この記事は、「Domino管理者アップデート認定試験対策」シリーズです。
多要素認証は Domino V12 での新機能であり、認定試験でも非常に多くの出題がされる分野です。設定の手順をおさらいしておくことが重要です。太字に注意。
TOTP を構成するには多要素認証証明書が必要です。このようなコマンドを使って作成します。
mfamgmt create trustcert
参考 URL: 1. 多要素認証証明書の発行
トークンの生成に使用されるアルゴリズムを抑えておきましょう。使用環境にサポートされていない古い TOTP アプリケーションが存在する場合を除き、強度が強いデフォルトの HMAC-SHA256 を使用します。
参考 URL: 2. 構成設定文書で TOTP 認証を使用可能にする
Domino サーバーで TOTP 認証を有効するには、サーバー文書 / Web サイト文書 / 仮想サーバー文書でセッション認証の設定が必要です。そして、PUT と DELETE のメソッドを許可する必要があります。
参考 URL: 3. サーバーで TOTP 認証を有効にする
TOTPを構成する上で ID ボールトは必須要件です。
参考 URL: 4. TOTP の安全なメール操作を使用可能にする