アカウントを新しいGoogle認証システムアプリに移行する方法


17

Dropbox、Evernote、AWSなどの2要素認証のために、Google Authenticatorアプリと他のいくつかのアカウントが接続された携帯電話を壊しました。-https://support.google.com/accounts/answer/185834?hl = en#phone

しかし、このアプリでは、他のアカウント(Dropbox、Evernoteなど)のコードは表示されません。それらすべてをこの新しいアプリに移行する方法はありますか、それとも再作成する必要がありますか?また、それらを再作成する必要がある場合は、どうすればよいですか。Evernoteでは、2要素認証コードを使用せずにデバイスからサインインすることさえできません。一部のアカウントにバックアップコードを使用できますが、すべてのアカウントにバックアップコードがありません。

いくつかの提案を提供してください。ありがとうございました。

回答:


5

これは、実際にバックアップコードを使用する必要があるものです。古いデバイスに引き続きアクセスでき、それがルート化されている場合は、データベースバックアップし、新しい電話で復元できます。

ただし、古い携帯電話にアクセスできず、復旧コードがない場合は、サポートに連絡して整理する必要があります。

これは2要素認証の目的です。2番目の要素にアクセスできない場合、アカウントにアクセスできなくなります。誰かがあなたのパスワードを知っていれば、あなたの携帯電話なしでは何もできません。

これは、2番目の要因がオフライン専用ではないため、authyのようなサービスが本当に不完全な理由でもあります。


ありがとう。二要素認証を提供するすべてのサービスが、バックアップコードのオプションを提供しているわけではないことに気付きました。残念ながら、デバイスはルート化されていないため、バックアップコードを持っていないアカウントのサポートに連絡する必要があります。
最も過酷な14

4

バックアップアプリケーションがある場合は、アプリのデータをバックアップし、クラウドに同期して、他のデバイスで復元できる場合があります。一度試してみたところ、起動時にオーセンティケーターがクラッシュするだけでした。

与えられた秘密鍵を保存した場合、それが安全でありパスワードとは別である限り、安全なQRコードジェネレーター(ローカルのまたは、どのサーバーにもデータを送信しないJSベースのもの)および各ファイルを次のようにフォーマットします:

otpauth://totp/LABEL:USERNAME?secret=SECRET&issuer=ISSUER&counter=N

それをQRコードに変換すると、オーセンティケーターがスキャンします。または、両方を実行するツールを見つけます。

http://dan.hersam.com/tools/gen-qr-code.html

「カウンタ」ベースのコードがある場合、それを使用した回数を知る必要がありますが、これは問題になる可能性がありますが、それらはかなりまれです。

シークレットを保存しなかった場合、唯一のオプションは、バックアップから、またはデバイスから直接、アプリケーションからデータベースを回復することです。下にあります:

data\com.google.android.apps.authenticator2\databases\databases

sqlite3.exeまたはSQLite UI で開くことができます。

sqlite> .headers on
sqlite> select * from accounts;

使用する必要のあるシークレット、カウンターなどを含むテーブルを取得します。

認証システムからデータベースを取得できない場合は、各サイトで利用可能なメカニズムを使用する以外に選択肢はありません。サイトが二度目にあなたに秘密を与えることは非常にまれです、一般的にあなたができる最善は他の方法で取得し、2FAを無効にして新しい秘密でそれを再び有効にすることです。


1
使用しないでください.mode column-私の場合、各列を16文字に制限していました-つまり、シークレットがそれよりも長い場合(一部のシークレットは)、完全なシークレットを取得できません。
クリスジェンセン

3

新しいデバイスに移行したときに行ったことは次のとおりです。

  1. 新しいデバイスに認証アプリをインストールします

  2. 行く2段階認証プロセスのサイト

  3. 次に、「SMS /音声に切り替える」をクリックしました

    • 「別の電話に移動する」をクリックしてみてください。

2段階 1.次に、認証コードを確認コードにテキストで送信して、電話でGoogleアカウントでサインインできるようにしました。

  1. その後、オーセンティケーターアプリを開き、2段階認証を使用した「初めて」のように設定しました。

  2. evernote の「ヘルプページ」にアクセスして、バックアップコードなしでアクセスできるかどうかを確認してください。evernoteで2ステップを初めて有効にすると、認証アプリを有効にする前にテキストメッセージを取得する必要があります。したがって、バックアップが失われた場合でも、携帯電話にコードをSMSで送信することでアクセスできます。または、それが失敗し、コードがない場合は、サポートに連絡して試すことができます。 Evernote

サインアップした後、ログアウトしてから再度ログインしました。コードを入力するページで、「確認コードの取得にサポートが必要です」をクリックしました。 コード


私の問題は、あなたの解決策が終わるところから始まります。すなわち、ポイント4からです。私の問題は、あなたが言及したように「初めて」のように設定したくないということです。
theharshest 14

他のサービスについて考えることができる唯一のことは、それらから「秘密鍵」を取得し、認証システムを再構成することです。
ライアンコンラッド14

1
ただし、「秘密のキー」を取得して取得することは、何らかの方法で(信頼できるデバイスまたはバックアップコードから)ログインできるアカウントに対してのみ可能です。しかし、これらのアカウントにログインできない場合はどうなりますか。
theharshest

私はevernotesの2ステップの実装に精通していませんが、Dropboxにログインできない場合、フォールバックコードがない場合、SMSを使用して電話機にコードを設定することができます。
ライアンコンラッド14

1
私はevernoteで2ステップにサインアップし、情報で回答を更新しました。
ライアンコンラッド14
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.