開始前に
- Duo アカウントを設定します。詳細については、Duo Docs の Getting Started を参照してください。
- Duo Security Web SDK 連携 を作成し、Integration Key、Secret Key,、API hostname の資格情報を控えておきます。
Duo を設定する
Duo Security を設定するには、 で、Duo の資格情報をアプリケーションに渡す必要があります。- Dashboard > Security > Multi-factor Auth > Duo Security に移動し、有効にします。
- 各フィールドに必要な情報を入力して、Duo アカウントを Auth0 にリンクします。
- Save を選択します。
Actions を使用して Duo を有効にする
Action 内で Duo を有効にするには、を有効にする際、provider パラメーターに duo を渡します。
allowRememberBrowser: false を指定したルールを作成します。
Duo 用の Actions テンプレート
このテンプレートは、条件が満たされたときに Duo Security で多要素認証をトリガーするための例と出発点を提供します。 初回ログイン時に、ユーザーはデバイスを登録できます。Duo Security で 2 つの連携を作成する必要があります。1 つは Web SDK タイプ、もう 1 つは Admin SDK タイプです。
現在の制限事項
- Duo でユーザーの登録を行うために Auth0 MFA Enrollment Tickets を使用することはできません。これらのユーザーは Duo 側で登録してください。
- を使用する場合は、前述のとおり
providerをduoに設定した Action で Duo を有効にする必要があります。特定のアプリケーションに対して、Duo または Auth0 の組み込みプロバイダーを条件に応じて使い分けることができます。