コンテンツにスキップ

パスキー認証を利用する

制限事項

  1. パスキー認証と二段階認証の両方が有効な環境では以下の挙動となります。

    • パスキー認証でログインした場合、二段階認証画面は表示されません。
    • ID、パスワードでログインした場合、二段階認証画面が表示されます。
    • パスキー認証はHTTPSコンテキストでのみ利用可能です。
    • ブラウザにパスワードマネージャ拡張機能がインストールされている場合、Windows セキュリティより優先的に処理が実行される場合があります。Windows セキュリティによる認証を利用する場合は、拡張機能の処理をキャンセルしてください。
    • 認証処理の途中、一定時間が経過するとタイムアウトし、ユーザにその旨が通知されます。ユーザにより認証の中断操作が行われた場合も同様です。必要に応じて手順を再度実行してください。
    • パスキー認証は、Windows 11以降、macOS 13.0(Ventura)以降、iOS 16.0以降、iPad OS 以降、Android 9.0以降の各OSでサポートされています。
    • Webブラウザは常に最新版にアップデートしてご利用ください。
    • QRコードの読み取りは、各OS標準のカメラアプリを用いてください。
    • AndroidにおいてカメラアプリでQRコードを読み取れない場合は、Googleレンズをご利用ください。

概要

パスキー認証を使用するには、以下の設定が必要です。

サーバ側の設定

Authentication.jsonのPasskeyParameters以下の各パラメータを設定してください。

{
    ...
    "PasskeyParameters": {
        "Enabled": true,
        "ServerName": "Pleasanter",
        "ServerDomain": "servername1",
        "Origins": [ "https://servername1", "https://servername1:443" ]
         "UserVerificationRequirement": "Preferred"
    },
    ...
}

PasskeyParameters以下のパラメータ一覧

パラメータ名 設定例 説明
Enabled true パスキー認証の有効化・無効化を切り替えます。デフォルト値はfalseです。
ServerName "Pleasanter" (nullや空文字以外の)任意の文字列を指定してください。
ServerDomain "localhost" 以下のOriginsに設定するURLのドメイン部分を設定してください。
Origins ["https://servername1", "https://severname1:443"] ユーザがブラウザでアクセスするURLを指定してください。登録されていないURLからのログイン試行は拒否されます。ポート番号が異なる場合、別のURLとして扱われます。
UserVerificationRequirement Preferred サーバがデバイスに対して、User Verification(デバイスの使用者がユーザ本人であることをローカルで確認する操作―PIN入力、指紋認証、顔認証などのこと、以下UV)を求めるか否かを以下の3つの値で設定します。

Required
デバイスにUVを必ず要求します。UVに対応していないデバイスでは操作が失敗します。

Preferred
デバイスにUVを可能であれば要求します。デバイスがUVに対応していない場合は、認証なしで続行します。

Discouraged
デバイスにUVを要求しないことを推奨します。ただし、デバイスがUVするポリシーであれば無視されます。

UserVerificationRequirement はデバイスに対するポリシー宣言ですが、デバイス自身がUVを常に要求するポリシーを持つ場合(Windows Hello、iPhoneなど)、設定値に関わらずUVが実行されます。このため、そのようなデバイスのみを対象とする環境では、設定値による動作差は生じません。

クライアント側の設定

クライアント側ではパスキーの作成と保存が必要です。手順はパスキーの保存先に応じて異なります。

📱 スマートフォンへ保存する

パスキーを作成し、作成したパスキーをスマートフォンへ保存する手順を説明します。事前にスマートフォンの設定アプリでBluetoothをオンにしてください。

  1. パスキーを作成するアカウントでプリザンターへログインしてください。このログインには、パスキー認証以外の認証方式を用います。
  2. ナビゲーションメニューのユーザをクリックしてください。
  3. プロファイル編集をクリックしてください。
  4. コマンドボタンエリアの「パスキー」ボタンをクリックしてください。
    プロファイル編集画面のコマンドボタンエリア。「パスキー」ボタンがある
  5. 「パスキー」ダイアログが表示されます。「新規作成」ボタンをクリックしてください。
    「パスキー」ダイアログ。「新規作成」ボタンがある
  6. パスキーの保存先をスマートフォンへ変更します。「変更」をクリックしてください。
    パスキーの保存先を確認する画面。「変更」が選べる
  7. 「iPhone、iPad、または Android デバイス」をクリックしてください。
    パスキーの保存先の選択肢。「iPhone、iPad、または Android デバイス」がある
  8. 表示される QR コードをスマートフォンのカメラアプリで読み取り、「パスキーを保存」をタップしてください。
    パソコンの画面に表示されたパスキー保存用のQRコード QRコードを読み取ったスマートフォンの「パスキーを保存」の画面
  9. スマートフォンにパスキーを追加します。「パスキーを追加」ボタンをタップしてください。このときスマートフォンのユーザ認証を求められます。
    スマートフォンの「パスキーを追加」ボタンが表示された画面
  10. パスキーがスマートフォンに保存されると、「パスキー」ダイアログに作成されたキーが表示されます。「閉じる」ボタンをクリックしてください。
    「パスキー」ダイアログ。作成されたパスキーが表示されている
💻 Windowsへ保存する

パスキーを作成し、作成したパスキーをWindowsへ保存する手順を説明します。

  1. パスキーを作成するアカウントでプリザンターへログインしてください。このログインには、パスキー認証以外の認証方式を用います。
  2. ナビゲーションメニューのユーザをクリックしてください。
  3. プロファイル編集をクリックしてください。
  4. コマンドボタンエリアの「パスキー」ボタンをクリックしてください。
    プロファイル編集画面のコマンドボタンエリア。「パスキー」ボタンがある
  5. 「パスキー」ダイアログが表示されます。「新規作成」ボタンをクリックしてください。
    「パスキー」ダイアログ。「新規作成」ボタンがある
  6. 「続行」ボタンをクリックしてください。
    Windowsへパスキーを保存する画面。「続行」ボタンがある
  7. Windows Helloによる本人確認を済ませます。以下は暗証番号 (PIN) による認証画面です。
    Windows Helloの暗証番号(PIN)による本人確認の画面
  8. 本人確認が済むと、「パスキー」ダイアログに作成されたキーが表示されます。「閉じる」ボタンをクリックしてください。
    「パスキー」ダイアログ。Windowsに保存したパスキーが表示されている
🔑 その他の保存先へ保存する

上記以外にも、以下をパスキーの保存先として利用できます。詳細は各製品のドキュメントを確認してください。

  1. セキュリティ キー
  2. ブラウザ拡張機能として提供されるサードパーティ製パスワードマネージャ
  3. ブラウザに組み込まれたパスワードマネージャ

なお、上記のうち「3. ブラウザに組み込まれたパスワードマネージャ」を選択する場合は、Windows セキュリティによるパスキー保存をキャンセルしてください。

Windows セキュリティによるパスキー保存の画面。ここをキャンセルする

フォールバックして、選択できるようになります。

キャンセル後に表示される、パスキーの保存先を選び直せる画面

ログイン手順

「🔑その他の保存先への保存」を選択した場合のログイン手順については、画面の指示に従ってください。

📱 スマートフォンに保存したパスキーでログインする
  1. パスキーを作成したアカウントでログイン画面を開き、「パスキーでログイン」ボタンをクリックしてください。
    プリザンターのログイン画面。「パスキーでログイン」ボタンがある
  2. 保存したパスキータイプを選択します。「iPhone、iPad、または Android デバイス」をクリックしてください。
    パスキーの種類の選択。「iPhone、iPad、または Android デバイス」がある
  3. 表示される QR コードをスマートフォンのカメラアプリで読み取り、「パスキーでログイン」をタップしてください。
    パソコンの画面に表示されたログイン用のQRコード QRコードを読み取ったスマートフォンの「パスキーでログイン」の画面
  4. スマートフォンの画面下部に、確認メッセージが表示されます。「パスキーを使用」ボタンをタップしてください。このときスマートフォンのユーザ認証を求められます。
    スマートフォンの画面下部に出る確認メッセージ。「パスキーを使用」ボタンがある

以上で、プリザンターへログインできます。

💻 Windowsに保存したパスキーでログインする
  1. パスキーを作成したアカウントでログイン画面を開き、「パスキーでログイン」ボタンをクリックしてください。
    プリザンターのログイン画面。「パスキーでログイン」ボタンがある
  2. Windows Helloによる本人確認を済ませます。以下は暗証番号 (PIN) による認証画面です。
    ログイン時のWindows Helloの暗証番号(PIN)による本人確認の画面

以上で、プリザンターへログインできます。

パスキーの編集

作成したパスキーのタイトル(名前)を変更したり、不要になったパスキーをプリザンターから削除したりできます。

パスキーのタイトルを変更する
  1. プリザンターへログインしてください。
  2. ナビゲーションメニューのユーザをクリックしてください。
  3. プロファイル編集をクリックしてください。
  4. コマンドボタンエリアの「パスキー」ボタンをクリックしてください。
  5. 「パスキー」ダイアログで、変更したいパスキーをクリックしてください。
    「パスキー」ダイアログ。一覧から変更したいパスキーを選ぶ
  6. 「パスキーの編集」ダイアログが表示されます。タイトルを編集し、「変更」ボタンをクリックしてください。
    「パスキーの編集」ダイアログ。タイトルを編集して「変更」ボタンを押す
  7. 「パスキーの編集」ダイアログが閉じ、タイトルの変更を確認できます。「閉じる」ボタンをクリックしてください。
    タイトルの変更が反映された「パスキー」ダイアログ
パスキーを削除する
  1. プリザンターへログインしてください。
  2. ナビゲーションメニューのユーザをクリックしてください。
  3. プロファイル編集をクリックしてください。
  4. コマンドボタンエリアの「パスキー」ボタンをクリックしてください。
  5. 削除したいパスキーの左側のチェックボックスをクリックして有効化し、削除ボタンをクリックしてください。
    「パスキー」ダイアログ。削除するパスキーのチェックボックスと「削除」ボタン
  6. 確認ダイアログが表示されるので、内容を確認し、「OK」ボタンをクリックしてください。
    パスキー削除の確認ダイアログ。「OK」ボタンがある
  7. 「操作」ダイアログが閉じ、パスキーが削除されていることを確認できます。
    パスキーが削除された後の「パスキー」ダイアログ
  8. 必要に応じて、各OSやWebブラウザなどから保存したパスキーを削除してください。保存場所は各製品のマニュアルを確認してください。

対応バージョン

対応バージョン 内容
1.5.1.0 以降 機能追加
1.5.3.0 以降 Authentication.jsonへパラメータUserVerificationRequirementを追加

関連情報