- FIDO セキュリティキーを使用する WebAuthn: WebAuthn のローミング認証器は、YubiKey のように取り外し可能でクロスプラットフォームに対応しており、複数のデバイスで使用できます。ローミング認証器で認証するには、ユーザーは認証器をデバイスに接続し (USB、NFC、または Bluetooth 経由) 、その場にいることを示す操作 (たとえば触れること) を行う必要があります。
- デバイス生体認証を使用する WebAuthn: WebAuthn のプラットフォーム認証器はデバイスに組み込まれており、そのデバイスでのみ機能します。例として、MacBook Touch Bar、Windows Hello、iOS Touch ID や Face ID、Android の指紋認証や顔認証があります。これらは登録されたデバイスでしか機能しないため、ユーザーがデバイス生体認証を登録する前に、プロファイルに少なくとも 1 つ別の認証要素が登録されている必要があります。
- Guardian によるプッシュ通知: ユーザーが事前登録したデバイス (通常は携帯電話やタブレット) にプッシュ通知を送信します。ユーザーはボタンを押すだけで、アカウントへのアクセスをすぐに許可または拒否できます。このプッシュ認証要素は、iOS および Android 向けの Guardian モバイルアプリで利用できます。
- ワンタイムパスワード (OTP) : ユーザーは、個人のデバイス上の認証器アプリ (Google Authenticator など) を使用できます。このアプリは一定時間ごとに変わる OTP を生成し、アカウントを検証するための第 2 認証要素として入力できます。
- SMS 通知: SMS でワンタイムコードを送信します。その後 Auth0 は、ユーザーが認証を完了する前にこのコードを入力するよう求めます。MFA としての SMS は、サブスクリプションプランに紐付いたテナントでのみ利用できます。
Auth0 は、最も安全で使いやすい認証方法として WebAuthn 認証要素を推奨しています。詳しくは、FIDO Authentication with
WebAuthn をご覧ください。