# FIDO2 WebAuthnを介した二段階ログイン

FIDO2 WebAuthn資格情報を使用した二段階ログインは、すべてのBitwardenユーザーに無料で利用可能です。

FIDO2 WebAuthn認定の資格情報は何でも使用できます。これには、YubiKey、SoloKey、Nitrokeyなどのセキュリティキー、およびWindows HelloやTouch IDのようなネイティブの生体認証オプションが含まれます。

> [!TIP] U2F to WebAuthn
> 新しいU2Fのみのキーは**アカウントに追加できません**。ただし、既存のFIDO U2Fセキュリティキーは引き続き使用可能であり、二段階ログイン→FIDO2 WebAuthnを管理するダイアログで**(FIDOから移行)**とマークされます。

FIDO2 WebAuthnは、ほとんどのBitwardenアプリケーションと互換性があります。それをサポートしていないバージョンを使用したい場合は、代替の二段階ログイン方法をオンにすることを確認してください。サポートされているアプリケーションには以下のものがあります：

- **デバイス上のウェブ保管庫**と[FIDO2対応ブラウザ](https://fidoalliance.org/fido2/fido2-web-authentication-webauthn/)。
- **ブラウザ拡張機能**は、[FIDO2対応ブラウザ](https://fidoalliance.org/fido2/fido2-web-authentication-webauthn/)用です。
- **デスクトップアプリ** Windows 10以上で。
- **モバイルアプリ** AndroidおよびiOS 13.3+用、[FIDO2対応ブラウザ](https://fidoalliance.org/fido2/fido2-web-authentication-webauthn/)付き。

## FIDO2 WebAuthnの設定

FIDO2 WebAuthnを使用した二段階ログインを有効にするには：

> [!WARNING] Losing 2FA Device (Generic)
> **2ステップログインデバイスへのアクセスを失うと、リカバリーコードを安全な場所に書き込み保存するか、代替の2ステップログイン方法を有効にして利用可能にしていない限り、永久に保管庫からロックアウトされる可能性があります。**
> 
> [リカバリーコードを取得してください](https://bitwarden.com/ja-jp/help/two-step-recovery-code/)、任意の方法を有効にした直後の**二段階ログイン**画面から。

1. Bitwardenウェブアプリにログインしてください。
2. ナビゲーションから**設定** → **セキュリティ** →**二段階ログイン**を選択します。

![Two-step login](https://bitwarden.com/assets/2BsKs83g4cmiCUwxf2ad83/b2a90e85355f3d937aeb46139203737e/2024-12-02_10-54-31.png)
3. **FIDO2 WebAuthn**オプションを探し、**管理**ボタンを選択します。

![管理ボタンを選択してください](https://bitwarden.com/assets/7H7fR72Q9PaNtkQgJZujqL/05c15a0a468677a7b406c0416f2e6593/FIDO_2.png)

続行するにはマスターパスワードを入力するように求められます。
4. あなたのセキュリティキーに親しみやすい**名前**を付けてください。
5. セキュリティキーをデバイスのUSBポートに差し込み、**キーを読む**を選択してください。あなたのセキュリティキーにボタンがある場合は、それに触れてください。

> [!NOTE] Windows Hello is FIDO2
> Windows HelloまたはパスキーをサポートするmacOSデバイスを含む一部のデバイスは、ネイティブFIDO2認証デバイスであり、これらのオプションをデフォルトとして提供します。セキュリティキーまたは他の認証器を登録したい場合、他のオプションを開くために**別の方法を試す**、**その他のオプション**、または**キャンセル**ボタンを選択する必要があるかもしれません。
6. **保存**を選択します。緑色の`有効`メッセージは、FIDO2 WebAuthnを使用した二段階ログインが正常に有効になり、キーが緑色のチェックボックス（✓ ）で表示されることを示します。
7. **閉じる**ボタンを選択し、緑色のチェックボックス（**）で示されるように、**FIDO2 WebAuthn✓ オプションが有効になっていることを確認します。

このプロセスを繰り返して、最大5つのFIDO2 WebAuthnセキュリティキーをアカウントに追加します。

> [!NOTE] After activating 2FA, logout of sessions.
> 私たちは、何かが誤って設定されていた場合に備えて、二段階ログインをテストする前にアクティブなウェブ保管庫タブを開いておくことをお勧めします。それが動作していることを確認したら、Bitwardenのすべてのアプリからログアウトして、各アプリで二段階ログインを必要とするようにします。最終的には自動的にログアウトされます。

## FIDO2 WebAuthnを使用する

以下は、**FIDO2 WebAuthn**があなたの[最優先で有効化された方法](https://bitwarden.com/ja-jp/help/setup-two-step-login/#using-multiple-methods/)であると仮定しています。FIDO2 WebAuthnデバイスを使用して保管庫にアクセスするには：

1. Bitwardenの保管庫にログインし、メールアドレスとマスターパスワードを入力してください。

あなたのデバイスのUSBポートにセキュリティキーを挿入するように求められます。それがボタンを持っていれば、それに触れてください。

![FIDO2-プロンプト](https://bitwarden.com/assets/3RuttlEwwfVX3UJKA8GTFg/ab7e0ba835a7f42ea3f10369cb66c008/2025-03-25_10-28-20.png)

> [!TIP] Remember Me for 2FA
> **私を覚えておいてください**のボックスをチェックして、30日間デバイスを記憶します。あなたのデバイスを記憶すると、二段階ログインのステップを完了する必要がなくなります。

ログイン後、保管庫を**ロック解除**するために二段階ログインの設定を完了する必要はありません。ログアウトとロックの動作を設定するためのヘルプは、[保管庫タイムアウトオプション](https://bitwarden.com/ja-jp/help/vault-timeout/)を参照してください。

## NFCトラブルシューティング

YubiKeyや他のハードウェアセキュリティキーのようなNFC機能を持つFIDO2認証器を使用している場合、デバイスによってNFCリーダーの物理的な位置が異なるため（例えば、電話の上部対下部、または前面対背面）、デバイス内のNFCリーダーを見つける練習が必要かもしれません。

> [!TIP] 2FA, Use a physical plug
> ハードウェアのセキュリティキーは通常、物理的なプラグを持っており、NFCが難しい場合にはより確実に動作します。

### YubiKey NFCのトラブルシューティング

モバイルデバイスでは、YubiKeyが連続して2回読み取られるシナリオに遭遇することがあります。これが発生したときは、デバイスのブラウザがYubiKeyワンタイムパスワードのウェブページ（`https://demo/yubico.com/yk`）を開き、デバイスが複数回のNFC読み取りを示すために複数回振動することがわかります。

**これを解決するには**、[YubiKey 管理](https://www.yubico.com/support/download/yubikey-manager/)アプリケーションを使用して、キーの**NFC** → **ワンタイムパスワード**インターフェースを無効にします:

![YubiKey 管理](https://bitwarden.com/assets/2aUJJ6C3Gnro62dCtQnUxR/12849b304695f5e9d6430f558feace0e/yubikey_manager.png)

> [!WARNING] Disabling NFC for YubiKeys
> **NFC**を無効にすると、このキーで**YubiKey経由の二段階ログイン**（[ワンタイムパスワード](https://bitwarden.com/ja-jp/help/setup-two-step-login-yubikey/)）をNFC経由で使用することができなくなります。このシナリオでは、USB経由のワンタイムパスワードは期待通りに機能します。