販売者(Usakeyの利用者)向け

メールでの本人確認を準備する

ユーザー単位のライセンスで、利用者がメールアドレスに届く確認コードで本人確認できるよう、台帳と利用ルールを用意します。

対象プラン
個人 チーム 大規模
操作する人
オーナー 管理者

仕組み

ユーザー単位のライセンスでは、利用者が製品アプリにメールアドレスを入力すると、6桁の確認コードが届きます。コードを入力して本人確認すると、端末を認証できます。会社のアカウント(OIDC)や顧客ポータルを使わずに、利用者ごとに利用を許可・停止できます。個人プラン以上で使えます。

  • 確認コードは10分間有効で、5回まで入力できます。1回使うと使えなくなります。
  • 利用者が2段階認証を設定している場合は、確認コードに加えて、認証アプリのコードか、パスキーで承認して表示される承認コードも求めます。
  • コードが届くのは、あなたが台帳に登録したメールアドレスで、ライセンスが割り当てられている利用者だけです。登録の無いアドレスにはメールを送りませんが、製品アプリへの応答は同じで、登録の有無は分かりません。

ユーザー単位のライセンスを用意する

  1. 手順1ユーザー単位の利用ルールとライセンスを作る

    顧客ポータルのときと同じく、ユーザー単位の利用ルールを作り、そのライセンス(割り当てのもとになる枠)を発行します(顧客ポータルを準備する)。利用ルールの画面には、本人確認の方法と、いまのプランで使えるかが表示されます。

    ユーザー単位の利用ルールの詳細。本人確認の方法として、メールアドレスでの確認と顧客ポータルが並び、いまのプランで使えるかが表示されている。

利用者を台帳に登録して割り当てる

  1. 手順2メールアドレスを入れて、ライセンスユーザーを登録する

    「ライセンスユーザーを追加」で、名前とメールアドレスを入れます。OIDC接続は選ばず、台帳(ローカルID)の利用者として登録します。確認コードは、ここに入れたメールアドレスへ届きます。同じ契約組織に、同じメールアドレスのローカルIDの利用者を2人は登録できません。

    ライセンスユーザーを追加の画面。名前とメールアドレスを入れ、OIDC接続を選ばずに台帳の利用者として登録する状態。
  2. 手順3ライセンスを割り当てる

    ユーザー単位のライセンスの割当の画面で、登録した利用者に割り当てます(顧客ポータルを準備すると同じ手順です)。

使えるかを確かめる

  1. 手順4ライセンスユーザーの詳細で確かめる

    ライセンスユーザーの詳細で、メールアドレスによるライセンス確認を使えるか確認できます。使えない場合は、理由と対応方法を表示します。メールアドレスの未登録・重複、ユーザーの一時停止、プランの対象外などが原因です。

    利用者に2段階認証を求めたい場合は、この画面で設定します。おすすめはパスキーで、次の流れで使います。製品アプリとSDKの変更は要りません。

    1. 「パスキーの登録を依頼」を押すと、利用者のメールアドレスへ登録のリンク(24時間有効・1回限り)が届きます。
    2. 利用者がリンクを開き、パスキーを登録します。
    3. 以後の確認コードのメールには、パスキーで承認するページへのリンクが付きます。
    4. 利用者はそのページで承認し、表示された承認コードを製品アプリの「認証アプリのコードまたはリカバリーコード」の欄に入れます。
    ライセンスユーザーの詳細にある2段階認証の欄。2段階認証は未設定で、パスキーの登録を依頼するボタンと、認証アプリを設定するボタンがある。

    認証アプリを使う場合は、この画面で設定し、表示される情報を利用者へ安全な方法で渡します。設定した利用者には、確認コードに加えて認証アプリのコードを求めます。

    ライセンスユーザーの詳細にある、メールアドレスでのライセンス確認の欄。確認コードが届くアドレスと、使える状態であることが表示されている。

製品アプリと利用者への案内

製品アプリには、メールアドレスと確認コードを入力する画面が必要です。2段階認証が必要な利用者には、認証アプリのコードまたはリカバリーコードを入力する欄も用意してください(パスキーの利用者は、この欄に承認コードを入れます)。製品アプリはUsakeyに確認コードの送信を頼み、利用者が入れたコードをUsakeyで確かめて、端末認証に使う認証トークンを受け取ります。仕様はAPIリファレンスにあります。AIアシスタントに任せる場合は、製品アプリに認証を組み込むと同じ手順で頼めます。

利用者には、次のページのURLを案内してください。 https://usakey.jp/docs/manual/end-user/email-verification

画面はテスト環境で架空のデータを使って撮影しています。製品IDなどの識別子、ライセンスキー、認証トークンは伏せています。画面の細部は、改善に合わせて変わることがあります。