2017 年 2 月、Google ではユーザーがアカウントを安全に保つ手段を改善するため、2 段階認証プロセス(2-SV)に対応するよう Google からのプロンプトを改良しました。暗号化された接続に対して 2-SV を提供するだけでなく、ユーザーが各自のアカウントで承認されていないアクセスをブロックできるようにし、ログインの試行に関するリアルタイムのセキュリティ情報も提供いたします。 

先週より、2-SV SMS のユーザーにはログイン時に Google からのプロンプトを試すための招待状が表示されています。ユーザーはこの招待状から、SMS の代わりに新しい Google からのプロンプトを通じてログインするフローをプレビューすることができ、そのうえでこの機能を有効なままにするかどうかを選択できます。 
概して、このたびの改良を行ったのは、SMS のテキスト メッセージを使った確認やワンタイム コードが攻撃者からのフィッシング攻撃の影響をより受けやすいためです。SMS ではなくアカウント認証を利用することで、管理者は確実にモバイルのポリシーを端末に適用できるようになり、認証が暗号化された接続を通じて行われるようになります。
 注:
  • Google からのプロンプトを試すための通知は、2-SV SMS ユーザーにのみ表示されます。セキュリティ キー ユーザーはこの変更の影響を受けません。
  • Google からのプロンプトを利用するにはデータ接続が必要です。
  • iOS ユーザーが Google からのプロンプトを利用するには、スマートフォンに Google アプリをインストールする必要があります。
  • Enterprise エディションのドメインでは、より詳細なセキュリティ要件を対象にセキュリティ キーを適用することもできます。
  • ユーザーはプロモーションを表示する際にスマートフォン プロンプトを使用しないよう選択することもできますが、6 か月後には切り替えのためのフォローアップの通知が届きます。
 本ブログの原文(英語)は、こちらをご覧ください。
-

リリースの詳細
リリース方式:
即時リリースと計画的リリースの両方が対象

エディション:
G Suite のすべてのエディションが対象

展開ペース:
段階的に展開(機能が表示されるまでに 4 日以上かかる可能性があります)

対象:
すべてのユーザー

対応:
必要に応じてチェンジ マネジメントを推奨

その他の情報
ヘルプセンター: 2 段階認証プロセスのスマートフォン プロンプトですばやくログインする