パスワードレス接続とパスワードレス認証
Auth0 Dashboard からパスワードレスユーザーを作成することはできません。サインアップが無効になっている場合は、Management API から直接作成してください。Connection フィールドには、メールアドレスを使用するパスワードレスユーザーには email を、携帯電話番号を使用するパスワードレスユーザーには SMS を指定します。
- ユーザーがアプリケーションのログイン画面にアクセスし、[provider] で続行 オプションを選択します。
- ユーザーは、選択したプロバイダーのプロンプトに従って、既存のソーシャル資格情報で認証します。
- ユーザーはアプリケーションにリダイレクトされ、ログインプロセスを完了します。
パスキー
- Web ベースのアプリケーション向けの Universal Login パスキー
- Android および iOS アプリケーション向けの Native パスキー
- ユーザーがアプリケーションの Universal Login ページにアクセスし、メールアドレスを入力します。
- 次にユーザーは、パスキーを作成するか、従来の認証を続けるかを選択できます。
- ユーザーが Create a new passkey を選択すると、ブラウザーのパスキーフローが開始し、生体認証などのデバイスの資格情報で認証するよう求められます。
- ローカル認証が完了すると、パスキーはユーザーのデバイスに保存され、パスキープロバイダー (iCloud や Google など) と同期されます。
SMSベースのパスワードレス認証
- ユーザーがアプリケーションのログイン画面を開き、電話番号を入力します。
- Auth0 が SMS でユーザーに OTP を送信します。
- ユーザーはコードをコピーして、ログイン画面に戻ります。
- ユーザーは所定の入力欄にコードを入力し、アプリケーションにログインします。
この種類のパスワードレス認証は現在、テナント内で、他のデータベース、ソーシャル、エンタープライズ接続とは別の、固有の接続タイプとして扱われます。ユーザーがこの方法で認証されると、そのユーザーのプロファイルは、Auth0 を IDプロバイダー (IdP) とするパスワードレス接続上に作成されます。ユーザーが毎回同じメールアドレスまたは電話番号でログインするとは限らないため、Auth0 のデータストア内に複数のユーザープロファイルが作成されることがあります。重複が作成された場合は、アカウントリンクを行うことで、複数のユーザープロファイルを関連付けることができます。状況によっては、この種類のパスワードレス接続を通じて作成されたユーザープロファイルが、エンタープライズやソーシャルなど別の種類の接続に関連付けられたプロファイルと、識別子 (メールアドレスや電話番号など) を共有することがあります。その場合は、アカウントリンクを使用して、パスワードレスのプロファイルを他の接続のアイデンティティに関連付けることができます。
メールベースのパスワードレス認証
この種類のパスワードレス認証は現在、テナント内で、他のデータベース、ソーシャル、エンタープライズ接続とは別の固有の接続タイプとして扱われます。ユーザーがこの方法で認証されると、そのプロファイルは、Auth0 を IDプロバイダー (IdP) とするパスワードレス接続上に作成されます。ユーザーが毎回同じメールアドレスまたは電話番号でログインするとは限らないため、Auth0 のデータストアに複数のユーザープロファイルが作成されることがあります。重複が作成された場合は、アカウントをリンクすることで、複数のユーザープロファイルを関連付けることができます。状況によっては、この種類のパスワードレス接続を通じて作成されたユーザープロファイルが、エンタープライズやソーシャルなど、別の種類の接続に関連付けられたプロファイルと同じ識別子 (メールアドレスや電話番号など) を持つことがあります。この場合は、アカウントリンクを使用して、パスワードレスのプロファイルを他の接続のアイデンティティに関連付けることができます。
ワンタイムパスワード
- ユーザーがアプリケーションのログイン画面にアクセスし、メールアドレスを入力します。
- Auth0 がユーザーのメールアドレスに OTP を送信します。
- ユーザーはコードをコピーして、ログイン画面に戻ります。
- ユーザーは所定の欄にコードを入力し、アプリケーションにログインします。
マジックリンク
- ユーザーがアプリケーションのログイン画面にアクセスし、メールアドレスを入力します。
- Auth0 が、入力されたメールアドレス宛てにマジックリンクを送信します。
- ユーザーがメール内のマジックリンクを選択すると、自動的にアプリケーションにログインします。
生体認証 (WebAuthn)
Auth0 は現在もレガシーな Identifier First with Biometrics 認証方法をサポートしていますが、代わりに パスキーベースの認証 を使用することを強く推奨します。
- Universal Login を有効にする。
- データベース接続 を設定する。
- Identifier First + Biometrics 認証 を構成する。
- ユーザーがアプリケーションの Universal Login ページにアクセスし、メールアドレスを入力します。
- ユーザーはまず従来の資格情報で認証を行います。その後、デバイスを生体認証に登録するよう求められます。
- ユーザーが登録を選択した場合は、デバイスのプロンプトに従って生体認証の設定を完了します。