の検索結果 :
×
Shopwareの二段階認証(2FA)プラグインでは、パスワードを入力した後、ユーザーが2つ目の認証要素で本人確認を行う必要があるため、盗まれたり推測されたりしたパスワードだけでは、ストアフロントに侵入することはできません。
Shopwareの2段階認証が設定されると、ユーザーは通常のログイン情報を入力し、認証アプリからワンタイムパスコードを取得するか、メールまたは電話に送信されるコードの入力を求められます。
このプラグインは、TOTP(時間ベースワンタイムパスワード)やメール/SMS経由のOTPなど、業界標準の認証方式をサポートしています。Google Authenticator、Microsoft Authenticator、Authy、FreeOTPなど、人気の高いShopware認証アプリと連携して動作します。
Shopwareの2段階認証を有効にして、バックエンドとストアフロントの両方のログインを安全にしましょう。15種類以上の認証方法から選択でき、メールOTP、SMS OTP、認証アプリ、ハードウェアセキュリティキーなど、さまざまな認証方法から選択可能です。これにより、すべてのユーザーが本人であることを安全に確認できます。
メールアドレスまたは携帯電話番号とワンタイムパスコードだけでログインできるようにし、パスワードは不要にします。顧客にとってはより迅速になり、忘れるパスワードが1つ減り、攻撃者が盗む認証情報も1つ減ります。
Shopwareの二段階認証を適用する場所を正確に設定できます。特定のユーザーロールやメールアドレスのドメインに対して有効にすれば、保存済みのルールに基づいて、誰が二段階認証を求められるかを決定できるため、他のユーザーに余計な手間をかけさせることなく、機密性の高いアカウントを保護できます。
独自のSMTP(メール)およびSMSゲートウェイを使用して、顧客と管理者にOTPを送信してください。
信頼できる場所の場合は、2段階目の手順をスキップできます。特定のIPアドレスをホワイトリストに追加すると、オフィスや倉庫などのネットワーク上のユーザーはスムーズにログインできますが、外部のユーザーは引き続き2段階認証(2FA)を通過する必要があります。
ユーザーが認証を完了すると、そのデバイスを信頼できるデバイスとしてマークできるため、次回以降は認証コードの入力を求められなくなります。また、「2要素認証スキップ」機能を使えば、セットアップを後回しにして登録を完了できるため、ログイン時の操作性を柔軟に保つことができます。
Shopwareの二段階認証(2FA)プラグインについてご質問がありますか?miniOrangeが安全な認証によって管理者と顧客のログインをどのように保護しているかについては、弊社の専門家にお問い合わせください。
Shopwareの2FAプラグインは、すべてのログインに安全な2段階目の認証を追加し、信頼できる方法で管理者と顧客のアクセスを保護します。
miniOrange二段階認証プラグインをShopwareストアからダウンロードするか、プラグインマネージャーからアップロードしてください。プラグインを有効化し、Shopware管理画面でminiOrange 2FA設定パネルを開きます。
認証アプリ(TOTP)、メール経由のワンタイムパスワード(OTP)、SMS経由のワンタイムパスワード(OTP)など、有効にする2要素認証方法を選択してください。メールやSMS経由でワンタイムパスワードを使用する場合は、メールまたはSMSゲートウェイを設定してください。
二要素認証の使用を義務付けるユーザーを、全ユーザー、管理者のみ、または特定の役割を持つユーザーに設定します。次回のログイン時に登録を必須にするかどうかを選択し、セキュリティ要件に合わせて多要素ログインルールを設定します。
認証アプリでQRコードをスキャンしてテストアカウントを登録し、ログインフロー全体を実行してワンタイムパスコードが正しく検証されることを確認してください。実際のユーザーに展開する前に、エクスペリエンスを確認し、方法やポリシーを調整してください。
miniOrange Shopware 2FAは安全なログインを提供し、不正アクセスやアカウント乗っ取りからお客様のアカウントを保護します。
ほとんどの2要素認証プラグインは、単一の認証方法しかサポートしていません。miniOrangeは、認証アプリ(TOTP)、メールによるワンタイムパスワード(OTP)、SMSによるワンタイムパスワード(OTP)、およびバックアップコードを1回のインストールで提供するため、特定の認証方法に縛られることなく、すべてのユーザーが信頼できる認証方法を利用できます。
Shopware 6を完全にサポートしており、ストアフロントが自社サーバー上で稼働している場合でもクラウド上で稼働している場合でも、ストアフロントのホスティング場所に関わらず、同じ強力な二要素認証を利用できます。
miniOrange製品は、30,000万を超える組織(企業、大学、医療機関、政府機関など)に利用されており、パフォーマンスを損なうことなく、大量のShopwareログイントラフィックを保護しています。
コミュニティフォーラムや一般的な問い合わせ窓口に縛られる必要はありません。miniOrangeのチームはIDおよび認証セキュリティを専門としており、法人顧客には専任の担当者とオンボーディングサポートが提供されます。
Shopware 2FA拡張機能に関するよくある質問への回答
パスワードだけでは、盗まれたり、推測されたり、複数のサイトで使い回されたりするのは容易です。Shopwareの2FAは、ユーザーが知っている情報(パスワード)に加えて、ユーザーが所有しているもの(デバイス)を要求することで、アカウント乗っ取りの試みの大部分を阻止します。これにより、管理バックエンドが保護され、不正行為が減少し、セキュリティおよびコンプライアンス要件を満たすことができます。
どの認証アプリに対応していますか?このプラグインは、Google Authenticator、Microsoft Authenticator、Authy、Duo Mobileなど、主要なTOTPアプリすべてに対応しています。チームが既に別のTOTP対応アプリを使用している場合でも、同様に動作します。設定方法については、サポートチームがお手伝いいたします。
顧客と管理者両方のログインを2段階認証で保護することはできますか?はい。顧客ログインページ、管理者ログインページ、またはその両方で二段階認証を必須に設定することで、買い物客とスタッフの両方が同じレベルのセキュリティでログインできるようになります。管理者ログイン保護は、Shopwareのバックエンドを保護する上で特に有効です。
ユーザーがスマートフォンや認証デバイスを紛失した場合、どうなりますか?セットアップ時に、すべてのユーザーにワンタイムバックアップコードが発行され、デバイスが利用できない場合でもこのコードを使ってログインできます。管理者はユーザーの2要素認証登録をリセットすることもでき、ロックアウトを防ぐための代替復旧方法として、メールまたはSMSによるワンタイムパスワード(OTP)を有効にすることも可能です。
管理者のみに2段階認証を必須にすることはできますか?はい。ユーザーごと、または役割ごとに多要素認証を適用できます。一般的な設定では、管理者やその他の特権アカウントには2要素認証を必須とし、一般ユーザーには任意とすることで、最も重要な箇所に強力なセキュリティを確保できます。
はい。認証アプリはTOTPコードをオフラインでデバイス上で直接生成するため、ユーザーはモバイルデータやWi-Fiがなくても2段階目の認証を完了できます。メールやSMSによるOTP認証には、配信チャネルでの接続が必要です。
Shopwareの2段階認証プラグインは安全ですか?はい。業界標準のTOTPおよびOTPアルゴリズムを使用しており、アクセスが許可される前にすべてのログインが検証されます。miniOrangeは、認知されているセキュリティ基準(SOC 2 Type II)に準拠し、認証の安全性を確保するために最善の対策を講じています。
ユーザーに複数の認証方法を提供することはできますか?はい。認証アプリ、メールによるワンタイムパスワード(OTP)、SMSによるワンタイムパスワード(OTP)、バックアップコードなど、複数の認証方法を同時に有効にして、ユーザーが選択したり、別の方法に切り替えたりできるようにすることができます。この柔軟性により、利用率が向上し、サポートへの問い合わせも減少します。
セルフホスト型とクラウド型の両方のShopwareストアフロントに対応していますか?はい。このプラグインは、ストアフロントが自社サーバー上で稼働している場合でも、クラウド上で稼働している場合でも、Shopware 6を完全にサポートしています。
セットアップにはどれくらい時間がかかりますか?基本的な設定は通常15分から30分程度で完了します。プラグインのインストール、認証方法の選択、MFAポリシーの設定、ログインテストなどを行います。手順を追ったガイドが付属しており、行き詰まった場合はライブチャットまたはメールでサポートを受けることができます。
ご返信ありがとうございます。すぐにご返信させていただきます。
何か問題が発生しました。 もう一度質問を送信してください