Resource Access Management (RAM) ユーザーは、コンピュータまたはモバイルデバイスにパスキーをバインドして保存できます。 RAM ユーザーは、セキュリティキーをバインドして使用することもできます。 バインドが完了すると、パスキーを使用して Alibaba Cloud 管理コンソールにログインしたり、多要素認証 (MFA) を実装したりできます。 パスキーベースの認証システムは、まずデバイスとパスキー間のバインドを認証して、デバイスの有効性を検証します。 次に、システムはデバイスに組み込まれている認証方式を使用して、デバイスの所有者を認証します。 組み込みの認証方式は、指紋認証、顔認証、および PIN コードです。
使用方法
コンピュータにパスキーをバインドする
RAM ユーザーのコンピュータにパスキーをバインドして保存できます。 これにより、コンピュータに組み込まれている認証方式を認証に使用できます。 組み込みの認証方式は、指紋認証、顔認証、および PIN コードです。
次の例では、Windows 10 を実行しているコンピュータを使用しています。 指紋認証を使用して、パスキーがコンピュータにバインドされます。
RAM ユーザーログオン ページに移動し、RAM ユーザーとしてログオンを完了します。
右上隅にあるプロフィール画像にポインタを移動し、[セキュリティ情報] をクリックします。

[パスキー] セクションのセキュリティページで、[パスキーの作成] をクリックします。

パスキーの名前を入力し、[バインド] をクリックします。
パスキー名を使用して、複数のデバイスを区別できます。 同じ RAM ユーザーに属するパスキーの名前は一意である必要があります。 パスキーを作成した後、パスキーの名前を変更できます。

現在のコンピュータでプロンプトが表示されたら、パスキー認証を完了します。
コンピュータの対応する認証インターフェイスは、オペレーティングシステムによって異なります。 プロンプトが表示されたら認証を実行する必要があります。 オペレーティングシステムが Windows の場合、デフォルトで Windows Hello が認証に使用されます。 オペレーティングシステムが iOS の場合、デフォルトで iCloud キーチェーンが認証に使用されます。 指紋認証が認証に使用される場合は、指紋リーダーに指を十分な時間押し付ける必要があります。 そうしないと、認証が失敗する可能性があります。
バインド結果を表示します。

モバイルデバイスにパスキーをバインドする
携帯電話などのモバイルデバイスに RAM ユーザーのパスキーをバインドして保存できます。 モバイルデバイスを直接使用して セキュリティ ページにアクセスし、パスキーをバインドできます。 また、コンピュータでバインドを開始し、モバイルデバイスで QR コードをスキャンすることで、モバイルデバイスにパスキーをバインドすることもできます。 複数のオフィスのコンピュータを使用して Alibaba Cloud に頻繁にアクセスする場合は、モバイルデバイスを直接使用してパスキーをバインドすることをお勧めします。 このバインド方法はより便利です。
次の例では、Windows 10 を実行しているコンピュータでバインドが開始されます。 次に、iPhone の顔認証を使用して、パスキーが iPhone に保存されます。
RAM ユーザーログオン ページで、RAM ユーザーのユーザー名とパスワードを入力し、ログオンに必要な操作を実行します。
右上隅にあるプロフィール画像にポインタを移動し、[セキュリティ情報] をクリックします。

[パスキー] セクションのセキュリティページで、[パスキーの作成] をクリックします。

パスキーの名前を入力し、[バインド] をクリックします。
パスキー名を使用して、複数のデバイスを区別できます。 同じ RAM ユーザーに属するパスキーの名前は一意である必要があります。 パスキーを作成した後、パスキーの名前を変更できます。

パスキー認証インターフェイスで、[キャンセル] をクリックします。
対応するオプションを選択して、携帯電話のセキュリティキーを使用します。
携帯電話のスキャナを使用して QR コードをスキャンし、携帯電話に表示されるプロンプトに従って顔認証を完了します。
バインド結果を表示します。

セキュリティキーをバインドする
Fast IDentity Online 2 (FIDO2) 仕様に準拠したセキュリティキーを RAM ユーザーにバインドできます。 バインドを完了するには、セキュリティキーをコンピュータに挿入するか、Bluetooth またはモバイルデバイスの近距離無線通信 (NFC) 周辺機器を使用してセキュリティキーをモバイルデバイスに接続します。
次の例では、Windows 10 を実行しているコンピュータでバインドが開始されます。
RAM ユーザーログオン ページで、RAM ユーザーのユーザー名とパスワードを入力し、ログオンに必要な操作を実行します。
右上隅にあるプロフィール画像にポインタを移動し、[セキュリティ情報] をクリックします。

[パスキー] セクションのセキュリティページで、[パスキーの作成] をクリックします。

パスキーの名前を入力し、[バインド] をクリックします。
パスキー名を使用して、複数のデバイスを区別できます。 同じ RAM ユーザーに属するパスキーの名前は一意である必要があります。 パスキーを作成した後、パスキーの名前を変更できます。

パスキー認証インターフェイスで、[キャンセル] をクリックします。
外部セキュリティキーの対応するオプションを選択します。
セキュリティキーをコンピュータに挿入し、プロンプトに従ってセキュリティキーで指紋認証を実行して、バインドを完了します。