多要素認証: 新しいDuoインターフェイス(保留中)

注意

この動作変更は2025_01バンドルにあります。

バンドルの現在のステータスについては、 バンドル履歴 をご参照ください。

ユーザーがSnowflakeにサインインするために多要素認証(MFA)を使用する必要がある場合、ユーザーはDuoを使用して MFA に登録し、認証を行います。この動作変更バンドルが有効になると、Duoの登録と認証のエクスペリエンスが変更されます。

変更前:

従来のDuo Promptインターフェイスは、登録および認証中に表示されます。

変更後:

新しいDuo Universal Promptインターフェイスは、登録および認証コード中に表示されます。新しいインターフェイスの説明については、 従来のDuo PromptとUniversal Promptの違いは何ですか? をご参照ください。

ほとんどの場合、この変更に伴う環境の変更は必要ありません。ただし、以下のいずれかに当てはまる場合は、環境の構成が必要になる場合があります。

  • アカウント名にアンダースコアが含まれている、 および プライベート接続を使用する場合、アカウント URL にアンダースコアの代わりにダッシュを含む DNS エントリを追加する必要があります。例えば、アカウント名が account_dev で、組織が myorg の場合、 myorg-account-dev.privatelink.snowflakecomputing.com のようなエントリーを追加します。

  • 会社のファイアウォールやプロキシが api-*.duosecurity.com*.devicemanagement.duosecurity.com*.duosecurity.com:443 をブロックしている場合は、これらの値を許可するように変更してください。Snowflakeは以前、 *.duosecurity.com:443 を許可するよう推奨していました。

参照: 1875