ハードウェア セキュリティ キーの登録に関するよくある質問
最終更新日:2023年8月18日
ハードウェア セキュリティ キーの登録に関するよくある質問
記事のいくつかは英語から機械翻訳されており、不正確な箇所や文法の間違いを含む場合があります。
コンテンツ
DSM にサインインするためにハードウェア セキュリティ キーを使用するための要件は何ですか
- ハードウェア セキュリティ キーを使用して DSM にサインインする場合は、 Synology NASのドメイン名を設定する必要があります。 1
- ハードウェア セキュリティ キーを設定するには、信頼できる証明書による HTTPS 接続が必要です。 2有効なアドレスの例は、 https://sample.synology.com:5001です。ハードウェア セキュリティ キーは、この DSM ドメインに登録されます。 3
- ハードウェア セキュリティ キーのサポートは、オペレーティング システムとブラウザによって異なります。詳細はこのウェブサイトを参照し、WebAuthn をサポートするブラウザとプラットフォームからアクセスしてください。
一部のセキュリティ キーはPINコードを必要とし、他のセキュリティ キーは必要としません。なぜですか
当社は、FIDO2 規格およびその前身である U2F 規格に準拠したハードウェア セキュリティ キーをサポートしています。このメカニズムは、使用するキーによって異なります。 FIDO 2 キーを使用する場合は、 PINコードを入力する必要があります。一方、U2F キーを使用する場合は、 PINコードを入力する必要はありません。
DSM のセットアップ ウィザードがWindows Hello/Touch ID がセットアップされていないと言うのはなぜですか
ハードウェア セキュリティ キーを設定する前に、お使いのコンピュータがWindows Hello または Touch ID をサポートしていること、および組み込みキーがすでに設定されていることを確認してください。コンピュータの内蔵キーを設定する方法については、 Windows HelloとTouch IDのヘルプ ページを参照してください。
注
- ドメイン名を設定するには多くの方法があります。 DSM でDDNSを設定することをお勧めします。 DDNSについての詳細は、 この記事を参照してください。
- 証明書署名要求を作成して取得した証明書、またはLet's Encrypt から取得した証明書を使用できます。
- ハードウェア セキュリティ キーは DSM で設定する必要があります。ハードウェア セキュリティ キーを設定しているユーザーが DSM にアクセスできること、およびデフォルトの DSM HTTPS 5001 にアクセス制限がないことを確認してください。