スタッフブログ
<2020年5月29日(金)追記>eoIDのセキュリティー強化および利便性向上について

<2020年5月29日(金)追記>eoIDのセキュリティー強化および利便性向上について

カニパン@運営事務局
ライター: カニパン@運営事務局
mineoのサービス改善・業務運営を担当しています。今日も右へ左へ社内を動き、たまに踏まれます。v[゚ ゚]V

こんにちは、はじめまして。カニパン@運営事務局です。
今回初めての記事投稿になるのでやや緊張しておりますが、力の限り、分かりやすく、「ナイス!」な情報をお届けできるよう頑張りますのでよろしくお願い致します!
簡単に自己紹介させていただくと、私はmineoのサービス、社内業務の整備を担当していまして、新サービスの導入調整や、既存サービスの改善など、mineoを世界一イケているサービスにすべく、日々社内を横歩きしています。星座はもちろんかに座です。v[゚ ゚]V

eoIDのセキュリティー強化および利便性向上

さて、本題です。

既にmineoユーザーサポートのお知らせやメールにてお知らせさせていただいている通り、3月26日(木)18時ごろから、mineoマイページなどのログインに利用する「eoIDのセキュリティー強化、利便性向上」がなされます。具体的にはeoIDでのログインに関する3つの改善を行うのですが、今回はこちらの内容について、もう少し詳しく、ご説明させていただきます。

(参考:eoIDのセキュリティー強化および利便性向上のお知らせ)

2段階認証の導入について

今回行う3つの改善の中でも、特に重要といえるのが、この「2段階認証」の導入です。2段階認証とは、一言でいうと、「ID/パスワードでの認証に加えて、“プラスワン”の認証を行う」ということです。

具体的には、従来のeoID・パスワードでのログインに加えて、ログインの都度、「ご登録の携帯電話番号へのSMS、またはメールアドレス宛に送信される使い捨てのパスワード(ワンタイムキー)」をご入力いただくことで、より確実に「ログインしている人が本人であること」を確認できるログイン方式、それが「2段階認証」となります。

これを設定しておけば、万が一、悪意のある第三者にID/パスワードを盗み取られてしまった、という場合にも、その情報だけで不正にログインされることがないので、アカウントを乗っ取られる可能性がぐんと低くなります!

「セキュリティー対策に役に立つのは良いけど、毎回ワンタイムキーを発行・入力するのは、手間だなぁ・・・」とお思いの方、安心してください。履いてますよ「2段階認証」設定後にログインした時に、利用している端末を「信頼済端末」(※)として登録しておくことで、以後、その端末からは「ワンタイムキー」は不要となり、eoIDとパスワードのみでログインが可能となります!

※ 「信頼済端末」は最大30端末まで登録できます。

2段階認証の設定方法

2段階認証の設定方法ですが、3月26日(木)18時ごろ以降に、mineoマイページなどのログイン画面に、「eoIDのセキュリティー強化はこちら」の文言(リンク)が表示されます。こちらのリンクから、画面に従って、ワンタイムキーの送信先を設定、SMSやメールに届いたワンタイムキーを画面上でご入力いただくと、設定が完了いたします。

詳細手順については、3月26日(木)にユーザーサポートでも掲載予定ですので、ユーザーサポートに掲載後、こちらの記事にもリンクを貼らせていただきます。
<2020年3月26日(木)追記>
・eoIDのセキュリティーを強化するために


mineoをもっと便利に、もっと安心してご利用いただける「2段階認証」を、皆さんもぜひ、設定いただければと思います!v..V

認証方法の変更

続いて、2つ目の改善。「認証方法の変更」についてご説明いたします。こちらの変更内容についてですが、まず、従来のマイページへのログイン時にはeoIDとパスワードに加えて、「パズル認証」の操作が必須となっていました。

この「パズル認証」は、機械的に何千回~何万回もログインアクセスが試みられるような、外部からの不正なアクセスなどへの対策として行っているものですが、このたび、この認証情報の仕組みを変更し、“アクセスが機械的なものでない”と判断できる場合などには表示をしないようにいたしました。

セキュリティー確保のため、具体的な基準や認証の内容はオープンにはできないのですが、まとめますと、以下の通りの変更となります。

【現在】パズル認証の操作が常に必要
【3月26日以降】パズル認証の操作やお客さまの住所情報などの入力が、場合により必要

なお、最初にお伝えした「2段階認証」を設定いただくと、“機械的なアクセスではない”と判断されますので、パズル認証や住所情報などの入力は不要となります。
「2段階認証」を設定いただいたうえで、よくログインに利用する端末を「信頼済端末」に登録しておくとセキュリティー面、使い勝手ともに良いかと思いますので、カニパン的にはオススメです≧[゚ー゚]≦

「他社IDログイン」の導入について

ワンモアシング。
ではないですが、「2段階認証」、「認証情報の変更」に続く3つ目の改善、「他社IDログイン」を、同じく3月26日(木)18時ごろから、導入いたします。
これは、「Google」や「Yahoo! JAPAN」、「Facebook」といった普段皆さんがよく使われているサービスのID/パスワードで、mineoのマイページにログインできるサービスです。

「他社IDログイン」の利用方法

「他社IDログイン」を利用するには、まず、「eoID」と「Google/Yahoo! JAPAN/FacebookのID」(他社ID)との連携を行います。連携は、3月26日(木)の18時ごろ以降に、以下の手順で設定可能です。

<2020年5月29日(金)追記>
 2020年6月1日(月)11時~15時以降、「Apple ID」でのログインにも対応いたします。 

 ※マイネ王のアカウント登録・ログインについても、2020年5月28日(木)のマイネ王メンテナンス終了以降、
同様に「Apple ID」に対応いたします。
詳細はこちらをご確認ください。


(eoIDと他社IDの連携手順)
① mineoマイページ下部の「お客さま情報照会・変更(eoID等)」をクリック。

② 「他社ID連携」欄の「変更」をクリック

③ 他社ID連携の画面へと遷移し、連携したいサービス(「〇〇と連携する」)を選択。

④ 各他社IDのページへと遷移し、他社IDのID・パスワードを入力、または選択し、連携が完了します。

※他社IDログイン画面の画像はイメージです。他社IDのログイン状態や、仕様変更等により異なる画面が表示される場合があります。


連携が完了すると、以降は、以下ログイン画面から利用する他社IDを選択すると、他社IDでのログインが可能になります。

他社IDログインは、一度設定すれば、eoIDを入力しなくてもmineoマイページにログインできます。普段あまりeoIDを使わなくてID/パスワードを忘れがち、ログインするIDをたくさん覚えるのが大変!という方にオススメです!(※)

※他社ID連携を行うと、以降は連携した他社IDのID/パスワードで、mineoマイページからの各種設定変更・申し込みが可能となりますので、複数人で共有しているアカウントと連携する際などはご注意ください。また、各他社IDにおいても2段階認証(ワンタイムパスワード)の設定が可能です。

<2020年3月26日(木)追記>
mineoアプリにおいて、パケットチャージなどを行う際に、再度表示されるeoIDログイン画面においては「Google アカウント」での「他社IDログイン」がご利用いただけません。
今後、mineoアプリ側のバージョンアップにより対応予定となりますので、何とぞご了承の程、よろしくお願いいたします。
対象画面など、詳細については、以下をご参照ください。

https://support.mineo.jp/news/967/


以上、eoIDでのログインに関する3つの改善内容をご紹介しましたが、マイネ王のログインは現状どおりで変更ありませんので、ご注意ください。

最後に

ますます便利になるインターネットの世界ですが、ネットでできることが増え、より多くの人が利用するに連れて、リスクも増大していっているものと思います。
特に、「2段階認証」の設定はセキュリティー対策として非常に有効ですので、ぜひ設定いただければと思います。また、「2段階認証」の設定ページの中でも、リスクと対策についても掲載させていただく予定ですので、そちらもご確認いただき、お役立ていただければ幸いです!v..V





227 件のコメント
78 - 127 / 227
家族分5契約してるので、すでにログインが面倒なところにもってきて、さらに複雑になるとログインすらしなくなりそう....
IDもちゃんと入れててもアプリでダメって言われることもしばしば。うーむ。
皆さん、たくさんのコメントやナイス!、チップ、ありがとうございます!とても励みになります!
いただいているご意見もしっかりと確認させていただき
さらなる改善に繋げていきたいと思います!

また、いくつか仕様に関するご質問もあったので、
詳細補足させていただきます。


〇2段階認証の設定は必須?
 こちら任意の設定項目となりますので、2段階認証を利用しないことも可能です。

〇マイネ王のログインへの影響は?
マイネ王のログインには今回の変更の影響はなく、従来通りとなります。

〇mineoアプリのログインへの影響は?
mineoアプリのログインにはeoIDを利用していますので
マイページログイン時と同様に3月26日から変更となります。

〇信頼済端末の詳細は?
こちらは厳密には「同じ端末、同じWEBブラウザー」からのログインである場合、2回目以降のログイン時にワンタイムキーの入力を省略できる機能です。
同じ端末からのログインでも、別のWEBブラウザーを使用したり、
端末の初期化などを行うと、再度「信頼済端末」への登録が必要となります。
また、マイページより「信頼済端末」の登録情報を削除することもできます。

〇マイページの「お客さま情報照会・変更(eoID等)」のページの並び順が変わっている?
「2段階認証」と「他社IDログイン」の導入とあわせ、こちらの設定項目の追加や、(秘密の質問は設定している場合、上記項目の次に表示されます)

「生年月日」と「携帯電話番号」の項目の並び順を入れ替え、「携帯電話番号」の変更申込を、専用の画面から変更できるようにしたり(※)と
若干の画面変更があります。

※「携帯電話番号」は、2段階認証で利用するワンタイムキーの送信先として設定される項目となりますので、よりWEB画面上で分かりやすくご案内できるよう、変更するものです。
なお、ワンタイムキーのSMSの送信先は、mineo以外の携帯電話番号を登録することも可能です。

文字数が制限を超えそうなので、続きは次に記載させていただきます。
退会済みメンバー
退会済みメンバーさん
ビギナー
ドコモ回線認証のようなもののほうがいいのではないか。
(先ほどの続きとなります)

〇同一eoIDで複数回線を契約している際のワンタイムキーの送信先は?
ワンタイムキーの送信先は、eoID1つにつき、SMS/メールアドレスで各一つずつの設定となります。
同一eoIDで複数回線をご利用の際には、ワンタイムキーを送信する携帯電話番号、メールアドレスについて、それぞれ任意の一つを設定いただく形となります。
(上記の通り、mineo以外の携帯電話番号の登録も可能です)

〇「Sign In With Apple」への対応は?
こちらまだ正式にお伝えできる段階ではないのですが、
現在、対応する方向で調整を進めております。
今しばらく、続報をお待ちいただければと思います!


以上となります!
少し細かい内容となっていまいましたが、
皆さんの疑問点が解消されれば幸いです!
セキュリティ強化、良いことだと思いますが、操作を煩わしく感じてしまうこともあります。慣れの問題でしょうが、まずは3/26に実際ログインしてみて、どの方法がフィットするか試してみます。
パズル認証はスマホではなかなかぴったり合わせづらくて、やりにくいなぁとずっと思っていましたが、1ミリ位ずれていてもログインできることがわかってからはストレスも無かったので、別の認証方法に変わるのはちょっと残念です。
2段階認証でセキュリティ強化されれば安心です。
あとは3/26以降に操作をして慣れることですね。
セキュリティ、大事ですね。
最近のシステムメンテナンスが多いのって、これが理由ですか?
パズル認証でも煩わしかったのに、二段階認証ですか。
セキュリティは大事ですが利便性も考えて欲しいですね。
せめて、同一IMEIなら1ヶ月はパズルや二段階をパスできるとか…
セキュリティ強化は安心ですね
>>なお、ワンタイムキーのSMSの送信先は、mineo以外の携帯電話番号を登録することも可能です。

これは予想通りだけど…これ割とドキドキするよね。
セキュリティ強化は大切だと思いますが、わかりやすく簡潔な方法だと尚更良いですね。

個人的には、指紋認証や顔認証システムが採用されたら簡潔だと思います。
スタッフのみなさま、
いつもお疲れ様です。

セキュリティ強化とユーザーの使い勝手を両立させるのは、常に悩ましく難しい課題だと思いますが、確実にサービス向上に繋がるはずです。

応援していますので、感染症等に気をつけて、これからも頑張ってください。
セキュリティ強化ありがとうございます。
多少操作が面倒くさくなってもセキュリティ強化は大歓迎です!
初めてブログを最後まで読んだのかも知れない。
メアドはどこのでも良いのでしょうか?
二段階認証は必要ですね。
ですが 視力弱者や高齢者に配慮お願いしても 時すでに遅しかなぁ。
やってみなければわからない 使いましょうか
私たちのプライバシーとマイネオの為の努力、ありがとう!
パズル認証はスワイプかマウス操作が必要で面倒だったので、改善は助かります。
説明、わかりやすかったです。
始まったら信頼済端末に登録しておこうと思います。
退会済みメンバー
退会済みメンバーさん
ビギナー
セキュリティ強化は大事ですね。
良いと思います!
セキュリティは強い方が安心できる。
セキュリティ強化は必要なので、ぜひお願いします
ただ、使い勝手が悪くならないように工夫もお願いしますね!
2段階認証、必要ですよね。
それによってログインの際、パズルがいらないなど簡単になるという点も素晴らしいと思いました。
また、他社IDとの連携有り難いです。

説明分かりやすかったです。
履いてますよ。で笑いましたw
これからもしっかりよろしくお願いします!
1部の悪い連中のお陰で、セキュリティーのアップは仕方がないです。宜しくお願いします。
パズルの意味がイマサンよくわからないです…ロボット判定?
E90
E90さん
レギュラー
安心材料が増えていいですね。
パスワードは放置してしまってます、、、
セキュリティー強化は現代では必須ですね
情報漏洩すると一瞬で企業の信用を失いかねませんから。

パスワード管理ソフト使用しているので
マスターパスワードだけを覚えておけば
24桁とかも簡単に管理できます
使用期限も設定しているので
定期的にパスワード変更しています。

すべてのサイトでパスワードを変えていますが
個人情報に本人しか解らない企業コードを付けています
(万が一情報漏洩した場合どのサイトから流失したかわかるため)
2段階認証あると安心ですね。
2段階認証いいですね
必要な事なのだろうが、一大事に遭遇した事のない者からすると改悪にしか見えない
カニパン@運営事務局さん

iPhone 7 mineo Dプランにて使用しているのですが、mineoマイページ開いた
後、ログアウトを行っても、mineoトップページからmineoマイページを開くと
eo IDやパスワードを入れなくても開けてしまいます。

これはログアウト処理が正常に行われていない様な気がしますのでご確認
よろしくお願いします。
楽になるしいいですね。
マイネオに変えて良かったわ
ちょっと面倒でも、安心が一番です。
コメントするには、ログインまたはメンバー登録(無料)が必要です。