エンドユーザーのサインインプロセス

最初のサインイン試行

Oktaは、同じ一連の条件を評価することで、新しいデバイスからのすべてのサインイン試行を処理します。

  • orgでシングルサインオン(SSO)にメールを使用している場合、ユーザープロファイルが存在しない場合やユーザーがサインインできない場合でも、ユーザーは常にメールおよびパスワードのサインインオプションを使用できます。

  • orgでSSOにメールを使用していない場合、ユーザーは常にパスワードの入力を求められます。

  • 認証エラーが発生するとサインインできません。

  • 同じユーザーが再度同じブラウザーでサインインを試みると、使用可能なAuthenticatorの完全なリストが表示されます。

SSOに使用されるメール

orgがSSOでメールを有効にしている場合、エンドユーザーが新しいデバイスでアプリにアクセスしようとすると、identifier firstのSign-In Widget が表示されます。

  1. エンドユーザーは、ドメインを含む完全なアプリのユーザー名(Username)を入力し、次へ(Next)をクリックします。複数のID EA機能を有効にした場合、ユーザーはユーザー名ではなく、構成済みのいずれかのIDを入力できます。
  2. エンドユーザーのプロファイルが存在する場合は、[Security Methods(セキュリティの方法)]ページにメール(Email)およびパスワード(Password)のオプションが表示されます。
    1. エンドユーザーは、パスワード(Password)を選択した場合、パスワードを入力して次へ(Next)をクリックします。
    2. Sign-In Widget によってエンドユーザーにメール検証が求められます。
    3. エンドユーザーは、メール(Email)を選択し、メールに記載されているリンクをクリックして認証します。
  3. エンドユーザーのプロファイルが存在しない場合、[Security Methods(セキュリティの方法)]ページには、唯一のオプションとしてパスワード(Password)が表示されます。
    1. エンドユーザーは、パスワードを入力し、次へ(Next)をクリックします。
    2. Sign-In Widget サインインできません(「Unable to sign in)」というメッセージが表示されます。

以降のサインイン試行

サインインしたままにする([Stay signed in)]オプションを有効にすることで、サインインエクスペリエンスの負担をさらに減らすことができます。このオプションを使用すると、ブラウザーのライフタイムを超えてセッションを延長できます。 「組織の設定」を参照してください。

関連項目

サインインフロー

多要素認証

新しいサインインエクスペリエンス(エンドユーザー向けのドキュメント)