diff --git a/src/data/notice.yml b/src/data/notice.yml index fac51c5b79..221b90bb82 100644 --- a/src/data/notice.yml +++ b/src/data/notice.yml @@ -20,6 +20,11 @@ # - 既存のお知らせを編集する場合,以下にご注意ください. # - お知らせを編集しても,Twitterに投稿した内容には反映されません. # - 「一番上のお知らせのタイトル,リンク,日付のうち,2個以上を編集」すると,再投稿されます.したがって,一番上のお知らせを編集する場合は1項目までの変更とし,2個以上の項目を編集する必要がある場合には,Slackでご相談ください. +- + date: 2026-06-23 + content: + ja: "[UTokyo Accountの多要素認証(MFA)を2026年6月26日から必須化します](/notice/2026/0623-mfa/)" + en: "[Mandatory Multi-Factor Authentication (MFA) for UTokyo Account from June 26, 2026](/en/notice/2026/0623-mfa/)" - date: 2026-06-12 content: diff --git a/src/pages/en/notice/2026/0623-mfa/index.md b/src/pages/en/notice/2026/0623-mfa/index.md new file mode 100644 index 0000000000..9f788d8f60 --- /dev/null +++ b/src/pages/en/notice/2026/0623-mfa/index.md @@ -0,0 +1,28 @@ +--- +title: UTokyo Account Multi-Factor Authentication is now required for all services +--- + +
+ Kenjiro TAURA, Chief Information Security Officer and Director General of the Division for Information and Communication Systems +
+ +To strengthen our security, we introduced Multi-Factor Authentication (MFA) for the UTokyo Account, the common account used to access most of the university's information systems. We introduced it in September 2021, made it mandatory in February 2024, and have since sent repeated announcements and direct messages to users who had not yet set it up. Currently, 94.4% of faculty and staff and 97.7% of students use MFA. However, to avoid disrupting education, research, and daily operations, we allowed many services (such as UTAS, UTOL, Google, Microsoft, and Zoom) that were available before we introduced MFA to remain accessible without it. + +Recently, cyberattacks have been increasing globally, and our university is constantly targeted. These attacks often use brute-force methods, looking for a vulnerable user or system as a gateway to attack the entire organization. Leaving even a few accounts without MFA creates a dangerous security hole that puts the entire University of Tokyo at risk. To prevent this, we have decided to make MFA setup a strict requirement to use all services. + +This change will not affect the vast majority of you who are already using MFA. If you have not set it up yet, you will be prompted to configure MFA the next time you sign in to a service with your UTokyo Account. You will be able to use the systems normally once the setup is complete. + +Taking the university's academic calendar into account, this change will take effect on **August 4, 2026**. + +We will continue to notify everyone as this date approaches. Starting June 26, users who have not yet set up MFA will see a warning screen with setup instructions when they attempt to sign in. + +![](./mfa-warning.jpg){:.border} + +If you need help setting up MFA or experience any issues, please contact the [utelecon Support Desk](/en/support/). + +Thank you for your understanding and cooperation. + +
+ Contacts: Division for Information and Communication Systems + dics.adm@gs.mail.u-tokyo.ac.jp +
\ No newline at end of file diff --git a/src/pages/en/notice/2026/0623-mfa/mfa-warning.jpg b/src/pages/en/notice/2026/0623-mfa/mfa-warning.jpg new file mode 100644 index 0000000000..432669a729 Binary files /dev/null and b/src/pages/en/notice/2026/0623-mfa/mfa-warning.jpg differ diff --git a/src/pages/notice/2026/0623-mfa/index.md b/src/pages/notice/2026/0623-mfa/index.md new file mode 100644 index 0000000000..4e53267973 --- /dev/null +++ b/src/pages/notice/2026/0623-mfa/index.md @@ -0,0 +1,25 @@ +--- +title: UTokyo Account 多要素認証が全サービスで必要となります +--- + +
+ 最高情報セキュリティ責任者・情報システム本部長 田浦健次朗 +
+ +日頃より東京大学の情報セキュリティ向上に協力いただき,ありがとうございます.本学のほとんどの全学情報システム利用のための共通アカウントであるUTokyo Accountでは,セキュリティ強化のために,多要素認証を導入しています.2021年9月に導入し,2024年2月からはその利用を必須とし,繰り返しアナウンスならびに未使用ユーザへの個別連絡を行ってきました.現在は教職員の94.4%,学生の97.7%が多要素認証を使用しています.しかしながら,教育・研究・業務への影響を避けるため,多要素認証導入以前から使われていた多くのサービス(UTAS, UTOL, Google, Microsoft, Zoomなど)は,多要素認証を使用していなくても利用可能としてきました. + +しかし昨今,サイバー攻撃が世界的に激しさを増しており,本学も日頃より攻撃を受けています.サイバー攻撃は総当り的に行われ,見つかった脆弱なユーザやシステムを入口として組織全体に及ぶのが通常です.わずかに残った多要素認証未使用のアカウントの存在がセキュリティホールとなり,東京大学全体に危険が及ぶのを防ぐ必要があります.そのためこのたび,多要素認証の使用を,全てのサービスの利用の要件とすることにいたしました. + +この変更により,すでに多要素認証を使用されている方(ほとんどの方)のシステム利用に影響はありません.未使用の方は,UTokyo Accountでシステムにサインインする際に多要素認証の設定が求められ,設定後にシステムを利用できるようになります. + +この変更は,全学の学事スケジュールを勘案し,**2026年8月4日**に実施します. + +実施に際しては周知に努めるとともに,多要素認証を未使用の方のUTokyo Accountでのサインイン時に警告ならびに設定方法を伝える以下のような画面を表示いたします(6月26日より実施します). + +![](./mfa-warning.jpg){:.border} + +また,設定支援,トラブルシューティングについては[uteleconサポート窓口](/support/)で対応します.ご理解ご協力をお願いいたします. + +
+ 本件連絡先:情報システム本部 dics.adm@gs.mail.u-tokyo.ac.jp +
\ No newline at end of file diff --git a/src/pages/notice/2026/0623-mfa/mfa-warning.jpg b/src/pages/notice/2026/0623-mfa/mfa-warning.jpg new file mode 100644 index 0000000000..4603eb5313 Binary files /dev/null and b/src/pages/notice/2026/0623-mfa/mfa-warning.jpg differ