> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Adaptive MFA の概要、仕組み、カスタマイズ方法、サポートされるフローについて説明します。

# Adaptive MFA

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Adaptive MFA を使用するには、Adaptive MFA アドオンを含む Enterprise Plan が必要です。詳細については、[Auth0 Pricing](https://auth0.com/pricing/) を参照してください。
</Callout>

<Tooltip tip="Adaptive Multi-factor Authentication: ログイン試行の信頼性が低いと判断された場合にのみ、ユーザーに追加で求められる多要素認証 (MFA)。" cta="用語集を見る" href="/ja/docs/glossary?term=Adaptive+MFA">
  Adaptive MFA
</Tooltip>

は、柔軟で拡張性の高い

<Tooltip tip="Adaptive Multi-factor Authentication: ログイン試行の信頼性が低いと判断された場合にのみ、ユーザーに追加で求められる多要素認証 (MFA)。" cta="用語集を見る" href="/ja/docs/glossary?term=MFA">
  MFA
</Tooltip>

ポリシーであり、正当なユーザーの手間を増やすことなく、テナントを

<Tooltip tip="Multi-factor authentication (MFA): SMS で送信される確認コードなど、ユーザー名とパスワードに加えて別の認証要素を使用するユーザー認証プロセス。" cta="用語集を見る" href="/ja/docs/glossary?term=bad+actors">
  悪意のある攻撃者
</Tooltip>

から保護するのに役立ちます。ログインのたびに潜在的なリスクを評価し、必要に応じてユーザーに追加の認証を求めます。

<div id="how-it-works">
  ## 仕組み
</div>

ログイントランザクション中、Adaptive MFA は 3 つのリスク評価の分析に基づいて総合的な信頼度スコアを算出します。

| 評価項目               | リスクシグナル                                                     | 算出方法                                                                                                                                                          |
| ------------------ | ----------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `NewDevice`        | ユーザーが、過去 30 日以内にそのアカウントへのアクセスに使用されていないデバイスからサインインしようとしています。 | ユーザーエージェントとブラウザー Cookie を使用してデバイスを識別します。ログイン時に、そのデバイス情報をアカウントに関連付けられたデバイス一覧と比較します。                                                                            |
| `ImpossibleTravel` | ユーザーが、前回のログインと比較して、移動が不可能と判断される地理的位置からサインインしようとしています。       | 前回の有効な位置と今回のサインイン試行の位置との距離を計算し、サインイン試行の時間差から仮定上の移動速度を算出します。その速度を現実的な移動速度と比較します。                                                                               |
| `UntrustedIP`      | ユーザーが、不審な挙動との関連が確認されている IP アドレスからサインインしようとしています。            | Auth0 はトラフィックイベントから得られるインテリジェンスを使用して、その IP アドレスが悪意のある第三者による高頻度攻撃に使われた可能性を判断します。                                                                               |
| Overall Risk Score | 上記 3 つの要素を組み合わせたものです。                                       | Auth0 は 3 つすべてのスコアを使用して総合スコアを割り当てます。独自のビジネスロジックを実装する場合は、[Actions](/ja/docs/secure/multi-factor-authentication/adaptive-mfa/customize-adaptive-mfa) を使用してください。 |

Adaptive MFA が総合的な信頼度スコアが低いと判断した場合 (つまり、ログイントランザクションが高リスクである場合) 、ユーザーは MFA による本人確認を求められます。ユーザーが MFA に登録していない場合は、MFA に登録できるようになる前に追加の確認を完了する必要があります。

Adaptive MFA には、ユーザー本人であることを確認するための包括的なセキュリティフローが含まれています。

<Frame>
  <img src="https://mintcdn.com/translations/6GE5Z24GDCZehiJ9/docs/images/cdy7uua7fh8z/6NpeGW8jtQIma1jTVydW7U/d0f80c28226abfe10863f34d30f1a0be/Adaptive_MFA_Flow.png?fit=max&auto=format&n=6GE5Z24GDCZehiJ9&q=85&s=7f01ce8336086403d25011325734024e" alt="Auth0 Login Adaptive 多要素認証フロー図" width="1502" height="1366" data-path="docs/images/cdy7uua7fh8z/6NpeGW8jtQIma1jTVydW7U/d0f80c28226abfe10863f34d30f1a0be/Adaptive_MFA_Flow.png" />
</Frame>

Adaptive MFA は、既存の MFA セッションを一切考慮しません (たとえば、ユーザーが以前の MFA フローで **このブラウザーを記憶する** を選択していた場合でも同様です) 。また、ユーザーが MFA チャレンジを回避することもできません。

<div id="customize-adaptive-mfa">
  ## Adaptive MFA のカスタマイズ
</div>

Actions を使用すると、MFA フローをカスタマイズして、ユーザーに最適なエクスペリエンスを提供できます。

リスク評価、信頼度スコア、カスタマイズ オプションの詳細については、[Adaptive MFA のカスタマイズ](/ja/docs/secure/multi-factor-authentication/adaptive-mfa/customize-adaptive-mfa) を参照してください。

<div id="support-and-limitations">
  ## サポートと制限事項
</div>

<div id="authorization-flows">
  ### 認可フロー
</div>

Adaptive MFA は、エンドユーザーによって開始されるすべての認証および<Tooltip tip="認可フロー: OAuth 2.0 フレームワークで定義される認可グラント（またはワークフロー）。" cta="用語集を見る" href="/ja/docs/glossary?term=authorization+flows">認可フロー</Tooltip>でサポートされています。各フローとプロトコルの詳細については、[Authentication and Authorization Flows](/ja/docs/get-started/authentication-and-authorization-flow)および [Protocols](/ja/docs/authenticate/protocols) を参照してください。

| Protocol      | Flow                                        | Supported |
| ------------- | ------------------------------------------- | --------- |
| OIDC/OAuth2   | Authorization Code Flow                     | サポート対象    |
| OIDC/OAuth2   | Authorization Code Flow with PKCE           | サポート対象    |
| OIDC/OAuth2   | Implicit Flow with Form Post                | サポート対象    |
| OIDC/OAuth2   | Hybrid Flow                                 | サポート対象    |
| OIDC/OAuth2   | Client Credentials                          | 非対応       |
| OIDC/OAuth2   | Device Authorization                        | 非対応       |
| OIDC/OAuth2   | Resource Owner Password (ROP)               | 非対応       |
| OIDC/OAuth2   | Custom Token Exchange                       | 非対応       |
| SAML          | Service Provider-Initiated (SP-initiated)   | サポート対象    |
| SAML          | Identity Provider-Initiated (IdP-initiated) | 非対応\*     |
| WS-Federation | N/A                                         | サポート対象    |
| AD/LDAP       | N/A                                         | サポート対象    |

\*Adaptive MFA は、<Tooltip tip="Security Assertion Markup Language (SAML): パスワードなしで 2 者間の認証情報交換を可能にする標準化されたプロトコル。" cta="用語集を見る" href="/ja/docs/glossary?term=SAML">SAML</Tooltip> の<Tooltip tip="Security Assertion Markup Language (SAML): パスワードなしで 2 者間の認証情報交換を可能にする標準化されたプロトコル。" cta="用語集を見る" href="/ja/docs/glossary?term=IdP">IdP</Tooltip> 開始フローではサポートされていませんが、OIDC アプリケーションでこのフローをシミュレートできます。詳細については、[Configure IdP-Initiated SAML Sign-on to OIDC Apps](/ja/docs/authenticate/protocols/saml/saml-sso-integrations/configure-idp-initiated-saml-sign-on-to-oidc-apps) を参照してください。

<div id="social-connections">
  ### ソーシャル接続
</div>

Adaptive MFA は、各ユーザーのメールアドレスを利用できるソーシャル接続タイプであれば完全にサポートされます。

Adaptive MFA では、ユーザーが MFA に登録されていない場合に発生するメールチャレンジのステップを完了するために、メールアドレスが必要です。メールアドレスを利用できない場合、Adaptive MFA はメールチャレンジを実行できず、トランザクションはブロックされます。このシナリオでセキュリティリスクが生じることはありませんが、この機能の利用は制限されます。

ソーシャル接続を設定していて、メールアドレスを利用できるはずなのに利用できない場合は、設定を確認し、正しいスコープ、クレーム、権限がリクエストされていることを確認してください。サポートされているソーシャル接続とそのインストール方法の詳細については、[Auth0 Marketplace の Social Connections](https://marketplace.auth0.com/features/social-connections) を参照してください。

<div id="auth0-features">
  ### Auth0 の機能
</div>

次の表は、Adaptive MFA に対する Auth0 の各実装のサポート状況を示しています。

| ログインフローの実装                                                                                                                | Adaptive MFA のサポートレベル                                                                                                                                                                                                                                                                                                     |
| ------------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Universal Login                                                                                                           | サポートあり                                                                                                                                                                                                                                                                                                                    |
| カスタマイズなしの Classic Login                                                                                                   | サポートあり                                                                                                                                                                                                                                                                                                                    |
| Classic Login (Auth0 でホスト) 、`lock.js` の Lock テンプレートを使用するカスタムログインページ                                                       | サポートあり                                                                                                                                                                                                                                                                                                                    |
| Classic Login (Auth0 でホスト) 、`auth0.js` の Custom Login Form テンプレートを使用するカスタムログインページ                                         | サポートあり                                                                                                                                                                                                                                                                                                                    |
| Classic Login (Auth0 でホスト) 、メールのパスワードレスフローと `lock.js` の Passwordless テンプレートを使用するカスタムログインページ                               | サポートあり                                                                                                                                                                                                                                                                                                                    |
| Classic Login (Auth0 でホスト) 、SMS のパスワードレスフローと `lock.js` の Passwordless テンプレートを使用するカスタムログインページ                              | サポートなし。要件であるメールアドレスを利用できないためです。                                                                                                                                                                                                                                                                                           |
| Resource Owner Password Grant (ROPG) フローを使用する Web アプリまたはネイティブアプリ (旧バージョンの `lock.android` および `lock.swift` SDK を使用するものを含む) | サポートあり。制限事項は次のとおりです。<br />• すべてのエンドユーザーがすでに MFA に登録済みの場合に動作します (サインアップ時にユーザーの登録を必須にしている場合) 。まだ登録されていないユーザーは、リスクの高いシナリオではブロックされます。<br />• ユーザーが新しいデバイスからログインしているかどうかを判断するリスク評価は機能しません。ROPG フローは、リスク判定に必要なブラウザ Cookie をサポートしていません。<br />• IP レピュテーションのリスク評価を機能させるには、送信元 IP アドレスの情報を含む `auth0-forwarded-for` ヘッダーを渡す必要があります。 |
| 埋め込み Universal Login をサポートする最新バージョンの SDK を使用するネイティブアプリ                                                                    | サポートあり                                                                                                                                                                                                                                                                                                                    |
| 最新バージョンの SDK と ROPG フローを使用するネイティブアプリ                                                                                      | サポートあり。制限事項は次のとおりです。<br />• すべてのエンドユーザーがすでに MFA に登録済みの場合に動作します (サインアップ時にユーザーの登録を必須にしている場合) 。まだ登録されていないユーザーは、リスクの高いシナリオではブロックされます。<br />• ユーザーが新しいデバイスからログインしているかどうかを判断するリスク評価は機能しません。ROPG フローは、リスク判定に必要なブラウザ Cookie をサポートしていません。<br />• IP レピュテーションのリスク評価を機能させるには、送信元 IP アドレスの情報を含む `auth0-forwarded-for` ヘッダーを渡す必要があります。 |
| `lock.js` または `auth0.js` を使用し、クロスオリジン認証 (co/authenticate エンドポイント) を実行する、お客様がホストするフロー (Auth0 以外)                           | サポートあり                                                                                                                                                                                                                                                                                                                    |

<div id="learn-more">
  ## 詳細
</div>

* [Adaptive MFA を有効にする](/ja/docs/secure/multi-factor-authentication/adaptive-mfa/enable-adaptive-mfa)
* [Adaptive MFA をカスタマイズする](/ja/docs/secure/multi-factor-authentication/adaptive-mfa/customize-adaptive-mfa)
* [Adaptive MFA のログイベント](/ja/docs/secure/multi-factor-authentication/adaptive-mfa/adaptive-mfa-log-events)
