Microsoft Entra ID を使用したパスキー (FIDO2) 認証マトリックス
Microsoft Entra ID を使用すると、多要素パスワードレス認証にパスキー (FIDO2) を使用できます。 この記事では、Microsoft Entra ID で passkey を使用したサインインをサポートするネイティブ アプリケーション、Web ブラウザー、オペレーティング システムについて説明します。
FIDO2 セキュリティ キーを有効にして Windows デバイスのロックを解除する方法については、「Microsoft Entra IDを使用して Windows 10 および 11 デバイスに FIDO2 セキュリティ キーのサインインを有効にする」を参照してください。
Note
Microsoft Entra ID は現在、FIDO2 セキュリティ キーおよび Microsoft Authenticator に格納されているデバイス バインド パスキーをサポートしています。 Microsoft は、パスキーを使用した顧客とユーザーの保護に取り組んでいます。 職場アカウント用の同期パスキーとデバイス バインド パスキーの両方に投資しています。
次のセクションでは、Microsoft Entra ID を使用した Web ブラウザーでのパスキー (FIDO2) 認証のサポートについて説明します。
OS | Chrome | Edge | Firefox | Safari |
---|---|---|---|---|
Windows | ✅ | ✅ | ✅ | N/A |
macOS | ✅ | ✅ | ✅ | ✅ |
ChromeOS | ✅ | N/A | N/A | N/A |
Linux | ✅ | ✅ | ✅ | N/A |
iOS | ✅ | ✅ | ✅ | ✅ |
Android | ✅ | ✅ | ❌ | N/A |
各プラットフォームに関する考慮事項
Windows
- セキュリティ キーを使用したサインインには、次のいずれかの項目が必要です。
- Windows 10 バージョン 1903 以降
- Chromium ベースの Microsoft Edge
- Chrome 76 以降
- Firefox 66 以降
macOS
- Passkey を使用したサインインには、MacOS Catalina 11.1 以降と Safari 14 以降が必要です。Microsoft Entra ID では多要素認証にユーザー検証が必要であるためです。
- macOS では、Apple が近距離通信 (NFC) と Bluetooth Low Energy (BLE) セキュリティキーをサポートしていません。
- これらの macOS ブラウザーでは、生体認証または PIN の設定を求めないため、新しいセキュリティ キーの登録は機能しません。
- macOS 上の Safari については、「3 つより多くのパスキーが登録されているときにサインインする」をご覧ください。
ChromeOS
- Google による ChromeOS では、NFC と BLE のセキュリティ キーはサポートされていません。
- ChromeOS または Chrome ブラウザーでは、セキュリティ キーの登録はサポートされていません。
Linux
- Microsoft Authenticator のパスキーを使用したサインインは、Linux 上の Firefox ではサポートされていません。
iOS
- Microsoft Entra ID では多要素認証にユーザー検証が必要であるため、passkey を使用したサインインには iOS 14.3 以降が必要です。
- Apple では、iOS では BLE セキュリティ キーはサポートされていません。
- FIPS 140-3 認定セキュリティ キーを使用した NFC は、Apple の iOS ではサポートされていません。
- 新しいセキュリティ キーの登録は、生体認証または PIN の設定を求めないため、iOS ブラウザーでは機能しません。
- 「3 つより多くのパスキーが登録されているときにサインインする」をご覧ください。
Android
- Microsoft Entra ID では多要素認証にユーザー検証が必要なため、パスキーを使用したサインインには Google Play Services 21 以降が必要です。
- Google では、Android では BLE セキュリティ キーはサポートされていません。
- Microsoft Entra ID でのセキュリティ キーの登録は、Android ではまだサポートされていません。
- Android 上の Firefox では、パスキーを使用したサインインはサポートされていません。
既知の問題
3 つより多くのパスキーが登録されているときにサインインする
3 つ以上のパスキーを登録した場合、パスキーを使用してサインインすると、iOS または macOS の Safari では機能しない可能性があります。 パスキーが 3 つより多い場合は、回避策として、[サインイン オプション] をクリックしてユーザー名を入力せずにサインインします。