ワンタイムPINログイン
Cloudflare Accessは、承認されたメールアドレスにワンタイムPIN(OTP)を送信することができ、アイデンティティプロバイダーを統合する代替手段として利用できます。ユーザーが自分の認証方法を選択できるように、OTPログインとお好みのアイデンティティプロバイダーを同時に設定することができます。
例えば、チームがOkta®を使用しているが、組織外の誰かとコラボレーションしている場合、ゲストにアクセスを許可するためにOTPを使用できます。
- In Zero Trust ↗, go to Settings > Authentication.
- Under Login methods, select Add new.
- Select One-time PIN.
- If your organization uses a third-party email scanning service (for example, Mimecast or Barracuda), add
noreply@notify.cloudflare.comto the email scanning allowlist.
アプリケーションへのアクセスをユーザーに付与するには、そのメールアドレスをAccessポリシーに追加するだけです。
ワンタイムPINを使用してAccessにログインするには:
- Accessで保護されたアプリケーションに移動します。
- Accessログインページで、メールアドレスを入力し、コードを送信を選択します。

- メールがAccessポリシーによって許可されている場合、受信トレイにPINが届きます。このセキュアなPINは、最初のリクエストから10分後に期限切れになります。
-
PINをAccessログインページに貼り付けて、サインインを選択します。

- コードが有効であれば、アプリケーションにリダイレクトされます。
- コードが無効であれば、**そのアカウントにはアクセス権がありません。**と表示されます。
{ "config": {}, "type": "onetimepin", "name": "my example idp"}