For the complete documentation index, see llms.txt. This page is also available as Markdown.

パスワードレス認証

Verkada Command のパスワードレス認証方式の概要

今日のデジタル環境では、セキュリティが最重要です。パスワードレス認証方式は、ユーザーの利便性を維持しながらセキュリティを強化します。


パスワードレス認証のメリット

  • セキュリティの強化: フィッシング、ブルートフォース、認証情報の詰め込み攻撃など、パスワードに関連する攻撃のリスクを低減します。

  • ユーザーエクスペリエンスの向上: 複数のパスワードを覚えたり管理したりする必要がなくなります。

  • IT負荷の軽減: パスワードリセット要求の件数を減らし、ITリソースをより有効に活用できます。


推奨される方法

SAMLによるシングルサインオン(SSO)

SAML(Security Assertion Markup Language)は、当事者間、特にIDプロバイダとサービスプロバイダの間で認証および認可データを交換するためのオープン標準です。

メリット:

  • 認証プロセスの一元化

  • 1組の認証情報でユーザー体験を効率化

参照 一般的なSAMLセットアップ を参照してください。

OIDCによるシングルサインオン(SSO)

OIDC(OpenID Connect)は、OAuth 2.0プロトコル上に構築されたIDレイヤーです。認可サーバーによって実行された認証に基づき、クライアントがエンドユーザーの身元を検証できるようにします。

メリット:

  • さまざまなプラットフォーム間での相互運用性

  • トークンベース認証などの強化されたセキュリティ機能

参照 アイデンティティプロバイダー OIDCのセットアップガイドについて。

MFA

パスワードベース認証を使用しているすべてのユーザーには、MFAを強く推奨します。主要な2FA方法としては、パスキー、セキュリティキー、または時間ベースのワンタイムパスワード(TOTP)アプリの使用を推奨します。2FAオプションとしてのSMSはセキュリティリスクがあるため、推奨されません。

参照 2要素認証 を参照してください。


パスワードのリセット

パスワードレスの選択肢が利用できない場合、ユーザーはパスワードのリセットが必要になることがあります。管理者は、オーガナイゼーション'内のユーザーのパスワードをリセットすることができます。

以下を参照してください Verkada Command アカウント FAQ を参照してください。

最終更新

役に立ちましたか?