任意のAuthenticatorとしてのメール
アップグレード後にメールが任意のAuthenticatorとしてどのように機能するかについて説明します。
| 変更の要約 | メールAuthenticatorは、認証フローと復旧フローの両方で自動登録されます。これはClassic Engineからの変更であり、Classic Engineでは登録ポリシーで必要な場合に認証フローでのみ使用できます。 自動登録により、ユーザーは次の場合に重複するメール登録チャレンジを受け取らないことが保証されます。
メールをオプションのauthenticatorとして設定する場合、プライマリメールは、そのポリシー内で自動登録設定を明確に有効にした場合にのみ自動登録されます。メールを任意のAuthenticatorにするを参照してください。 |
| 管理者のエクスペリエンス | アップグレード後にメールを任意(Optional)要素にすることがポリシーによって求められるときは、メール自動登録と復旧動作をポリシーごとに管理できます。メールを任意のAuthenticatorにするを参照してください。必要な復旧authenticatorがない場合にエンドユーザーに表示されるアカウント復旧登録プロンプトについては、「メールauthenticatorの自動登録をスキップする」を参照してください。 それ以外の場合は、アップグレード前にメール要素を無効(Disabled)または必須(Required)に設定する必要があります。Classic Engineのドキュメント「MFA登録ポリシーを構成する」を参照してください。 その上で、ユースケースに基づいてIdentity EngineでメールAuthenticatorの設定を選択します。
メールAuthenticatorのデフォルト値は5分ですが、5分単位で最大30分まで延長できます。一般的に受け入れられているベストプラクティスは10分以内です。期限切れのマジックリンクをクリックしたエンドユーザーは、再度サインインする必要があります。 |
| ユーザーエクスペリエンス | 任意のAuthenticatorである場合を除き、メールはAuthenticatorとして自動登録されます。ユーザーがその他の必要Authenticatorに登録されている場合でも、別のポリシーで許可されていれば、Authenticatorとして表示される場合があります。 ユーザーがどのように作成され、パスワードが誰によって設定されたかに応じて、ユーザーは初めてサインインするときに、その他のオプションAuthenticatorへの登録を求められない場合があります。 |
| 関連項目 | メールを任意のAuthenticatorにする |