ドキュメント本文へスキップ
ナレッジベース

アカウントのセキュリティ

認証アプリによる二要素認証、10 個のリカバリーコード、そして Google で登録した場合でも設定できるパスワード。

詳細

  • サインインは Google、GitHub、またはメールアドレスとパスワードで行います。プロバイダー経由で登録するとアカウント自体にはパスワードがないため、設定 → アカウントでパスワードを設定でき、以後はどちらの経路も使えます。プロバイダーのボタンとパスワードのフォームは同じアカウントに届きます。すでにあるパスワードを変更する場合は、先に現在のパスワードを求められます。
  • 二要素認証には認証アプリを使います。Google Authenticator、1Password、Authy など、QR コードを読み取れるものなら何でも構いません。6 桁の数字が 30 秒ごとに変わります。有効にするときはパスワードを確認し、読み取る QR コードを表示したうえで、アプリが出した 6 桁を入力するまで有効になりません。読み取りに失敗していても、まだサインインできるうちに気づけるようにするためで、次回サインインするときに初めて発覚することはありません。無効にするときもパスワードを求めます。
  • この設定の最後に、10 個のリカバリーコードが一度だけ表示されます。端末を失ったとき、それぞれがちょうど 1 回だけサインインに使えます。再表示されず、あとからアカウントを見ても読み出せないので、保存するのは画面に出ている、そのときだけです。
  • ワークスペース側で必須にすることもできます。設定 → ワークスペースにあり、すでにサインインしている人も含めて即座に適用されます。認証アプリを設定していないメンバーは、設定を終えるまでそのワークスペースのメールの代わりにロック画面を見ることになり、招待も受け入れられません。必須の設定を戻せば、締め出されていた全員がそのまま入れるようになります。
  • アカウントの削除も同じアカウント画面にあります。アカウント、そこにあるすべてのドメイン、そしてそれらのドメインが受信したすべてのメールを削除します。クリックだけでなく、メールで届くリンクで確認したうえで実行され、取り消すことはできません。