2 要素認証は、MongoDB Ops Manager アカウントの 2 番目のレイヤーを提供します。
有効にすると、MongoDB Ops Manager では、ユーザーが Ops Manager アカウントへのアクセスを制御するために 2FA が必要になります。
MongoDB Ops Manager にログインするには、ユーザーはパスワード(「知っていること」)と、認証中に配信される 2 つ目の時間区別された検証コード(「持っているもの」)を提供する必要があります。 両方の要素が必要なため、MongoDB Ops Manager はより高い確実性で認証リクエストを許可できます。
注意
Organization Ownerにより組織の多要素認証 が有効になる場合、組織にアクセスするには、組織メンバーすべてが多要素認証を個別に有効にする必要があります。 MFAが無効な組織メンバーはMongoDB Ops Managerにアクセスできますが、 MFAが必要な組織にはアクセスできません。
ユーザー名とパスワードを入力すると、6 桁の時間認証コードの入力を求められます。 このコードは、携帯電話やセキュリティ トークンなどの別のデバイスに送信され、読み取りをMongoDB Ops Managerに入力してログインを完了できます。
注意
MongoDB Ops Manager環境全体で 2 要素認証を有効または無効にするには、「 MongoDB Ops Manager の 2 要素認証のMongoDB Ops Manager 」を参照してください。
Ops Manager は、2FA 検証コードの次のソースを提供します。
- テキスト メッセージ( SMS )
MongoDB Ops Manager で確認コードの入力を求めるプロンプトが表示されると、MongoDB Ops Manager は指定された電話番号にテキスト(SMS)を使用して 6 桁の確認コードを送信します。
携帯電話会社のSMS料金が適用されます。
- 自動音声通話(米国とカナダのみ)
MongoDB Ops Manager が確認コードの入力を要求すると、MongoDB Ops Manager は提供された電話番号に呼び出します。 自動システムは、ハングアップする前に、6 桁の確認コードを合計 3 回繰り返します。
セルラーの音声通話料金が適用されます。
注意
通信サービスのカバレッジや信頼性が限られている地理的リージョン内で操作する Ops Manager ユーザーは、SMS または音声経由で 2FA コードの受信に遅延が発生する可能性があります。代わりに、2FAアプリまたはデバイスの使用を検討してください。
MongoDB Ops Manager から検証コードの入力を求められたら、2FAアプリで生成された検証コードを提供できます。最初に 2FAアプリと Ops Manager をペアにする必要があります。
このチュートリアルでは、 Google Authenticator を使用します モバイルアプリ。
2FA 機能を提供するモバイルデバイスアプリとウェブブラウザプラグインは他にもあります。 TOTP をサポートする任意の を使用できます。
MongoDB Ops Managerと一度にペアにできるアプリは 1 つだけです。
MongoDB Ops Manager で検証コードの入力を求められたら、2FA PSV デバイスで生成された検証コードを提供できます。最初に 2FAアプリを使用して、PSV デバイスアプリと Ops Manager をペアにする必要があります。これらのデバイスは TOTP をサポートしている必要があります。
この手順では、YubiKey セキュリティ キー(具体的には認証コードで機能するもの)を使用します。 TOTP を使用する他の 2FA PSVハードウェアデバイスも同様の方法で動作する必要があります。
注意
情報参照のみ
MongoDB は前述のサービスをサポートしておらず、その参照は情報提供のみを目的としています。スマート カードまたは同様のデバイス経由で 2FA をサポートするための適切なベンダーまたはサービスを選択する方法については、組織の手順に従います。
2 要素認証の構成
音声/SMS 認証を設定します。
クリック Primary Method
[Voice/SMS Number] をクリックします。
Enter your phone numberボックスに、ご希望の携帯電話番号を入力します。
コードの受信方法を選択します。
Text Message (SMS) or
Voice Call (US / Canada Only)
[Verify] をクリックします。
確認コードを受け取したら、そのコードをVerify your codeボックスに入力します。 各数字は独自のボックスに入力されます。
MongoDB Ops Managerはコードを自動的に検証し、設定を保存します。
MongoDB Ops Managerを Google Authenticator に追加します。
Google Authenticator を起動します。
[ ]をクリックします。
Google Authenticator アプリとMongoDB Ops Managerをペアにする方法を選択します。
モバイルデバイスまたはウェブブラウザがバーコードのスキャンをサポートしている場合は、 Scan a barcodeをクリックします。
バーコードをキャプチャするためにプロンプトが表示されたら、デバイスの監視を有効にし、 MongoDB Ops Managerページにデバイスを向けます。
モバイルデバイスまたはウェブブラウザがバーコードのスキャンをサポートしていない場合、またはキーを入力する場合は、 Enter provided keyをクリックします。
MongoDB Ops Managerには、Key を持つMongoDB Ops Manager Account が表示されます。
Google Authenticator で、 Enter provided keyをクリックし、アカウントとキーを入力します。
(Duo Mobile、Authy などのアプリでは同様のプロンプトがあります)。
バーコードがスキャンされるか、アカウントとキーが入力されると、Google Authenticator アプリはペアを確認するために6桁のコードを生成します。
確認コードを受け取したら、そのコードをVerify your codeボックスに入力します。 各数字は独自のボックスに入力されます。
MongoDB Ops Managerはコードを自動的に検証し、設定を保存します。
Tip
サードパーティ アプリケーションとDuo Mobileのペアリング
サードパーティ アプリケーションと Authy のペア化
サードパーティ アプリケーションとMicrosoft Authenticator のペアリング
Yubico Authenticator をダウンロードしてインストールします。
ウェブ ブラウザから、Yubico Authenticatorアプリケーションをダウンロードします。
インストーラーをダブルクリックし、プロンプトに従います。
MongoDB Ops ManagerをYubikey に追加します。
Yubico 認証システムを起動します。
ウェブ ブラウザがMongoDB Ops Manager Two-Factor Authentication モーダルで、Google Authenticator ボタンを選択していることを確認します。
Yubico Authenticator のFileメニューから、 Scan QR code...を選択します。
New credentialダイアログ ボックスで、次の設定を確認します。
オプション許容値デフォルトを維持しますか?発行者
MongoDB Ops Managerの Yubico Authenticator アプリケーションで表示する名前。
あなたの選択
アカウント名
MongoDB Ops Manager のユーザー名。
はい
秘密キー
QR コードから生成されたトークン。
はい
タイプ
新しいコードを生成するタイミングを決定するメソッド。
はい
アルゴリズム
トークンが使用する暗号化アルゴリズム。
はい
period
各確認コードの有効期間。
はい
数字
確認コードの桁数。
はい
アクセスが必要です
確認コードが受け入れられた場合、ユーザーがYubikeyの連絡先をクリックしている必要があることを示します。
ユーザーの選択
[Save credential] をクリックします。
確認コードは、Yubico Authenticator の でMongoDB Ops Managerに Issuer として付与した見出しの下に表示されます。
確認コードを受け取したら、そのコードをVerify your codeボックスに入力します。 各数字は独自のボックスに入力されます。
注意
Yubico Authenticator アプリケーションからコードをコピーできます。 Issuerに付けた名前をクリックし、 EditメニューからCopy to Clipboardを選択します。
MongoDB Ops Managerはコードを自動的に検証し、設定を保存します。
共有アカウントにおける 2 要素認証
同じ MongoDB Ops Manager アカウントを共有するグローバル チームは、Google Authenticator を使用し、すべてのチーム メンバーに同じシード コードを使用できます。 チーム全体が使用できる共通のシードコードを生成するには、Google Authenticator で 2 要素認証を構成するときにCan't scan the barcode?リンクを選択します。
新しいリカバリ コードの生成
As a backup, you can generate recovery codes to use in place of a sent code when you do not have access to a phone, 2FA app or 2FA device. Each recovery code is single-use, and you should save these codes in a secure place. When you generate new recovery codes, you invalidate previously generated ones.
レガシー2要素認証をリセットする
If you have legacy 2FA enabled and you lose access to your 2FA device, you can reset 2FA for your account.
ユーザー名とパスワードを使用して MongoDB Ops Manager にログインします。
2FA プロンプトが表示される場合:
Reset your two-factor authenticationリンクをクリックします。
Reset Two Factor Authenticationモーダルの下部にあるOps Manager user? Click hereをクリックします。
MongoDB Ops Manager のユーザー名を入力します。
[Reset Two Factor Authentication] をクリックします。
MongoDB Ops Manager は、MongoDB Ops Manager ユーザー名に関連付けられたメールアカウントへのリンクをメールします。
メールを確認します。
Ops Manager が送信したリンクをクリックして、2FA リセット手順を開始します。
Follow the directions on the 2FA reset page. After completing the reset procedure, Ops Manager allows you to log in to the Ops Manager account without requiring a 2FA code.