIP Accessの解除
- OneLoginにログインし、First name > プロフィール を選択します
- [セキュリティ要素]をクリックします
-
プライマリ に設定されている ファクタ は削除できません。そのためあらかじめ Symantec VIP Access 以外の ファクタ を プライマリ に設定するために、他の ファクタ の[ファクターオプション]をクリックします
例)YubiKeyのファクターオプション
*Symantec VIP Access 以外のファクタが未登録である場合はペンティオヘルプセンター MFAセクションを参考に登録を行ってください
- [プライマリとして設定]をクリックします
-
Symantec VIP Access 以外の ファクタ が プライマリ になっていることを確認し、Symantec VIP Access の[ファクターオプション]をクリックします
- [削除する]をクリックします
- 続けて[削除する]をクリックします
-
Symantec VIP Access が削除されている事を確認します
4. プロフィールからSymantec VIP Accessを設定する
- OneLoginにログインし、First name > プロフィール を選択します
- [セキュリティ要素]をクリックします
- [ファクタを追加]をクリックします
-
Symantec VIP Access をクリックします
-
クレデンシャル ID からスペースを取り除いた文字列を 認証ID に入力します
例)SYMC64633771
- 表示されている セキュリティコード を最初のセキュリティーコード に入力します
例)611038
- 一定時間経過後に セキュリティコード が再生成されるため、新しい セキュリティコード を 2つ目のセキュリティコード に入力します
例)141808
- [続行]をクリックします
-
Symantec VIP Access が登録されていることを確認します