機能: 2要素認証 (2FA)
2要素認証でKeeperボルトをさらに安全に
Keeperは幅広い多要素認証 (MFA) 方式に対応。ボルトへのアクセスを保護し、個人・法人を問わず安全なログインを実現します。
Keeperは幅広い多要素認証 (MFA) 方式に対応。ボルトへのアクセスを保護し、個人・法人を問わず安全なログインを実現します。


YubiKeyなどのFIDO2 WebAuthn対応ハードウェアセキュリティキーにより、アカウントを強力に保護。
TOTP (時間に基づく1度限りのパスワード) 対応の認証アプリが利用可能。
SMS、音声通話、プッシュ通知を使用して、ユーザーのモバイル端末で2FAを実行。
スマートフォン、タブレット、PC向けにハードウェアおよびソフトウェア型の2FAトークンに対応。
Apple WatchやAndroid Wearを使用した本人確認に対応。
SMSによるワンタイムコード認証に対応。
すべてのユーザーまたは特定の役割に2FAを義務付け、ウェブ、デスクトップ、モバイル、ブラウザ拡張機能を含むあらゆるログインで追加認証を実施。


組織のポリシーやリスク許容度に応じた特定の2FA方式の許可・必須化。TOTP認証アプリ、Duo、RSA SecurID、FIDO2ハードウェアキー、SMSコードなどの利用を設定できます。
ユーザーに2FAを求める頻度 (ログインごと、12時間ごと、30日ごとなど) を設定。プラットフォームやデバイス別に異なる適用ルールを指定できます。


Keeperの2FA強制機能は、シングルサインオン (SSO) プロバイダと連携し、業務フローを損なうことなく多層的な認証を実現。
すべての2FA関連ログインイベントは記録され、高度なレポートおよびアラートモジュールからエクスポート可能。監査や規制報告に対応します。

バックアップコードや承認済みデバイスを使用してアクセスを復旧できます。組織の設定によっては、管理者への連絡が必要な場合もあります。管理者は、管理コンソールからユーザーの2FAをリセットできます。
はい。ロールポリシーにより、管理者はロールやノードごとに2FAを必須化できます。また、利用を許可する認証方式を制御することも可能です。
はい。SSOを利用している場合でも、IDプロバイダの条件付きアクセスポリシーを通じて2FAを適用できます。さらに、IDプロバイダの乗っ取り攻撃に備えるため、管理者はKeeper側でも2FAを強制できます。
はい。KeeperではFIDO2キーのみを認証要素として使用するよう強制できます。管理コンソールで設定し、ユーザーが対応するキーを所持していることを確認してください。
チャットサポートを利用する場合、Cookie を有効にしてください。