PingOne MFA
製品ツアー
Pingu MFA is Ping Identity's cloud-based Multi-factor authentication service that enables your business to provide secure and Seamless experiences for your customers and users.
Let's tour the Service.
Keep your application secure.
Templates for web, native, single-page, and worker applications are available to add your applications so you can protect them with MFA.
An advanced configuration option is also available for complete flexibility.
You can provide users with multiple options for MFA, including one-time passcodes sent via email.
Or SMS as well as push notifications sent to their mobile device.
Allowing for several authentication methods can help increase the rate of MFA adoption across Your organization.
When sending one-time passcodes via email, you can configure a custom email domain name.
This allows end users to see the custom URL you have chosen.
Which creates a more recognizable and secure experience.
When sending one-time passcodes via SMS, you can use the Ping server or connect your own Twilio account.
When prompting for MFA, ensure your customers Know why email, SMS, and push notifications are customizable for device pairing, Strong authentication, as well as for approving transactions.
As an example, if you provide customers the ability to approve transactions using MFA, You can customize the message they receive as shown here.
Authentication policies are a great way to balance security and convenience.
MFA can be offered as always-on or can leverage Ping Identity Risk capabilities for policies Such as time since last sign-in, IP reputation, and geo velocity anomaly detection.
For a quick overview of how customers use MFA, the PingOne MFA dashboard shows MFA users Activity details such as enrollments, Enrollments by type, and SMS usage.
This data can be filtered to a specific time range for your convenience.
Configuring PingOne MFA is easy, with knowledge, developers, and support resources all available From the main page.
For something more interactive, get a walkthrough of the PingOne MFA service at any Point.
Conveniently explore the Ping Identity platform, Select a product or service icon to review its description, to access documentation, APIs, code examples, data sheets, and videos for that product or service.
For a clear audit trail, all actions performed in the PingOne MFA Admin console are logged.
Reports provide a summary of activities based on time periods.
Event types, user populations, and Applications.
This concludes the overview from an Admin's perspective.
Now let's see the End-User experience.
Jane is a customer who likes to shop online at a fictional store called BX Retail.
Let's take a look at how BX Retail uses PingOne MFA to make Jane's experience seamless and secure.
First up, passwordless login.
Jane clicks to sign in.
Enters her username.
And signs in.
Jane continues with her ideal login experience Using Face ID while taking comfort in knowing that email and SMS one-time passcodes are Always there, just in case.
She taps the customizable push notification on her phone.
Authenticates, and she's ready to shop.
BX Retail also uses PingOne MFA to allow customers to decide what dollar amount they'd Like to approve a transaction.
Jane has set this at $1000.
Jane navigates to the BX Retail homepage and clicks to browse the electronic sale.
In the market for a television, Jane selects a 65-inch Clai television priced at $1,270.
She decides to add delivery and mounting for an additional $199 added to cart.
And checks out.
Next, she views a fully customizable push Notification where customers like Jane can preview transaction details before approving Them.
She sees the correct vendor and the correct Amount, clicks, and approves the transaction via Face ID.
The transaction has been approved and the brand new TV is on its way.
Balanced security and convenience.
PingOne MFA can help your business secure your customers without sacrificing user experience.
Contact us to learn more about PingOne MFA.
PingOne MFAの概要
アカウント乗っ取り攻撃や資格情報の侵害、詐欺の件数は増加し、ID盗難の危険性も高まっています。 顧客のセキュリティを保護するためにはまず、アプリケーションやウェブサイトへのサインオン時に顧客のIDを高いレベルで保証する必要があります。PingOne MFAはクラウドベースの多要素認証サービスです。ユーザーが本当に主張どおりの人物かどうかを、ストレスのない体験を提供しながら確認することができます。
モバイルプッシュ、EメールOTP、SMS OTP、TOTP認証機能アプリ、QRコード、マジックリンク、FIDO2バインド型バイオメトリクス、セキュリティキーなどの認証方法をサポートしています。
仕組み
PingOne MFAを使用すると、MFAをモバイルアプリケーションに直接組み込むかウェブサイトに統合することで、顧客が信頼できるデバイスから簡単かつセキュアにログインすることが可能になります。 セットアップは簡単です。最初にサインオンのポリシーを構成し、そのポリシーをウェブアプリに関連付けてから、通知をカスタマイズします。 その後、使用可能な認証方法や、アダプティブ認証などを構成します。
PingOne MFAの機能:
ストレスを感じさせることなくIDを認証
エンドユーザーとアセットのセキュリティを確保
認証の体験を簡単に管理および最適化
ユーザージャーニーの連携
PingOne MFAはユーザージャーニーの「認証済み」ステージに不可欠です。
利便性の高い各種の認証方法
PingOne MFAに含まれるさまざまな認証方法を使用すると、顧客体験に不必要なフリクションを追加することなく、顧客を保護することができます。 顧客はスワイプやタップによる認証方法のほか、自分のモバイルデバイスで受け取ったセキュアなプッシュ通知を介して指紋や顔で認証する方法、FIDO2バインド型バイオメトリクスをラップトップやセキュリティキーで使用する認証方法などを選択できます。 あるいは、マジックリンクを使用する、QRコードをスキャンする、メールやSMSで受け取ったワンタイムパスワードを入力してIDを検証するといった方法もあります
アダプティブ認証でストレスをなくす
ユーザー体験でストレスを感じた顧客は、アプリケーションやウェブサイトを離脱する可能性が高くなります。 ストレスをなくすとは、顧客が特定のアプリケーションにアクセスするときや、高リスクかつ高額な取引を実行するときなど、必要な場合にだけセキュリティ関連の画面を表示するということです。 PingOne MFAを使用すると、アダプティブポリシーの活用とPingのクラウドベースのリスク管理サービスの統合により、使用パターンやコンテキストや行動を調査して本当に必要な場合にだけMFAを要求することが可能になるため、顧客によるMFAチャレンジの実行回数を減らすことができます。
パスワードレス(ユーザー名もなし)認証
パスワードレス認証は先進的な概念のように思われがちですが、実際には原則や基盤はアダプティブMFAと同じです。 たとえば、ユーザーが機密性の低いリソースに一般的な方法でアクセスする場合には、パスワードを使わずユーザー名だけを、ストレスの少ない認証方法(デバイスベースのバイオメトリクスやスワイプなど)と組み合わせて使用することができます。 パスワードレス認証のジャーニーの始まりは、気付かないうちに、すぐそこまで来ているかもしれません。 PingOne DaVinciと組み合わせて使用しすることで、標準装備のパスワードレスフローをお試しいただけます。
管理を簡素化
管理者にとって、認証フローのセットアップと管理が簡素化されます。 PingOne MFAを使用すると、管理コンソールでポリシーを構成するか、または開発者に使いやすいAPIを使用するかを柔軟に選択できます。 いずれの場合も、管理者はアプリケーションごとに個別のサインオンポリシーを作成し、リスク管理機能を使用して顧客のIDをアダプティブ認証で検証することが可能です。 しかも、開発に便利なサンプルコードや認証機能アプリケーションも含まれており、MFAをカスタマーエクスペリエンスに短時間で統合することができます。
MFAをモバイルアプリに組み込む
独自のiOSやAndroidモバイルアプリケーションに、多要素認証機能をネイティブで簡単に組み込むことができます。 そのため、顧客にアプリケーションを別途ダウンロードするよう要求しなくても、利便性の高いセキュアなMFAを提供することが可能になります。 バックグラウンドで行われるデバイス認証により、ユーザーがモバイルアプリケーションにログインする際にストレスを生じさせることなくセキュリティレイヤーが追加されるため、シームレスな認証体験が実現します。
利点と特徴
顧客に優しい認証方法
デバイスの追加や削除、MFAの基本設定を行うセルフサービスのポータル
リスクシグナルを活用してアダプティブ認証を実行
ブランディングをカスタマイズして一貫性と信頼性を向上
開発者に便利なAPIやSDKを使用してMFAをアプリに組み込むことが可能
高リスクなアクションや効果価格なアクションに対して取引の承認を実施
MFAの使用状況やSMSの費用をダッシュボードで確認
PingOne for Customers PlusとPremiumによる総合認証ソリューションの一部として展開/p>
パスワードレスでの認証を可能に
ビジネス価値
収益が向上
ユーザー体験のストレスを最小限に抑える
詐欺を防止
柔軟な展開オプション
PingOne MFAの展開が可能なプラットフォーム:
PingOne Services - マルチテナントSaaS
プラットフォームの連携
PingOneMFAはPingOne Cloud Platformに不可欠な要素であると同時に、Identity and Access Managementのユーザージャーニーの「認証」ステージにおいて非常に重要です。
関連情報
8 Benefits of Multi-Factor Authentication (MFA)
今日から始めましょう
営業部へのお問い合わせ
急速に進化するデジタル世界において、Pingは従業員、パートナー、そして顧客に安全な体験を提供するお手伝いをします。