二要素認証(TOTP)の処理
最終更新
役に立ちましたか?
AikidoのAIエージェントは、認証済みスキャン中に2FA画面を回避するための有効な時間ベースのワンタイムパスワード(TOTP)を生成できます。
アプリケーションに以下が必要な場合、この機能を使用してください:
認証アプリ: ログインフローでは、Google Authenticator、Authy、1Password などからの6桁のコードが求められます。
スマートフォンでQRコードをスキャンする代わりに、未加工の シークレットキー (または otpauth:// URI)をアプリケーションから抽出してAikidoに貼り付けます。エージェントはこの秘密を使って、スキャン中に有効なコードをその場で数学的に生成します。
シークレットキーを見つける
対象アプリケーションの2FA設定画面に移動します(通常、QRコードをスキャンする画面です)。
次のようなテキストリンクを探してください 「QRコードをスキャンできませんか?」, 「スキャンに問題がありますか?」、または 「セットアップキーを表示」.
それをクリックすると、未加工のテキストコード(シークレットキー)が表示されます。
この文字列をコピーします(例: 4IKIDOI5AW35OME).

Aikidoを設定する
Aikidoの 認証セット モーダル:
までスクロールし、 TOTP設定 セクション。
シークレットキー(または完全な otpauth:// URI)を入力欄に貼り付けます。
システムがすぐに形式を検証します。

ログインロジックを更新する
コードを入力するタイミングを、エージェントに明示的に指示する必要があります。
指示例:
1. https://app.example.com/login に移動する
2. ユーザー名を入力:admin
3. パスワードを入力:abc123
4. 「ログイン」をクリックします
5. 2FA画面が表示されたら、TOTPコードを生成し、確認欄に入力します。
6. 「確認」をクリック設定をテスト
エージェントがコードを正しく生成して入力できることを確認します:
クリック 保存してテスト.
エージェントがブラウザセッションを起動します。
再生ログを確認し、エージェントが2FAプロンプトを正常に回避してダッシュボードに到達したことを確認してください。

最終更新
役に立ちましたか?
役に立ちましたか?