Before you start
- お手持ちのDuoアカウントを構成します。詳細については、Duo Docsの「Getting Started」をお読みください。
- Duo SecurityのWeb SDK統合を作成し、統合キー 、秘密鍵 とAPIホスト名 の資格情報を記録します。
Duoを構成する
Duo Securityを構成するには、でアプリケーションにDuoの資格情報を渡す必要があります。- [Dashboard]>[Security(セキュリティ)]>[Multi-factor Auth(多要素認証)]>[Duo Security]に移動して、有効にします。
- フィールドに情報を入力して、DuoアカウントをAuth0とリンクさせます。
- [Save(保存)] を選択します。
アクションを使ってDuoを有効にする
アクション内でDuoを有効化するには、多要素認証を有効化する際にduo
をprovider
パラメーターとして渡します。
allowRememberBrowser: false
を使ってルールを作成します。
Duo用のアクションテンプレート
このテンプレートは例として、条件が満たされた場合にDuo Securityを使った多要素認証をトリガーする始点を提供します。 初めてログインした後、ユーザーはデバイスを登録することができます。Duo Securityでは、Web SDK とAdmin SDK の2種類の統合を作成する必要があります。
現在の制限
- Duoを使ってユーザーを登録するのに、Auth0のMFA登録チケットは使用できません。それらのユーザーは、Duoから登録します。
- ユニバーサルログインを使う場合には、上記のように、アクションで
provider
をduo
に設定してDuoを有効化する必要があります。特定のアプリケーションには、Duoを条件付きで使用するか、内蔵のAuth0プロバイダーを使うことができます。