2 段階認証プロセスを導入する
发布时间:2026-09-12 | 浏览:2
Español – América Latina
Português – Brasil
Security & data protection
Google Workspace Help
Security & data protection
2 段階認証プロセスを設定するうえで、管理者とユーザーは重要な役割を果たします。 2 段階認証プロセス方式は、ユーザー自身が選択できるようにするか、組織内の特定のユーザーまたはグループに強制的に適用できます。たとえば、少人数の営業部チームに対して、セキュリティ キーを使用するよう要求できます。
重要 : Google は管理者アカウントに 2 段階認証プロセスを適用しています。詳しくは、 管理者に対する 2 段階認証プロセスの適用について をご覧ください。
ステップ 1: 2 段階認証プロセスの導入についてユーザーに通知する
2 段階認証プロセスを導入する前に、次のような会社の計画をユーザーに伝えます。
2 段階認証プロセスの概要と、会社が 2 段階認証プロセスを使用する理由。
2 段階認証プロセスが任意か必須か。
必須の場合、いつまでにユーザーが 2 段階認証プロセスを有効にする必要があるか。
必須またはおすすめの 2 段階認証プロセス方式は何か。
ステップ 2: ユーザーが 2 段階認証プロセスを有効にできるようにする
2016 年 12 月より前に作成されたユーザー アカウントは、デフォルトで 2 段階認証プロセスが有効になっています。
ユーザーが 2 段階認証プロセスを有効にして任意の認証方式を使用できるようにします。
ユーザーが 2 段階認証プロセスを有効にできるようにするには
始める前に: 必要に応じて、 部門またはグループに設定を適用する 方法をご確認ください。
Google 管理コンソールで、メニュー アイコン [ セキュリティ ] [ 認証 ] [ 2 段階認証プロセス ] に移動します。 [2 段階認証プロセス] に移動 この操作を実施するには、 特権管理者 としてログインする必要があります。
Google 管理コンソールで、メニュー アイコン [ セキュリティ ] [ 認証 ] [ 2 段階認証プロセス ] に移動します。
この操作を実施するには、 特権管理者 としてログインする必要があります。
(省略可)設定を一部のユーザーにのみ適用するには、横にある [ 組織部門 ](主に部署に使用)または [ グループ ](高度な設定)を選択します。 グループの設定は組織部門の設定をオーバーライドします。 詳細
グループの設定は組織部門の設定をオーバーライドします。 詳細
[ ユーザーが 2 段階認証プロセスを有効にできるようにする ] チェックボックスをオンにします。
[ 適用 ] [ 強制しない ] を選択します。
[ 保存 ] をクリックします。または、組織部門の [ オーバーライド ] をクリックします。 後で継承値を復元するには、[ 継承 ](グループの場合は [ 設定解除 ])をクリックします。
後で継承値を復元するには、[ 継承 ](グループの場合は [ 設定解除 ])をクリックします。
ステップ 3: 2 段階認証プロセスに登録するようユーザーに伝える
2 段階認証プロセスを有効にする の手順に沿って 2 段階認証プロセスに登録するようユーザーに伝えます。
2 段階認証プロセスへの登録手順を案内します。 セキュリティ キー Google からのメッセージ、テキスト メッセージ、電話 Google 認証システムアプリ バックアップ コード
Google からのメッセージ、テキスト メッセージ、電話
Google 認証システムアプリ
ステップ 4: ユーザーの登録を確認する
レポートを使用して、ユーザーの 2 段階認証プロセスへの登録状況を確認します。ユーザーの登録と適用の状況、セキュリティ キーの数を確認します。
2 段階認証プロセスの登録状況を追跡する
Google 管理コンソールで、メニュー アイコン [ レポート ] [ ユーザー レポート ] [ セキュリティ ] に移動します。 [セキュリティ] に移動 アクセスするには レポート の管理者権限が必要です。
Google 管理コンソールで、メニュー アイコン [ レポート ] [ ユーザー レポート ] [ セキュリティ ] に移動します。
アクセスするには レポート の管理者権限が必要です。
(省略可)新しい情報の列を追加するには、設定アイコン [ 新しい列を追加 ] をクリックします。テーブルに追加する列を選択し、[ 保存 ] をクリックします。
詳しくは、 ユーザーのセキュリティ設定を管理する をご覧ください。
管理コンソールのホームページから、[ レポート ] [ アプリレポート ] [ アカウント ] に移動します。
2 段階認証プロセスを使用していない組織部門とグループを特定する
Google 管理コンソールで、メニュー アイコン [ セキュリティ ] [ セキュリティ センター ] [ セキュリティの状況 ] に移動します。 [セキュリティの状況] に移動 セキュリティ センター の管理者権限に加え、 ユーザー と 組織部門 の読み取りアクセスが必要です。
Google 管理コンソールで、メニュー アイコン [ セキュリティ ] [ セキュリティ センター ] [ セキュリティの状況 ] に移動します。
セキュリティ センター の管理者権限に加え、 ユーザー と 組織部門 の読み取りアクセスが必要です。
2 段階認証プロセスの情報を確認するには、[ セキュリティの状況 ] で [ 管理者向けの 2 段階認証プロセス ] または [ ユーザー向けの 2 段階認証プロセス ] を選択します。
ステップ 5: 2 段階認証プロセスを適用する(省略可)
始める前に: ユーザーが 2 段階認証プロセスに登録されていることを確認してください。
重要: 2 段階認証プロセスが適用されている場合、2 段階認証プロセスの登録が完了していなくても、セキュリティ キーや電話番号などの 2 要素認証(2FA)情報がアカウントに追加されているユーザーは、この情報を使用してログインできます。2 段階認証プロセスが適用されている組織部門に所属する未登録ユーザーのログインが表示されている場合、これは 2 段階認証プロセスによるログインであることを示しています。
始める前に: 必要に応じて、 部門またはグループに設定を適用する 方法をご確認ください。
Google 管理コンソールで、メニュー アイコン [ セキュリティ ] [ 認証 ] [ 2 段階認証プロセス ] に移動します。 [2 段階認証プロセス] に移動 この操作を実施するには、 特権管理者 としてログインする必要があります。
Google 管理コンソールで、メニュー アイコン [ セキュリティ ] [ 認証 ] [ 2 段階認証プロセス ] に移動します。
この操作を実施するには、 特権管理者 としてログインする必要があります。
(省略可)設定を一部のユーザーにのみ適用するには、横にある [ 組織部門 ](主に部署に使用)または [ グループ ](高度な設定)を選択します。 グループの設定は組織部門の設定をオーバーライドします。 詳細
グループの設定は組織部門の設定をオーバーライドします。 詳細
[ ユーザーが 2 段階認証プロセスを有効にできるようにする ] をクリックします。
[ 適用 ] で、次のいずれかを選択します。 [ 今すぐ強制 ] - 直ちに適用が開始されます。 [ 指定した日付から適用を有効にする ] - 開始日を選択します。ユーザーがログインするときに、2 段階認証プロセスへの登録を促すメッセージが表示されるようになります。また、2 段階認証プロセスへの登録を促す Google からのメールをユーザーが受け取る場合があります。 注: [ 開始日 ] オプションを使用している場合、選択した日付から 24~48 時間以内に適用が開始されます。正確な適用開始時間を指定したい場合は、[ 今すぐ強制 ] オプションを使用します。
[ 適用 ] で、次のいずれかを選択します。
[ 今すぐ強制 ] - 直ちに適用が開始されます。
[ 指定した日付から適用を有効にする ] - 開始日を選択します。ユーザーがログインするときに、2 段階認証プロセスへの登録を促すメッセージが表示されるようになります。また、2 段階認証プロセスへの登録を促す Google からのメールをユーザーが受け取る場合があります。 注: [ 開始日 ] オプションを使用している場合、選択した日付から 24~48 時間以内に適用が開始されます。正確な適用開始時間を指定したい場合は、[ 今すぐ強制 ] オプションを使用します。
[ 指定した日付から適用を有効にする ] - 開始日を選択します。ユーザーがログインするときに、2 段階認証プロセスへの登録を促すメッセージが表示されるようになります。また、2 段階認証プロセスへの登録を促す Google からのメールをユーザーが受け取る場合があります。
注: [ 開始日 ] オプションを使用している場合、選択した日付から 24~48 時間以内に適用が開始されます。正確な適用開始時間を指定したい場合は、[ 今すぐ強制 ] オプションを使用します。
(省略可)新しい従業員のアカウントへの適用が開始される前に登録猶予期間を設けるには、[ 新しいユーザーの登録期間 ] で期間(1 日~6 か月)を選択します。 登録期間中は、ユーザーはパスワードを入力するだけでアカウントにログインできます。
(省略可)新しい従業員のアカウントへの適用が開始される前に登録猶予期間を設けるには、[ 新しいユーザーの登録期間 ] で期間(1 日~6 か月)を選択します。
登録期間中は、ユーザーはパスワードを入力するだけでアカウントにログインできます。
(省略可)信頼できるデバイスで 2 段階認証プロセスが繰り返し求められないようにするには、[ 頻度 ] で [ 信頼できるデバイスの登録を許可する ] ボックスをオンにします。 ユーザーが新しいデバイスから初めてログインするときに、このボックスをオンにすると、信頼できるデバイスとして登録されます。その後、ユーザーが Cookie を削除するか、 デバイスを取り消す か、管理者がユーザーのログイン Cookie をリセットするかしない限り、そのデバイスで再び 2 段階認証が求められることはありません。 ユーザーが頻繁にデバイスを切り替える場合を除き、2 段階認証プロセスで信頼できるデバイスを登録することはおすすめしません。
(省略可)信頼できるデバイスで 2 段階認証プロセスが繰り返し求められないようにするには、[ 頻度 ] で [ 信頼できるデバイスの登録を許可する ] ボックスをオンにします。
ユーザーが新しいデバイスから初めてログインするときに、このボックスをオンにすると、信頼できるデバイスとして登録されます。その後、ユーザーが Cookie を削除するか、 デバイスを取り消す か、管理者がユーザーのログイン Cookie をリセットするかしない限り、そのデバイスで再び 2 段階認証が求められることはありません。
ユーザーが頻繁にデバイスを切り替える場合を除き、2 段階認証プロセスで信頼できるデバイスを登録することはおすすめしません。
[ 方法 ] で、次のように適用方法を選択します。 [ 制限なし ] - ユーザーは任意の 2 段階認証プロセス方式を設定できます。 [ テキスト メッセージや音声通話で受け取った確認コード以外 ] - 2 段階認証プロセスの確認コードの受け取りにスマートフォンを使用する方法以外であれば、ユーザーは任意の 2 段階認証プロセス方式を設定できます。 重要: テキスト メッセージや通話で本人確認を行うユーザーは、アカウントにログインできなくなります。ユーザーがアカウントにログインできなくなることを回避するには、次を行います。 適用後はスマートフォンで 2 段階認証プロセスのコードを受け取れなくなるため、適用前に別の 2 段階認証プロセス方式を使用するようユーザーに伝えます。 login_verification ログイン監査アクティビティ イベントを使用すると、テキスト メッセージまたは音声通話でコードを使用したユーザーを追跡できます。login_challenge_method パラメータの値が idv_preregistered_phone の場合、そのユーザーは認証でテキスト メッセージまたは音声通話で受け取った確認コードを使用しています。 [ セキュリティ キーのみ ] - ユーザーは必ずセキュリティ キーを設定する必要があります。 この適用方法を選択する前に、セキュリティ キーを設定済みのユーザーを探します(レポートデータは最大 48 時間前のものである可能性があります)。各ユーザーの 2 段階認証プロセスのステータスをリアルタイムで確認するには、 ユーザーのセキュリティ設定を管理する をご覧ください。 重要: パスキーの追加により、[ セキュリティ キーのみ ] オプションでセキュリティ キーとパスキーの両方が 2 段階認証プロセス方式としてサポートされるようになりました。パスキーとセキュリティ キーは、どちらも同じレベルのフィッシング対策を備えています。詳しくは、 パスワードの代わりにパスキーでログインする をご覧ください。
[ 方法 ] で、次のように適用方法を選択します。
[ 制限なし ] - ユーザーは任意の 2 段階認証プロセス方式を設定できます。
[ テキスト メッセージや音声通話で受け取った確認コード以外 ] - 2 段階認証プロセスの確認コードの受け取りにスマートフォンを使用する方法以外であれば、ユーザーは任意の 2 段階認証プロセス方式を設定できます。 重要: テキスト メッセージや通話で本人確認を行うユーザーは、アカウントにログインできなくなります。ユーザーがアカウントにログインできなくなることを回避するには、次を行います。 適用後はスマートフォンで 2 段階認証プロセスのコードを受け取れなくなるため、適用前に別の 2 段階認証プロセス方式を使用するようユーザーに伝えます。 login_verification ログイン監査アクティビティ イベントを使用すると、テキスト メッセージまたは音声通話でコードを使用したユーザーを追跡できます。login_challenge_method パラメータの値が idv_preregistered_phone の場合、そのユーザーは認証でテキスト メッセージまたは音声通話で受け取った確認コードを使用しています。
[ テキスト メッセージや音声通話で受け取った確認コード以外 ] - 2 段階認証プロセスの確認コードの受け取りにスマートフォンを使用する方法以外であれば、ユーザーは任意の 2 段階認証プロセス方式を設定できます。
重要: テキスト メッセージや通話で本人確認を行うユーザーは、アカウントにログインできなくなります。ユーザーがアカウントにログインできなくなることを回避するには、次を行います。
適用後はスマートフォンで 2 段階認証プロセスのコードを受け取れなくなるため、適用前に別の 2 段階認証プロセス方式を使用するようユーザーに伝えます。
login_verification ログイン監査アクティビティ イベントを使用すると、テキスト メッセージまたは音声通話でコードを使用したユーザーを追跡できます。login_challenge_method パラメータの値が idv_preregistered_phone の場合、そのユーザーは認証でテキスト メッセージまたは音声通話で受け取った確認コードを使用しています。
[ セキュリティ キーのみ ] - ユーザーは必ずセキュリティ キーを設定する必要があります。 この適用方法を選択する前に、セキュリティ キーを設定済みのユーザーを探します(レポートデータは最大 48 時間前のものである可能性があります)。各ユーザーの 2 段階認証プロセスのステータスをリアルタイムで確認するには、 ユーザーのセキュリティ設定を管理する をご覧ください。 重要: パスキーの追加により、[ セキュリティ キーのみ ] オプションでセキュリティ キーとパスキーの両方が 2 段階認証プロセス方式としてサポートされるようになりました。パスキーとセキュリティ キーは、どちらも同じレベルのフィッシング対策を備えています。詳しくは、 パスワードの代わりにパスキーでログインする をご覧ください。
[ セキュリティ キーのみ ] - ユーザーは必ずセキュリティ キーを設定する必要があります。
この適用方法を選択する前に、セキュリティ キーを設定済みのユーザーを探します(レポートデータは最大 48 時間前のものである可能性があります)。各ユーザーの 2 段階認証プロセスのステータスをリアルタイムで確認するには、 ユーザーのセキュリティ設定を管理する をご覧ください。
重要: パスキーの追加により、[ セキュリティ キーのみ ] オプションでセキュリティ キーとパスキーの両方が 2 段階認証プロセス方式としてサポートされるようになりました。パスキーとセキュリティ キーは、どちらも同じレベルのフィッシング対策を備えています。詳しくは、 パスワードの代わりにパスキーでログインする をご覧ください。
[ セキュリティ キーのみ ] を選択した場合は、[ 2 段階認証プロセスのポリシーの停止猶予期間 ] を設定します。 この期間、ユーザーは管理者がそのユーザーに対して生成したバックアップの確認コードを使用してログインできます。これは、ユーザーがセキュリティ キーを紛失した場合に役立ちます。猶予期間を選択します。この猶予期間は、確認コードを生成した時点から開始されます。バックアップ コードについて詳しくは、 ユーザーのバックアップ確認コードを取得する をご覧ください。 重要: 2 段階認証プロセスが セキュリティ キーのみ モードで適用されている場合、ユーザーは自分自身のバックアップ確認コードを生成できません。管理者がユーザーにコードを提供する必要があります。
[ セキュリティ キーのみ ] を選択した場合は、[ 2 段階認証プロセスのポリシーの停止猶予期間 ] を設定します。
この期間、ユーザーは管理者がそのユーザーに対して生成したバックアップの確認コードを使用してログインできます。これは、ユーザーがセキュリティ キーを紛失した場合に役立ちます。猶予期間を選択します。この猶予期間は、確認コードを生成した時点から開始されます。バックアップ コードについて詳しくは、 ユーザーのバックアップ確認コードを取得する をご覧ください。
重要: 2 段階認証プロセスが セキュリティ キーのみ モードで適用されている場合、ユーザーは自分自身のバックアップ確認コードを生成できません。管理者がユーザーにコードを提供する必要があります。
[ セキュリティ コード ] で、ユーザーがセキュリティ コードでログインできるかどうかを選択します。 [ ユーザーがセキュリティ コードを生成できないようにする ] - ユーザーはセキュリティ コードを生成できません。 [ リモート アクセス以外で使用するセキュリティ コードの生成を許可する ] - ユーザーは g.co/sc でセキュリティ コードを生成して、そのコードを同じデバイスまたはローカル ネットワーク(NAT または LAN)で使用できます。 [ リモート アクセスで使用するセキュリティ コードの生成を許可する ] - ユーザーは g.co/sc でセキュリティ コードを生成し、そのコードを他のデバイスまたはネットワークで使用できます(リモート サーバーや仮想マシンにアクセスする場合など)。 セキュリティ コードは Google 認証システムなどのアプリで生成される 1 回限りのコードとは異なります。ユーザーがデバイスでセキュリティ キーをタップすると、セキュリティ コードが生成されます。セキュリティ コードの有効期間は 5 分間です。
[ セキュリティ コード ] で、ユーザーがセキュリティ コードでログインできるかどうかを選択します。
[ ユーザーがセキュリティ コードを生成できないようにする ] - ユーザーはセキュリティ コードを生成できません。
[ リモート アクセス以外で使用するセキュリティ コードの生成を許可する ] - ユーザーは g.co/sc でセキュリティ コードを生成して、そのコードを同じデバイスまたはローカル ネットワーク(NAT または LAN)で使用できます。
[ リモート アクセスで使用するセキュリティ コードの生成を許可する ] - ユーザーは g.co/sc でセキュリティ コードを生成し、そのコードを他のデバイスまたはネットワークで使用できます(リモート サーバーや仮想マシンにアクセスする場合など)。 セキュリティ コードは Google 認証システムなどのアプリで生成される 1 回限りのコードとは異なります。ユーザーがデバイスでセキュリティ キーをタップすると、セキュリティ コードが生成されます。セキュリティ コードの有効期間は 5 分間です。
[ リモート アクセスで使用するセキュリティ コードの生成を許可する ] - ユーザーは g.co/sc でセキュリティ コードを生成し、そのコードを他のデバイスまたはネットワークで使用できます(リモート サーバーや仮想マシンにアクセスする場合など)。
セキュリティ コードは Google 認証システムなどのアプリで生成される 1 回限りのコードとは異なります。ユーザーがデバイスでセキュリティ キーをタップすると、セキュリティ コードが生成されます。セキュリティ コードの有効期間は 5 分間です。
[ 保存 ] をクリックします。または、組織部門の [ オーバーライド ] をクリックします。 後で継承値を復元するには、[ 継承 ](グループの場合は [ 設定解除 ])をクリックします。
後で継承値を復元するには、[ 継承 ](グループの場合は [ 設定解除 ])をクリックします。
ユーザーが期日までに対応しなかった場合
該当のユーザーを 2 段階認証プロセスが適用されないグループに追加することで、登録までの猶予時間を設けることができます。この回避策により、ユーザーはログインできるようになりますが、標準的な対処方法としてはおすすめしません。詳しくは、 2 段階認証プロセスの適用を必須にした際にアカウントがロックアウトされるのを回避する をご確認ください。
組織のアプリレポートを表示する
特に記載のない限り、このページのコンテンツは クリエイティブ・コモンズの表示 4.0 ライセンス により使用許諾されます。コードサンプルは Apache 2.0 ライセンス により使用許諾されます。詳しくは、 Google Developers サイトのポリシー をご覧ください。Java は Oracle および関連会社の登録商標です。
最終更新日 2026-09-03 UTC。