MFAのFAQとセキュリティのベストプラクティス

多要素認証とベストプラクティスでCSPアカウントを安全に保ちます。

はじめに

すべてのWebベースのアプリケーションとサービスが直面する脅威が増え続ける中、Coupaはセキュリティのベストプラクティスとよくある質問でお客様をサポートし、Coupaサプライヤーポータル( CSP )アカウントのセキュリティを強化したいと考えています。  

よくある質問

多要素認証とは?

多要素認証( MFA )は、セキュリティの追加レイヤーであり、パスワードを持っていても、他の誰かがあなたのCSPアカウントにアクセスするのを困難にします。

これまでにCSPにログインしたことのないコンピューターなど、認識できないデバイスからログインしようとする場合は、本人確認のために認証コード( 2番目の要素)を入力してください。この認証コードは、認証アプリによって生成されるか、携帯電話にテキストメッセージで送信されます。

他のユーザーがアカウントにログインしようとした場合、コードが届かないため、アカウントへのアクセスが妨げられる可能性があります。

詳細は、「多要素認証の管理」を参照してください

なぜ多要素認証を使用する必要があるのですか?

取引の安全を確保することは、Coupaの最優先事項です。CSPの継続的な改善は、アカウントとデータの安全を確保するのに役立ちます。アカウントに多要素認証を追加すると、セキュリティが強化されます。

Coupaでの支払設定のセキュリティを高めるために、機密性の高い支払アカウントではMFAが必須です。

多要素認証の仕組み

多要素認証は、単にパスワードを持つだけでなく、セキュリティを強化します。MFAをオンにすると、支払いアカウントの設定を変更する必要があるたびに、Coupaパスワードと認証コードを使用できます。認証コードは多要素認証ピースです。認証コードは、推奨される認証システムのアプリから生成するか、登録済みの携帯電話にテキストメッセージで送信することができます。

どの多要素認証方法が推奨されますか?

Google Authenticator、Twilio Authy、Microsoft Authenticator Authyなどの認証アプリを使用した多要素認証が推奨されます。これらのアプリは、Apple App StoreまたはGoogle Playから無料でダウンロードできます。SMS (テキストメッセージ)は、Coupaがサポートする2次的な方法です。

多要素認証は必須ですか?

CSPの支払アカウントでは、多要素認証が必須です。MFAは、CSPの他の機能では必須ではありません。

多要素認証が必要な支払アカウントはどれですか?

機密性の高いアカウントの更新(法人、送金先、銀行口座情報の変更など)には、多要素認証が必要です。

セキュリティのベストプラクティス

アカウントと組織へのセキュリティリスクを軽減するには、次のセキュリティのベストプラクティスを確認してください。

多要素認証を有効にする手順