メールを MFA 要素として設定
認証の MFA 要素ポリシーとして メール OTP を表示するようにポリシー入力と条件を設定します。
始める前に
必要なロール:admin
手順
- 次のように移動する。 All (すべて) > マルチファクター認証 > MFA コンテキスト.
-
[MFA 要素ポリシー] タブをクリックします。
注:デフォルトでは、ポリシー付きの MFA 要素としてメールを利用できますポリシーを編集し、ポリシーの入力と条件を指定できます。
-
[メール OTP を MFA 要素ポリシーとして表示 (Display Email OTP as an MFA Factor Policy)] を選択します。
-
[新規] をクリックして、ポリシーの入力を追加します。
- 作成するフィルター基準を選択します。
- [ロールフィルター基準] をクリックし、ロールフィルター基準のフィールドに入力してレコードを送信します。新しいポリシーが作成されます。詳細については、「ロールフィルター基準」を参照してください。
-
[ポリシー - メール OTP を MFA 要素ポリシーとして表示 (Display Email OTP as an MFA Factor Policy)] ページで、 ポリシー条件をクリックします。
- [新規] をクリックして、ポリシー条件を追加します。
-
フォームのフィールドに入力します。
表 : 1. [条件] フォーム フィールド 説明 ラベル 条件を識別する名前 説明 条件の説明 条件 認証要求を評価するために使用される複数のポリシー入力 (フィルター基準) の論理的な組み合わせ。 条件に対して作成されたロールベースのフィルター基準ポリシーを選択します。
- [送信] をクリックします。
- オプション:
追加のポリシー条件を作成するには、手順 8 を繰り返します。
注:複数のポリシー条件を作成する場合、アクセスポリシーの最終的な出力は、すべてのポリシー条件の論理 OR 出力によって決まります。これは、ポリシー条件のいずれかが満たされると、ポリシーが true と評価されることを意味します。
ロールフィルター (ユーザー) ポリシーに基づいて、ロールに指定された条件が一致すると、ユーザーの認証のオプションとしてメール MFA 要素が表示されます。