本サイトの記事内に広告が含まれる場合があります。 ブログ ブログノウハウ

2段階認証プラグイン「Two-Factor」の使い方【WordPress】

2段階認証プラグイン「Two-Factor」の使い方と設定方法【WordPress】
ケンゾーのプロフィール写真

ケンゾー

サラリーマン時代に適応障害になり6年で会社を退職→妻と子供2人を抱え、専業主夫をやりながら趣味のブログでアフィリエイトを開始→2年でブログ収益6桁達成→同じ悩みを持つ人へノウハウや仕事を選ぶ大切さを発信中。

ワードプレスに2段階認証を導入して、セキュリティを強化したいんだよね。プラグインの使い方とか設定方法を教えてほしい。

こんな疑問にお答えします。

 

本記事の内容

  • Two-Factorとは?
  • Two-Factorのインストール手順
  • Two-Factorの使い方・設定方法

 

本記事の信頼性

ブロガー歴2年半(初心者でブログを始めた元会社員)

趣味ブログで月間15万PV、月収15万円を達成

妻と2人の子供を抱えるパパ(専業主夫として家事・子育てを兼業)

 

WordPressでブログを運営している人で、「セキュリティを強化したい」と考えている人も多いはず。

 

中でも重要なのが、不正ログインを防止する対策をすることです。

 

なぜなら不正ログインされてしまうと、最悪の場合ブログのデータ改ざんやアカウントの乗っ取りなどが起こり得るからです。

 

不正ログイン対策としてかなり効果的なのが、ログイン時の「二段階認証」を導入すること。でも、「二段階認証ってどうやるんだろう?」と悩んでるブロガーさんもいるはず。

 

そこで本記事では、ブログ初心者でも簡単に二段階認証を導入できる「Two-Factor」というプラグインの使い方を、わかりやすく解説していきます。

 

早速見ていきましょう。

 

 

Two-Factorとは?

two-factorのプラグイン

 

『Two-Factor』は、WordPressのログイン時に「2段階認証」の機能を追加できるプラグインです。

 

初期設定では、IDとパスワードを入力すれば、WordPressにログインできますよね。Two-Factorのプラグインを導入すれば、さらにもう1段階の認証パスワードを追加することが可能です。

 

Two-Factorの二段階認証の方式は、以下のいずれか。

 

  • メール
  • ワンタイムパスワード
  • セキュリティキー

 

たとえばAmazonでも、アカウントログイン時にIDとパスワードを入力したあと、追加でワンタイムパスワードを入力してからログインできるように設定できますよね。仕組みはそれと同じです。

 

そもそもWordPressで二段階認証は必要か?

そもそも、WordPressに二段階認証を設定する必要ってあるのかな?

 

こんなふうに疑問に思う人もいるかもしれません。結論からいうと必須ではありませんが、可能なかぎり導入するのがおすすめです。

 

なぜなら、二段階認証は不正ログインを防止するための対策としては、かなり強力だからです。

 

万が一不正ログインされてしまうと、今までがんばって書いてきたブログのデータが改ざんされたり、乗っ取られるリスクがあります。

 

一方で、二段階認証を導入すると、IDとパスワードを入力したあと、追加でもう1度パスワードを入力しないといけません。これを「めんどくさい」と感じる人はいるはず。

たしかに最初はめんどくさいと感じるかもしれませんが、慣れれば「寝る前の歯磨き」のように当たり前になるはずです。

 

「自分はパスワードを複雑に設定してるから大丈夫」と思ってる人もいるかもですが、パスワードを複数サイトで共有している人などは、パスワードが流出するとアウトです。

 

セキュリティ対策は1つだけでは万全とはいえません。複数の対策を組み合わせることで、はじめてブログやサイトのセキュリティが万全な状態にできるわけです。

 

二段階認証を導入するだけでセキュリティをグッと上げることができるので、入れておいて損はありません。

 

 

Two-Factorのインストール手順

ここからは、「Two-Factor」のプラグインのインストール手順を解説していきます。

 

まずはWordPressの管理画面へ行き、左端から「プラグイン」⇒「新規追加」に進みましょう。

 

ワードプレスでプラグインを追加する手順

 

次の画面右上の検索窓から、「Two-Factor」を入力して検索します。

 

ワードプレスでプラグインを追加する手順

 

Two-Factorのプラグインは以下のとおり。「今すぐインストール」をクリックしましょう。

 

two-factorのプラグイン

 

クリックしたら、「有効化」というボタンに切り替わるので、またクリックします。以上でTwo-Factorのインストールは完了です。

 

ただ、インストールしただけではまだ二段階認証は使えません。次のステップで設定方法を詳しくご紹介していきます。

 

 

Two-Factorの設定方法

ここからは、Two-Factorの使い方と設定方法を解説していきます。

 

Two-Factorの設定方法二段階認証方式の選択

まずは「WordPressの管理画面」⇒「ユーザー」⇒「プロフィール」の順番に進みましょう。

 

Two-Factorプラグインの使い方と設定方法

 

管理画面内のユーザープロフィールページを下にスクロールしていくと、以下のような「Two-Factor設定」という項目が追加されています。

 

Two-Factorプラグインの使い方と設定方法

 

ここでは、二段階認証でどの認証方式を利用するかを設定できます。それぞれの認証方式を簡単に説明すると、以下のとおり。

 

認証方式意味
メール二段階認証のパスワードをメールで入手する。
Time Based One-Time Password (TOTP)モバイルの二段階認証アプリと連携してワンタイムパスワードを入手する。
FIDO U2F 秘密鍵セキュリティキー(認証機器)を使ってログインする。
バックアップ検証コード(使い捨て)使い捨ての認証コードを入手する。

 

上記の中でもっとも手軽かつ強力な認証方法は、「Time Based One-Time Password (TOTP)」です。「Time Based One-Time Password (TOTP)」をメインで使いましょう。

 

そして、スマホを紛失したなどの理由でTOTPが使えなくなるケースを想定し、バックアップ用として「メール」と「バックアップ検証コード(使い捨て)」のどちらかも有効化しておくのがおすすめです。

 

「FIDO U2F 秘密鍵」もセキュリティ的には強力ですが、セキュリティキーを準備する必要があるので、お金がかかってしまいます。特にこだわりのない人はスルーでOK。

 

Time Based One-Time Password (TOTP)とは?

「Time Based One-Time Password (TOTP)」は、「一定時間ごとにパスワードが発行され、そのパスワードは一度きりしか使えない」という、ワンタイムパスワードによる認証方式です。

 

仮にワンタイムパスワードが流出したとしても、使用済のワンタイムパスワードを再度使うことはできません。さらに、ワンタイムパスワードは30秒に1回程度しか使えません(有効期間が短い)。

 

不正ログインを防止できる、かなり安全性が高い認証方式といえます。

 

やり方は、スマホに二段階認証用のアプリを登録し、WordPressと連携するだけです。代表的な二段階認証アプリは、以下の2種類。

 

 

MicrosoftやGoogleが管理しているアプリなので、どちらも信頼性が高く安心して利用できます。

 

本記事では、Microsoft Authenticatorを使ったやり方をご紹介していきます。

 

Two-Factorの設定方法Microsoft Authenticatorとの連携方法

まずは、Microsoft Authenticatorをスマホにインストールします。アプリの検索フォームに「Microsoft Authenticator」と入力したら出てくるはずです。

 

Microsoft authenticatorの使い方と設定方法

Microsoft Authenticator

 

インストールしたら、トップ画面の右上にある「+」マークを押しましょう。

 

Microsoft authenticatorの使い方と設定方法

 

すると、以下のようにアカウントの種類を選択する画面が出てきます。個人ブロガーさんは「個人のアカウント」を選択しましょう。

 

Microsoft authenticatorの使い方と設定方法

 

すると、以下のようにサインインする方法を選ぶ画面が出てきます。「QUコードをスキャン」を選びましょう。

 

Microsoft authenticatorの使い方と設定方法

 

ここでWordPressのTwo-Factor設定画面に戻り、先ほどのTOTPのQRコードを読み取りましょう。

 

Two-Factorプラグインの使い方と設定方法

 

すると、Microsoft Authenticatorの画面に「ブログ名」と「6文字のワンタイムパスワード」が新規追加されます。

 

Microsoft authenticatorの使い方と設定方法

 

このワンタイムパスワードを、WordPressのTwo-Factor設定項目にある「認証コード」欄に入力して、「送信する」をクリックします。

 

Two-Factorプラグインの使い方と設定方法

 

すると、以下のような画面に切り替わります。

 

Two-Factorプラグインの使い方と設定方法

 

上記の画像のとおり、「メール」は「有効」の欄に、「Time Based One-Time Password (TOTP)」は「有効」と「メイン」の欄にチェックされていることを確認しましょう。

 

最後に、「プロフィールを更新」ボタンをクリックすれば完了です。

 

 

Two-Factorの使い方

ここまで設定できたら、実際に2段階認証できるか試してみましょう。

 

Microsoft Authenticatorのパスワードでログインする方法

WordPressのログイン画面で、IDとパスワードを入力して「ログイン」ボタンを押すと、以下の2段階認証画面が現れるようになります。

 

two-factorの二段階認証画面

Two-Factorの二段階認証画面

 

このタイミングでMicrosoft Authenticatorを開き、先ほどと同じ要領でワンタイムパスワードを入力して、「認証する」ボタンをクリックすれば、無事ログインができます。

 

メール通知のパスワードでログインする方法

スマホを紛失したなどの理由でMicrosoft Authenticatorが使えなくなった場合は、「メール」でワンタイムパスワードを入手しましょう。

 

Two-Factorの二段階認証画面の下に、「独自のバックアップ方法をご使用ください。」と書いてあります。

 

バックアップ方法として「メール」を有効化していたら、ここに「メール」と書いてあるはずです。

 

 

two-factorの二段階認証画面(メール通知でログインする方法)

 

「メール」をクリックすると、登録してあるメールアドレスに8桁のワンタイムパスワードが送られてきます。それを入力すればログイン可能です。

 

two-factorの二段階認証画面(メール通知でログインする方法)

Two-Factorからメールで送られてくるワンタイムパスワード

 

 

まとめ:Two-Factorのプラグインを使えば簡単に2段階認証を設定できる!

というわけで、以上です。

 

二段階認証を導入するだけで、WordPressのセキュリティはかなり強化できます。Two-Factorなら設定も簡単なので、ぜひ取り入れてみてください。

 

ただ、これまでお話してきたとおり、セキュリティ対策は1つだけでは万全とはいえません。あなたの大切なブログを守るためにも、対策は徹底しておきましょう。

 

おすすめのセキュリティ対策については、以下の記事を参考にしてください。

 

 

ではまた。

 

  • この記事を書いた人
  • 最新記事
ケンゾーのプロフィール写真

ケンゾー

サラリーマン時代に適応障害になり6年で会社を退職→妻と子供2人を抱え、専業主夫をやりながら趣味のブログでアフィリエイトを開始→2年でブログ収益6桁達成→同じ悩みを持つ人へノウハウや仕事を選ぶ大切さを発信中。

-ブログ, ブログノウハウ
-