> For the complete documentation index, see [llms.txt](https://docs.ggwp.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.ggwp.com/jp/idoyobiakusesuiam/mfa.md).

# MFA

## 概要

* GGWP ダッシュボードでは、アカウントのセキュリティを強化するために多要素認証（MFA）をサポートしています。MFA は、パスワードだけでなく、別の認証手段も必要とすることで、追加の保護層を提供します。
* MFA を有効にすると、パスワードや SSO ログインが侵害された場合でも、権限のないユーザーがダッシュボードにアクセスできなくなります。
* MFA は組織レベルで有効化され、配下に複数のゲーム（テナント）を持つ場合があります。有効化されると、すべてのダッシュボードユーザーは **登録し、使用する** MFA を使ってログインする際に。

## MFA を有効にしたログインフロー

有効化すると、MFA によりユーザーは次のことを求められます：

* 通常どおり、認証情報または SSO でログインする
* 登録済みの認証アプリで生成された二次認証コードを入力する

## MFA の有効化／無効化

* 組織で MFA を有効化または無効化したい場合は、GGWP のアカウント担当者までお知らせください。

## MFA 登録フロー

MFA が有効になると、すべてのダッシュボードユーザーに一度だけの登録が必要です。

* MFA が有効になった後に初めてログインすると、この画面が表示されます：

<figure><img src="/files/12441dabb915b1e40c2c6df76013b7c72bec4fb1" alt=""><figcaption></figcaption></figure>

* TOTP に対応した任意のアプリ（例：Duo Mobile、Google Authenticator、Authy など）を使って QR コードをスキャンしてください。これにより、30〜60 秒ごとに更新される一意の時刻ベースのコードが生成されます。
* 画面のアプリに表示されたコードを入力してください。
* 次の画面にリカバリーコードが表示されます。必ずコピーして安全に保管してください。このリカバリーコードは、TOTP アプリにアクセスできなくなった場合に一度だけ使用できます。<br>

  <figure><img src="/files/d307ddb80617ad66e57015a0fc5a8476b0d5eee5" alt=""><figcaption></figcaption></figure>

以上です！MFA の設定は完了です！

今後ログインする際は、GGWP ダッシュボードが毎回、登録済みの認証アプリから新しいコードの入力を求めます。

## ユーザーの MFA をリセットする

ユーザーが認証アプリにアクセスできなくなり、GGWP ダッシュボードにログインできない場合、管理者は次の手順でそのユーザーの MFA をリセットできます：

* 次に移動します `ユーザー管理（全体）` ダッシュボードのページ。
* 対応するユーザー項目の右側にある三点メニューアイコンをクリックします。
* このメニューから「MFA をリセット」をクリックします。リセット後、ユーザーは再度次の手順に従って [MFA 登録フロー](#mfa-registration-flow) 二次認証を新たに設定する必要があります。 \ <br>

  <figure><img src="/files/b1f6bd3b10ecb18a2c08913860bb07af1246219b" alt=""><figcaption></figcaption></figure>
