認証要素情報画面:CloudGate Authenticatorタブ
ここでは認証要素の1つである「 CloudGate Authenticator 」に関連する設定を行うことができます。 CloudGate Authenticator は認証方式「パスワードレス認証」と「多要素認証」で利用されます。
CloudGate Authenticator のOn/Off設定
CloudGate Authenticator の利用を設定することが可能です。
- On にするとユーザー認証での CloudGate Authenticator の利用が許可されます。
- Off にすると CloudGate Authenticator 認証器の登録ができなくなり、ユーザー認証での利用もできなくなります。
認証状態設定
CloudGate UNO はゼロトラストモデルを採用しアクセスされるたびにユーザー認証を行います。
ユーザー認証とはサービスにアクセスしているユーザーが本人であるということを確認することです。 お客様それぞれのセキュリティポリシーに則りいくつかの認証要素をもとに行います。 認証時、ユーザーはIDの入力や認証要素の提出を要求されます。つまり、 CloudGate UNO や連携されているサービスへアクセスするたびに、ユーザーはIDの入力とパスワード入力や生体認証などを行う必要があります。 「認証状態設定」を利用するとこれらのユーザー操作を軽減することができます。「認証状態設定」は認証された状態を一定期間維持することができ、 ユーザーが Cookieを削除したりサインオフをしない限り、認証要素の要求をされることはありません。これらは各認証要素ごとに期間を設けることができます。 また認証状態は、各要素ともに最大で7日間まで保持することが可能ですが、 長すぎる期間は CloudGate UNO のセキュリティポリシーとして推奨しておりません。
項目 | 内容 |
---|---|
毎回認証を要求 | 認証状態は保持されません。アクセスをする度に CloudGate Authenticator でのユーザー認証を求められます。 |
期間を指定 | 認証状態を保持する期間を指定することができます。1分間から最大7日間まで設定可能です。 |
CAUTION:
この設定を変更すると、認証情報はすべてクリアされます。そのためすべてのユーザーでサインオン時に改めて
CloudGate Authenticator でのユーザー認証が要求されます。
認証器設定
ユーザーに認証器の登録解除を許可する
- はい にすると、ユーザーは認証器の登録解除を許可されます。
- 登録解除の操作は、ユーザーハブの左メニュー から行うことができます。
画面最下部の操作ボタン
セキュリティ設定について以下の操作を行うことが可能です。
アクションボタン | 処理内容 |
---|---|
保存 | 変更した内容を保存することが可能です。 |
取消 | 変更した内容を取り消すことが可能です。 |
履歴 | 変更の履歴確認画面へ遷移することが可能です。 |