Skip to main content
(MFA) は、 でテナントに対して有効にできます。 MFA を有効にする際は、ユーザーが利用できる認証要素 (プッシュ通知や電話メッセージなど) を選択し、それらによる認証をどのタイミングで必須にするかを決めるポリシーを定義します。

認証要素を選択

Auth0 は、ユーザーが認証を完了するために利用できる、さまざまな認証要素に対応しています。

独立した認証要素

テナント内のユーザーにMFAを必須にするには、少なくとも1つの独立した認証要素を有効にして設定する必要があります。必要に応じて、複数の独立した認証要素を同時に有効にできます。 利用可能な独立した認証要素は次のとおりです。

従属認証要素

テナント内のユーザー向けに、少なくとも 1 つの独立した認証要素をすでに有効化して設定している場合は、1 つ以上の従属認証要素を有効にできます。 利用可能な従属認証要素は次のとおりです。

Auth0 Dashboard で MFA を有効にする

  1. Auth0 Dashboard > Security > Multi-factor Auth に移動します。
  2. Factors セクションで、ユーザーが利用できるようにする認証要素を有効にし、設定します。
  3. Define policies セクションで、ユーザーに MFA を求めるタイミングを決めるポリシーを選択します。
    • Never: すべてのログインで MFA は不要です。
    • Use Adaptive MFA: Auth0 のリスク判定に基づいて MFA が必要になります。詳しくは、Enable Adaptive MFA をご覧ください。
    • Always: すべてのログインで MFA が必要です。
  4. Never または Always ポリシーを選択すると、MFA Risk Assessors セクションが表示されます。デフォルトでは、Enable Adaptive MFA Risk Assessment 設定は無効になっています。このトグルを有効にすると、テナントログ内のすべてのログイントランザクションについてリスクを評価して記録します。
  5. Additional Settings セクションで、必要に応じて次のオプションを設定します。
    • Show Multi-factor Authentication options: このトグルを有効にすると、登録時にユーザーが認証要素を選択できるようになります。無効にすると、登録時に Auth0 が最も安全な認証要素を自動的に提示します。
      多要素認証オプションのエンドユーザービュー
    • Customize MFA Factors using Actions: このトグルを有効にすると、post-login Actions を使用して MFA フローをカスタマイズできます。これにより、特定の認証要素または一連の認証要素でユーザーに認証を求めたり、コンテキスト情報を使ってより個別化された体験を提供したりできます。詳しくは、Customize MFA Selection for Universal Login をご覧ください。
  6. Save をクリックします。

MFAフローをカスタマイズする

Auth0 Actions を使用すると、テナント内のユーザーに対する MFA フローをカスタマイズできます。たとえば、特定の状況で MFA を必須にする Action を作成したり、特定の認証要素の使用を強制したりできます。 詳しくは、Adaptive MFA をカスタマイズする をご覧ください。

詳しくはこちら