> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> ユーザー検証、Relying Party ID、ブラウザーサポート要件のオプションを含め、Auth0 の MFA 認証要素として WebAuthn with セキュリティキー を設定します。

# MFA 用に WebAuthn with セキュリティキー を設定する

WebAuthn の概要と、Auth0 における セキュリティキー および [Device Biometrics](/docs/ja-jp/secure/multi-factor-authentication/fido-authentication-with-webauthn/configure-webauthn-device-biometrics-for-mfa) の実装については、[FIDO Authentication with WebAuthn](/docs/ja-jp/secure/multi-factor-authentication/fido-authentication-with-webauthn) をご覧ください。

<Card title="利用可否は Auth0 のプランによって異なります">
  この機能を利用できるかどうかは、ログイン実装の内容と、Auth0 のプランまたはカスタム契約の両方によって異なります。詳しくは、[Pricing](https://auth0.com/pricing) をご覧ください。
</Card>

<Warning>
  カスタムドメインを設定する必要がある場合は、本番環境で WebAuthn を展開する**前に**設定してください。カスタムドメインを設定または変更すると、以前に登録したユーザーは認証できなくなります。

  ユーザーの認証に使用するドメインは、[Relying Party](#configure-relying-party) 設定で指定できます。
</Warning>

<div id="use-the-dashboard">
  ## Auth0 Dashboard を使用する
</div>

1. [Dashboard > Security > Multi-factor Auth](https://manage.auth0.com/#/security/mfa) に移動し、**WebAuthn with セキュリティキー** を有効にします。
2. User Verification の扱い方を設定します。セキュリティキー の場合、一般的な User Verification のプロンプトでは、WebAuthn チャレンジを完了するためにユーザーに PIN の入力を求めます。

   1. Never: ユーザーに PIN の入力を求めることはありません。これはデフォルト値であり、MFA で セキュリティキー を使用する場合は通常これで十分です。ユーザーはすでにパスワードを入力しているため、一定の本人確認はすでに行われています。
   2. If supported: ユーザーがそのキーにすでに PIN を設定している場合は、PIN の入力を求められます。
   3. Required: PIN がまだ設定されていない場合は設定を求められ、以後は毎回入力を求められます。これは最も高いセキュリティを提供するオプションです。一部のブラウザーではこれが正しく実装されていないため (たとえば iOS の [Brave](https://brave.com/)) 、認証が失敗し、Auth0 はユーザーに別のブラウザーを使用するよう求めます。

User Verification をサポートしているのは、FIDO-2 準拠の セキュリティキー のみであることに注意してください。FIDO-1 キーも WebAuthn に使用できますが、User Verification を Required に設定した場合は使用できません。

<div id="configure-relying-party">
  ## Relying Party を設定する
</div>

WebAuthn は、資格情報をブラウザーのオリジンにひも付けることで、フィッシングを防ぎます。ユーザーは、登録していないサイトで WebAuthn を使用することもできません。

資格情報がオリジンにひも付けられるため、<Tooltip tip="カスタムドメイン: 特別な、またはバニティ名を持つサードパーティのドメイン。" cta="用語集を表示" href="/docs/ja-jp/glossary?term=custom+domain">カスタムドメイン</Tooltip>を設定したり変更したりすると、変更前に登録されたユーザーは認証できなくなります。

WebAuthn では、ユーザーの認証に使用するドメインを指定できる [Relying Party ID 属性](https://www.w3.org/TR/webauthn-2/#relying-party-identifier) が定義されています。これは、ブラウザーのオリジンに対応する登録可能な任意のドメインサフィックスに設定できます。たとえば、カスタムドメインが `login.example.com` の場合、<Tooltip tip="Relying Party: ユーザーを認証するためにサードパーティのアイデンティティプロバイダーに依存するエンティティ（サービスやアプリケーションなど）。" cta="用語集を表示" href="/docs/ja-jp/glossary?term=Relying+Party">Relying Party</Tooltip> ID を `example.com` に設定できます。これにより、ユーザーは WebAuthn の資格情報を使って `example.com` 配下の任意のドメインで認証できます。

Auth0 では、カスタムドメインが設定されている場合にのみ Relying Party ID を指定できます。カスタムドメインを変更した場合は、Relying Party ID も更新する必要があります。

<div id="device-support">
  ## デバイスのサポート
</div>

セキュリティキーを使用するには、ブラウザーでJavaScriptが有効になっており、WebAuthnに対応している必要があります。これらの条件を満たしていない場合、Auth0ではセキュリティキーの登録や、セキュリティキーを使った認証のオプションは表示されません。その場合、Auth0は別の認証要素、または (ほかの認証要素を登録していない場合は) リカバリーコードでの確認を求めます。

主要なブラウザーやオペレーティングシステムの最新バージョンは、WebAuthn with Security Keysに対応しています。詳しくは、[webauthn.me の browser support セクション](https://webauthn.me/browser-support)をご覧ください。

<div id="limitations">
  ## 制限事項
</div>

* [MFA API](/docs/ja-jp/secure/multi-factor-authentication/multi-factor-authentication-developer-resources/mfa-api) を使用すると、WebAuthn の登録情報を一覧表示したり削除したりできますが、新規登録はできません。

<div id="learn-more">
  ## 詳細はこちら
</div>

* [MFA 向けに Device Biometrics で WebAuthn を設定する](/docs/ja-jp/secure/multi-factor-authentication/fido-authentication-with-webauthn/configure-webauthn-device-biometrics-for-mfa)
