地図サービス
○○市 全域
自治体職員向けポータルです。職員アカウントでサインインしてください。
各業務サービスのウィジェットを読み込んで合成表示しています(デモ用のダミーデータ)。
パスキーを登録すると、次回から顔・指紋・PIN でサインインできます。生体情報は端末から出ません。
読み込み中…
ブラウザの標準ダイアログが開きます。Windows Hello / iCloud キーチェーン / パスワードマネージャー / FIDO2 セキュリティキーのいずれかを選んでください。
GET /api/passkey/creation-options … バックエンドが Microsoft Graph から
チャレンジと RP 情報(RP ID)を取得navigator.credentials.create() … ブラウザが端末内で鍵ペアを生成(秘密鍵は端末から出ない)POST /api/passkey/register … 公開鍵と attestation をバックエンド経由で Graph に登録Microsoft は外部テナント向けの登録画面を提供していないため、この 3 ステップはアプリ側の実装です。
今回のサインインで受け取った ID トークンの中身です。デモの説明用に表示しています。
amr には「どの方法で認証したか」が入ります。パスキーでサインインすると
pwd ではない値(face / fido / hwk など)が入り、
アプリ側で「この操作はパスキー認証済みの人だけ許可する」といった判断ができます。