エンドポイント
POST /mfa/associate
多要素認証 (MFA) 用の新しい認証器を関連付ける、または追加します。
ユーザーに有効な認証器がある場合、このエンドポイントを使用するには、enroll スコープを持ち、audience が https://{yourDomain}/mfa/ に設定されたアクセストークンが必要です。
ユーザーに有効な認証器がない場合、このリクエストではアクセストークンの代わりに、mfa_required エラーの mfa_token を使用できます。
認証器を追加したら、検証する必要があります。認証器を検証するには、/mfa/challenge エンドポイントから返される値の代わりに /mfa/associate リクエストのレスポンスの値を使用し、検証フローを続行します。
認証器が初めて追加されたときは、レスポンスに recovery_codes フィールドが含まれます。上記の リカバリーコードで検証する に示すように、recovery_codes を使用して多要素認証を完了できます。
このエンドポイントにアクセスするには、Authorization ヘッダーに次のクレームを含むアクセストークンを設定する必要があります。
scope:enrollaudience:https://{yourDomain}/mfa/
Body パラメーター
string
必須
アプリケーションの Client ID。
string
アプリケーションの認証情報で署名されたアサーションを含む JWT。アプリケーションの認証方式が Private Key JWT の場合に必須です。
string
値は
urn:ietf:params:oauth:client-assertion-type:jwt-bearer です。アプリケーションの認証方式が Private Key JWT の場合に必須です。string
必須
アプリケーションの Client Secret。Application Settings の Token Endpoint Authentication Method フィールドが
Post または Basic の場合に必須です。array
必須
値は、
otp または oob を要素に持つ配列です。array
authenticator_types に oob が含まれている場合に必須です。string
SMS または音声通話に使用する電話番号です。
oob_channels に sms または voice が含まれている場合に必須です。