概要
多要素認証 (MFA) は、アプリケーションとユーザーのアイデンティティを保護するための追加のセキュリティ対策です。MFA ではログイン時にセキュリティが 1 層追加され、ユーザーはデジタルアイデンティティを証明するために、複数の資格情報を提示する必要があります。認証要素には、次のようなものがあります。
- 本人自身のもの - 生体認証など
- 本人だけが知っているもの - パスワードなど
- 本人が持っているもの - デバイスなど
多要素認証とは?
(MFA) は、複数の方法で本人確認を行うユーザー検証の仕組みです。これにより、たとえがユーザー名とパスワードを入手していても、アカウントへのアクセスを防げます。なぜ多要素認証を使用するのでしょうか?
MFA は、さまざまな種類のサイバー攻撃が成功する可能性を低くします。第三者がユーザー名やパスワードを盗んだり、プログラムを使ってユーザーアカウントを攻撃したりすることは珍しくありません。指紋やワンタイムパスワードなどの追加の MFA 認証要素は、こうした不正行為を防ぐのに役立ちます。多要素認証はどのような仕組みですか?
MFA では、追加の確認情報 (認証要素) が求められます。ユーザーは、ユーザー名とパスワードだけではログインできません。顔認証やテキストメッセージによる通知など、本人確認のための追加の証明を提示する必要があります。MFA の認証要素
Auth0 は、次のようなさまざまな MFA の認証要素をサポートしています。- プッシュ通知
- SMS通知
- 音声通知
- ワンタイムパスワード
- セキュリティキーを使用する WebAuthn
- デバイスの生体認証を使用する WebAuthn
- メール通知
- Cisco Duo Security
- リカバリーコード