多要素認証としての WebAuthn
WebAuthn が MFA の認証要素としてどのように機能するかの概要
ユーザーが WebAuthn で認証する際は、認証要素として 所持しているもの、つまりセキュリティキーまたはデバイスを使用します。
Security Keys と Device Biometrics はどちらも ユーザー検証 をサポートしており、ユーザーは 知っているもの (PIN やパスコード) と 本人そのもの (生体情報など) を提示する必要があります。
Device Biometrics を使用する場合、ユーザー検証は常に実行されます。Security Keys でユーザー検証を行うには、PIN を必須にするよう Auth0 を設定する必要があります。そうすると、ユーザーは認証を完了するために、セキュリティキーにのみ保存されている PIN の入力を求められます。これによりユーザー検証が行われると、ユーザーは WebAuthn だけを認証方法として使って を実現できます。
認証に WebAuthn を使用し、さらにユーザー検証を組み合わせることで、パスワードをより簡単で使いやすい手段に置き換えられるだけでなく、MFA が必要な場合でも別の認証ステップが不要になります。
Auth0 は webauthn.me を運営しており、WebAuthn に関する詳細情報や、WebAuthn をサポートするブラウザーの最新一覧を確認できます。