MFA(多要素認証)の設定
このドキュメントの目的
SMS OTPによるMFA(多要素認証) を設定し、パスワード認証に追加することが目標です。
所要時間
⏱️ 約20分
前提条件
- パスワード認証が設定済み
- 管理者トークンを取得済み
- 組織ID(organization-id)を取得済み
- 外部SMS送信サービス(モックまたは実サービス)が稼働中
Management API URL
組織レベルAPI(このドキュメントでの表記):
POST /v1/management/organizations/{organization-id}/tenants/{tenant-id}/authentication-configurations
POST /v1/management/organizations/{organization-id}/tenants/{tenant-id}/authentication-policies
注意: システムレベルAPIとの違い
- 組織レベル:
POST /v1/management/organizations/{organization-id}/tenants/{tenant-id}/...← このドキュメント - システムレベル:
POST /v1/management/tenants/{tenant-id}/...← 管理者のみ
通常の運用では組織レベルAPIを使用してください。
MFA(多要素認証)とは
2つ以上の認証要素を組み合わせてセキュリティを強化する仕組みです。
第1要素: パスワード(知識)
↓ 成功
第2要素: SMS OTP(所持)
↓ 成功
認証完了 → Authorization Code発行
メリット:
- ✅ セキュリティ向上(パスワード漏洩だけでは突破できない)
- ✅ 不正ログイン防止