の検索結果 :

×

会員登録 お問い合わせ

Joomlaの 多要素認証(MFA)

Joomlaの強力なMFA/2要素認証(TFA)プラグインでユーザー認証を実現しましょう。ユーザーアカウントを不正アクセスから保護し、登録時に安全なメールアドレス/電話番号認証を実現します。
Joomla MFA/OTP - バナー画像

信頼できるお客様

  • Joomla SSO | Joomla シングルサインオン - NASA
  • Joomla SSO | Joomla シングルサインオン - トラビス郡
  • Joomla SSO | Joomla シングル サインオン - KNF
  • Joomla SSO | Joomla シングルサインオン - Nokia
  • Joomla SSO | Joomla シングルサインオン - Gov.UK
  • Joomla SSO | Joomla シングルサインオン - IMAREST
  • Joomla SSO | Joomla シングルサインオン - Tactical Solutions

JoomlaでMFAを設定する方法は?

Joomla SSO | ステップ1

ステップ 01

Joomla 2FA拡張機能をインストールする

拡張機能をインストールしたら、「開始する」をクリックして、Joomla二要素認証拡張機能のダッシュボードに移動してください。

Joomla SSO | ステップ1

ステップ 02

MFAを構成する

2要素認証をユーザーに強制適用することで、ログイン時にすべてのユーザーに対して2要素認証が実行されます。

Joomla SSO | ステップ1

ステップ 03

詳細設定

当社のMFAプラグインの詳細設定タブを使用すると、ユーザーの役割/グループ、ドメイン、IPアドレスに基づいて2要素認証を簡単に設定できます。

Joomla MFA拡張機能の主な機能

Joomlaの利用体験をシンプルかつ安全にする機能をご覧ください。

登録後のMFA

OTP検証

パスワードなしのログイン

ロール/ドメインベースのMFA

パスワードリセット時のMFA

パスワードの有効期限/長さに基づく多要素認証

私のデバイスを記憶する

バックアップ方法

登録後のMFA

Joomlaサイトでユーザー登録が完了すると、インライン登録を完了するためのページにリダイレクトされます。そのため、ユーザーがJoomlaサイトにログインしようとするたびに、多要素認証(MFA)が開始されます。

当社の多要素認証拡張機能を選択する理由

コンプライアンス対応

コンプライアンス対応

データ保護およびサイバーセキュリティ基準を遵守しましょう。ECサイトを運営している場合でも、政府ポータルサイトを運営している場合でも、2要素認証(2FA)を有効にすることで、安全なユーザー認証を強制し、GDPRやHIPAAなどの規制要件を満たすことができます。

より強力なセキュリティ

より強力なセキュリティ

Joomlaへのログインにセキュリティ層を追加しましょう。パスワードが漏洩した場合でも、多要素認証(MFA)によって、ワンタイムパスワード(OTP)、メールリンク、認証アプリのコードなど、2つ目の認証要素がなければ攻撃者はアクセスできません。

高い費用対効果

高い費用対効果

当社のJoomla 2FAプラグインは、あらゆる規模の企業にとって手頃な価格で利用できるように設計されています。メールによるOTP認証、TOTP認証、バックアップコードといったプレミアムグレードの機能を、エンタープライズレベルのツールよりもはるかに低価格で利用できるため、高額な費用をかける必要はありません。

ネイティブ2FAを超えて

ネイティブ2FAを超えて

Joomlaには基本的な2要素認証機能がありますが、機能と柔軟性に限界があります。miniOrangeを使えば、複数の認証方法に対応し、特定のユーザーロールやグループに対して2要素認証を強制したり、ログイン画面をカスタマイズしたりできます。

パスワードなしのログイン

パスワードなしのログイン

ワンタイムパスワード(OTP)のみでログインできるようにすることで、ユーザーの手間を軽減します。パスワード不要のログインは、脆弱なパスワードや使い回しのパスワードといった一般的なリスクを排除し、認証プロセスを安全かつ使いやすくします。

インスタントログインアラート

インスタントログインアラート

ユーザーが多要素認証(MFA)を正常に完了してログインすると、メール通知が送信されます。メールには、使用された認証方法とユーザー名が含まれます。

誰でも使える料金プラン

透明でシンプルな価格設定

プレミアムサーマルバッグ

$10

ユーザー数:

無料体験 利用できます

オンプレミス

$149

インスタンスごと

+ 取引手数料

お問い合わせ 私達と一緒に

事例一覧 認証システムと2FA方式 各プランでサポートされています。ライセンスは Joomla サイトのインスタンスにリンクされているため、 開発ステージング製品 環境の種類によっては、拡張機能のライセンスが3つ必要となります(プレプロダクション環境には割引が適用されます)。お問い合わせください。 joomlasupport@xecurify.com 一括割引のため。

よくある質問

miniOrange MFAプラグインはJoomla 6と互換性がありますか?また、アップグレード後も動作しますか?

はい、miniOrange 二要素認証拡張機能は、Joomla 3、4、5、6 と完全に互換性があります。すべての標準 Joomla テーマとインストール環境でそのまま動作し、バージョンアップ後も追加の設定は不要です。従来の Joomla 3 サイトを運用している場合でも、最新の Joomla 6 リリースに移行する場合でも、MFA の設定、ユーザー ポリシー、認証方法はそのまま維持されます。この前方互換性のある設計により、プラットフォームの定期的なアップデート中にサイトのログイン セキュリティが損なわれることはありません。

miniOrange Joomlaプラグインは、どのような二要素認証(MFA)方式をサポートしていますか?

Joomla用のminiOrange MFAプラグインは、さまざまなセキュリティニーズやユーザーの好みに合わせて、包括的な認証方法をサポートしています。

  • 認証アプリ (TOTP): Google Authenticator、Microsoft Authenticator、Authy、またはTOTP対応アプリを使用して、時間ベースのワンタイムパスワードを生成してください。この方法は完全にオフラインで動作するため、高度なセキュリティ環境に最適です。
  • メールまたはSMSによるOTP(ワンタイムパスワード)送信: ワンタイムパスワードをユーザーの登録済みメールアドレスまたは携帯電話番号に直接送信します。SMSによるワンタイムパスワード送信は、別途アプリをインストールしたくないユーザーに特に効果的です。
  • パスワードなしのログイン: ユーザーがユーザー名と、ワンタイムパスワード(OTP)、メール認証、認証アプリなどの検証済み認証要素のみを使用して認証できるようにすることで、クレデンシャルスタッフィングやブルートフォース攻撃といったパスワード関連の脆弱性を排除します。
  • セキュリティに関する質問(知識ベース認証/KBA): 事前に設定された個人セキュリティ質問による二次的な本人確認レイヤーを追加する。これは、代替手段として、またはリスクの低いユーザーロールの場合に役立つ。

Joomlaの特定のユーザーグループ、役割、またはIPアドレスに対してのみ、多要素認証(MFA)を適用することはできますか?

はい。miniOrange MFAプラグインには、きめ細かなロールベースのMFA制御機能が搭載されており、Joomla管理者は認証ポリシーをサイト全体ではなく、選択的に適用できます。具体的には、以下のことが可能です。

  • スーパーユーザー、管理者、編集者などの特権を持つ役割には多要素認証を必須とし、登録ユーザーやゲストユーザーなどのリスクの低い役割には任意または無効にする。
  • IPアドレスに基づいてユーザーを制限または除外し、信頼できる内部ネットワーク(例:オフィスIP)からのログインは多要素認証(MFA)をバイパスできるようにする一方で、外部からのログインにはMFAを必須とする。
  • メールアドレスのドメインに基づいて多要素認証(MFA)を強制する機能は、異なるユーザーグループに異なるコンプライアンス要件が適用されるマルチテナントサイトや会員制サイトに役立ちます。
このレベルの制御により、エンドユーザーにとって不要な摩擦が軽減されるとともに、アクセス権限の高いアカウントは常に二要素認証によって保護されることが保証されます。

MFAデバイスへのアクセスを失った場合はどうなりますか?Joomlaアカウントを復旧するにはどうすればよいですか?

MFAデバイスへのアクセスを失っても、アカウントが永久にロックされるわけではありません。Joomla用のminiOrange MFAプラグインには、信頼性の高い2つの復旧メカニズムが用意されています。

  • バックアップコード: 多要素認証(MFA)の初期設定時に、ユーザーは使い捨てのバックアップコードを生成し、安全に保管するよう求められます。各コードは、標準の2要素認証の代わりに1回使用することで、アクセス権を回復し、認証設定を再構成できます。
  • バックドアURL(管理者復旧用): 管理者は、MFA(多要素認証)を完全にバイパスする特別に設定されたバックドアURLにアクセスすることで、ログインフローを他者に公開することなく、安全なアカウント復旧を行うことができます。このURLは安全に保管し、サイト管理者のみがアクセスできるように制限する必要があります。
どちらの方法も、サイトの認証レイヤーの整合性を維持しながら、ロックアウトを防ぐように設計されています。セットアップ時にバックアップコードを生成し、安全なパスワードマネージャーまたはオフラインの場所に保管することを強くお勧めします。

miniOrange Joomla MFAプラグインには、「デバイスを記憶する」機能や信頼できるブラウザ機能はありますか?

はい。このプラグインには、設定可能な「デバイスを記憶する」機能が含まれており、ユーザーは以前に認証して信頼したブラウザでは多要素認証(MFA)の手順をスキップできます。認証が完了すると、デバイスは管理者が設定した日数の間、信頼できるデバイスとしてマークされるため、同じマシンで再度アクセスするユーザーは、繰り返し二要素認証を求められることはありません。

この機能は、セキュリティとユーザビリティの実用的なバランスを実現しています。個人用または業務用のデバイスから頻繁にアクセスするユーザーのログイン時の手間を軽減する一方で、新規または未認識のデバイスからのアクセスには完全な多要素認証(MFA)を要求します。セッションはユーザーまたは管理者によっていつでも無効化でき、信頼済みデバイスの有効期間はサイトのリスク許容度に合わせて調整できます。

JoomlaにOTPコードを送信するためのカスタムSMSまたはメールゲートウェイを統合することはできますか?

はい。miniOrange MFA拡張機能は、SMSとメールの両方のOTP配信に対応した完全なカスタムゲートウェイ統合をサポートしており、メッセージングインフラストラクチャとコストを完全に制御できます。このプラグインには、Twilio、Amazon SNS(AWS)、ClickSendなどの主要プロバイダーとの事前構築済み統合が標準で含まれています。独自のメッセージングインフラストラクチャを運用している組織や、別のプロバイダーを希望する組織は、標準API認証情報を使用してカスタムSMSまたはメールゲートウェイを構成できます。これは、データ所在地の要件がある企業、デフォルトのプロバイダーが制限されている地域で事業を展開している組織、または地域の通信事業者とカスタムSMS料金を交渉している企業にとって特に有益です。

デモをスケジュールしますか?

モ形

 ご返信ありがとうございます。すぐにご返信させていただきます。

何か問題が発生しました。 もう一度質問を送信してください

こんにちは!

助けが必要? 私たちはここにいます!

対応