# YubiKey経由の二段階ログイン

[YubiKey](https://www.yubico.com)を使用した二段階ログインは、有料の組織（家族、チーム、または企業）のメンバーを含むプレミアムユーザーに利用可能です。任意の[YubiKeyはOTP（ワンタイムパスワード）](https://www.yubico.com/products/yubikey-hardware/compare-yubikeys/)をサポートしている場合、使用できます。これには、YubiKey 4および5シリーズのデバイス全て、さらにYubiKey NEOとYubiKey NFCが含まれます。あなたのアカウントに最大5つのYubiKeyを追加することができます。

> [!TIP] YubiKey with FIDO2 WebAuthn
> 最新のYubiKey、5シリーズキーを含む、はFIDO2 WebAuthnプロトコルをサポートしています。あなたのキーがそれをサポートしているかどうかは、[YubiKey 管理](https://www.yubico.com/support/download/yubikey-manager/)アプリケーションを使用して判断できます。その場合、キーをFIDO2 WebAuthn デバイスとして設定することをお勧めします。設定方法は[こちらの指示](https://bitwarden.com/ja-jp/help/setup-two-step-login-fido/)に従ってください。

## YubiKeyの設定

YubiKeyを使用した二段階ログインを有効にするには：

> [!WARNING] Losing 2FA Device (Generic)
> **2ステップログインデバイスへのアクセスを失うと、リカバリーコードを安全な場所に書き込み保存するか、代替の2ステップログイン方法を有効にして利用可能にしていない限り、永久に保管庫からロックアウトされる可能性があります。**
> 
> [リカバリーコードを取得してください](https://bitwarden.com/ja-jp/help/two-step-recovery-code/)、任意の方法を有効にした直後の**二段階ログイン**画面から。

1. Bitwardenウェブアプリにログインしてください。
2. **設定** → **セキュリティ** →**二段階ログイン**をナビゲーションから選択してください。

![Two-step login](https://bitwarden.com/assets/2BsKs83g4cmiCUwxf2ad83/b2a90e85355f3d937aeb46139203737e/2024-12-02_10-54-31.png)
3. **YubiKeyワンタイムパスワードセキュリティキー**のオプションを探し、**管理**ボタンを選択します。

![管理ボタンを選択してください](https://bitwarden.com/assets/3mrpxcGY18F1lmrCKykQ9e/e3b8aedb374e61635b55117cbcc3d9c8/yubikey.png)

続行するにはマスターパスワードを入力するように求められます。
4. YubiKey をコンピューターの USB ポートに挿入してください。
5. あなたのウェブ保管庫のダイアログで、最初の空のYubiKey入力フィールドを選択します。
6. YubiKeyのボタンを押してください。

NFC対応のモバイルデバイスでYubiKeyを使用する場合は、**私のキーの一つがNFCをサポートしています**チェックボックスを確認してください。
7. **保存**を選択します。緑色の`有効`メッセージは、YubiKeyを使用した二段階ログインが有効になったことを示します。
8. **閉じる**ボタンを選択し、**YubiKey ワンタイムパスワード セキュリティキー**オプションが有効になっていることを確認します。これは、緑色のチェックボックス（✓ ）で示されます。

このプロセスを繰り返して、最大5つのYubiKeyをあなたのアカウントに追加してください。

> [!NOTE] After activating 2FA, logout of sessions.
> 私たちは、何かが誤って設定されていた場合に備えて、二段階ログインをテストする前にアクティブなウェブ保管庫タブを開いておくことをお勧めします。それが動作していることを確認したら、Bitwardenのすべてのアプリからログアウトして、各アプリで二段階ログインを必要とするようにします。最終的には自動的にログアウトされます。

## 自己ホスト型セットアップ

あなたが組織の管理者である場合、YubiKeyワンタイムパスワードAPIへの呼び出しを許可するために、`global.override.env`で環境変数のペアを設定する必要があります。

| **変数** | **説明** |
|------|------|
| global-settings__yubico__client-id | あなたのYubicoキーから受け取ったIDで値を置き換えてください。 Yubico Keyにサインアップする[ここ](https://upgrade.yubico.com/getapikey/)。 |
| global-settings__yubico__key | Yubicoから受け取ったキー値を入力してください。 |

## YubiKeyを使用する

以下は、**YubiKey**があなたの[最優先で有効化された方法](https://bitwarden.com/ja-jp/help/setup-two-step-login/#using-multiple-methods/)であると仮定しています。YubiKeyを使用して保管庫にアクセスするには：

1. あなたのBitwardenの保管庫に任意のアプリからログインし、メールアドレスとマスターパスワードを入力してください。

YubiKeyをコンピュータのUSBポートに挿入するか、NFC対応デバイスの背面にYubiKeyを押し当てるように求められます。

![YubiKey プロンプト](https://bitwarden.com/assets/7jikprFVd3XRhOGRCLrEYT/82b0a7332797a1c6ee6add081ea40ab9/2025-03-25_10-15-37.png)

> [!TIP] Remember Me for 2FA
> **私を覚えておいてください**のボックスをチェックして、30日間デバイスを記憶します。あなたのデバイスを記憶すると、二段階ログインのステップを完了する必要がなくなります。

**もしモバイルデバイスでNFC非対応のYubiKeyを使用している場合：**

 1. あなたのYubiKeyをデバイスに差し込んでください。
 2. NFCプロンプトを終了するには、**キャンセル**をタップします。

![NFCをキャンセル](https://bitwarden.com/assets/0SakpfPW6yFdTU34AHxNu/7b9167ccdccd05cdaa87f748041be031/nonfc.webp)
 3. 灰色の下線で示されたテキスト入力フィールドをタップします。
 4. あなたのYubiKeyボタンをタップまたは押して、コードを挿入してください。
2. **続ける**を選択またはタップしてログインを完了します。

ログイン後、保管庫を**ロック解除**するために2段階ログインの手順を完了する必要はありません。ログアウトとロックの動作を設定するためのヘルプは、[保管庫タイムアウトオプション](https://bitwarden.com/ja-jp/help/vault-timeout/)を参照してください。

## NFCトラブルシューティング

あなたのYubiKeyのNFC機能が正しく動作していない場合：

##### NFCが有効になっていることを確認してください:

1. [YubiKey 管理](https://www.yubico.com/products/services-software/download/yubikey-manager/)をダウンロードしてください。
2. あなたのデバイスにYubiKeyを差し込んでください。
3. **インターフェース**タブを選択し、NFCセクションのすべてのボックスがチェックされていることを確認してください。

##### NFCが正しく設定されていることを確認してください:

1. [YubiKeyパーソナライゼーションツール](https://www.yubico.com/products/services-software/download/yubikey-personalization-tools/)をダウンロードしてください。
2. あなたのデバイスにYubiKeyを差し込んでください。
3. **ツール**タブを選択してください。
4. **NDEFプログラミング**ボタンを選択してください。
5. NFCで使用するYubiKeyの設定スロットを選択してください。
6. **プログラム**ボタンを選択してください。

##### （Android限定）以下を確認してください：

- 設定中に**私のキーの一つがNFCをサポートしています**のチェックボックスをチェックしたこと。
- あなたのAndroidデバイスが[NFC](https://en.wikipedia.org/wiki/List_of_NFC-enabled_mobile_devices)をサポートしており、YubiKey NEOまたはYubiKey 5 NFCと[正常に動作することが確認されている](https://forum.yubico.com/viewtopic1c5f.html?f=26&t=1302)こと。
- あなたのAndroidデバイスでNFCが有効になっていること（**設定** → **その他**）。
- あなたのキーボードのレイアウト/フォーマット/モードがQWERTYに設定されています。