ワンタイムパスワードを生成するためにGoogleアカウントに2つ目のデバイスを追加するにはどうすればよいですか?


10

2段階認証プロセスのセットアップウィザードでiPhone(Google認証システムアプリを使用)を追加しましたが、iPadも追加したいと思います。

Googleアカウントの2段階認証プロセスセクションに別のデバイスを追加するオプションが表示されず、Googleアカウントのヘルプを検索してもヒントを見つけることができませんでした。

回答:


5

「QRコードを読み取れませんか?」をクリックすると デバイスのセットアップ中に、秘密鍵が表示されます。

その後、その秘密鍵を非常に安全に保存し(金庫に印刷するか、強力な鍵で暗号化されたGPGなどと考えて)、すべてのデバイスをまとめて一度に再入力する必要なく、新しいデバイスに追加できます。

シークレットキーが公開されると、2factor authのすべての利点が失われるため、シークレットを保存する非常に安全な方法がない限り、これを行わないでください。鉱山は保存されていますが、SDカードに暗号化されたGPGであり、災害復旧のためにロックされています。それはどこにも行きません。

2番目のデバイスを追加してキーを安全に記録するには、1度は通過して再構成する必要がありますが、その後はキーのみでデバイスを追加できます。

個人的にはお勧めしません。2番目のデバイスを追加して攻撃面に追加するのではなく、アカウントUIを使用して緊急復旧2要素コードを生成し、デバイスを紛失した場合にそれらを使用する方がよいでしょう。私がそれを行ったのは、さまざまな非技術的な理由により、どこにでも同じデバイスを保持することができず、そのうちの1つが定期的にリセットされるためです。


7

セットアップウィザードで両方のデバイスに同じQRコードをスキャンすることで、複数のデバイスで同じワンタイムパスワードを生成できます。
セットアップページをすでに終了している場合は、新しいQRコード(共有シークレット)を生成する必要があります(セキュリティ上の理由から、Googleでは表示されません)。

更新:両方のデバイスのクロックが完全に同期されていることを確認してください。同期されていない場合、一方またはおそらく両方のデバイスが誤ったコードを生成します。


3

Clocksyncをインストールし(Androidの場合はルート権限を取得している必要があります)、確認プロセスの前に両方の電話をアトミックタイムに同期するまで、同じ問題が発生していました。QRコードを両方のデバイスにスキャンし、両方のデバイスで同じキーを生成しました。デバイスの1つは、アトミックタイムから約40秒ずれた時刻を自動的に更新する電話プロバイダーに接続されています。原子時間と同期していないデバイスでGoogle認証システムを使用すると、生成されたコードは機能しなくなります。正しいコードを生成するために、デバイスをアトミック時間と再度同期する必要があります。これが誰かを助けたことを願っています!


同じことをする私のiPhoneでNTPdateを使用しています。ただし、それをインストールするには、ジェイルブレイクされている必要があります。
Andris
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.