前回、Apple IDのセキュリティ質問についてご紹介しましたが、パスワード系が増えるのはうんざりという方も多いのでは。そこで、今回はAppleがIDのセキュリティ保護のために提供している別の方法をご紹介します。

ワンタイムの認証「2ステップ確認」

Appleは、Apple IDを管理する際の本人確認の方法として、ログイン時に認証コードを発行する「2ステップ確認」という方法も提供しています。

2ステップ確認の仕組み

いわゆる「ワンタイムパスワード」と同様に、毎回異なる認証コードを発行し、それを入力することで本人確認を行う仕組みです。銀行などでは専用のトークンなどが使用されていますが、Apple IDではiPhoneがトークン代わり。あらかじめ自分のiPhoneを「信用できるデバイス」として登録しておくことで、確認コードを受け取れるようになります(iPadも登録できます)。

2ステップ確認の登録方法

まずは2ステップ認証を使うための準備から行います。

Apple ID アカウント管理ページにログイン→セキュリティをタップ

セキュリティ質問の回答を入力し「続ける」をタップ

「2ステップ確認」の「利用を始める」をタップ

説明ページが開きます。内容を読んで「次へ」をタップ

携帯電話の番号を入力して「次へ」をタップ

確認コードが「メッセージ」に届きます

確認コードを入力して「次へ」をタップ

ここは後で作業しますので、とりあえず「このステップを省略」をタップ

復旧キーが発行されました。なくさないようメモしておきます

確認のために復旧キーを入力。「次へ」をタップ

2ステップ確認の条件を読んで「以上の条件に同意します」にチェック

準備ができました

確認コード受信デバイスを追加

ここではログイン時に確認コードを受信できる端末を登録します(先ほど省略した作業です)。

管理ページに戻りセキュリティをタップ

「信頼できるデバイス」で「○個のデバイスを確認」をタップ(お使いの端末数によって数字は異なります)

今後、ログイン時の確認コード受信に使用したい端末を選択。「次へ」をタップ

選択した端末に確認コードが届きます

次の画面で確認コードを入力し、「確認」をタップ

「信頼できるデバイス」に登録されました。同じ手順で他の端末も登録することができます

2ステップ確認でログインしてみる

さて、これでセキュリティ質問が不要になりました。Apple ID管理ページへログインしてみましょう。

ID、パスワードを入力

確認コードを送る端末を選択。今回はiPhoneを選びました

確認コードが表示されたら「OK」をタップし、コードを入力

管理ページにログインできました

ここだけ見るとログインの手間が増えているようですが、ここから「セキュリティ」「デバイス」などを開く際にセキュリティ質問が不要になるのが大きな違いです。セキュリティ質問の回答を忘れて面倒なことになるのを防ぎ、安全性もより高まります。ただし、やはりこちらも復旧キーを保管する必要があります。

Apple IDのパスワードと復旧キーの両方が分からなくなってしまうとアウト

復旧キーが分からないと、パスワードを忘れた際にリセットができません。サポートでもリセット不可な状態になってしまうので、ご注意ください。