LoginSignup
4
1

More than 1 year has passed since last update.

Nextcloud の Google Authenticator 認証ができなくなったときの救済方法(その2)

Last updated at Posted at 2020-12-13

先日の記事で、2要素認証ができなくなったユーザーへの対応方法として、代理ログイン機能を利用した方法を記事にしましたが、この方法だと、認証行為なしでこのユーザーの操作権限を管理者に渡すことになるため、これをよしとしないケースもあると思います。
今回は、別の方法でこのユーザーの救済を行う方法をまとめました。

対応手順をざっくりまとめ

  1. Two-Factor Admin Support アプリを利用して管理者が申告ユーザーのワンタイムパスワードを作成、申告ユーザーに通知。
  2. 申告ユーザーはこのワンタイムパスワードを利用してログイン。

もう少し詳しく

①システム管理者の操作

  1. 2要素認証できなくなった時のワンタイムパスワードを生成するためのTwo-Factor Admin Supportをインストール、有効化。
  2. 管理者権限をもつユーザー (="admin" グループに属しているユーザー ) で Nextcloud にログイン。
  3. 設定画面で管理メニューの「セキュリティ」をクリック。
    image.png
  4. 「Two-Factor Admin」の「User ID」に申告ユーザーのユーザー名を入力して「Generate」ボタンをクリック。
    image.png
  5. "The generated code is 【ワンタイムパスワード】." で表示されるワンタイムパスワードを確認し、これを申告ユーザーに通知。
    image.png

②申告ユーザーの操作

  1. ログイン。
    image.png
  2. "Admin code" をクリック。
    image.png
  3. "Authentication Code" の入力欄に システム管理者から通知されたワンタイムパスワードを入力し "Submit" をクリック。
    image.png

補足

この手順は、Nextcloud 唯一の管理者アカウントが2要素認証でログインできなくなったときの対処方法 で記事にした手順のうち、ワンタイムパスワードを Nextcloud 画面で発行できる手順となります。

4
1
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
4
1