15.Moodleへの多要素認証の導入 目次
15.Moodleへの多要素認証の導入 目次
2026年度Moodleより、セキュリティ向上のため多要素認証によるログインを導入します。
多要素認証とは、文字通り複数の要素を用いた認証のことで、一般的に以下のカテゴリのうち2つ以上を組み合わせたものを指します。
① 知識情報(パスワード、暗証番号、秘密の質問など)
② 所持情報(認証コード(SMS,メールで受信)、認証(Authenticator)アプリなど)
③ 生体情報(指紋、顔認証、声など)
Moodleでは学外からのログイン時に①と②の要素による認証を必須化します。具体的には、ID・パスワードの入力後に、認証コードの入力が求められるようになります。設定やログイン時の手順を以下にまとめましたので、必ずご一読の上、Moodleをご利用いただくようお願いいたします。
オーセンティケータアプリ(認証アプリ)とは、インターネット上のサービス(SNS、メール、ネット銀行など)にログインする際の「セキュリティを強力にするための2つ目の鍵」のような役割を果たすスマートフォンのアプリです。
オーセンティケータアプリはオフライン(電波が圏外の場所)でも数字を発行できるため、いつでも使うことができます。
オーセンティケータアプリの使用が求められるのは、学外でのログイン時のみです。学内でログインする場合は、オーセンティケータアプリでの認証はスキップされます。
主に右図の2種類のアプリを推奨しています。いずれかのダウンロードをお願いいたします。
①Microsoft Authenticator(左図)
②Google Authenticator(右図)
※オーセンティケータアプリは、ダウンロードしたスマートフォンのみで使用できるものです。
紛失や破損、機種変更の際にはアプリの変更が必要となります。
2026年度Moodleに学外からID・パスワードを用いて初回ログインした際に、多要素認証のセットアップを求める画面が表示されます。
新年度4月はID・パスワードのみでログインできる猶予期間としますが、5月以降は多要素認証の利用を必須とします。ログイン後、「多要素認証」⇒「設定」をクリックして、「多要素認証プレファレンス」画面を開いてください。
メールによる多要素認証ではMoodleに登録されているメールアドレスが自動的に設定されており、編集はできません。設定内容は以下の通りです。
・学部生:千葉大学のGmail(@student.gs.chiba-u.jp)
・大学院生、非正規生、教職員:千葉大学のWebメール(@chiba-u.jp)
猶予期間中にオーセンティケーターアプリを設定しない場合でも、上記で設定されたメールアドレスに6桁の認証コードを送り、認証することが可能です。
※教職員が学外ネットワークから千葉大学のWebメールへアクセスするためには制限があります。
(学外からの千葉大学Webメールへのログインには利用者番号+パスワードの他に、多要素認証による2段階認証 が必須です。)
可能な限りオーセンティケーターアプリによる認証の利用をお願いいたします。
(学外ネットワークからの接続に関する照会等は情報戦略機構へお願いします。)
オーセンティケーターアプリによる認証の設定・利用では、ご自身のスマートフォンにオーセンティケーターアプリを導入する必要があります。
以下の説明ではオーセンティケーターアプリの導入後の設定を説明していますので、事前に「Microsoft Authenticator」や「Google Authenticator」などのオーセンティケーターアプリをインストールしてください。
※インストールは各端末のストアから、「Authenticator」と検索 するとヒットします 。
iOS端末(iPhone、iPad)⇒App Store
Android端末 ⇒ Google play
まずは「オーセンティケーターアプリ」の「セットアップ」をクリックし、セットアップ画面を開いてください。
セットアップ画面では、以下の手順でセットアップを進めてください。
① 「デバイス名」にオーセンティケーターアプリを導入した端末がわかる名前等を記入
② QRコードをオーセンティケーターアプリで読み込む
③ オーセンティケーターアプリに表示された6桁の認証コードを入力
設定が正常に完了すると、「多要素認証プレファレンス」画面上に「アクティブ」と表示され、オーセンティケーターアプリによる認証が利用可能になります。
※オーセンティケーターアプリについて
様々なオーセンティケーターアプリがありますが、ここでは例として千葉大学GWSアカウントで利用できる「Google認証システム(Google Authenticator)」とM365アカウントで利用できる「Microsoft Authenticator」の画面を紹介します。
Microsoft Authenticatorでは、ログインIDも表示されるので、Moodle上で複数アカウントをお持ちの場合は、Microsoft Authenticatorがおすすめです。
猶予期間を過ぎると 、Moodleへのログイン時に多要素認証を求められるようになります。具体的にはID/パスワード入力後に認証コードを入力する画面が表示されます。ただし、猶予期間内であってもオーセンティケーターアプリの設定後は多要素認証を求められるようになります。
オーセンティケーターアプリを設定済みの場合は、オーセンティケーターアプリに表示されている認証コードを入力してください。具体的にはID/パスワード入力後に右記の画面が表示されます。
なお、コード入力欄の下にある「この~デバイスを信頼します」という項目にチェックを入れると、次回以降のMoodleログイン時、ここに記載された期間内は2段階認証が免除されます。(ただし、今回Moodleにログインした端末とは異なる環境からログインしようとした場合には2段階認証を求められます)
オーセンティケーターアプリを設定していない場合は、「コードをメールで受け取る」をクリックすると、設定済みのメールアドレス宛に認証コードが届くとともに、認証画面に変化するので受信した認証コードを入力してください。
以上がMoodleでの多要素認証の設定、およびログイン時の入力に係る手順です。
オーセンティケーターアプリの設定を変更する場合には、画面右上のメニューからプレファレンス→多要素認証プレファレンスと選択して設定の変更画面を表示させて設定を変更します。
また、スマートフォンの機種変更を行った場合、新しいスマートフォンでオーセンティケーターアプリの再設定が必要となります。その場合も多要素認証プレファレンスの画面から設定してください。