ArcotID PKI はチャレンジ/レスポンス認証方式であり、AuthMinder サーバがチャレンジを提供します。 ArcotID PKI クライアントが署名済みのチャレンジをアプリケーションを通じて AuthMinder サーバに送信します。 ここでは、以下の内容について説明します。
ArcotID PKI 認証を正常に実施するため、「ArcotID PKI クライアントとアプリケーションの統合」の説明に従って、ArcotID PKI クライアントとアプリケーションを統合する必要があります。
注: ArcotID PKI のダウンロードと認証は複数の方法で実行できます。詳細については、「AuthMinder ワークフローについて」を参照してください。 ここでは、これらの操作に使用される API に着目して解説します。
ArcotID PKI 認証の実行に際しては、ユーザの ArcotID PKI が、認証リクエストの送信元システムに存在することが前提となります。 ArcotID PKI が存在しない場合は、システムにダウンロードする必要があります。 そのような場合、ArcotID PKI のダウンロード前に、ユーザは 2 次認証を実行する必要があります。
ArcotID PKI をダウンロードする方法
詳細については、「追加入力の準備」を参照してください。
このメソッドは、ユーザの ArcotID PKI を格納する ArcotIDResponse インターフェースのインスタンスを返します。
ArcotID PKI 認証を実行する方法
詳細については、「追加入力の準備」を参照してください。
このメソッドは、トランザクションの詳細情報とサーバから取得したチャレンジを格納した、ArcotIDChallengeResponse のインスタンスを返します。
アプリケーションが ArcotID PKI パスワードを収集し、その ArcotID PKI パスワードを使用して ArcotID PKI クライアントがチャレンジに署名します。
このメソッドは、トランザクションの詳細情報、クレデンシャルの詳細情報、トークン情報を格納した、AuthResponse インターフェースのインスタンスを返します。
|
Copyright © 2014 CA Technologies.
All rights reserved.
|
|