スマートフォン(iPhoneやAndroid)を使って、PC端末でパスワードレス認証を利用する方法を説明します。

「パスキー」を利用できるスマートフォン・タブレットをデバイス登録してパスワードレス認証することが可能です。
ここでは、スマートフォンを認証機器として利用して、PCでログインする手順を例としてご案内します。

スマートフォンとPCの利用設定

この設定を利用するには、以下のような環境が必要になります。

<PC環境>
・Bluetoothを搭載している事

<スマートフォン環境>
・パスキー対応デバイス(以下のいずれか)
 iOS 16以降(iCloudキーチェンが利用できること)
 Android 9.0以降(画面ロック設定が必要)
 カメラやアプリを使用してQRコードの読み取りができる事

※PCとスマートフォンのBluetoothは双方を有効にする必要があります。
 Bluetoothが非搭載のPCの場合は、パスキーの保存場所の確認が表示がされずこの設定はできません。

※スマートフォンについてはSIMや回線契約は関係ありません。WIFIなどで通信ができれば利用可能です。

パスキーとは?

パスキーは、パスワードに代わる安全で簡単なログイン方法です。
指紋認証、顔認証、またはデバイスの画面ロック(PINやパターンなど)を使用して、対応するウェブサイト・アプリにログインできます。
パスワードを覚える必要がなく、フィッシングやハッキングのリスクも低減されます。
iCloudキーチェンやGoogleパスワードマネージャーに保存されたパスキーは、複数のデバイス間で同期され、暗号化されるため高い安全性が保たれます。

※パスキーの利用や設定については、各デバイスメーカーのガイドページもご確認ください。

DIS-IDポータルでのデバイス登録

このガイドではWindows版のEdgeとTouchIDが利用できるiPhoneを利用した操作画面を使用しています。

1.
PCのブラウザでDIS-IDポータルへアクセスしてから、「多要素認証の設定」メニューを開きます。

2.
画面下部より、パスワードレス認証で利用するデバイスを登録します。
「デバイス名」に登録する端末名などを自由入力の上、「登録する」ボタンをクリックしてください。
(デバイス名は128文字以内で自由に設定いただけますが、半角スペースが含まれると登録エラーになります。半角スペースは含めないようにしてください。)

※パスワードレス認証に使用するデバイスの登録を行うまで、パスワードレス認証のラジオボタンは選択できない状態となります。

3.
デバイス登録の確認ダイアログが表示されます。問題なければ「OK」をクリックしてください。

4.
パスキーの保存場所を確認するポップアップが開きます。
今回は「iPhone、iPad、またはAndroidデバイス」を選択し、「次へ」ボタンをクリックします。

※スマートフォンの選択項目が表示されない場合は、ポップアップの「別のデバイスを使用する」や「その他」を選択しても表示されないかご確認ください。
それでも表示されない場合は、BluetoothがPCに搭載されているかご確認ください。

5.
PC画面にQRコードが表示されます。
スマートフォンのカメラアプリを起動して、PC画面に表示されたQRコードを読み取ります。

※PCとスマートフォンのBluetoothは有効にしておくようにしてください。Bluetoothがオフの状態でQRコード読み取りすると、Bluetoothがの設定を有効にするように求められます。

6.
スマートフォンでQRコードの読み取りが完了すると、PC画面に「デバイスが接続されました デバイスで続行します」のメッセージが表示されます。

スマートフォン側にも「パスキーを保存」の確認画面が表示されるので、操作を行ってください。
※今回の事例ではiPhoneのTouch IDを使用しています。
使用機種に応じてTouch IDやFacd IDで続けるに同意してください。(Androidの場合でも利用機器に応じた認証表示がされます)

7.
「保存されたパスキー」という表示がされたら、「OK」ボタンをクリックします。

8.
正常に登録が行われると「端末の登録が完了しました。」というメッセージがPC側の画面上部に表示され、 画面下部の【登録済みデバイス一覧】に登録したデバイス名が表示されます。

※複数のデバイスを登録する際はこの操作を繰り返してください。

※登録したデバイスでパスワードレス認証を完了させると、認証で利用したブラウザの情報が表示されます。

※ここまで操作を行ったのに、【登録済みデバイス一覧】に登録を行ったデバイスが表示されなかった場合は、 登録操作時間に時間がかかりすぎている可能性がありますので、やり直してください

9.
認証機器の登録が1つ以上完了すると、認証方式の選択で「パスワードレス認証」のラジオボタンの選択ができる状態に変わります。
パスワードレス認証を選択して、「有効にする」ボタンをクリックします。

10.
パスワードレス認証に認証方式を切り替えるために、ログアウト確認のダイアログが表示されます。問題なければ「OK」をクリックします。

11.
DIS-IDポータルのログイン前ページの表示に戻ります。
これで、スマートフォンのデバイス登録と、パスワードレス認証の切り替え設定は完了です。

設定後の iDATEN(韋駄天)へのログイン方法については、下記の説明を参考にしてください。

パスワードレス認証でiDATEN(韋駄天)にログインする方法

上記で設定したPCとiPhone(Touch ID)の組み合わせでのログイン手順を記載します。

1.
PCのブラウザでiDATEN(韋駄天)にアクセスします。
画面右側の「DIS-IDでログイン」ボタンをクリックします。

2.
「DIS-ID(メールアドレス)」の入力画面が表示されます。
DIS-ID(メールアドレス)を入力して、「次へ」ボタンをクリックします。

3.
認証方法をパスワードレス認証に設定していると、「認証器でログイン」というボタンが表示されるようになります。ボタンをクリックします。

4.
パスキーを使用してサインインしますと表示されます。
「デバイスの登録」でパスキーを保存したデバイスを選択します。
「iPhone、iPad、またはAndroidデバイス」を選択し、「次へ」ボタンをクリックします。

5.
PC画面にQRコードが表示されます。
iPhoneのカメラアプリでPC画面のQRコードを読み取ります。

※Androidの場合はQRコードの表示はされずにスマートフォン側に認証確認の通知が表示される場合もあります。
通知が届いた場合は、表示に従いスマートフォン側で認証を行ってください。

6.
iPhone側でQRコードの読み取りが完了すると、PC画面に
「デバイスが接続されました デバイスで続行します」
のメッセージが表示されます。

iPhone側で「パスキーでサインイン」する操作を行ってください。
※今回はTouch IDを使用して登録した指紋認証を行います。

7.
iPhone側でTouch IDの指紋認証が完了すると、PC側では iDATEN(韋駄天)にログインが完了します。

パスワードレス認証の設定を解除する方法

<ワンポイントアドバイス>
認証機器の紛失や買い替えなどでパスワードレス認証でログインができなくなった場合は
御社のDIS-ID管理者か弊社営業担当者まで「認証初期化」の依頼をしてください。
認証初期化をすると、パスワードレス認証が解除され、デフォルトの認証方式でのログインに変わります。

2024/08/02作成
2025/07/29更新