認証要素 パスキー は、管理ツールにてセキュリティキーを登録しておくだけで、対応しているOSやブラウザで利用可能な認証方法です。予めデバイスに専用のアプリを用意する必要がありません。また、macOS では Touch ID、Android系デバイスでは内蔵指紋センサーを利用した指紋認証も可能です。
セキュリティキー(ハードウェアトークン)や内蔵センサーなど、物理的なデバイスを利用することで、ネットワーク上の認証セキュリティを高める効果があります。

※現在ブラウザを利用した認証以外(Windows ログオン、IDマネージャー)は、セキュリティキー(ハードウェアトークン)のみ対応しています。

対応OS、対応ブラウザとバージョン情報
osブラウザ
Windows10 / 11 (x64)Edge 99以降
Chrome 98以降
macOS 11以降
(x64/apple silicon)
Safari 14以降
Chrome 98以降
Edge 99以降
Chrome OS 116以降Chrome 98以降
Android 12以降Androidブラウザ
Chrome 98以降
iOS 14以降、iPadOS 16以降Safari 15.3.1以降
Chrome 98以降

パスキーの登録

  1. 管理ツールの「ユーザーとグループ」から任意のグループを選択後、[ユーザー管理]タブ内、設定を編集したいユーザーを選択します。
  2. 「ユーザー設定」ページにて、左メニューから[パスキー]を選択します。※メニューが閉じている場合は[認証情報]をクリックして開きます。
    「パスキー登録情報」一覧右上の[+]アイコンを押します。
  3. Windows Helloを利用した登録方法を記載します。
    Windowsセキュリティの画面が起動します。パスキーの保存先を変更する場合には「変更」をクリックします。
    変更しない場合(Windows デバイスのまま)は、[続行]ボタンをクリックします。
  4. パスキーの保存先を選択します。(Windows デバイスを選択の場合はこの工程はパスしてください)
  5. 任意のサインイン方法を選択します。今回は暗証番号(PIN)を選択&入力します。
  6. 登録完了画面の[OK]ボタンをクリックして閉じます。
  7. 「パスキー登録情報」一覧にデバイスが登録されました。
    パスキーの登録は完了です。パスキー登録の情報は自動で保存されます。

パスキー登録情報の編集

  1. パスキー登録情報の一覧に表示されたデバイス名をクリックします。
  2. デバイス情報の編集ダイアログが起動します。デバイス名を編集後、[OK] ボタンを押します。
  3. パスキー登録情報の一覧に編集結果が反映されます。[保存]ボタンをクリックして情報を更新します。


パスキー登録情報の削除

  1. パスキー登録情報一覧の右上にあるdeleteアイコンをクリックします。
  2. デバイス名のリスト右端にチェックボックスが表示され、削除したい登録情報が選択可能になります。
  3. 削除候補を選択し、リストにチェックが入ると[削除] ボタンが表示されるので、[削除] ボタンをクリックしてパスキー登録情報の削除を完了させます。
  4. 登録情報の削除を終了させたい場合は、右上のdelete_foreverアイコンをクリックして、削除モードを終了させます。
    [保存]ボタンをクリックしてパスキーの登録情報を更新します。

[注意事項]パスキー登録情報の削除は不可逆の操作となります。実行前によく確認してください。