Pep Upでは、セキュリティ強化のため、メールアドレスとパスワードを入力後、常に変わる認証コードの入力を求められる(2段階認証)仕様になっています。
2種類の2段階認証の方法を用意しています。
・スマートフォンの認証アプリで表示される数字6桁(ワンタイムパスワード)を使い2段階認証する
・都度数字6桁の認証コードをメールで受信して入力し2段階認証する
※6桁の数字は認証アプリの場合は約30秒で変更、メール認証は1つの認証コードの有効期限が約1時間で変更になり、出しなおすと過去の古いコードは無効になります。
どちらか1種類のみ設定できます。
設定すると、どのデバイス(パソコン、スマートフォン)や場所(会社、自宅)、経路(ブラウザ、Pep Upアプリ)からでも、設定された認証方法でのログインが必要になります。
例:
・個人スマートフォンにGoogle認証アプリをインストールして設定した場合
→会社パソコンでログイン時、スマートフォンのGoogle認証アプリからの認証コードが必要。
個人スマートフォンの認証アプリのコードを入力する、もしくは社用携帯に同じGoogle認証アプリをインストールし、個人スマートフォン設定と同じGoogleアカウントでログインすると社用携帯のGoogle認証アプリでも認証コード入手は可能
※社用携帯にGoogle認証アプリがインストールできるか、Googleアカウントでログインできるは社用携帯のセキュリティ設定に依存
・会社のメールアドレスでPep Upを登録しており、メール認証を選択した場合
→会社のパソコンから、自宅で個人のスマートフォンのPep Upアプリから、ログインする場合、いずれも会社のメールアドレスに認証コードが届く
【目次】
■認証アプリによる2段階認証設定
Google認証アプリによる2段階認証設定
ー スマートフォンのみで設定の場合
ー PCとスマートフォンで設定の場合
Microsoft Authenticator(認証アプリ)による2段階認証設定
■メールによる2段階認証設定 ※PCやスマホのブラウザ、Pep Upアプリから設定可能
■ ログイン後の2段階認証方法の変更(メール→アプリ)
■ ログイン後の2段階認証方法の変更(アプリ→メール)
■2段階認証有効時のログイン方法
■2段階認証が設定できない場合
[参考] 2段階認証:こまったときは
[参考] 2段階認証を無効化(解除)するためにはどうすればいいですか
Google認証アプリによる2段階認証設定
事前準備
お使いのスマートフォンに認証システムアプリをインストールしておきます。
認証システムアプリは以下の無料の「Google認証システム(Google Authenticator)」を推奨します。
※「Google認証システム(Google Authenticator)」をご自身のGoogleアカウントでログインして使用すると、複数デバイスにインストール、アンインストール&インストールした場合でも、Googleアカウントでログインすると、認証コードの入手が可能です。
※「Google認証システム(Google Authenticator)」以外でも、Microsoft Authenticatorでも設定可能です
※Pep Upでは無料の認証アプリで問題なくログインできます。有料アプリをご利用されるかはご自身のご判断でお願いします
Android版
[Google 認証システム] (Google Play)
https://play.google.com/store/apps/details?id=com.google.android.apps.authenticator2
iOS版
[Google Authenticator](App Store)
https://itunes.apple.com/jp/app/google-authenticator/id388497605?mt=8
設定手順(2段階認証有効化)
Pep Upにログインして認証システムアプリを紐づけます。
-スマートフォンのみで設定の場合
-
設定ページを表示
スマートフォンのPep Upアプリの「その他」メニュー>「2段階認証設定」をタップ、もしくはスマートフォンのブラウザ版(Chrome、Safariなど)の右上の3行アイコン>「設定」>「2段階認証」項目を表示し、「2段階認証の設定画面へ」リンクをタップ
-
セットアップキーをコピー
「2.アプリでQRコードもしくはセットアップキーを読み取る」項目に表示される「セットアップキー」をコピーします。
※Pep Upから表示されるセットアップキーはお1人ずつ固有のもので他人と共有できません
-
認証システムアプリを起動
事前準備でインストールした認証システムアプリ(Google 認証システム/Google Authenticator)を起動し、右下の+ボタン>「セットアップキーを入力」をタップします。 -
認証システムアプリに入力
各項目を下記のように入力し、[追加]ボタンを押します。
・アカウント:任意の名前を入力(例:「Pep Up 2段階認証」などわかりやすい名称)
・鍵:ステップ2でコピーしたセットアップキーをペースト
・鍵の種類:「時間ベース」を選択→
※6桁のコードは都度変わります
-
設定ページで認証コードを入力
認証システムアプリ(Google Authenticator)に表示される6桁の数字を、ステップ1で表示された画面の「3.認証コードの確認」のフォームに入力し、[認証を有効化]ボタンを押します。これで有効化は完了です。
「件名:Pep Upの二段階認証設定が有効になりました」のメールが届きますので、ご確認ください。
ログインする際は2段階認証有効時のログイン方法をご参照ください。
-PCとスマートフォンで設定の場合
-
PCでQRコードを表示
PCでブラウザ版(Chrome、Edgeなど)Pep Upの「設定」メニュー>「2段階認証」>「2段階認証の設定へ」リンク>「2.アプリでQRコードもしくはセットアップキーを読み込む」のQRコードをディスプレイ画面に表示します。 -
QRコードをスキャン
スマートフォンから事前準備でインストールしたGoogle 認証システム(Google Authenticator)アプリを起動し、+ボタン>「QRコードをスキャン」からステップ1で表示したQRコードをスキャンします。QRコードを認識すると「ユーザー名@Pepup」としてGoogle認証アプリに追加されます。(ユーザー名:登録メールアドレスの@の前部分)
※Pep Upから表示されるQRコードはお1人ずつ固有のもので他人と共有できません→
※6桁のコードは都度変わります
-
PCで認証コードを入力
お手元の「認証システム(Google 認証システム)」アプリに表示されるPep Up項目の6桁の数字を、ステップ1のPep Up画面上の「3.認証コードの確認」のフォームに入力し[認証を有効化]ボタンを押します。これで有効化は完了です。
「件名:Pep Upの二段階認証設定が有効になりました」のメールが届きますので、ご確認ください。
ログインする際は2段階認証有効時のログイン方法をご参照ください。
※Googleアカウントでログインせずに「Google認証システム(Google Authenticator)」を紐づけた場合「認証システム」アプリを解除作業する前にアンインストール、機種変更などで再インストールすると認証システムアプリからのコードでもログインできません。
Microsoft Authenticatorによる2段階認証設定
事前準備
お使いのスマートフォンに無料の認証システムアプリをインストールしておきます。
Microsoftアカウントのサインインをしなくても利用可能です。
Android版
[Microsoft Authenticator] (Google Play)
https://play.google.com/store/apps/details?id=com.azure.authenticator&hl=ja
iOS版
[Microsoft Authenticator](App Store)
https://apps.apple.com/jp/app/microsoft-authenticator/id983156458
設定手順(2段階認証有効化)
Pep Upにログインして認証システムアプリを紐づけます。
-
設定ページを表示
・PCとスマートフォンがある場合
PCで「設定」>「2段階認証」項目>「2段階認証の設定画面へ」リンククリック
・スマートフォンのみの場合
Pep Upアプリの「その他」メニュー>「2段階認証設定」をタップ、もしくはスマートフォンのブラウザ版(Chrome、Safariなど)の右上の3行アイコン>「設定」>「2段階認証」項目を表示し、「2段階認証の設定画面へ」リンクをタップ
-
QRコード表示、もしくはセットアップキーをコピー
※Pep Upから表示されるQRコードやセットアップキーはお1人ずつ固有のもので他の人と共有できません -
認証システムアプリを起動しPep Upを追加開始
事前準備でインストールしたMicrosoft Authenticatorを起動し、[アカウントを追加]ボタンをタップし、「その他(Google、Facebook など)]をタップします -
QRコードをスキャンもしくはコードを手動で入力
「QRコードをスキャン」が起動するのでPCでステップ2のQRコードを表示し、スキャンするとPep Up名が追加されます。
もしくはQRコードをスキャンせずに[コードを手動で入力]ボタンをタップして、「アカウント追加」メニューを出し、下記を入力して[完了]ボタンをタップすると、追加されます。
・アカウント名:「Pep Up」など識別できるよう入力
・秘密鍵:(ステップ2の)セットアップキーをコピーして貼り付け↓
※6桁のコードは約30秒で変わります -
認証コードをPep Upに入力して有効化
Microsoft Authenticatorで表示されるPep Up項目の6桁の数字を、Pep Up画面上の「3.認証コードの確認」のフォームに入力し[認証を有効化]ボタンを押します。これで有効化は完了です。
以降、ログインする際は2段階認証有効時のログイン方法をご参照ください。
メールによる2段階認証設定
事前準備
都度ログイン時にPep Upシステムから送信される認証コードメールの受信が必要です。
サポートからは認証コードは送信できませんので、事前にご登録のメールアドレスの受信設定をご確認ください。
・認証コード送信元メールアドレス:notify@pepup.life
・登録しているメールアドレスでメール受信不可、ご自身でも変更不可の場合は、カスタマーサポートにて変更となります。
(変更完了まで1週間ほどお時間をいただきます)
・キャリアメール(@docomo.ne.jp、@ezweb.ne.jp、@softbank.ne.jp、@i.softbank.jpなど)をご利用の場合、キャリア側の予期せぬ迷惑メール設定などにより認証コードが正常に届かない可能性があります。また、@outlook.jp も同様にメールアドレス側が受信拒否をされている可能性がございます。
下記のFAQをご確認いただき、必要に応じて設定変更や受信可能なメールアドレスへに変更してください。
[Pep Upからのメールが届きません]
https://support.pepup.life/hc/ja/articles/1086440057346
設定手順(2段階認証有効化)
-
直接アクセス、もしくは以下のいずれかの方法で設定ページを表示
[2段階認証設定]
https://pepup.life/users/two_fa_setting/edit
・PCでブラウザ版(Chrome、Edge)をご利用の場合
→Pep Upの「設定」メニュー>「2段階認証」項目内の「2段階認証の設定画面へ」リンクをクリック
・スマートフォンのブラウザ版(Chrome、Safari)をご利用の場合
→画面右上の3行アイコン>「設定」>「2段階認証」項目内の「2段階認証の設定画面へ」リンクをクリック
・Pep Upアプリをご利用の場合
→右下の「その他」メニュー>「2段階認証設定」をタップし「2段階認証」の「2段階認証の設定画面へ」リンクをクリック
-
紐づけるために認証コードを送信
「メールを利用する」項目にある[メール認証を設定する]ボタンをクリックすると、認証コードがPep Upに登録したメールアドレスあてにメールされ、メール用の認証コード入力欄(ステップ3)に画面が変わります。
認証コードの有効期限は1時間です。期限を過ぎるとコードが無効になりますので、すぐ次のステップに進んでください。③「認証コードの確認」欄はGoogle認証アプリの欄ですので、スクロールして「メールを利用する」の入力欄に入力してください。 -
メールで届いた認証コードを入力
「Pep Upの認証コード通知」メールに表示される6桁の数字をコード入力欄に入力し、[認証を有効化]ボタンをクリックします。
認証コードの有効期限は1時間で、期限を過ぎるとコードが無効になります。
メール内に有効期限が書いてありますので過ぎた場合は、再度ステップ2の[認証コードを送信する]ボタンを押して、最新の認証コードメールを入手してください。 -
有効化完了
「現在、Pep Upに登録されたメールアドレスでの2段階認証を利用しています。」と表示されていれば2段階認証の有効化が完了しています。
「件名:Pep Upの二段階認証設定が有効になりました」のメールが届きますので、ご確認ください。
ログインする際は2段階認証有効時のログイン方法をご参照ください。
ログイン後の2段階認証方法の変更(メール→アプリ)
※ログインできる方のみ可能
1.2段階認証設定画面にアクセスし、メール認証になっていることを確認します。(「メールアドレスを利用」の右側に現在利用中と表示)
https://pepup.life/users/two_fa_setting/edit
2.「認証アプリを利用」の項目の①から実施します。
① 「Google認証システム(Google Authenticator)」や「Microsoft Authenticator」などお好きな2段階認証アプリをインストール→ご自身で設定したアプリを忘れるとログインできなくなります
②インストールしたアプリでQRを読み込むもしくはセットアップキーを入力 ※参照
③認証アプリから出た6桁の数字を③認証コードの確認欄に入力
3.上部に「2段階認証が有効になりました」と一瞬表示されアプリ認証が設定完了です
ログイン後の2段階認証方法の変更(アプリ→メール)
※ログインできる方のみ可能
-
2段階認証設定画面にアクセスし、[メール認証を設定する]ボタンを押します
https://pepup.life/users/two_fa_setting/edit
-
2段階認証の認証コードが書かれたメールが登録しているメールアドレスに届きます
※認証コード自体に有効期限があります
※ステップ1のボタンを何度も押すと、その度に有効な認証コードが発番され、古いメールのコードは有効期限内でも、無効になり、新しく送信された認証コードのみ有効です
-
届いた認証コードを「メールアドレス宛に送られた6桁の認証コードを入力してください。」の項目に入力し、[設定を有効化]ボタンを押します
-
上部に一瞬「メール利用の2段階認証設定を有効化しました」と表示されてメール認証が有効となり、アプリ認証からメール認証に変わります
2段階認証有効時のログイン方法
- 2段階認証を有効にすると、ブラウザ版(Chrome、Safari、Edgeなど)Pep Upでも、Pep Upアプリからでもログイン時にメールアドレスとパスワード以外に、認証コードが必要となります。
- 2段階認証は1種類(認証アプリもしくはメール)しか設定できません。
- どの認証アプリで設定したかは問い合わせ窓口でもわかりませんので、忘れた場合は解除&再設定となります。
- 登録しているメールアドレスでメール受信不可、ご自身でも変更不可の場合は、カスタマーサポートにて変更となります。
(変更完了まで1週間ほどお時間をいただきます)
-
メールアドレス・パスワードを入力してログインボタンを押す
Pep Upログイン画面でメールアドレスとパスワードを入力し、チェックおよび画像選択後、[ログイン]ボタンを押します。
-
認証コード入力画面が表示される
設定内容(認証アプリもしくはメール)により、それぞれに沿った認証コード(ワンタイムパスワード)を入力する画面が表示されます。ブラウザのコード入力画面 ■(Googleなど)認証アプリ設定時 ■メール認証設定時 Pep Upアプリのコード入力画面 ■(Googleなど)認証アプリ設定時 ■メール認証設定時 -
ご自身が設定した方法で届く6桁のコードをPep Upの画面に入力してログイン
認証アプリの設定をしていたら紐づけた認証アプリを起動してコードを取得、メール認証を設定していたらメールで届いた6桁の認証コードをステップ2の入力欄に入力して、[ログイン]ボタン、もしくは[認証する][認証]ボタンを押してログインします。
・メールによる2段階認証設定の場合
→ステップ2の認証コード入力欄を表示したまま、認証コードのメールを別画面で表示し、届いた認証コード6桁をコピー、もしくは記憶してステップ2の認証コード入力欄に入力します。
※メール送付から1時間の有効期限過ぎていたら再度ス テップ1のログイン操作をして最新メールを受信してください
※有効期限内でもログインできない場合、末尾にスペースがはいっていないかご確認ください。メールからコピー&ペーストすると末尾にスペースが入りコード不一致でエラーになることがありますので、直接入力してください。
※送信元メールアドレス:notify@pepup.life
・Google認証アプリによる2段階認証設定の場合
→設定した「認証システム」アプリを起動し、Pep Upのコードとして表示されている6桁
※デフォルトでは「ユーザー名@Pepup」で保存されています ユーザー名:登録メールアドレスの@の前部分※イメージ図です。認証コードはご自身のアプリをご確認ください。
2段階認証が設定できない場合
初回設定時、Google認証アプリで設定する場合と、メールで設定する場合では、初回の認証コードの入力場所が異なります。「③認証コードの確認欄」の欄、メールで設定する場合は、「メールで利用する」欄に認証コードを入力しないと、有効期限内でもトークンが無効エラーになります。
| Google認証アプリで初回の有効化の設定する場合の入力画面 | |
| メールで初回の有効化の設定する場合の入力画面 |
[参考]
2段階認証を無効化(解除)するためにはどうすればいいですか
注意事項
ログイン状態の保持について
2段階認証を設定いただいた場合、ユーザーのご同意により、ログイン時に「ログイン状態を保持する」にチェックを入れることで、ログイン状態を一定期間(約30日)維持することが可能です。
その場合、Pep Up閲覧の際にメールアドレスやパスワードの入力、2段階認証コードの入力が不要になりますため、ほかの人に画面をのぞかれる、不正ログインがあった時に気づきにくい可能性もございますのでご自身の責任範囲でお願いいたします。
※チェックを入れない場合、ログイン状態は30分間で自動解除されます。
なお、端末を複数人で共有してご利用の場合は、必ず「ログイン状態を保持する」のチェックを外し、ご利用後は必ずログアウトしてください。ログイン状態を保持し続けると、意図しない第三者による不正アクセスの原因となる可能性があるため、推奨いたしません。