Skip to main content

基本認証

基本認証は、SecureAI に簡単なユーザー名とパスワードの認証方法を提供します。ユーザーは、オプションの多要素認証サポートを使用して、資格情報を使用してデータベースに対して認証します。

基本認証とは何ですか?

基本認証 は、ユーザー名とパスワードの資格情報を使用してデータベースに対してユーザーを認証する単純な認証方法です。これは、SecureAI で使用できる最も簡単な認証方法です。

主な機能

簡単なログイン

  • ユーザー名とパスワード: ユーザーはログインするために資格情報を入力します。
  • データベース認証: 資格情報はデータベースと照合して検証されます。
  • 安全なストレージ: パスワードは安全にハッシュ化されて保存されます。

多要素認証 (MFA)

  • Google Authenticator: ユーザーは Google Authenticator アプリを登録できます
  • Microsoft Authenticator: Microsoft Authenticator アプリのサポート
  • QR コード設定: QR コードを使用した簡単な登録プロセス
  • バックアップ コード: アカウント アクセス用のリカバリ コード

電子メール OTP 構成

  • デフォルトの電子メール OTP: 電子メール OTP は、第 2 要素としてデフォルトで有効になっています
  • ユーザーごとの無効化: 管理者は特定のユーザーの電子メール OTP を無効にすることができます
  • MFA 代替: ユーザーは電子メール OTP から認証アプリに切り替えることができます

仕組み

認証フロー

  1. ユーザーログイン: ユーザーはユーザー名とパスワードを入力します。
  2. 資格情報の検証: システムはデータベースと照合して資格情報をチェックします。
  3. 第 2 要素: 電子メール OTP が送信されるか、MFA アプリ コードが必要です
  4. アクセス許可: ユーザーは SecureAI プラットフォームへのアクセスを取得します

第 2 要素の動作

  • MFA セットアップ前: 電子メール OTP は常に第 2 要素として必要です
  • MFA セットアップ後: ユーザーは電子メール OTP または MFA コードのいずれかを選択できます
  • ログイン オプション: ユーザーはログイン時に優先する第 2 要素方法を選択します
  • フォールバック: 電子メール OTP はバックアップ オプションとして引き続き利用可能です

ユーザーエクスペリエンス

初回ログイン (MFA 前)

  • ユーザー名とパスワードを入力してください
  • 電子メール OTP を第 2 要素として受信
  • SecureAI プラットフォームへのアクセス

MFA セットアップ プロセス

  1. チャットに移動: 「/chat-ai/new-chat」または任意のチャット ページに移動します
  2. プロフィール メニューを開く: 右上隅にあるプロフィール画像をクリックします
  3. 設定にアクセス: ドロップダウンから「設定」を選択します
  4. セキュリティに移動: [セキュリティ] タブをクリックします。
  5. MFA を有効にする: [多要素認証を有効にする] をクリックします。
  6. QR コードをスキャン: Google または Microsoft Authenticator を使用して QR コードをスキャンします
  7. コードを入力: 認証アプリから 6 桁のコードを入力します。
  8. バックアップ コードの保存: 生成されたバックアップ コードを安全に保存します。

MFA セットアップ後のログイン

  • ユーザー名とパスワードを入力してください
  • 第 2 要素法を選択します。
    • 電子メール OTP: 電子メールでコードを受信します
    • MFA コード: 認証アプリからコードを入力します
  • SecureAI プラットフォームへのアクセス

バックアップ コードの使用法

  • 認証アプリが利用できない場合はバックアップ コードを使用する
  • 各バックアップ コードは 1 回のみ使用できます
  • 必要に応じて新しいバックアップ コードを生成します

セキュリティ機能

パスワードセキュリティ

  • 強力なハッシュ: パスワードは安全にハッシュ化されます
  • データベース ストレージ: 認証情報はデータベースに保存されます
  • 安全な送信: すべての認証データは暗号化されます

MFA セキュリティ

  • 時間ベースのコード: 認証アプリは時間ベースのコードを生成します
  • 安全な登録: QR コードベースの安全なセットアップ
  • バックアップ回復: アカウント回復用のバックアップ コード

セッション管理

  • 安全なセッション: 暗号化されたセッション管理
  • タイムアウト保護: 自動セッションタイムアウト
  • 同時セッション制御: 複数のアクティブなセッションを管理します

はじめに

  1. 基本認証を有効にする: 管理パネルで設定します
  2. ユーザー アカウントの作成: ユーザー認証情報を設定します。
  3. MFA の構成: 多要素認証を有効にする
  4. ユーザー トレーニング: ログイン プロセスについてユーザーを教育します。
  5. 使用状況を監視: 認証パターンを追跡する

次のステップ