Cato 2要素認証および有効期限メカニズムの仕組み

Prev Next

Catoの2要素認証トークンは時間ウィンドウに基づいており、生成時に恒常的に有効になるのではなく、生成された時点を含む恒常的な時間ウィンドウで有効です。 ウィンドウサイズは30秒で、トークンがどこで作成されても、同じ30秒間で同じになります。

VPNユーザー向けにCatoはSMSと認証アプリ (Google Authenticatorのような) の両方をトークン配信方法としてサポートしています (配信方法に関係なくトークンは同じです)。 ユーザーがコードを取得し、それを入力している間にコードが有効期限切れになることを防ぐため、使用のためにCatoは約3分半の猶予期間を提供します。これにより、過ぎ去った時間枠を考慮します。

認証コードの再送信: ユーザーはトークンを複数回要求 (認証コードの再送) することができ、同じコードを受け取るか、異なる場合もあります。 つまり、12:00:05にコードを要求すると12:00:29のコードと同じになります。 しかし、12:00:29にコードを要求することは、12:00:31に生成されたコードとは異なります。

Catoが認証コードを再要求するタイミング: 現時点で、Catoは最大30日間またはジオデータの変更でのサポートを提供し、ユーザーが接続元のデバイスを信頼することを選択していると仮定しています。 ユーザーが信頼することを選択していない場合、次回のログイン試行時にコードが必須となります。