> ## Documentation Index
> Fetch the complete documentation index at: https://translations.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

> Guardian の仕組みと、Guardian SDK を使用して独自の認証器や Guardian に似たアプリケーションを構築する方法を説明します。

# Auth0 Guardian

Auth0 Guardian は、iOS および Android デバイス向けのモバイルアプリで、ユーザーはプッシュ通知または一時的なワンタイムパスワードを使用して [多要素認証 (MFA) ](/ja/docs/secure/multi-factor-authentication) を完了できます。

Auth0 Guardian は、ユーザーの登録済みデバイス (通常は携帯電話やタブレット) にプッシュ通知を送信したり、アプリ内で直接ワンタイムパスワードを生成したりできます。ユーザーは、これらのプッシュ通知にすばやく応答するか、ワンタイムパスワードを取得してログインを完了できます。

ユーザーは、[Apple App Store](https://apps.apple.com/us/app/auth0-guardian/id1093447833) または [Google Play Store](https://play.google.com/store/apps/details?id=com.auth0.guardian) から Auth0 Guardian アプリをダウンロードできます。あるいは、Guardian SDK を使用して、独自のカスタムアプリに Auth0 Guardian の機能を組み込むこともできます。

<div id="push-notifications">
  ## プッシュ通知
</div>

プッシュ通知を使用するには、ユーザーのデバイスに Auth0 Guardian アプリまたは Guardian SDK を使用して構築したカスタムアプリのいずれかがインストールされている必要があります。ユーザーが認証を試みると、インストール済みのアプリにプッシュ通知が送信されます。ログインを完了するには、ユーザーがその通知に応答する必要があります。これにより、ユーザーがログイン情報を把握していることに加え、<Tooltip tip="多要素認証（MFA）: SMS 経由の code など、ユーザー名とパスワードに加えて認証要素を使用するユーザー認証プロセス。" cta="用語集を見る" href="/ja/docs/glossary?term=MFA">MFA</Tooltip> 用に設定されたデバイスを所持していることも証明されます。

Auth0 のプッシュ通知は、AWS Simple Notification Service (SNS) を使用して実装できます。また、ベンダー固有の統合を構成するために、以下のベンダー直結サービスの 1 つ以上を使用して実装することもできます。

* Firebase Cloud Messaging (FCM)

  * プッシュ通知の内容の変更について詳しくは、[FCM のドキュメント](https://firebase.google.com/docs/cloud-messaging/concept-options)を参照してください。
* Apple Push Notification (APN)

  * プッシュ通知の内容の変更について詳しくは、[Apple のドキュメント](https://developer.apple.com/documentation/usernotifications/modifying-content-in-newly-delivered-notifications)を参照してください。

<Frame>
  <img src="https://mintcdn.com/translations/mMSz-RNYLuOm2GmQ/docs/images/cdy7uua7fh8z/TdN0nXfYs0mqHpi9U3JQ9/7bf919773ed8f94c7d5be25cc345eebd/diagram.png?fit=max&auto=format&n=mMSz-RNYLuOm2GmQ&q=85&s=f0d7364bd23e1d68b92989c7bdadf33a" alt="Auth0 Guardian のフロー図" width="1450" height="913" data-path="docs/images/cdy7uua7fh8z/TdN0nXfYs0mqHpi9U3JQ9/7bf919773ed8f94c7d5be25cc345eebd/diagram.png" />
</Frame>

<div id="enroll-in-push-notifications">
  ### プッシュ通知を登録する
</div>

Auth0 Guardian を使用してプッシュ通知を設定すると、ユーザーは初回のサインアップ時またはアプリケーションへのログイン時に、モバイルアプリのダウンロードを求められます。Guardian SDK を使用してカスタムアプリにプッシュ通知を実装している場合は、登録時にアプリケーションのダウンロードを求められることはありません。

プッシュ通知は、<Tooltip tip="Auth0 Dashboard: サービスを設定するための Auth0 の主要な製品です。" cta="用語集を見る" href="/ja/docs/glossary?term=Auth0+Dashboard">Auth0 Dashboard</Tooltip> の [Security > Multi-factor Auth > Push Notification using Auth0 Guardian](https://manage.auth0.com/#/security/mfa/guardian) から有効にできます。

<Frame>
  <img src="https://mintcdn.com/translations/mMSz-RNYLuOm2GmQ/docs/images/cdy7uua7fh8z/fwjSKFNhsvObzdPDiA79N/65850980f88029cb23eef5eaef4f9b20/Auth0_Dashboard_-_Push_Notification_screen.png?fit=max&auto=format&n=mMSz-RNYLuOm2GmQ&q=85&s=af78b6da34e455571d1bfd556bc873fa" alt="Auth0 Dashboard > Security > Multi-factor Auth > Push Notification using Auth0 Guardian" data-og-width="1854" width="1854" data-og-height="1616" height="1616" data-path="docs/images/cdy7uua7fh8z/fwjSKFNhsvObzdPDiA79N/65850980f88029cb23eef5eaef4f9b20/Auth0_Dashboard_-_Push_Notification_screen.png" data-optimize="true" data-opv="3" srcset="https://mintcdn.com/translations/mMSz-RNYLuOm2GmQ/docs/images/cdy7uua7fh8z/fwjSKFNhsvObzdPDiA79N/65850980f88029cb23eef5eaef4f9b20/Auth0_Dashboard_-_Push_Notification_screen.png?w=280&fit=max&auto=format&n=mMSz-RNYLuOm2GmQ&q=85&s=df65ded131be1e48839b95db186ee831 280w, https://mintcdn.com/translations/mMSz-RNYLuOm2GmQ/docs/images/cdy7uua7fh8z/fwjSKFNhsvObzdPDiA79N/65850980f88029cb23eef5eaef4f9b20/Auth0_Dashboard_-_Push_Notification_screen.png?w=560&fit=max&auto=format&n=mMSz-RNYLuOm2GmQ&q=85&s=a496b59c4f10b6d7c5303879b74ee522 560w, https://mintcdn.com/translations/mMSz-RNYLuOm2GmQ/docs/images/cdy7uua7fh8z/fwjSKFNhsvObzdPDiA79N/65850980f88029cb23eef5eaef4f9b20/Auth0_Dashboard_-_Push_Notification_screen.png?w=840&fit=max&auto=format&n=mMSz-RNYLuOm2GmQ&q=85&s=13ac1c2fcb936718522b5692c96b7308 840w, https://mintcdn.com/translations/mMSz-RNYLuOm2GmQ/docs/images/cdy7uua7fh8z/fwjSKFNhsvObzdPDiA79N/65850980f88029cb23eef5eaef4f9b20/Auth0_Dashboard_-_Push_Notification_screen.png?w=1100&fit=max&auto=format&n=mMSz-RNYLuOm2GmQ&q=85&s=f0af5ba3fd466918f4908cc9bb6f16dd 1100w, https://mintcdn.com/translations/mMSz-RNYLuOm2GmQ/docs/images/cdy7uua7fh8z/fwjSKFNhsvObzdPDiA79N/65850980f88029cb23eef5eaef4f9b20/Auth0_Dashboard_-_Push_Notification_screen.png?w=1650&fit=max&auto=format&n=mMSz-RNYLuOm2GmQ&q=85&s=4cde2180b08567c808535987202b9860 1650w, https://mintcdn.com/translations/mMSz-RNYLuOm2GmQ/docs/images/cdy7uua7fh8z/fwjSKFNhsvObzdPDiA79N/65850980f88029cb23eef5eaef4f9b20/Auth0_Dashboard_-_Push_Notification_screen.png?w=2500&fit=max&auto=format&n=mMSz-RNYLuOm2GmQ&q=85&s=f5731603ad50ced3f26a954cab14afe5 2500w" />
</Frame>

ユーザーが初めてアプリケーションにサインアップまたはログインすると、[Universal Login](/ja/docs/authenticate/login/auth0-universal-login) に、Auth0 Guardian アプリまたはカスタム Guardian SDK アプリを第 2 の認証要素として登録するための QR コードが表示されます。ユーザーは、登録を完了するために、このコードを指定のアプリで短時間のうちにスキャンする必要があります。

ユーザーが登録を完了すると、プッシュ通知を認証要素として使用できるようになります。ユーザーがアプリケーションへのログインを試みるたびに、Auth0 Guardian またはカスタム Guardian SDK アプリを介して、ユーザーのデバイスにプッシュ通知が送信されます。アプリケーションへのログインを正常に完了するには、ユーザーがこのリクエストを承認する必要があります。

デバイスやリカバリーコードを紛失したユーザーの MFA をリセットする方法については、[Reset Multi-Factor Authentication and Recovery Codes](/ja/docs/secure/multi-factor-authentication/reset-user-mfa) を参照してください。

<div id="temporary-one-time-passwords">
  ## 一時的なワンタイムパスワード
</div>

Auth0 Guardian アプリと Guardian SDK は、第2の認証要素として一時的な OTP の使用もサポートしています。アプリと SDK はどちらも一時的な OTP を生成でき、ユーザーはそれを使って <Tooltip tip="Universal Login: アプリケーションは、ユーザーの本人確認のために、Auth0 の認可サーバーでホストされる Universal Login にリダイレクトされます。" cta="用語集を表示" href="/ja/docs/glossary?term=Universal+Login">Universal Login</Tooltip> の MFA チャレンジを完了できます。

デフォルトでは、Auth0 Guardian アプリにはユーザーが登録済みのアプリケーションが一覧表示されます。アプリケーションを選択すると、そのアプリケーションに対応する OTP が表示されます。各 6 桁の OTP の有効期間は 30 秒です。有効期限が近い OTP は赤色で表示されます。有効期限が切れると、アプリはすぐに新しい OTP を生成します。認証エラーを避けるため、ユーザーは赤色の OTP を使用しないでください

カスタム Guardian SDK アプリでは、OTP の表示は異なる場合があります。

<div id="use-temporary-one-time-passwords">
  ### 一時的なワンタイムパスワードを使用する
</div>

OTP は主に次の 2 つの方法で利用できます。

* Auth0 Guardian アプリまたはその他のカスタムアプリにプッシュリクエストが届かない場合に、プッシュ通知のフォールバック手段として使用する。
* テナントで [One-Time Password factor](/ja/docs/secure/multi-factor-authentication/multi-factor-authentication-factors) を有効にしている場合に、MFA チャレンジとして使用する。

<AccordionGroup>
  <Accordion title="フォールバック方法: プッシュ通知のフォールバック手段として OTP を使用する">
    ユーザーが Auth0 Guardian またはその他のカスタムアプリでプッシュ通知を受信できない場合は、代わりに一時的な OTP を使用して MFA チャレンジを完了できます。

    **ユーザーフローの例**:

    1. ユーザーがアプリケーションへのログインを試みます。Universal Login の MFA プロンプトまでは進みますが、プッシュ通知を受信できません。
    2. MFA プロンプトで、ユーザーは **Manually Enter Code** ボタンを選択します。OTP を使用して認証するには、このオプションを選択する必要があります。

           <Frame>
             <img src="https://mintcdn.com/translations/c0RQ9V0YAcT0-8l5/docs/images/cdy7uua7fh8z/7reEOLI5CWxbpRzgZY7gxg/58da830927a33545d9a576974ec3ba6e/MFA_-_Push_-_English.png?fit=max&auto=format&n=c0RQ9V0YAcT0-8l5&q=85&s=d7836e54a5e9cb26cec8d4b112aa46ff" alt="Manually Enter Code ボタンが表示された MFA プロンプトの例" width="494" height="761" data-path="docs/images/cdy7uua7fh8z/7reEOLI5CWxbpRzgZY7gxg/58da830927a33545d9a576974ec3ba6e/MFA_-_Push_-_English.png" />
           </Frame>
    3. ユーザーは Auth0 Guardian またはカスタム Guardian SDK アプリを開き、アクセスしようとしているアプリケーションを選択します。
    4. ユーザーは Account Detail ページの下部に表示される OTP をコピーします。
    5. ユーザーは MFA プロンプトに OTP を入力してチャレンジを完了します。
  </Accordion>

  <Accordion title="MFA challenge: MFA チャレンジとして OTP を使用する">
    ユーザーが OTP を使用して認証できるようにするには、テナントの [MFA factor](/ja/docs/secure/multi-factor-authentication/multi-factor-authentication-factors) として **One-Time Password** を有効にする必要があります。有効にすると、ユーザーは Universal Login 経由でログインする際に OTP を使って MFA プロンプトを完了できます。MFA factor を有効にするには、[Auth0 Dashboard > Security > Multi-factor Auth](https://manage.auth0.com/#/security/mfa) に移動します。

    ユーザーは、初回のサインアップ時またはアプリケーションへのログイン時に、MFA factor として OTP を登録できます。使用するデバイスの種類に応じて、[Universal Login](/ja/docs/authenticate/login/auth0-universal-login) には次のいずれかが表示されます。

    * **モバイル以外のデバイスの場合**: Universal Login には、ユーザーがスキャンして登録を続行できる QR コードが表示されます。

    <Frame>
      <img src="https://mintcdn.com/translations/3nS3prIggmJG9TUI/docs/images/cdy7uua7fh8z/3kbyOBiLOpJiY8vI0kUqwg/b10f58a3b3ace74de613e28517726069/OTP_Challenge_3_-_English.png?fit=max&auto=format&n=3nS3prIggmJG9TUI&q=85&s=1bd14e7ef3a35dbb8c52bf1ab5a99aec" alt="Trouble Scanning? リンクが表示された OTP 登録プロンプトの例" width="492" height="943" data-path="docs/images/cdy7uua7fh8z/3kbyOBiLOpJiY8vI0kUqwg/b10f58a3b3ace74de613e28517726069/OTP_Challenge_3_-_English.png" />
    </Frame>

    * **モバイルデバイスの場合**: Universal Login では QR コードは表示されず、代わりに登録コードが直接表示されます。

    <Frame>
      <img src="https://mintcdn.com/translations/MV7tE-x71x8RWRES/docs/images/cdy7uua7fh8z/5QvQ9FLYnVZXINFAeLkIr9/04df9be004169ac06b8d9fee456dc599/OTP_prompt_-_English.png?fit=max&auto=format&n=MV7tE-x71x8RWRES&q=85&s=b6dba657fcafdc300e67ac4a4b253b39" alt="モバイルデバイスに表示された一時的なワンタイムパスワード登録画面。 " width="498" height="685" data-path="docs/images/cdy7uua7fh8z/5QvQ9FLYnVZXINFAeLkIr9/04df9be004169ac06b8d9fee456dc599/OTP_prompt_-_English.png" />
    </Frame>

    どちらの方法でも、ユーザーは画面上の手順に従って、Auth0 Guardian アプリまたはカスタム Guardian SDK アプリを第 2 の認証要素として登録できます。通常、このプロセスでは、ユーザーは該当するアプリにアプリケーションを追加し、そのアプリケーション用に生成された OTP を取得します。次に、ユーザーは Universal Login プロンプトに OTP を入力して登録プロセスを完了します。

    登録が完了すると、次回以降ユーザーがアプリケーションへのログインを試みる際には、Auth0 Guardian またはカスタム Guardian SDK アプリに表示される OTP をチャレンジに入力して認証できます。
  </Accordion>
</AccordionGroup>

<div id="auth0-guardian-app-settings">
  ## Auth0 Guardian アプリの設定
</div>

<div id="user-security-settings">
  ### ユーザーのセキュリティ設定
</div>

Auth0 Guardian アプリでは、iOS および Android で、アプリのセキュリティ対策としてパスコードや生体認証を有効にできます。ユーザーがこれらのオプションを 1 つ以上有効にすると、プッシュ通知への応答やワンタイムパスワードの取得を行う前に、それらの認証を完了する必要があります。

iOS または Android デバイスでこれらのオプションを有効にするには、以下の手順に従います。

<Tabs>
  <Tab title="iOS">
    iOS で Auth0 Guardian アプリのセキュリティ設定を有効にするには:

    1. アプリで **歯車アイコン** を選択して設定メニューを開きます。
    2. **Passcode** を選択して、パスコード保護を有効にします。
    3. 6 桁のパスコードを設定し、確認します。

    これでアプリはパスコードで保護されます。ユーザーは、プッシュ通知に応答したり OTP を取得したりする前に、このパスコードを入力する必要があります。

    パスコード保護を有効にすると、代替のセキュリティ手段としてデバイスの生体認証も設定できます。デバイスの生体認証を有効にするには:

    1. アプリで **歯車アイコン** を選択して設定メニューを開きます。
    2. **Face ID** や **Touch ID** など、利用可能なオプションのいずれかを選択して、デバイスの生体認証を有効にします。
  </Tab>

  <Tab title="Android">
    Android で Auth0 Guardian アプリのセキュリティ設定を有効にするには:

    1. アプリで **3 点メニュー** を選択して設定メニューを開きます。
    2. **Always Ask for Passphrase** オプションのスイッチを有効にします。
    3. Auth0 Guardian アプリのセットアップ時に設定したパスフレーズを入力します。

    これでアプリは Auth0 Guardian のパスフレーズで保護されます。ユーザーは、プッシュ通知に応答したり OTP を取得したりする前に、このパスフレーズを入力する必要があります。

    パスフレーズ保護を有効にすると、代替のセキュリティ手段としてデバイスの生体認証も設定できます。デバイスの生体認証を有効にするには:

    1. アプリで **3 点メニュー** を選択して設定メニューを開きます。
    2. **Use Biometrics to unlock** オプションのスイッチを有効にします。
  </Tab>
</Tabs>

<div id="localization-options">
  ### ローカライズ オプション
</div>

Auth0 Guardian アプリは、iOS と Android で複数の言語と方言のローカライズをサポートしています。

設定メニューの \[言語] セクションで、ユーザーは優先言語を選択できます。デフォルトでは、アプリはデバイスのシステム言語と同じ言語を使用します。

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  プッシュ通知の内容の大部分は、ユーザーの優先言語で表示されます。ただし、プッシュ通知のタイトルは翻訳されません。これは、タイトルが設定された後でないと言語設定が取得されないためです。
</Callout>

Auth0 Guardian アプリは、次の言語および方言をサポートしています。

| 言語                 | コード      |
| ------------------ | -------- |
| アルバニア語             | `sq`     |
| アムハラ語              | `am`     |
| アラビア語\*            | `ar`     |
| アラビア語 (エジプト) \*    | `ar-EG`  |
| アラビア語 (サウジアラビア) \* | `ar-SA`  |
| アルメニア語             | `hy`     |
| アゼルバイジャン語          | `az`     |
| バスク語               | `eu-ES`  |
| ベンガル語              | `bn`     |
| ボスニア語              | `bs`     |
| ブルガリア語             | `bg`     |
| カタルーニャ語            | `ca-ES`  |
| 中国語 (香港)           | `zh-HK`  |
| 中国語 (簡体字)          | `zh-CN`  |
| 中国語 (繁体字)          | `zh-TW`  |
| クロアチア語             | `hr`     |
| チェコ語               | `cs`     |
| デンマーク語             | `da`     |
| オランダ語              | `nl`     |
| 英語                 | `en`     |
| 英語 (カナダ)           | `en-CA`  |
| エストニア語             | `et`     |
| ファルシ語 (ペルシャ語) \*   | `fa`     |
| フィンランド語            | `fi`     |
| フランス語              | `fr-FR`  |
| フランス語 (カナダ)        | `fr-CA`  |
| ガリシア語              | `gl-ES`  |
| ジョージア語             | `ka`     |
| ドイツ語               | `de`     |
| ギリシャ語              | `el`     |
| グジャラート語            | `gu`     |
| ヘブライ語\*            | `he`     |
| ヒンディー語             | `hi`     |
| ハンガリー語             | `hu`     |
| アイスランド語            | `is`     |
| インドネシア語            | `id`     |
| イタリア語              | `it`     |
| 日本語                | `ja`     |
| カンナダ語              | `kn`     |
| 韓国語                | `ko`     |
| ラトビア語              | `lv`     |
| リトアニア語             | `lt`     |
| マケドニア語             | `mk`     |
| マレー語               | `ms`     |
| マラヤーラム語            | `ml`     |
| マラーティー語            | `mr`     |
| モンゴル語              | `mn`     |
| モンテネグロ語            | `cnr`    |
| ミャンマー語             | `my`     |
| ノルウェー語             | `no`     |
| ノルウェー語 (ブークモール)    | `nb`     |
| ノルウェー語 (ニーノシュク)    | `nn`     |
| ポーランド語             | `pl`     |
| ポルトガル語 (ブラジル)      | `pt-BR`  |
| ポルトガル語 (ポルトガル)     | `pt-PT`  |
| パンジャブ語             | `pa`     |
| ルーマニア語             | `ro`     |
| ロシア語               | `ru`     |
| セルビア語              | `sr`     |
| スロバキア語             | `sk`     |
| スロベニア語             | `sl`     |
| ソマリ語               | `so`     |
| スペイン語              | `es`     |
| スペイン語 (アルゼンチン)     | `es-AR`  |
| スペイン語 (ラテンアメリカ)    | `es-419` |
| スペイン語 (メキシコ)       | `es-MX`  |
| スワヒリ語              | `sw`     |
| スウェーデン語            | `sv`     |
| タガログ語              | `tl`     |
| タマジット語             | `zgh`    |
| タミル語               | `ta`     |
| テルグ語               | `te`     |
| タイ語                | `th`     |
| トルコ語               | `tr`     |
| ウクライナ語             | `uk`     |
| ウルドゥー語\*           | `ur`     |
| ベトナム語              | `vi`     |
| ウェールズ語             | `cy`     |

<div id="guardian-app-themes">
  ### Guardian アプリのテーマ
</div>

iOS と Android の両方で、Auth0 Guardian アプリはライトモードとダークモードのテーマに対応しています。

設定メニューの「Theme」セクションで、ユーザーは次のオプションを選択できます。

* **System**: デフォルトのシステムテーマを使用します
* **Light**: ライトモードを有効にします
* **Dark**: ダークモードを有効にします

<div id="customization-options-for-protected-applications">
  ### 保護されたアプリケーションのカスタマイズオプション
</div>

ユーザーが Auth0 Guardian アプリで保護された各アプリケーションを見分けやすくするため、各アプリケーションには異なる名前、アクセントカラー、アイコンを設定できます。

<Callout icon="file-lines" color="#0EA5E9" iconType="regular">
  Auth0 Guardian アプリでアプリケーションに既定で割り当てられる名前は、[テナント名](/ja/docs/get-started/tenant-settings/find-your-tenant-name-or-tenant-id)または[テナント設定](/ja/docs/get-started/tenant-settings)で設定した Friendly Name によって決まります。同様に、既定のロゴはテナント設定で指定した Logo URL に基づいて設定されます。

  テナント設定を編集するには、[Auth0 Dashboard > Settings > General](https://manage.auth0.com/dashboard/#/tenant/general) に移動します。
</Callout>

保護されたアプリケーションをカスタマイズするには、次の手順を実行します。

1. 一覧からアプリケーションを選択します。

   * **ヒント**: アプリケーションを左にスワイプして、Edit と Delete のオプションを表示することもできます。
2. Account Detail ページで **Edit** を選択します。
3. 必要に応じて、アプリケーションの名前、色、アイコンを更新します。
4. **Save** を選択します。

<div id="guardian-sdks">
  ## Guardian SDK
</div>

[Guardian SDK をインストール](/ja/docs/secure/multi-factor-authentication/multi-factor-authentication-developer-resources/install-guardian-sdk) ([iOS](/ja/docs/secure/multi-factor-authentication/auth0-guardian/guardian-for-ios-sdk) と [Android](/ja/docs/secure/multi-factor-authentication/auth0-guardian/guardian-for-android-sdk) で利用可能) すると、ブランディングや外観を完全に制御しながら、独自の多要素認証アプリケーションを構築できます。Guardian SDK を使用すると、Guardian のように動作する独自のカスタムモバイルアプリケーションを構築したり、既存のモバイルアプリケーションにプッシュ通知の受信などの Guardian の機能を組み込んだりできます。代表的なユースケースとしては、銀行アプリが挙げられます。既存のモバイルアプリで Guardian SDK を使用すれば、ATM で取引が行われた際に、プッシュ通知を受信して承認できます。

<div id="use-actions-to-enable-multi-factor-with-auth0-guardian">
  ## Actions を使用して Auth0 Guardian で多要素認証を有効にする
</div>

Action 内で Auth0 Guardian を有効にするには、多要素認証を有効化する際に `provider` パラメーターに `guardian` を指定します。

```js lines theme={null}
exports.onExecutePostLogin = async (event, api) => {
  api.multifactor.enable('guardian', { allowRememberBrowser: false });
};
```

ユーザーに毎回 Auth0 Guardian でのログインを求めるには、`allowRememberBrowser: false` を指定して Action を作成します。

<div id="multi-factor-with-auth0-guardian-and-authorization-extension">
  ## Auth0 Guardian と Authorization Extension を使用した多要素認証
</div>

このテンプレートは、条件が満たされたときに、プッシュ通知で Auth0 Guardian の多要素認証をトリガーするための例および出発点を提供します。

初回ログイン時に、ユーザーはデバイスを登録できます。M の詳細については、「多要素認証を有効にする」を参照してください

```js lines theme={null}
exports.onExecutePostLogin = async (event, api) => {
const groups = event.user.app_metadata.authorization.groups;
const GROUPS_WITH_MFA = {
// MFAが必要なグループをここに追加してください
// 例
admins: true
};

const needsMFA = !!groups.find(function (group) {
return GROUPS_WITH_MFA[group];
});

if (needsMFA) {
// 省略可能。デフォルトはtrue。毎回Guardian認証を強制するにはfalseに設定してください。
// 詳細はhttps://auth0.com/docs/secure/multi-factor-authentication/customize-mfa#change-frequency-of-mfa-prompts を参照してください
api.multifactor.enable('guardian', { allowRememberBrowser: false });
}

};
```

<div id="learn-more">
  ## 詳細情報
</div>

* [Guardian SDK のインストール](/ja/docs/secure/multi-factor-authentication/multi-factor-authentication-developer-resources/install-guardian-sdk)
* [Guardian.swift iOS SDK](/ja/docs/secure/multi-factor-authentication/auth0-guardian/guardian-for-ios-sdk)
* [Android 用 Guardian SDK](/ja/docs/secure/multi-factor-authentication/auth0-guardian/guardian-for-android-sdk)
* [MFA のプッシュ通知の設定](/ja/docs/secure/multi-factor-authentication/multi-factor-authentication-factors/configure-push-notifications-for-mfa)
* [ユーザーの多要素認証と復旧コードのリセット](/ja/docs/secure/multi-factor-authentication/reset-user-mfa)
* [Guardian エラーコード リファレンス](/ja/docs/secure/multi-factor-authentication/multi-factor-authentication-developer-resources/guardian-error-code-reference)
