> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Auth0 Universal Login は、UI を手動で記述することなく、サインアップや Password Reset から MFA まで、アプリケーションのあらゆる認証フローを処理するホスト型ログインページです。

# Universal Login エクスペリエンス

[Auth0 Universal Login](/docs/ja-jp/authenticate/login/auth0-universal-login) は、<Tooltip tip="認可サーバー: ユーザーのアクセス範囲の定義に関わる集中管理型サーバーです。たとえば、認可サーバーはユーザーが利用できるデータ、タスク、機能を制御できます。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=authorization+server">認可サーバー</Tooltip>の中核機能であるログインフローを提供します。ユーザーがアプリケーションにアクセスするために自身の身元を証明する必要がある場合は、<Tooltip tip="認可サーバー: ユーザーのアクセス範囲の定義に関わる集中管理型サーバーです。たとえば、認可サーバーはユーザーが利用できるデータ、タスク、機能を制御できます。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=Universal+Login">Universal Login</Tooltip> にリダイレクトし、Auth0 に認証プロセスを任せることができます。

Universal Login エクスペリエンスでは、使いやすいカスタマイズツールにより、スムーズに実装できます。さらに高度なカスタマイズが必要な場合は、ログインページのコードを変更できるページテンプレートを作成することも可能です。このエクスペリエンスは、[ローカライズ](/docs/ja-jp/customize/internationalization-and-localization/universal-login-internationalization)、[WebAuthn](/docs/ja-jp/secure/multi-factor-authentication/fido-authentication-with-webauthn)、[多要素認証 (MFA)](/docs/ja-jp/secure/multi-factor-authentication)、[Auth0 Organizations](/docs/ja-jp/manage-users/organizations/organizations-overview) など、さまざまな機能にも対応しています。

Universal Login の設定は動的に行え、ログインフローは Auth0 の集中管理型<Tooltip tip="認証サーバー: ユーザーの身元を確認または拒否するサーバーです。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=authentication+server">認証サーバー</Tooltip>でホストされるウェブページによって処理されるため、アプリケーションレベルの変更は不要です。さらに、Auth0 が Universal Login に加えた改善をアプリケーションで利用するために、コードを手動で更新する必要もありません。

<div id="universal-login-features-and-functionality">
  ## Universal Login の特長と機能
</div>

以下のセクションでは、Universal Login エクスペリエンスについてさらに詳しく説明します。Universal Login と Classic Login の機能比較については、[Universal Login と Classic Login の比較](/docs/ja-jp/authenticate/login/auth0-universal-login/universal-login-vs-classic-login)をご覧ください。

<div id="customization">
  ### カスタマイズ
</div>

* [Page Templates](/docs/ja-jp/customize/login-pages/universal-login/customize-templates) を使用して、ログインフロー内のすべてのページに Liquid テンプレートを指定できます。
* <Tooltip tip="Auth0 Dashboard: サービスを設定するための Auth0 の主要製品です。" cta="用語集を表示" href="/docs/ja-jp/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip> の [ノーコードエディター](/docs/ja-jp/customize/login-pages/universal-login/customize-themes) または <Tooltip tip="Auth0 Dashboard: サービスを設定するための Auth0 の主要製品です。" cta="用語集を表示" href="/docs/ja-jp/glossary?term=Management+API">Management API</Tooltip> の [Branding](https://auth0.com/docs/api/management/v2#!/Branding/patch_branding) エンドポイントを使用して、色、フォント、カスタムロゴ URL などのページのブランディングをカスタマイズできます。
* Auth0 Management API の [Branding](https://auth0.com/docs/api/management/v2#!/Branding/patch_branding) エンドポイントを使用して、favicon の URL を設定できます。
* Auth0 Dashboard または Management API を使用して、ページのテキストをカスタマイズできます。詳しくは、[Customize Universal Login Text Elements](/docs/ja-jp/customize/login-pages/universal-login/customize-text-elements) を参照してください。
* Auth0 Management API を使用して、サインアップとログインのプロンプトをカスタマイズできます。詳しくは、[Customize Signup and Login prompts](/docs/ja-jp/customize/login-pages/universal-login/customize-signup-and-login-prompts) を参照してください。

<div id="login">
  ### ログイン
</div>

* [デバイスの生体認証を使用する WebAuthn による Passwordless](/docs/ja-jp/authenticate/login/auth0-universal-login/passwordless-login/webauthn-device-biometrics) を利用できます。
* ソーシャルプロバイダーで[開発キー](/docs/ja-jp/authenticate/identity-providers/social-identity-providers/devkeys)を使用している場合:

  * シングルサインオン (SSO) とサイレント認証は正常に動作します。これは Classic Login エクスペリエンスではサポートされていません。
  * ログインページには、テナントが開発キーで設定されていることを示す警告が表示されます。
* ソーシャル接続およびエンタープライズ接続ごとにボタンが表示されます。
* ユーザーを `/login` ページに直接リダイレクトすると、デフォルトのログインルートを設定していない限りエラーになります。詳しくは、[デフォルトのログインルートを構成する](/docs/ja-jp/authenticate/login/auth0-universal-login/configure-default-login-routes)を参照してください。ユーザーは常に適切な認可リクエストのエンドポイント (たとえば、<Tooltip tip="OpenID: アプリケーションがログイン情報を収集および保存することなく、ユーザーの本人確認を行えるようにする認証のためのオープン標準です。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=OpenID">OpenID</Tooltip> Connect を使用している場合は `/authorize`) にリダイレクトする必要があります。
* Auth0 へのリダイレクト時に `login_hint` を指定すると、この情報を使ってログインページまたはサインアップページのユーザー名／メールアドレス欄に自動入力できます。
* [データベース接続](/docs/ja-jp/authenticate/database-connections) では、認証方法としてパスキーを利用できます。パスキーは、従来の認証要素 (ユーザー名／パスワードなど) に代わるフィッシング耐性のある手段で、より簡単かつ安全なログイン体験をユーザーに提供します。詳しくは、[Passkeys](/docs/ja-jp/authenticate/database-connections/passkeys)を参照してください。
* Google ソーシャル接続を使用している場合は、[Google One Tap](/docs/ja-jp/authenticate/identity-providers/social-identity-providers/google-one-tap)を有効にすると、Universal Login ページを離れることなく、アクティブな Google セッションを使ってワンタップでログインまたはサインアップできます。

<div id="signup">
  ### サインアップ
</div>

* `/authorize` へのリダイレクト時に `screen_hint=signup` パラメーターを指定すると、ユーザーをログインページではなくサインアップページに直接遷移させることができます。このパラメーターは `prompt=login` と組み合わせることもでき、既存のセッションがある場合でも常に認証ページを表示するのか、ページをスキップするのかを指定できます。

| `/authorize` parameters           | 既存のセッションなし   | 既存のセッションあり         |
| --------------------------------- | ------------ | ------------------ |
| 追加パラメーターなし                        | ログインページを表示   | コールバック URL にリダイレクト |
| `screen_hint=signup`              | サインアップページを表示 | コールバック URL にリダイレクト |
| `prompt=login`                    | ログインページを表示   | ログインページを表示         |
| `prompt=login&screen_hint=signup` | サインアップページを表示 | サインアップページを表示       |

<div id="multi-factor-authentication">
  ### 多要素認証
</div>

* ユーザーが複数の <Tooltip tip="多要素認証（MFA）: SMS で送信されるコードなど、ユーザー名とパスワードに加えて別の要素を使用するユーザー認証プロセス。" cta="用語集を見る" href="/docs/ja-jp/glossary?term=MFA">MFA</Tooltip> 要素を登録している場合 (例: SMS やプッシュ通知) 、Universal Login の MFA ページで、使用する方法をユーザー自身が選択できます。
* MFA 要素として音声通話またはメールを使用できます。詳しくは、[Configure SMS and Voice Notifications for MFA](/docs/ja-jp/secure/multi-factor-authentication/multi-factor-authentication-factors/configure-sms-voice-notifications-mfa) と [MFA Factors](/docs/ja-jp/secure/multi-factor-authentication/multi-factor-authentication-factors) を参照してください。
* プッシュ通知を処理する独自のネイティブアプリケーションを Guardian SDK で作成している場合は、[Dashboard > Security > Multi-Factor Auth](https://manage.auth0.com/#/mfa) セクションの **Push via Auth0 Guardian** オプションで、アプリケーション名とダウンロード用 URL を設定できます。
* MFA プロバイダーを `google-authenticator` に設定するルールがある場合は、[Dashboard > Security > Multi-Factor Auth](https://manage.auth0.com/#/mfa) セクションでその OTP 要素を有効にする必要があります。
* MFA には [WebAuthn](/docs/ja-jp/secure/multi-factor-authentication/fido-authentication-with-webauthn) を使用できます。
* [Actions](/docs/ja-jp/customize/actions) を使用すると、特定の要素または複数の要素を組み合わせてユーザーに認証を求めるように、MFA フローをカスタマイズできます。また、ロールや Organization メンバーシップなどのユーザーメタデータを活用して、より個別化された体験を作成することもできます。詳しくは、[Customize MFA Selection in Universal Login](/docs/ja-jp/secure/multi-factor-authentication/customize-mfa/customize-mfa-selection-universal-login) を参照してください。

<div id="password-reset">
  ## パスワードのリセット
</div>

* Universal Login では、成功するとユーザーはデフォルトのログインルートにリダイレクトされ、エラー処理は Universal Login フロー内で行われます。メールテンプレート内の Redirect URL は無視されます。リダイレクト URL を機能させるには、[Dashboard > Applications > Applications](/docs/ja-jp/get-started/applications/application-settings) の **Settings** タブで **Application Login URI** を指定する必要があることに注意してください。
* データベース接続が **Require Username** に設定されている場合、パスワードリセットフローではユーザーにユーザー名の入力を求め、関連付けられたメールアドレスにパスワードリセットメールを送信します。詳しくは、[Adding Username for Database Connections](/docs/ja-jp/authenticate/database-connections/require-username) を参照してください。
* [Actions](/docs/ja-jp/customize/actions) を使用すると、[パスワードリセットフロー](/docs/ja-jp/customize/actions/explore-triggers/password-reset-triggers) に追加のチャレンジを組み込めます。具体的には、`post-challenge` トリガーを使うことで、ユーザーが最初のステップ (通常はパスワードリセットメール内のリンク) を完了した後、新しいパスワードを作成する前に、追加のチャレンジを提示できます。このトリガーを使うと、ユーザーをサードパーティの検証サービスなどの外部サイトにリダイレクトしたり、追加の MFA 要素によるチャレンジを求めたりできます。ユーザーがパスワードを更新するには、この 2 回目のチャレンジを完了する必要があります。

  * **注**: パスワードリセットフロー中にユーザーに表示される MFA プロンプトはカスタマイズできます。詳しくは、[Customize Universal Login Text Prompts.](/docs/ja-jp/customize/login-pages/universal-login/customize-text-elements) を参照してください。

<div id="custom-database-connections">
  ## カスタムデータベース接続
</div>

カスタムデータベース接続を使用する場合:

* `change password` スクリプトがエラーを返しても、パスワードリセットフローは正常に機能します。
* `ValidationErrors` または `WrongUsernameOrPasswordError` で返されたエラーは、該当するページに表示されます。詳しくは、[カスタムデータベースのトラブルシューティング](/docs/ja-jp/authenticate/database-connections/custom-db/error-handling)を参照してください。

<div id="email-verification">
  ## メール認証
</div>

ユーザーがメール認証リンクをクリックすると、メールアドレスが認証済みであることを確認するページにリダイレクトされます。デフォルトのログインルートが設定されている場合、ユーザーはボタンをクリックしてそのページにリダイレクトできます。

<div id="password-autocomplete">
  ## パスワードのオートコンプリート
</div>

Universal Login のページでは、パスワード欄に [autocomplete 属性](https://developer.mozilla.org/en-US/docs/Web/HTML/Reference/Attributes/autocomplete) を使用しています。

サインアップページとパスワードリセットページでは、`autocomplete` は `"new-password"` に設定されています。これにより、パスワードマネージャーは安全でランダムなパスワードを生成するようユーザーに促します。パスワードをパスワードマネージャーに保存するには、ユーザーの明示的な同意が必要です。

ログインページでは、`autocomplete` は `"current-password"` に設定されています。ブラウザーのパスワードマネージャーに保存されていれば、ログインページで自動的にパスワードが入力されます。

パスワードのオートコンプリートを無効にしても、セキュリティが向上するわけではない点に注意してください。

* パスワードをブラウザーのパスワードマネージャーに保存するには、ユーザーが明示的に許可する必要があります
* いったんパスワードマネージャーに保存されると、そのコンピューターにアクセスできる人であれば、ログイン画面でパスワードが自動入力されるかどうかにかかわらず、パスワードマネージャーを開いてパスワードを確認できます。ユーザーがブラウザーにログインしている場合は、保存済みパスワードを表示する前にパスワードの入力を求められます。ログインしていない場合は、誰でも表示できます。
* Safari の場合、パスワードが自動入力される前に、Mac のパスワードを入力するか Touch ID を使うよう求められます。

<div id="implement-universal-login">
  ## Implement Universal Login
</div>

アプリケーションで Universal Login を使用するための設定方法については、[Quickstarts](/docs/ja-jp/quickstarts) をご覧ください。ご利用の技術に最適な方法を選ぶと、Quickstarts に沿って実装を進められます。

<div id="learn-more">
  ## 詳しく見る
</div>

* [Universal Login で Google One Tap を使用する](/docs/ja-jp/authenticate/identity-providers/social-identity-providers/google-one-tap)
* [デフォルトのログインルートを設定する](/docs/ja-jp/authenticate/login/auth0-universal-login/configure-default-login-routes)
* [MFA 向けの SMS および音声通知を設定する](/docs/ja-jp/secure/multi-factor-authentication/multi-factor-authentication-factors/configure-sms-voice-notifications-mfa)
* [多要素認証の認証要素](/docs/ja-jp/secure/multi-factor-authentication/multi-factor-authentication-factors)
