はじめに 以前、組織をパスワードレスにしていった奮闘記を書きました。 社内からパスワードを排除すべく、Microsoft Authenticatorを利用したパスワードレス認証を導入し、SaaSをかたっぱしからシングルサインオン(SSO)に変更していきました。 少し前の記事ですが「パスワードレス奮闘記」もぜひ読んで、イイね👍押してもらえると嬉しいです😊 パスワードレスの設計図 パスワードレスの設計の中核として、弊組織ではMicrosoft Entra IDをIDaaSとして利用しています。少し前まではAzure Active Directoryと呼ばれていた製品です。 ユーザーはEntra IDに対してパスワードレスでサインインをします。 パスワードレス認証の具体的な流れとしては、 iPhoneやAndroidデバイスにMicrosoft Authenticatorアプリをインストール