多要素認証: 新しいDuoインターフェイス(保留中)¶
ユーザーがSnowflakeにサインインするために多要素認証(MFA)を使用する必要がある場合、ユーザーはDuoを使用して MFA に登録し、認証を行います。この動作変更バンドルが有効になると、Duoの登録と認証のエクスペリエンスが変更されます。
- 変更前:
従来のDuo Promptインターフェイスは、登録および認証中に表示されます。
- 変更後:
新しいDuo Universal Promptインターフェイスは、登録および認証コード中に表示されます。新しいインターフェイスの説明については、 従来のDuo PromptとUniversal Promptの違いは何ですか? をご参照ください。
ほとんどの場合、この変更に伴う環境の変更は必要ありません。ただし、以下のいずれかに当てはまる場合は、環境の構成が必要になる場合があります。
アカウント名にアンダースコアが含まれている、 および プライベート接続を使用する場合、アカウント URL にアンダースコアの代わりにダッシュを含む DNS エントリを追加する必要があります。例えば、アカウント名が
account_dev
で、組織がmyorg
の場合、myorg-account-dev.privatelink.snowflakecomputing.com
のようなエントリーを追加します。会社のファイアウォールやプロキシが
api-*.duosecurity.com
、*.devicemanagement.duosecurity.com
、*.duosecurity.com:443
をブロックしている場合は、これらの値を許可するように変更してください。Snowflakeは以前、*.duosecurity.com:443
を許可するよう推奨していました。
参照: 1875