FIDO2でマイクロソフトのサービスにログインする
FIDO2対応のセキュリティキーを使って、実際にマイクロソフトアカウントにログインしてみよう。利用に先立ち、マイクロソフトアカウントにセキュリティキーを登録する必要がある。なお、WindowsのログインでPINを使っている場合や指紋リーダーを使っている場合、Windows Helloが有効になるため、ログイン時にはWindows Helloが優先して使われる。
このとき、セキュリティキーを使ったログインを行おうとすると1クリック手間がかかってしまう。また、Windows HelloのPIN要求とセキュリティキーのPIN要求はメッセージをよく見ないと区別がつかない。なので、セキュリティキーを試すなら、指紋リーダーなどがなく、かつログインにPINを使わない設定のマシンを選んだほうがいいだろう。逆に言うと、すでにPCに指紋リーダーがあるなら、セキュリティキーを利用する必要はない。
筆者が購入したのは、「Security Key by Yubico」という製品(https://www.yubico.com/store/#SKY)。Amazonなどで入手可能だ。これは、FIDO2に対応したセキュリティキーだ。FIDO2のみに対応しているため、他のキーよりもちょっと安価ある。
まずは、Edgeでマイクロソフトアカウント(https://account.microsoft.com/)にログインする。ログインしたらページ上部の「セキュリティ」をクリックする。次にページの下にある「その他のセキュリティオプション」をクリックし、表示されたページで「Windows Helloとセキュリティキー」にある「セキュリティキーを設定します」をクリックする。
ここでセキュリティキーを装着し、「USBデバイス」が選択されていることを確認したら、次へで先に進む。FIDO2デバイスが未使用ならここでPINを設定する。OKを押と、ページが切り替わる。ここでセキュリティキー(1アカウントに複数のセキュリティキーを登録できる)を区別するための名前をつける。
このあと、ページ右上のユーザーアイコンからMicrosoftアカウントをログアウトする。
では、再度ログインしてみよう。前述のマイクロソフトアカウントページを開くと、ログアウトしてあるならログイン画面が出るはずだ。
ここで「セキュリティキーでサインイン」をクリックする。するとセキュリティキーを装着するように求められる。キーを装着すると、PINを聞いてくるので、先ほど設定したセキュリティキーのPINを入れる。最後に、セキュリティキーの金色部分(LEDが点灯しているはずだ)をタッチし、ユーザーがその場にいることを示す。
これで、ユーザー名もパスワードも入力することなくMicrosftアカウントにログインができた。Outlook.comやOneDrive.comなどでも同じように可能だ。
現状、セキュリティキーを紛失したときのために、Microsoftアカウントの登録時には、ユーザーIDとパスワードの設定が必要だが、セキュリティキーを併用することでログインはかなり簡単になる。また、同様のことはWindows Helloでも可能である。
なので、初回登録のパスワードは、パスワード管理ソフトなどが持つパスワード自動生成機能を使ってもいい。FIDO2自体には、Windowsのログインを可能にする機能はなく、Windows Helloにも対応していないが、セキュリティキーの中には、U2FやFIDO2などの仕様に対応していながら、Windowsのログインに利用できるものがある。
セキュリティキーのメーカーからソフトウェアが提供されていることが前提になるが、セキュリティキーでのログインが可能になると便利だ。また、Windows Hello対応の指紋リーダーの中には、U2Fなどに対応しているものがある。このため、Windows HelloでWindowsログインとMicrosoftアカウントへのログインに対応でき、さらにU2FでGoogleの2要素認証にも対応する。このあたり、いろいろなデバイスが出てきており、ちょっと面白そうだ。
本記事はアフィリエイトプログラムによる収益を得ている場合があります

この連載の記事
-
第525回
PC
6月以降「PCが起動不可能に?」と間違った騒がれ方をしている原因の「セキュアブート」とは? -
第524回
PC
Windows Insider Programが変化 チャンネルが3つになって整理される -
第523回
PC
AI傾倒に一息入れて、既存のWindowsの改良を宣言するMicrosoft タスクバーを画面の上下左右に移動可能に!? -
第522回
PC
Windowsでも完全キーボード操作派は注目! PowerToysのコマンドパレット -
第521回
PC
Windowsでアプリをインストールしたときに警告が表示する「Defender SmartScreen」と「Smart App Control」 -
第520回
PC
WindowsターミナルのPreview版 v1.25では「操作」設定に専用エディタが導入 -
第519回
PC
「セキュアブート」に「TPM」に「カーネルDMA保護」、Windowsのセキュリティを整理 -
第518回
PC
WindowsにおけるUAC(ユーザーアカウント制御)とは何? 設定は変えない方がいい? -
第517回
PC
Windows 11の付箋アプリはWindowsだけでなく、スマホなどとも共有できる -
第516回
PC
今年のWindows 11には26H2以外に「26H1」がある!? 新種のCPUでのAI対応の可能性 -
第515回
PC
そもそも1キロバイトって何バイトなの? - この連載の一覧へ











