最新認証テクノロジー

【アカウント・ログイン】フィッシング耐性MFA導入の社員教育マニュアル構成案

フィッシング耐性MFA導入時の社員向け周知・教育用マニュアルの構成案 初心者 フィッシング耐性MFAを導入する際、社員への周知や教育のためのマニュアルには、どんな内容を含めるべきですか? 専門家 マニュアルには、フィッシング攻撃の説明、MF...
最新認証テクノロジー

【アカウント・ログイン】クライアントデータJSONのOriginとChallenge照合手順

クライアントデータJSONの検証項目:OriginとChallengeの照合について 初心者 クライアントデータJSONの検証項目について教えてください。特にOriginとChallengeの照合が重要だと聞いたのですが。 専門家 Orig...
最新認証テクノロジー

【アカウント・ログイン】オフラインでのFIDO2認証の挙動と設定方法

オフライン環境でのFIDO2認証:ネットワーク遮断時の挙動 初心者 FIDO2認証って、オフラインの時でも使えるんですか?ネットワークが遮断された場合、どうなるんでしょうか? 専門家 はい、FIDO2認証はオフラインでも機能します。具体的に...
最新認証テクノロジー

【アカウント・ログイン】パスキーのバックアップ物理トークン配布フロー自動化の手順

パスキーのバックアップ用物理トークンの配布・回収フローの自動化についての質問と回答 初心者 パスキーのバックアップ用物理トークンの配布と回収フローの自動化って、具体的にはどういうことですか? 専門家 パスキーのバックアップ用物理トークンは、...
最新認証テクノロジー

【アカウント・ログイン】QRコード認証の仕組みと企業での安全な活用法

QRコード認証の仕組みと企業内での安全な使い方 初心者 QRコード認証って何ですか?どういう仕組みで安全なんでしょうか? 専門家 QRコード認証は、スマートフォンなどのデバイスを使って、他のデバイスにログインするための方法です。ユーザーがQ...
最新認証テクノロジー

【アカウント・ログイン】アサーションの構造と署名データの正体とは?

アサーション(Assertion)の構造:認証時に生成される署名データの正体 初心者 アサーションって何ですか?認証時に生成される署名データの具体的な内容を教えてください。 専門家 アサーションは、ユーザーが認証される際に生成されるデータの...
最新認証テクノロジー

【アカウント・ログイン】パスキーを複数デバイスに登録するべき理由と注意点

パスキーを複数デバイスに登録させるべきか?「1人1デバイス」の是非 初心者 パスキーを複数のデバイスに登録するべきですか?それとも「1人1デバイス」が良いのでしょうか? 専門家 一般的には、複数のデバイスにパスキーを登録することが推奨されま...
最新認証テクノロジー

【アカウント・ログイン】BYOD端末のパスキー利用時のリスク管理と対策方法

BYOD端末でのパスキー利用を許可する際のリスク管理と境界線 初心者 BYOD端末でパスキーを使うことには、どんなリスクがあるのでしょうか? 専門家 BYOD(Bring Your Own Device)では、個人のデバイスを仕事で使用する...
最新認証テクノロジー

【アカウント・ログイン】NIST SP 800-63BとFIDO2適合のAAL3設定手順解説

NIST SP 800-63BとFIDO2:Authenticator Assurance Level (AAL3)への適合に関する質問 初心者 NIST SP 800-63BとFIDO2のAAL3について教えてください。これらは何を基準に...
最新認証テクノロジー

【アカウント・ログイン】FIDO2のUVとUPの違いと実践的な設定方法

FIDO2におけるユーザー検証(UV)とユーザープレゼンス(UP)の違い 初心者 FIDO2のユーザー検証(UV)とユーザープレゼンス(UP)って、どう違うんですか? 専門家 ユーザー検証(UV)は、認証の際にユーザーが本人であることを確認...