掲載している画面イメージは、実際の画面と一部異なる可能性がございます。

機能概要

2段階認証は、メールアドレス/パスワードに加えて、Authenticatorアプリの6桁コードを入力してログインする仕組みです。不正ログインによる情報流出リスクを低減できます。

ミキワメでは、企業ごとに2段階認証を「任意」にするか「必須」にするかを設定できます。
特に管理アカウント・従業員アカウントについては、管理者の設定で必須化が可能です。

 

Authenticatorアプリについて

以下のようなAuthenticatorアプリをスマートフォンでインストールいただきご利用ください。

 Apple Authenticator

 ・Google 認証システム

 ・Microsoft Authenticator

上記は代表的なAuthenticatorアプリを挙げておりますが、
上記以外にもご利用可能なAuthenticatorアプリがある可能性がございます。

 

2段階認証を設定できる対象ユーザー

ミキワメでは、以下のユーザーが2段階認証を利用できます。

1. 候補者区分アカウント(新卒・中途候補者)

・候補者区分の受検を行うアカウントです。
・2段階認証は外部受検者ごとに任意で設定可能です(必須化はできません)
・マイページ上の案内から、設定できます。

2. 従業員区分アカウント(自社社員)

・自社社員区分の受検を行うアカウントです。
・管理者が必須化設定をONにしている場合、2段階認証が必須になります。
・強制適用設定がOFFの場合は、任意で設定できます。
 

3. 管理アカウント(自社社員)

・従業員の結果の閲覧・管理等の権限を持つアカウントです(管理者、マネージャー、カスタム権限等)。
・管理者が必須化設定をONにしている場合、2段階認証が必須になります。
・強制適用設定がOFFの場合は、任意で設定できます。

 

管理者による「強制適用」の設定(企業設定)

2段階認証を必須にするかどうかは、
「管理者」または「管理者+ストレスチェック事務」権限の管理アカウントが設定できます。

設定場所

ホーム > 設定 > セキュリティ設定>2段階認証を管理する

 

設定できる内容

・2段階認証の利用は任意とする(外部受検者、従業員、管理アカウント)※デフォルト
・従業員アカウント/管理アカウントは必須とする(外部受検者は任意)

いつから反映されますか?

認証必須化をONにすると、即時反映され、以降のログインから必須になります。
※ログイン中のユーザーでまだ2段階認証を設定していない方は、その場で2段階認証の設定画面に遷移します

 

2段階認証の設定方法(ユーザー側)

2段階認証の設定は、以下の流れで行います。

  1. 2段階認証の設定画面を開く
  2. QRコードをAuthenticatorアプリで読み取る
  3. アプリに表示された6桁コードを入力する 
  4. バックアップコードを保存する 
    ※詳細はバックアップコードについてをご確認ください

     

必須化がONのとき

・すでに任意で2段階認証を設定済みの場合
 →そのまま利用できます。追加作業は不要です。

・まだ2段階認証を設定していない場合
 →登録画面が表示され、設定を完了するまで管理画面/マイページへ進めませんので、設定をお願いします。

 

 

必須化がOFFのとき

任意でユーザー自身の設定画面から設定できます。

・候補者区分/従業員区分アカウント:マイページの「ユーザー設定」から設定
・管理アカウント:「個人設定」>「2段階認証」へ進み、設定

 

 

2段階認証でログインする方法

2段階認証が有効なユーザーは、ログイン時に以下の手順になります。

  1. ログイン画面でメールアドレス/パスワードを入力し、ログインする
  2. 2段階認証コード入力画面が表示される 
  3. Authenticatorアプリを開き、6桁コードを確認する 
  4. 6桁コードを入力してログインする

※コードが確認できない場合は、バックアップコードによるログインが可能です。

 

バックアップコードについて

バックアップコードは、Authenticatorアプリが使えない状況(端末紛失・機種変更など)に
備えるためのコードです。
2段階認証登録時に表示されるバックアップコードは、必ず安全な場所に保管してください。

バックアップコードでログインする

2段階認証コード入力画面で、バックアップコード入力に切り替えてログインできます。
1コードにつき1回のみ使用可能で、使用したコードは再利用できません。

バックアップコードの再ダウンロード

バックアップコードを再発行(再ダウンロード)すると、以前のコードは無効になります。 運用上は、再発行後のバックアップコードを最新として保管してください。

 

よくある質問・注意事項

Q. 2段階認証のコード入力を複数回失敗し、アカウントがロックされた 

A. ロックされた場合は、サポートへお問い合わせください。
  ※管理画面からの解除機能はありません

 

Q. 必須化をONにしたら、
  すでにログイン中のユーザーはどうなりますか?

A. まだ2段階認証を登録していない社員は、その瞬間に設定画面へ自動的に移動します。
  設定を完了するまで通常の画面には戻れません。

 スムーズに導入するには、以下のいずれかをお勧めします

 社員アカウントを配布する前に必須化をONにしておく
 必須化する前に、任意設定で社員に登録を案内しておく

 

Q. 外部受検者にも2段階認証は必須になりますか?

A. いいえ、外部受検者は常に任意です。
  初めて検査を受ける方の体験を妨げないよう、必須化の対象外としています。

 

Q. 従業員アカウントと管理アカウントを
  両方持っている場合はどうなりますか?

A. どちらか一方で2段階認証を設定すれば、もう一方にも自動的に適用されます。
  解除する場合も同様です。

 

Q. SSOを設定している企業でも2段階認証は使えますか?

A. はい、併用できます。ログインの流れは以下のようになります

 ①SSOのIdP(Identity Provider)でログイン
 ②ミキワメ側で2段階認証のコード入力を求められる
 ③コードを入力してログイン完了

 

Q. Authenticatorが使えない(端末紛失等)場合は?

A. 状況に応じて以下の方法で対応してください。

 ・バックアップコードをお持ちの場合
  →バックアップコードを使ってログインできます

 ・バックアップコードがない場合
  →サポートへお問い合わせください。サポート側で2段階認証を解除します。
   ※次回ログイン時に再度設定していただく必要があります。