認証要素
Auth0 は、MFA で利用できる以下の認証要素をサポートしています。プッシュ通知
ユーザーが事前に登録したデバイス (通常はスマートフォンやタブレット) にプッシュ通知を送信すると、ユーザーはボタンを押すだけで、アカウントへのアクセスをその場で許可または拒否できます。プッシュ認証要素は、iOS と Android の両方で利用できる Auth0 Guardian モバイルアプリで提供されています。詳しくは、Auth0 Guardian をご覧ください。 顧客に別のアプリをダウンロードさせたくない場合は、既存のモバイルアプリに第 2 認証要素のワークフローを構築するための Guardian SDK も Auth0 が提供しています。詳しくは、Install Guardian SDK をご覧ください。SMS通知
SMSでユーザーにワンタイムコードを送信し、ユーザーは認証を完了する前にそのコードの入力を求められます。詳しくは、MFA の SMS 通知と音声通知を設定するをご覧ください。音声通知
ワンタイムコードを音声通話でユーザーに伝え、ユーザーは認証を完了する前にそのコードを入力します。詳しくは、MFA の SMS 通知と音声通知を設定するをご覧ください。ワンタイムパスワード
ワンタイムパスワードを使用すると、Google Authenticator などの認証アプリをユーザーの個人用デバイスで使って、一定時間ごとに変化するワンタイムパスワードを生成し、それを第2の認証要素として入力して本人確認を行えます。詳しくは、MFA の OTP 通知を設定するを参照してください。WebAuthn with Security Keys
ユーザーが FIDO 準拠の Security Keys (例: Yubikey、Google Titan) を使用して MFA を利用できるようにします。詳細については、MFA 向けに WebAuthn with Security Keys を設定するをご覧ください。デバイス生体認証を使用したWebAuthn
MacBook の TouchBar、Windows Hello、iOS の Touch ID/Face ID、Android の指紋認証/顔認証などのプラットフォーム認証器を使用して、ユーザーが MFA を行えるようにします。詳しくは、MFA 向けのデバイス生体認証を使用した WebAuthn を設定するをご覧ください。Email 通知
ユーザーが追加の独立した認証要素を登録済みであれば、メールで送信されるワンタイムパスワードを使用してMFAを行えるようにします。詳しくは、MFA の Email 通知を設定するをお読みください。Cisco Duo Security
Cisco Duo は複数の認証方式に対応するプロバイダーであり、ユーザーが利用できる認証要素がこれだけの場合にのみ使用できます。Auth0 で MFA を管理するには、Duo アカウントを使用します。詳しくは、MFA 用に Cisco Duo Security を設定するをご覧ください。リカバリーコード
リカバリーコードは、MFA の登録に使用したデバイスやアカウントにアクセスできなくなった場合に、ユーザーがアカウントへのアクセスを回復するための一意のコードです。詳しくは、MFA のリカバリーコードを設定する を参照してください。ポリシー
ポリシーでは、特定のアカウントの所有者であることを証明するために、ユーザーに追加の手順を求めるタイミングを決定します。ポリシーを使って、許容可能なリスクのレベルを独自に定義できます。Never、Use 、Always から選択できます。 Auth0 Actions を使用すると、よりきめ細かな多要素認証の設定 (アプリケーションごと、ユーザーごとなど) を実現できます。詳しくは、Auth0 Actions をご覧ください。MFA に影響するルールは、Auth0 Dashboard のポリシー設定よりも優先されます。
ユースケース
環境に応じて、MFA の管理方法は異なります。- B2B: 顧客が自社のユーザーの MFA 認証要素を管理します。
- B2C: エンドユーザーが My MFA Settings ページで自分の MFA 認証要素を管理します。
- B2E: 管理者が自社のユーザーの MFA 認証要素を管理します。