ログイン認証を多要素認証(MFA)に変更することは可能か
「楽楽販売」の標準のログイン認証方式を多要素認証(MFA)に変換・追加することはできません
現在の「楽楽販売」の仕様では、設定済みのログイン認証(ユーザーIDとパスワード)の内容を、そのまま「多要素認証(MFA)」タイプの認証へ変換したり、システム内で直接追加したりする機能はありません。
また、一度構築された標準の認証フローを後から変更することもできない仕様です。これは、認証プロセスの正確性とセキュリティを担保するための仕組みとして固定されているためです。
そのため、ログイン時のセキュリティを強化するためには、お手数をおかけしますが、新サービスとの連携やオプション機能の導入を別途新規に検討してください。
多要素認証(MFA)を効率的に導入するための代替案
標準機能で認証方式を直接変更することはできませんが、新サービスとの連携や既存のセキュリティオプションを組み合わせることで、実質的に「ID・パスワード」以外の認証要素を追加し、不正アクセスを防止する運用が可能です。
IPアドレス制限やSSLクライアント認証を組み合わせて「ID・パスワード」以外の認証要素を追加する
多要素認証の代替手段として、接続できる「場所」や「端末」を制限するオプション機能の導入も非常に有効です。
IPアドレス制限サービス: 会社や拠点など、許可された特定のグローバルIPアドレスからのみアクセスを許可します。
SSLクライアント認証サービス: 電子証明書をインストールした特定のパソコンやスマートフォンからのみアクセスを許可します。
これらの機能を活用することで、万が一IDやパスワードが漏洩した場合でも、許可されていない環境からの不正なログインを物理的に遮断することができ、システムの安全性を強固に保つことが可能です。
セキュリティ設定に関する注意点とマニュアル
認証方式の検討やオプションの導入にあたっては、下記記事にて詳細な仕様や設定手順をご確認ください。
ログイン認証やセキュリティの全体設定に関するマニュアル
シングルサインオン(SSO)の設定や、セッション保持時間など、システム全体のセキュリティポリシーに関する設定手順を解説しています。
全体詳細設定
接続元IPアドレスを制限するオプションに関するマニュアル
特定のネットワークからのみアクセスを許可するための、IPアドレス登録手順や注意点について詳しく解説しています。
IPアドレス制限サービス
端末認証(SSLクライアント認証)に関するマニュアル
証明書のインストール方法や、通常URLへのアクセス制限手順について詳しく解説しています。
SSLクライアント認証サービスオプション:設定方法
(記事ID:2633)
「ユーザ登録・削除/ログイン・パスワード」の関連記事一覧
こちらの記事もあわせてご確認ください。
- 同じログインアカウントを使用して、異なるPCから同時にログイン・入力作業を行うことは可能か
- 「楽楽販売」ログイン時にMicrosoft Authenticator等の多要素認証(MFA)を利用する方法
- SSO(シングルサインオン)強制設定により管理者がログインできなくなった場合の復旧・ログイン方法
- SSO認証を強制しない運用でSSOログインと通常のID・パスワードログインを併用する方法・ログインURLの仕様
- SSO設定の「SAML認証(SSO)を強制する」を有効にするタイミングとログインへの影響
- SSO(シングルサインオン)機能を利用できるユーザー数の上限を確認する方法・設定仕様
- SSLクライアント認証でログイン時に毎回「証明書の選択」画面が表示される事象への対処法
- シングルサインオン設定で「IDプロバイダーの証明書に指定されたファイルの形式が不正です」エラーが発生した場合の原因と対処方法
- ログイン失敗のログが急増した場合の原因調査と不正アクセス対策
- 退職ユーザーを削除する前に、自動処理設定にそのユーザーが含まれていないか一括で確認する方法