このページは自動翻訳されています。英語の原文は こちら.
デバイスバウンドパスキーを作成した場合、2台目のデバイスからのログインは設定によって異なります。デバイス間で同期するパスキーマネージャーを使用するか、QRコードとBluetoothを利用したクロスデバイス認証を利用するか、またはフォールバック方式を使用する必要があります。
デバイスバウンドパスキーを使用して2台目のデバイスからログインするには、慎重な設定が必要です。主な方法は以下の通りです。
パスワードマネージャーによる同期: 1Password、Dashlane、Googleパスワードマネージャーなどの一部のパスワードマネージャーは、デバイス間でパスキーを同期します。これらのサービスのいずれかを使用している場合、1台のデバイスで作成したパスキーに別のデバイスからアクセスできます。これは、追加の設定なしで複数のデバイスからログインするための最も簡単な方法です。
クロスデバイス認証: パスワードマネージャーを使用しておらず、モバイルデバイス(AndroidやiPhoneなど)にパスキーがある場合、QRコードのスキャンとBluetoothを使用して2台目のデバイスにログインできます。ハイブリッド認証として知られるこの方法は、パスキーを2台目のデバイスに安全に転送します。この後、将来の利用のために2台目のデバイスにローカルパスキーを作成できます。
フォールバック方式: 同期やクロスデバイス認証が選択肢にない場合、OTP(ワンタイムパスワード)や従来のパスワードなどのフォールバック方式が必要になることがあります。これは、既存のユーザーがいてパスキーに移行するプラットフォームに特に当てはまります。ただし、これらのフォールバック方式を使用してログインした後は、新しいデバイスでパスキーを作成できる場合があります。
2台目のデバイスからログインする際のクロスデバイス認証の仕組みは次のとおりです。
この方法は、デバイス間の安全な交換を活用し、従来のパスワードにフォールバックすることなくアカウントにアクセスできるようにします。
多くのパスワードマネージャーがパスキーのサポートを統合し始めています。同期について知っておくべきことは次のとおりです。
上記の方法がいずれも機能しない場合は、次のようなフォールバックオプションを使用する必要があります。
Corbadoは、大規模なconsumer認証を運用するCIAMチームのためのPasskey Intelligence Platformです。IDPのログや一般的なanalyticsツールでは見えないものを可視化します。どのデバイス、OSバージョン、ブラウザ、credential managerがpasskeyに対応しているか、なぜ登録がログインにつながらないのか、WebAuthnフローのどこで失敗するか、OSやブラウザのアップデートがいつ静かにログインを壊すか — Okta、Auth0、Ping、Cognito、あるいは自社IDPを置き換えることなく、すべてを把握できます。2つのプロダクト:Corbado Observeは passkeyとその他あらゆるログイン方式のobservabilityを提供します。Corbado Connectは analytics内蔵のmanaged passkeyを追加します(既存のIDPと併用)。VicRoadsはCorbadoで500万人超のユーザーにpasskeyを提供しています(passkey有効化率+80%)。 Passkeyエキスパートに相談する →
目次
関連記事