Admin Consoleでテレフォニープロバイダーを構成する

Admin Consoleで外部のテレフォニープロバイダーに接続して、ユーザーにワンタイムパスコード(OTP)を送信します。このトピックでは、Admin Consoleでテレフォニーサービスプロバイダーを追加し管理する方法について説明します。

仕組み

TwilioとTelesignのいずれか、または両方をテレフォニーサービスプロバイダーとして構成できます。Okta Admin Consoleで構成する場合、Oktaはorgとテレフォニープロバイダーの間の通信を処理します。テレフォニープロバイダーをカスタマイズするには、テレフォニーサービスプロバイダーに移動して、そこでさまざまな設定を調整します。

テレフォニーインラインフックの使用など、その他のテレフォニー方式が有効な場合は、外部のテレフォニープロバイダーを有効にする前に、それらの方式を無効にする必要があります。

Admin Consoleでは最大2つのテレフォニーサービスプロバイダーを構成でき、一方をプライマリプロバイダーとして、もう一方をセカンダリプロバイダーとして割り当てることができます。プライマリプロバイダーで障害やサービス中断が発生した場合、Oktaはワンタイムパスコード(OTP)をセカンダリプロバイダーに自動的にルーティングし、継続的な認証サービスを提供できるようにします。

開始する前の確認事項

テレフォニーサービスプロバイダーとしてTwilioまたはTelesignを選択します。その後、そのアカウントを作成し、テレフォニーの設定を構成します。

プロバイダーから次の詳細を収集します。

  • アカウント文字列識別子(SID)

    Telesignの場合、SIDは顧客IDです。

  • 認証トークン

  • 所有している電話番号。SMSメッセージ送信や音声通話用の電話番号を使用します。

テレフォニープロバイダーを作成する

  1. 管理コンソールでカスタマイズ(Customizations)> テレフォニープロバイダー(Telephony Providers)に移動します。

  2. 追加するテレフォニープロバイダーを選択します。追加(Add)をクリックします。

  3. 以下のオプションを構成して保存(Save)をクリックします。

フィールド 説明

アカウントSID

テレフォニープロバイダーアカウントの一意な識別子を入力します。

Authトークン

テレフォニープロバイダーへのリクエストの認証に使用される認証トークンを入力します。認証トークンは、TelesignではAPIキーと呼ばれることもあります。

SMS

構成しているテレフォニープロバイダーに応じて、 SMSメッセージをユーザーに送信する方法を2つか3つの異なるオプションから選択できます。

Twilioの場合、3つのオプションがあります。

Telesignには、次の2つのオプションがあります。

  • Telesign検証サービス(Telesign Verify Service):TelesignのVerify APIを使用します。

  • Telesignメッセージサービス(Telesign Messaging Service):TelesignのSMS APIMessaging APIを使用します。

テレフォニープロバイダーの設定を構成してから、それらの設定に対応するSMSオプションを選択する必要があります。テレフォニープロバイダーのドキュメントを参照してください。

電話番号またはSID

SMSメッセージの送信に使用する電話番号を入力します。テレフォニープロバイダーから電話番号を購入して、 SMSメッセージの送信に使用できます。

音声

構成しているテレフォニープロバイダーに応じて、 音声通話をユーザーに送信する方法を2つか3つの異なるオプションから選択できます。

Twilioの場合、3つのオプションがあります。

  • Twilio検証SID(Twilio Verify SID):TwilioのVerify APIを使用します。

  • Twilio電話番号(Twilio Phone Number):TwilioのProgrammable Voice APIを使用します。

  • Twilio発信者ID(Twilio Caller ID):TwilioのProgrammable Voice APIを使用します。

Telesignには、次の2つのオプションがあります。

  • Telesign検証サービス(Telesign Verify Service):TelesignのVerify APIを使用します。

  • Telesign検証サービス(Telesign Verify Service):TelesignのVoice APIを使用します。

テレフォニープロバイダーの設定を構成してから、それらの設定に対応する音声オプションを選択する必要があります。テレフォニープロバイダーのドキュメントを参照してください。

電話番号、SID、または発信者ID

音声通話に使用する電話番号を入力します。テレフォニープロバイダーから電話番号を購入して、 音声通話に使用できます。

テストメッセージまたは音声通話を送信する

  1. 管理コンソールでカスタマイズ(Customizations)> テレフォニープロバイダー(Telephony Providers)に移動します。

  2. テストするテレフォニープロバイダーを選択し、テストを送信(Send test)をクリックします。

  3. テスト使用(Test using)で、テストするテレフォニー方式を選択します。

  4. 国(Country)で、テストに使用している電話番号の国コードを選択します。

  5. 電話番号(Telephone number)に、テストに使用する電話番号を入力します。音声テストを送信する場合、使用している電話番号の内線番号を入力できます(該当する場合)。

  6. SMSテストの場合は、SMS経由でテストを送信(Send test via SMS)をクリックします。音声通話テストの場合、通話でテストを送信(Send test via voice call)をクリックします。

テレフォニープロバイダーを有効にする

テレフォニープロバイダーを構成したら、テレフォニーで使用できるように有効にします。

  1. 管理コンソールでカスタマイズ(Customizations)> テレフォニープロバイダー(Telephony Providers)に移動します。

  2. 有効にするテレフォニープロバイダーを選択し、アクション(Actions)>アクティブ化(Activate)をクリックします。

テレフォニープロバイダーを無効化する

プロバイダーを非アクティブ化する前に、以下の要件と制限事項を確認してください。

  • 2つのテレフォニープロバイダーを構成して、両方がアクティブな場合、非アクティブ化できるのはセカンダリプロバイダーだけです。プライマリ(Primary)プロバイダーを非アクティブ化することはできません。
  • アクティブなテレフォニーインラインフックがない状態で電話Authenticatorがアクティブになっている場合、テレフォニープロバイダーを非アクティブ化することはできません。プロバイダーを非アクティブ化するには、まず次のいずれかの操作を実行してください。
  1. 管理コンソールでカスタマイズ(Customizations)> テレフォニープロバイダー(Telephony Providers)に移動します。

  2. 無効にするテレフォニープロバイダーを選択し、アクション(Actions)>非アクティブ化(Deactivate)をクリックします。

プライマリテレフォニープロバイダーを設定する

  1. 管理コンソールでカスタマイズ(Customizations)> テレフォニープロバイダー(Telephony Providers)に移動します。

  2. プライマリプロバイダーとして設定するテレフォニープロバイダーを選択し、アクション(Actions)>プライマリとして設定(Set as primary)をクリックします。

テレフォニープロバイダーを削除する

テレフォニープロバイダーを削除する前に、準備が整っていることを確認します。新しいテレフォニープロバイダーをセットアップするか、新しいテレフォニー方式を構成するか、認証に電話Authenticatorを使用しないように計画します。orgでテレフォニーをセットアップさまざまな方法については、「外部のテレフォニープロバイダーをセットアップする」を参照してください。

認証や復旧のオプションからテレフォニーを完全に削除する場合は、アプリのサインインポリシーを更新してください。

削除するテレフォニープロバイダーがアクティブな場合は、非アクティブ化しないと削除できません。

  1. 管理コンソールでカスタマイズ(Customizations)> テレフォニープロバイダー(Telephony Providers)に移動します。

  2. 削除するテレフォニープロバイダーを選択し、アクション(Actions)>削除(Delete)をクリックします。

  3. チェックボックスの警告を確認し、それをオンにします。

  4. 削除(Remove)をクリックします。

テレフォニープロバイダーを編集する

  1. 管理コンソールでカスタマイズ(Customizations)> テレフォニープロバイダー(Telephony Providers)に移動します。

  2. 編集するテレフォニープロバイダーを選択し、アクション(Actions)>編集(Edit)をクリックします。

  3. テレフォニープロバイダーの設定に必要な変更を加えます。

  4. 保存(Save)をクリックします。