ガチャつくブログ

IT系のお勉強のために、やってみたことをアウトプットしていきます。

MENU

Azure Active Directory で遊ぶ - パスワードレス認証を試す -

f:id:tmt-tty:20190714001702p:plain

はじめに

Azure AD が FIDO2対応したニュースが出ていたので、早速試してみます。

www.atmarkit.co.jp

 

ただ、、FIDO2のセキュリティーキーは持っていないので、、、Microsoft Authenticator(ソフトウェアのワンタイムパスワード)によるパスワードレス認証を試します。

 

ちなみに、セキュリティーキーはこんなのです。

f:id:tmt-tty:20190713222748p:plain

 

やり方

Azure Active Directory の環境が必要です。無料で構築するやり方は別記事にまとめています。

www.gachatsuku.com

 

Azure Active Directory の設定

Azure Active Directory 管理センターを開きます。

"Azure Active Directory" をクリックします。

f:id:tmt-tty:20190713223332p:plain

 

セキュリティ > "認証方法" をクリックします。

f:id:tmt-tty:20190713223540p:plain

 

認証方法ポリシー(プレビュー)の画面に、

  • FIDOセキュリティキー
  • Microsoft Authenticator パスワードなしのサインイン

という項目があります。

 

今回は"Microsoft Authenticator パスワードなしのサインイン"をクリックします。

f:id:tmt-tty:20190713223940p:plain

 

有効にする : はい

ターゲット:すべてのユーザー

に設定し、"保存"をクリックします。

f:id:tmt-tty:20190713224110p:plain

 

Azure Active Directory のユーザー管理画面で、"Multi-Factor Authentication"をクリックします。

f:id:tmt-tty:20190713230059p:plain

 

パスワードレス認証を試すユーザーを選択し、"有効にする"をクリックします。

f:id:tmt-tty:20190713230313p:plain

ユーザー側の設定

パスワードレス認証を試すユーザーでoffice365へログインします。

詳細情報が必要という画面が出ますので、"次へ"をクリックします。

f:id:tmt-tty:20190713230701p:plain

 

電話番号を入力し、"次へ"をクリックします。

f:id:tmt-tty:20190713230842p:plain

 

SMSでコードが送信されるので、入力し"確認"をクリックします。

f:id:tmt-tty:20190713231050p:plain

 

アプリケーション用のパスワードが発行されます。

今回は使用しませんが、通常は必要なので(後から再発行もできますが)コピーしておくことになります。

"完了"をクリックします。

f:id:tmt-tty:20190713231220p:plain

 

ログイン後、マイアカウントのページから、"アカウントに使用する電話番号を更新します。"をクリックします。

f:id:tmt-tty:20190713231647p:plain

 

確認オプション:アプリケーションで通知する

認証用電話と認証アプリまたはトークンにチェックを入れる。

"Authenticatorアプリの設定"をクリックします。 

f:id:tmt-tty:20190713231927p:plain

 

表示される手順通りに実施し、"次へ"をクリックします。

f:id:tmt-tty:20190713232506p:plain

 

"保存"をクリックします。

f:id:tmt-tty:20190713232606p:plain

 

Microsoft Authenticator アプリの設定

"電話によるサインインを有効にする"をタップします。

f:id:tmt-tty:20190713234827p:plain

 

"続行"をタップします。

f:id:tmt-tty:20190713234905p:plain

 

パスワードを入力し、"サインイン"をクリックします。

f:id:tmt-tty:20190713234930p:plain

 

"登録"をタップします。

f:id:tmt-tty:20190713235002p:plain

 

FaceIDの使用を許可します。

f:id:tmt-tty:20190713235047p:plain

 

ログイン確認

Office365のログイン画面で、パスワードレス認証を試すユーザー名を入力し"次へ"をクリックします。

f:id:tmt-tty:20190713235806p:plain

 

2桁の番号が表示されます。

f:id:tmt-tty:20190713235853p:plain

 

Microsoft Authenticator アプリ側で同じ番号をタップします。

f:id:tmt-tty:20190714000213p:plain

 

FaceIDの確認が入ります。

f:id:tmt-tty:20190714000235p:plain

 

パスワードレス認証ができました!!!

f:id:tmt-tty:20190714000322p:plain