電子メールを使用して2要素認証のユーザーを設定する
XProtect Mobileクライアントまたは XProtect Web Clientのユーザーに追加のログイン手順を課すには、 XProtect Mobileサーバー上で2要素認証の設定を行います。標準のユーザー名とパスワードに加えて、ユーザーは電子メールで送信される認証コードを入力する必要があります。
2要素認証により監視システムの保護レベルが高まります。
Management Clientで以下の手順に従ってください。
および2要素認証タブユーザーの2要素認証設定の要件も参照してください。
SMTPサーバーに関する情報を入力します。
プロバイダーはSMTPサーバーに関する情報を使用します。
ナビゲーションペインで [モバイルサーバー] を選択し、該当するモバイル サーバーを選択します。
2要素認証タブで、2要素認証を有効にする チェックボックスを選択します。
プロバイダー設定の下の電子メールタブで、 SMTPサーバーに関連する情報を入力し、ログイン時 および2次ログインで設定する電子メールアドレスを指定します。
詳細については、要素認証タブをご参照ください。
ユーザーに送信される認証コードを指定します。
認証コードの複雑度を指定するには、以下を実行します。
認証コード設定 セクションの2要素認証タブで、 XProtect Mobileクライアントユーザーが、 ネットワーク切断の際などに再確認する必要なくログインできる期間を指定します。デフォルトの期間は3分間です。
ユーザーが受け取った認証コードを使用できる期間を指定します。この期間終了後はコードが無効となるため、ユーザーは新しいコードを要求する必要があります。デフォルトの期間は5分間です。
提供されたコードが無効になるまでの、コード入力試行最大回数を指定します。デフォルトの回数は3回です。
コードの文字数を指定します。デフォルトの長さは6文字です。
システムが生成するコードの複雑度を指定します。
詳細については、要素認証タブをご参照ください。
ユーザーとActive Directoryグループへの認証方法の割り当て
ユーザー 設定セクションの2要素認証タブに、XProtectシステムに追加されたユーザーとグループのリストが表示されます。
認証方法列で、各ユーザーまたは グループの認証方法を選択します。
ユーザー詳細フィールドで、 各ユーザーの電子メールアドレスなど、コード送信に関する詳細を追加します。次回、ユーザーがXProtect Web ClientまたはXProtect Mobileアプリにログインすると、セカンダリログインが 求められます。
グループがActive Directoryで構成されている場合、 XProtect MobileサーバーはActive Directoryからの電子メールアドレスなどの詳細情報を使用します。
注記
Windowsグループは2要素認証をサポートしていません。
設定を保存します。
電子メールによる2要素認証のユーザー設定手順が完了しました。
詳細については、要素認証タブをご参照ください。