の検索結果 :
×
ステップ 01
Joomla 2FA拡張機能をインストールする
拡張機能をインストールしたら、「開始する」をクリックして、Joomla二要素認証拡張機能のダッシュボードに移動してください。
ステップ 02
MFAを構成する
2要素認証をユーザーに強制適用することで、ログイン時にすべてのユーザーに対して2要素認証が実行されます。
ステップ 03
詳細設定
当社のMFAプラグインの詳細設定タブを使用すると、ユーザーの役割/グループ、ドメイン、IPアドレスに基づいて2要素認証を簡単に設定できます。
Joomlaの利用体験をシンプルかつ安全にする機能をご覧ください。
Joomlaサイトでユーザー登録が完了すると、インライン登録を完了するためのページにリダイレクトされます。そのため、ユーザーがJoomlaサイトにログインしようとするたびに、多要素認証(MFA)が開始されます。
データ保護およびサイバーセキュリティ基準を遵守しましょう。ECサイトを運営している場合でも、政府ポータルサイトを運営している場合でも、2要素認証(2FA)を有効にすることで、安全なユーザー認証を強制し、GDPRやHIPAAなどの規制要件を満たすことができます。
Joomlaへのログインにセキュリティ層を追加しましょう。パスワードが漏洩した場合でも、多要素認証(MFA)によって、ワンタイムパスワード(OTP)、メールリンク、認証アプリのコードなど、2つ目の認証要素がなければ攻撃者はアクセスできません。
当社のJoomla 2FAプラグインは、あらゆる規模の企業にとって手頃な価格で利用できるように設計されています。メールによるOTP認証、TOTP認証、バックアップコードといったプレミアムグレードの機能を、エンタープライズレベルのツールよりもはるかに低価格で利用できるため、高額な費用をかける必要はありません。
Joomlaには基本的な2要素認証機能がありますが、機能と柔軟性に限界があります。miniOrangeを使えば、複数の認証方法に対応し、特定のユーザーロールやグループに対して2要素認証を強制したり、ログイン画面をカスタマイズしたりできます。
ワンタイムパスワード(OTP)のみでログインできるようにすることで、ユーザーの手間を軽減します。パスワード不要のログインは、脆弱なパスワードや使い回しのパスワードといった一般的なリスクを排除し、認証プロセスを安全かつ使いやすくします。
ユーザーが多要素認証(MFA)を正常に完了してログインすると、メール通知が送信されます。メールには、使用された認証方法とユーザー名が含まれます。
透明でシンプルな価格設定
事例一覧 認証システムと2FA方式 各プランでサポートされています。ライセンスは Joomla サイトのインスタンスにリンクされているため、 開発ステージング製品 環境の種類によっては、拡張機能のライセンスが3つ必要となります(プレプロダクション環境には割引が適用されます)。お問い合わせください。 joomlasupport@xecurify.com 一括割引のため。
はい、miniOrange 二要素認証拡張機能は、Joomla 3、4、5、6 と完全に互換性があります。すべての標準 Joomla テーマとインストール環境でそのまま動作し、バージョンアップ後も追加の設定は不要です。従来の Joomla 3 サイトを運用している場合でも、最新の Joomla 6 リリースに移行する場合でも、MFA の設定、ユーザー ポリシー、認証方法はそのまま維持されます。この前方互換性のある設計により、プラットフォームの定期的なアップデート中にサイトのログイン セキュリティが損なわれることはありません。
Joomla用のminiOrange MFAプラグインは、さまざまなセキュリティニーズやユーザーの好みに合わせて、包括的な認証方法をサポートしています。
はい。miniOrange MFAプラグインには、きめ細かなロールベースのMFA制御機能が搭載されており、Joomla管理者は認証ポリシーをサイト全体ではなく、選択的に適用できます。具体的には、以下のことが可能です。
MFAデバイスへのアクセスを失っても、アカウントが永久にロックされるわけではありません。Joomla用のminiOrange MFAプラグインには、信頼性の高い2つの復旧メカニズムが用意されています。
はい。このプラグインには、設定可能な「デバイスを記憶する」機能が含まれており、ユーザーは以前に認証して信頼したブラウザでは多要素認証(MFA)の手順をスキップできます。認証が完了すると、デバイスは管理者が設定した日数の間、信頼できるデバイスとしてマークされるため、同じマシンで再度アクセスするユーザーは、繰り返し二要素認証を求められることはありません。
この機能は、セキュリティとユーザビリティの実用的なバランスを実現しています。個人用または業務用のデバイスから頻繁にアクセスするユーザーのログイン時の手間を軽減する一方で、新規または未認識のデバイスからのアクセスには完全な多要素認証(MFA)を要求します。セッションはユーザーまたは管理者によっていつでも無効化でき、信頼済みデバイスの有効期間はサイトのリスク許容度に合わせて調整できます。
はい。miniOrange MFA拡張機能は、SMSとメールの両方のOTP配信に対応した完全なカスタムゲートウェイ統合をサポートしており、メッセージングインフラストラクチャとコストを完全に制御できます。このプラグインには、Twilio、Amazon SNS(AWS)、ClickSendなどの主要プロバイダーとの事前構築済み統合が標準で含まれています。独自のメッセージングインフラストラクチャを運用している組織や、別のプロバイダーを希望する組織は、標準API認証情報を使用してカスタムSMSまたはメールゲートウェイを構成できます。これは、データ所在地の要件がある企業、デフォルトのプロバイダーが制限されている地域で事業を展開している組織、または地域の通信事業者とカスタムSMS料金を交渉している企業にとって特に有益です。
ご返信ありがとうございます。すぐにご返信させていただきます。
何か問題が発生しました。 もう一度質問を送信してください