基本認証
基本認証は、SecureAI に簡単なユーザー名とパスワードの認証方法を提供します。ユーザーは、オプションの多要素認証サポートを使用して、資格情報を使用してデータベースに対して認証します。基本認証とは何ですか?
基本認証 は、ユーザー名とパスワードの資格情報を使用してデータベースに対してユーザーを認証する単純な認証方法です。これは、SecureAI で使用できる最も簡単な認証方法です。主な機能
簡単なログイン
- ユーザー名とパスワード: ユーザーはログインするために資格情報を入力します。
- データベース認証: 資格情報はデータベースと照合して検証されます。
- 安全なストレージ: パスワードは安全にハッシュ化されて保存されます。
多要素認証 (MFA)
- Google Authenticator: ユーザーは Google Authenticator アプリを登録できます
- Microsoft Authenticator: Microsoft Authenticator アプリのサポート
- QR コード設定: QR コードを使用した簡単な登録プロセス
- バックアップ コード: アカウント アクセス用のリカバリ コード
電子メール OTP 構成
- デフォルトの電子メール OTP: 電子メール OTP は、第 2 要素としてデフォルトで有効になっています
- ユーザーごとの無効化: 管理者は特定のユーザーの電子メール OTP を無効にすることができます
- MFA 代替: ユーザーは電子メール OTP から認証アプリに切り替えることができます
仕組み
認証フロー
- ユーザーログイン: ユーザーはユーザー名とパスワードを入力します。
- 資格情報の検証: システムはデータベースと照合して資格情報をチェックします。
- 第 2 要素: 電子メール OTP が送信されるか、MFA アプリ コードが必要です
- アクセス許可: ユーザーは SecureAI プラットフォームへのアクセスを取得します
第 2 要素の動作
- MFA セットアップ前: 電子メール OTP は常に第 2 要素として必要です
- MFA セットアップ後: ユーザーは電子メール OTP または MFA コードのいずれかを選択できます
- ログイン オプション: ユーザーはログイン時に優先する第 2 要素方法を選択します
- フォールバック: 電子メール OTP はバックアップ オプションとして引き続き利用可能です
ユーザーエクスペリエンス
初回ログイン (MFA 前)
- ユーザー名とパスワードを入力してください
- 電子メール OTP を第 2 要素として受信
- SecureAI プラットフォームへのアクセス
MFA セットアップ プロセス
- チャットに移動: 「/chat-ai/new-chat」または任意のチャット ページに移動します
- プロフィール メニューを開く: 右上隅にあるプロフィール画像をクリックします
- 設定にアクセス: ドロップダウンから「設定」を選択します
- セキュリティに移動: [セキュリティ] タブをクリックします。
- MFA を有効にする: [多要素認証を有効にする] をクリックします。
- QR コードをスキャン: Google または Microsoft Authenticator を使用して QR コードをスキャンします
- コードを入力: 認証アプリから 6 桁のコードを入力します。
- バックアップ コードの保存: 生成されたバックアップ コードを安全に保存します。
MFA セットアップ後のログイン
- ユーザー名とパスワードを入力してください
- 第 2 要素法を選択します。
- 電子メール OTP: 電子メールでコードを受信します
- MFA コード: 認証アプリからコードを入力します
- SecureAI プラットフォームへのアクセス
バックアップ コードの使用法
- 認証アプリが利用できない場合はバックアップ コードを使用する
- 各バックアップ コードは 1 回のみ使用できます
- 必要に応じて新しいバックアップ コードを生成します
セキュリティ機能
パスワードセキュリティ
- 強力なハッシュ: パスワードは安全にハッシュ化されます
- データベース ストレージ: 認証情報はデータベースに保存されます
- 安全な送信: すべての認証データは暗号化されます
MFA セキュリティ
- 時間ベースのコード: 認証アプリは時間ベースのコードを生成します
- 安全な登録: QR コードベースの安全なセットアップ
- バックアップ回復: アカウント回復用のバックアップ コード
セッション管理
- 安全なセッション: 暗号化されたセッション管理
- タイムアウト保護: 自動セッションタイムアウト
- 同時セッション制御: 複数のアクティブなセッションを管理します
はじめに
- 基本認証を有効にする: 管理パネルで設定します
- ユーザー アカウントの作成: ユーザー認証情報を設定します。
- MFA の構成: 多要素認証を有効にする
- ユーザー トレーニング: ログイン プロセスについてユーザーを教育します。
- 使用状況を監視: 認証パターンを追跡する
次のステップ
- Google Workspace - Google Workspace との統合
- Microsoft Entra ID - Microsoft Entra IDで接続します
- IAM 概要 - ID 管理について学ぶ

