要約
AEON CARD くらしのマネーサイトのログイン情報を自動入力するための 1password の設定方法を紹介します。
ご紹介する設定方法は Windows11 で 1Password アプリを使った方法となります。
また、Google Chrome ブラウザで 1Password を動かすために、Chrome の拡張「1Password – 保管庫」のインストールが必要です。
1Password の利用は不正利用に対する守備力の向上になります。
すべての不正利用に対する完全な防止にはなりませんが、不正利用への対処力は大幅に向上します。詳細は後述のフィッシングサイトに対する対策(不正利用対策にも)をご参照いただけますと幸いです。
AEON CARD くらしのマネーサイトのログイン情報はシンプルで、ユーザーネームとパスワードとなります。
1Password ガイド記事一覧もご参照いただけますと幸いです。
スポンサーリンク
ログイン情報を 1Password に設定する手順
ログイン情報を以下と想定した内容となっています。
ユーザー名 : aeon-caed-user
パスワード : testpassword
1Password アプリを起動し、「+ 新規アイテム」をクリックします。(「アイテム選択」画面が表示されます。)
「アイテム選択」画面で「ログイン」をクリックします。(「新規アイテム」画面が表示されます。)
「新規アイテム」画面で「ログイン」名を入力します。
「新規アイテム」画面で「ユーザー名」を入力します。
「新規アイテム」画面で「パスワード」を入力します。
「新規アイテム」画面で「Webサイト」を入力します。Web サイトは以下となります。
https://www.aeon.co.jp/auth/realms/msweb/protocol/openid-connect/auth?client_id=moneySiteWeb&redirect_uri=https://www.aeon.co.jp/msapi/public/v1/authorization/IssueToken&response_type=code&scope=openid&state=j59NaR
「Webサイト」を入力すると、自動でアイコンが変更されました。
必要に応じて「新規アイテム」画面で「メモ」を入力します。
「保存」をクリックします。(イオンカードのログイン情報が作成されます。)
作成された「イオンカードのログイン情報」が表示されます。
イオンカードくらしのマネーサイトへのログイン確認をします。
「開いて入力」をクリックします。ログイン情報が自動入力されて「ログイン」がクリックされた状態となります。
今回 1Password で設定した「ユーザー名」は、イオンカードくらしのマネーサイトに実在しないので、サイトでのログインは失敗します。(入力に誤りがある旨のメッセージが表示されています。)
入力内容に誤りがある旨のメッセージが表示されます。
1Password からのサイトへのログインではなく、Web サイトに直接アクセスした場合は、「ユーザーネーム」欄の右端の 1Password マーク(※)をクリックすると、ログイン情報が表示されます。
※ Chrome ブラウザの場合、Chrome の拡張の「1Password – 保管庫」のインストールが必要です。
ログイン情報をクリックすると、ユーザーネームとパスワードが入力され、ログインが行われます。
環境によっては「ログイン」のクリックが必要な場合があります。
今回 1Password で設定した「ユーザー名」は、イオンカードくらしのマネーサイトに実在しないので、サイトでのログインは失敗します。(入力に誤りがある旨のメッセージが表示されています。)
以上で「ログイン情報」の設定が完了です。
スポンサーリンク
フィッシングサイトに対する対策(不正利用対策にも)
1Password の「Webサイト」欄に正しい URL を登録するので、フィッシングサイト対策となります。以下の「開いて入力」からのアクセスは、設定誤りが無い限り必ず公式サイトにアクセスできます。
1Password アプリの「開いて入力」機能を利用すれば、設定に誤りがなければ、必ず公式サイトにアクセスすることができます。たとえば、不審なメールが届いた際、そのメールに記載されたリンクから直接アクセスするのではなく、1Password アプリを使ってログインすることで、公式サイトにアクセスできます。これにより、フィッシングサイトへのアクセスを回避できます。
さらに、万が一フィッシングサイトにアクセスしてしまった場合でも、ログイン情報入力ボックスに 1Password のマークが表示されないため、不正なサイトに気づきやすくなります。
また、1Password では、複雑でユニークなパスワードを自動生成し管理できます。そして複雑なパスワードを覚える必要がありません。
これにより、簡単なパスワードや使い回しのパスワードを避けることができ、アカウントがハッキングされるリスクを大幅に減らすことができます。強力なパスワードを使うことで、推測や辞書攻撃を防げます。
すべての不正利用に対する完全な防止にはなりませんが、不正利用への対処力は大幅に向上します。
スポンサーリンク