このページは自動翻訳されています。英語の原文は こちら.

Passkeysチートシート. パスキープログラム向けの実践ガイド、展開パターン、KPI。
パスキー認証を開発する際、主要なコンポーネントの1つとなるのが、QRコードを使用したクロスデバイス認証(CDA)のテストです。オペレーティングシステムがコア機能を処理しますが、クロスデバイス認証を完了した後にローカルパスキーの作成をユーザーに求めるなど、さまざまなダイアログや追加の手順が必要になる場合があります。これらの違いにより、テストしなければならないフローにバリエーションが生じます。最も重要なテストフローは、Android / iPhoneからWindowsへの認証です。もちろん、最終的なテストは実際のWindows 11デバイスで実施する必要がありますが、開発中はmacOSデバイス上のParallels Virtualizationがよく使用されます。
15分で無料のパスキー評価を受けられます。
MacでのParallelsパスキーCDAテスト
Mac上で動作するWindows 11仮想マシンなど、Parallels上でテストする場合、パスキー経由のクロスデバイス認証(CDA)はどのように機能するのでしょうか。
現在、Parallelsの実装はパスキーCDAで機能しないため、これを実行する方法を見ていきましょう。
Macで実行されているWindows 11 / Parallels上で、パスキーを使用したクロスデバイス認証(CDA)を開始する前に、環境を適切にセットアップする必要があります。開始するためのステップバイステップのガイドは以下の通りです。
ParallelsにWindows 11をまだインストールしていない場合は、インストールする必要があります。ARMビルドがないため、Windows 10のインストールはもはや現実的ではないことに注意してください。Parallelsは、Apple Silicon(M1/M2)を搭載したMacでのみWindows 11をサポートしています。ライセンスにアクセスできる場合は、Windows 11が自動的に利用可能になります。
**macOSのBluetoothアダプターを使用することはできません。**そのため、パスキー経由でCDAをテストするには、外部Bluetooth 5.0アダプターが必要です。Parallelsは、この機能にMacの内蔵Bluetoothを使用できないためです。必要なものは以下の通りです。
最新ニュースを受け取るためにPasskeys Substackを購読しましょう。
以下の手順に従って、Windows 11 VMで使用するBluetoothアダプターをセットアップします。
Windows VMが初めてBluetoothアダプターにアクセスしようとしたとき、macOSはこのアクションを確認するプロンプトを表示する場合があります。VM内でBluetoothアダプターが正しく機能するようにアクセスを許可し、「常に許可(Always Allow)」をクリックしてください。
これらの手順が完了すると、Windows 11 VMに、パスキーのテストに必要なBluetoothベースのクロスデバイス認証を実行するための環境が整います。
CDA認証が機能するかどうかをすぐに確認したい場合は、Passkeys Debuggerを使用してください。
以下に示すように、authenticatorAttachmentがcross-platformに設定されており、Windows 11 VMでのCDAが正常に完了したことがわかります。
Passkeys Debuggerでパスキーフローを試せます。
Parallelsで実行されているWindows 11仮想マシン上で、パスキーを使用したクロスデバイス認証(CDA)をテストすることは可能ですが、追加のハードウェアセットアップが必要です。Parallelsはプラットフォームオーセンティケーターのテストに優れた環境を提供しますが、Macの内蔵Bluetoothの制限により、CDAプロセスはそのままでは機能しません。したがって、
Mac上で動作するWindows 11仮想マシンなど、Parallels上でテストする場合、パスキー経由のクロスデバイス認証(CDA)はどのように機能するのでしょうか。
という質問への回答は、このブログ記事で説明した通りです。
ParallelsのWindows 11 VMでパスキー経由のクロスデバイス認証(CDA)を有効にするには、外部USB Bluetoothアダプターが不可欠です。Parallelsは、この目的のためにMacの内部Bluetooth機能を活用できないため、Bluetoothアダプター(ASUS USB-BT500など)を使用することが、すべてを機能させるための重要なステップとなります。
アダプターのセットアップ手順に従い、パスキーフローをテストすることで、Windows 11 VM内でCDAを正常に完了でき、システムがクロスデバイス認証を処理できることを確認できます。私たちの経験上、Windows 10環境もテストすることが特に重要ですが、現時点では、実際のWindows 10システムを使用することでのみ確実にテスト可能です。
FIDO Alliance内で適切な解決策を教えていただいたChristopher Harrell氏に特に感謝します。
Corbadoは、大規模なconsumer認証を運用するCIAMチームのためのAuthentication Intelligence Platformです。IDPのログや一般的なanalyticsツールでは見えないものを可視化します。どのデバイス、OSバージョン、ブラウザ、credential managerがpasskeyに対応しているか、なぜ登録がログインにつながらないのか、WebAuthnフローのどこで失敗するか、OSやブラウザのアップデートがいつ静かにログインを壊すか — Okta、Auth0、Ping、Cognito、あるいは自社IDPを置き換えることなく、すべてを把握できます。2つのプロダクト:Corbado Observeは passkeyとその他あらゆるログイン方式のobservabilityを提供します。Corbado Connectは analytics内蔵のmanaged passkeyを追加します(既存のIDPと併用)。VicRoadsはCorbadoで500万人超のユーザーにpasskeyを提供しています(passkey有効化率+80%)。 Passkeyエキスパートに相談する →
Parallelsは、パスキーのクロスデバイス認証にMacの内蔵Bluetoothアダプターを使用できません。これは仮想化レイヤーの根本的な制限であり、外部Bluetoothアダプターが接続されてVMに割り当てられていない限り、QRコードによるCDAは失敗することを意味します。
ASUS USB-BT500などのUSB Bluetooth 5.0アダプターと、それを最新のMacに接続するためのUSB - USB-C変換アダプターが必要です。接続後、Parallels Desktop環境設定でアダプターをWindows 11 VMに割り当て、macOSでVMがデバイスに常にアクセスできるように設定する必要があります。
パスキーセレモニーを完了した後、アサーションレスポンスのauthenticatorAttachment値が「cross-platform」に設定されていることを確認します。これは、解析されたアサーションレスポンス全体を表示する、passkeys-debugger.ioのPasskeys Debuggerを使用して検査できます。
いいえ。ParallelsはApple Silicon(M1/M2)を搭載したMac上のWindows 11のみをサポートしており、Windows 10のARMビルドはありません。信頼性の高いWindows 10のパスキーCDAテストには、実際の物理的なWindows 10デバイスが必要です。
関連記事
目次