Skip Navigation
Show nav
Dev Center
  • Get Started
  • ドキュメント
  • Changelog
  • Search
  • Get Started
    • Node.js
    • Ruby on Rails
    • Ruby
    • Python
    • Java
    • PHP
    • Go
    • Scala
    • Clojure
    • .NET
  • ドキュメント
  • Changelog
  • More
    Additional Resources
    • Home
    • Elements
    • Products
    • Pricing
    • Careers
    • Help
    • Status
    • Events
    • Podcasts
    • Compliance Center
    Heroku Blog

    Heroku Blog

    Find out what's new with Heroku on our blog.

    Visit Blog
  • Log inorSign up
View categories

Categories

  • Heroku のアーキテクチャ
    • Dyno (アプリコンテナ)
      • Dyno Management
      • Dyno Concepts
      • Dyno Behavior
      • Dyno Reference
      • Dyno Troubleshooting
    • スタック (オペレーティングシステムイメージ)
    • ネットワーキングと DNS
    • プラットフォームポリシー
    • プラットフォームの原則
  • Developer Tools
    • コマンドライン
    • Heroku VS Code Extension
  • デプロイ
    • Git を使用したデプロイ
    • Docker によるデプロイ
    • デプロイ統合
  • 継続的デリバリーとインテグレーション
    • 継続的統合
  • 言語サポート
    • Node.js
      • Working with Node.js
      • Node.js Behavior in Heroku
      • Troubleshooting Node.js Apps
    • Ruby
      • Rails のサポート
      • Bundler の使用
      • Working with Ruby
      • Ruby Behavior in Heroku
      • Troubleshooting Ruby Apps
    • Python
      • Working with Python
      • Python でのバックグランドジョブ
      • Python Behavior in Heroku
      • Django の使用
    • Java
      • Java Behavior in Heroku
      • Working with Java
      • Maven の使用
      • Spring Boot の使用
      • Troubleshooting Java Apps
    • PHP
      • PHP Behavior in Heroku
      • Working with PHP
    • Go
      • Go の依存関係管理
    • Scala
    • Clojure
    • .NET
      • Working with .NET
  • データベースとデータ管理
    • Heroku Postgres
      • Postgres の基礎
      • Postgres スターターガイド
      • Postgres のパフォーマンス
      • Postgres のデータ転送と保持
      • Postgres の可用性
      • Postgres の特別なトピック
      • Migrating to Heroku Postgres
    • Heroku Data For Redis
    • Apache Kafka on Heroku
    • その他のデータストア
  • AI
    • Working with AI
    • Heroku Inference
      • Inference API
      • Quick Start Guides
      • AI Models
      • Inference Essentials
    • Vector Database
    • Model Context Protocol
  • モニタリングとメトリクス
    • ログ記録
  • アプリのパフォーマンス
  • アドオン
    • すべてのアドオン
  • 共同作業
  • セキュリティ
    • アプリのセキュリティ
    • ID と認証
      • シングルサインオン (SSO)
    • Private Space
      • インフラストラクチャネットワーキング
    • コンプライアンス
  • Heroku Enterprise
    • Enterprise Accounts
    • Enterprise Team
    • Heroku Connect (Salesforce 同期)
      • Heroku Connect の管理
      • Heroku Connect のリファレンス
      • Heroku Connect のトラブルシューティング
  • パターンとベストプラクティス
  • Heroku の拡張
    • Platform API
    • アプリの Webhook
    • Heroku Labs
    • アドオンのビルド
      • アドオン開発のタスク
      • アドオン API
      • アドオンのガイドラインと要件
    • CLI プラグインのビルド
    • 開発ビルドパック
    • Dev Center
  • アカウントと請求
  • トラブルシューティングとサポート
  • Salesforce とのインテグレーション
  • セキュリティ
  • ID と認証
  • 多要素認証 (MFA)

多要素認証 (MFA)

日本語 — Switch to English

最終更新日 2023年06月16日(金)

Table of Contents

  • MFA とは
  • 登録 検証方法
  • MFA を使用したログイン
  • MFA 検証方法
  • 検証方法を管理する
  • セッションの長さ

多要素認証 (MFA) は、フィッシング攻撃、資格情報スタッフィング、アカウントの乗っ取りなどの一般的な脅威に対するアカウントの保護を強化するための効果的な方法です。

Salesforce 製品にアクセスするには、すべての顧客が MFA を使用する必要があります​。 Heroku で SSO が有効になっている場合は、SSO プロバイダーで MFA を強制する必要があります。 詳細は、こちら​を参照してください。

MFA とは

MFA を使用する場合、ユーザーは、ログイン時に 2 つ以上の証拠、つまり要素を提供することにより、自分が本人であることを証明する必要があります。

1 つの要素は、ユーザーのユーザー名とパスワードの組み合わせです。追加の要素の要件は、認証アプリやセキュリティキーなど、ユーザーが所有している検証方法によって満たされます。ハッカーがユーザーのパスワードを盗んだとしても、ユーザーの検証方法にアクセスできないため、ハッカーはログインできません。

MFA はユーザーにとってどのような意味があるのでしょうか。

Heroku にログインするときは、通常どおりにメールとパスワードを入力してから、登録されたいずれかの検証方法を使用して MFA の検証を完了します。

MFA 検証は、スマートフォンで通知をタップしたり、モバイル認証アプリからコードを入力したり、指紋を使用するといった簡単な方法で行えます。

登録 検証方法

新しいアカウントの作成時に MFA を有効にするように求められます。有効化プロセスの一環として、少なくとも 1 つの MFA 検証方法を登録します。後で忘れずに、Account Settings​ (アカウント設定) からセカンダリの検証方法を追加してください。

いつでもアカウントにアクセスできるように、複数の検証方法を登録することを強くお勧めします。たとえば、モバイル認証アプリを主要な検証方法として使用する場合は、モバイルデバイスを忘れたり紛失したりした場合に備えて、一時的なリカバリコードも生成することをお勧めします。

検証方法を登録するには

  • Account Settings​ (アカウント設定) から、Setup Multi-Factor Authentication​ (多要素認証の設定) を選択します。
  • 使用する検証方法を選択するには、Add​ (追加) をクリックして画面の指示に従います。 検証方法を追加する
  • 追加の検証方法を登録するには、この手順を繰り返します。バックアップ検証方法を追加することを強くお勧めします。
  • Done​ (完了) をクリックします。

新しい MFA 検証方法の追加を確認するメール通知が届きます。

MFA を使用したログイン

Heroku Dashboard にログインするときは、通常どおりユーザー名とパスワードを入力します。その後、登録された検証方法を使用して MFA 検証を完了するように求められます。たとえば、方法として Salesforce Authenticator を使用する場合は、電話で通知を受け取ります。ログインを完了するには、通知をタップしてアプリでログインの完了を承認します。複数の検証方法を登録している場合は、使用する検証方法を選択できます。

Heroku CLI にログインするには、最初にブラウザを開いて Dashboard にログインする必要があります。MFA 検証を Web ブラウザに技術的に依存しているため、--interactive​ オプションは使用できません。

MFA 検証方法

次の MFA 検証方法のいずれか、またはすべてを使用できます。

  • Salesforce Authenticator​ — プッシュ通知を介した安全で高速かつ摩擦のない MFA のための Salesforce のモバイルアプリ
  • サードパーティの認証アプリ​ — Google Authenticator​ または同様のサードパーティの認証アプリ
  • セキュリティキー​ — Yubikey​ や Google の Titan キー​などの物理的なセキュリティキー
  • 組み込みの認証システム​ — Windows Hello や Touch ID などのオペレーティングシステムの生体認証サービスを介した組み込みの検証
  • リカバリコード​ — 他の検証方法が利用できない場合にユーザーがバックアップ目的で生成できる 1 回限り使用のコードのセット
  • SMS (非推奨) — SMS 経由でテキストメッセージを受信できる電話。このオプションは、2021 年 1 月より前に 2FA が有効になっていて、バックアップとして携帯電話番号が設定されているユーザーが、2021 年 11 月まで利用できます。詳細情報

検証方法を管理する

複数の検証方法を登録することを強くお勧めします。

検証方法を追加または削除するには

  • Account Settings​ (アカウント設定) に移動し、Manage Multi-Factor Authentication​ (多要素認証の管理) を選択します。
  • 使用する検証方法を追加するには、Add​ (追加) をクリックして画面の指示に従います。
  • 検証方法を削除するには、ごみ箱アイコンをクリックして確認します。
  • Done​ (完了) をクリックします。

各検証方法についての詳細は、「MFA 検証方法​」を参照してください。

セッションの長さ

セキュリティ上の理由から、ユーザーは、制限された時間 Heroku Dashboard にログインしたままにすることができます。Web セッションのデフォルトの長さは 24 時間です。24 時間以内に Dashboard セッションでアクティビティが発生した場合は、セッションが自動的に 10 日まで延長されます。

Heroku CLI のデフォルトのセッションの長さは 30 日です。

関連カテゴリー

  • ID と認証
サードパーティの認証アプリ 組み込みの認証システム

Information & Support

  • Getting Started
  • Documentation
  • Changelog
  • Compliance Center
  • Training & Education
  • Blog
  • Support Channels
  • Status

Language Reference

  • Node.js
  • Ruby
  • Java
  • PHP
  • Python
  • Go
  • Scala
  • Clojure
  • .NET

Other Resources

  • Careers
  • Elements
  • Products
  • Pricing
  • RSS
    • Dev Center Articles
    • Dev Center Changelog
    • Heroku Blog
    • Heroku News Blog
    • Heroku Engineering Blog
  • Twitter
    • Dev Center Articles
    • Dev Center Changelog
    • Heroku
    • Heroku Status
  • Github
  • LinkedIn
  • © 2025 Salesforce, Inc. All rights reserved. Various trademarks held by their respective owners. Salesforce Tower, 415 Mission Street, 3rd Floor, San Francisco, CA 94105, United States
  • heroku.com
  • Legal
  • Terms of Service
  • Privacy Information
  • Responsible Disclosure
  • Trust
  • Contact
  • Cookie Preferences
  • Your Privacy Choices