受付中のカスタマイズはこちらカスタマイズ一覧

【WordPress】Webサービスのセキュリティ対策【GoogleAuthenticator】


今回は会員サイトやWebサービスのセキュリティ対策用プラグインとしてGoogleAuthenticatorを紹介していきます!



 

目次

「Google Authenticator」って何?

GoogleAuthenticatorは二段階認証WordPress管理者ログイン画面に設定できます。

Google 認証システムのインストール
2 段階認証プロセスを設定済みの場合は、Google 認証システム アプリを使用すると、インターネット接続や携帯電話のデータ通信サービスを利用できない場合であってもコードを受け取ることができます。



メリット
WordPressへの管理ログインが二段階認証になるためIDとPassword+ワンタイムパスワードが必要になる。 (※第三者からの不正ログインを防ぐ。)

デメリット
①ログイン時の入力項目が増えるため少し手間がかかる
②スマートフォン向けのアプリなので手元にスマホが無いと使用できない

「Google Authenticator」作業手順

では次に、Google Authenticatorを導入してみましょう

用意するもの

  1. スマホiPhone,Android
  2. Google Authenticatorが使用できるプラグイン

今回使用するプラグインはGoogle Authenticatorの中でも、とても代表的なminiOrangeが製作しているminiOrange 2 Factor Authenticationを使用します。

作業手順 PC・WordPress

赤枠クリック・入力等、黒枠確認等でご提供いたします。

※PC側の作業はここで完了です。

作業手順 スマートフォン側

下記のページからGoogleAuthenticatorをインストールします

iPhone User

App Store
‎Google Authenticator ‎Google 認証システム機能を利用すると、ログイン時に 2 つ目の確認手順が追加されるため、オンライン アカウントのセキュリティをより一層強化できます。パスワードに加え...

Android User

あわせて読みたい
Google Authenticator - Apps on Google Play Enable 2-step verification to protect your account from hijacking.

これでスマートフォン側の設定は完了です。

今回紹介したこのプラグインは、フリー枠だと単一ユーザーのみです。複数ユーザーでログインしたい場合、あるいは複数の端末に認証コードを表示させたい場合は、有料版の購入が必要です

まとめ

今回はGoogle Authenticatorについて解説しました

WordPressには本当に便利なプラグインが多いですが、一方で、更新されずに消えていってしまうものも多いです。(獲得ユーザー数不足・評価不足など)

これ以外にもオススメのプラグインはまだまだあるので、今後も紹介していきます

よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

東京でフリーランスエンジニアをしています。(IT業界11年目/ WordPress8年)wordpressで会員サイトやウェブサービスを開発した事例など日頃から海外サイトで情報収集しています。他にないやり方で相場よりも格安で品質の高いカスタマイズを提供できることもあります。zoomy/everyまたはwordpressのことで何かお困りのことがあれば気軽にご相談ください!

目次