信頼された ID 検証ベンダーから検証可能な資格情報を取得する
適切なロール: Microsoft AI Cloud Partner Program、クラウド ソリューション プロバイダー (CSP) プログラム、Surface プログラムのすべてのロール。開発者プログラム (ハードウェア開発者プログラム、コマーシャルマーケットプレース、Windows、Xbox など) のマネージャーまたは所有者
信頼された ID 検証ベンダー (IDV) によって発行された検証可能な資格情報 (VC) を取得して提示し、パートナー センター プログラムにアクセスするための ID 検証を完了します。
検証可能な資格情報 (VC) について説明します
検証可能な資格情報は、デジタル資格情報のオープン標準です。 検証可能な資格情報は、パスポートやライセンスなどの物理的な資格情報に含まれる情報、または銀行口座の所有権など、物理的に同等の情報を持たない情報を表すことができます。 検証可能な資格情報には、物理的な資格情報よりも多くの利点があります。特に、デジタル署名されているため、改ざんに強く、瞬時に検証できます。
資格情報を生成するエンティティは、"発行者" と呼ばれます。 その後、後で使用するために資格情報を格納する 所有者 に資格情報が付与されます。 その後、所有者は、Verifierに資格情報を提示することで、自分自身について何かを証明できます。
一部の信頼された ID 検証ベンダー (IDV) は、顔認識テクノロジ ("ライブ セルフィ" とも呼ばれます) を通じて個人、組織、関連付けを検証する検証可能な資格情報を発行します。 発行者は、顔認識と政府発行の ID とドキュメントを照合し、Microsoft の分散 ID フレームワークを使用して検証可能な資格情報を認定します。 ユーザーは、Microsoft Authenticator と統合されたデバイスからこれらの証明書を提示して、検証プロセスを繰り返し行わずに資格情報を確認できます。 ユーザーのいずれかの属性が変わった場合は、検証可能な資格情報を削除またはブロックして、誤用や偽装を防ぐことができます。
Microsoft が信頼できる IDV から検証可能な資格情報を要求する理由を理解する
悪意のあるアクターが、高度な手法を使って Microsoft やその顧客とパートナーに対して詐欺を行うことがますます増えています。 最近の攻撃の分析では、同意フィッシング、偽装、重大な移行におけるプロセスギャップの悪用などの高度な手法を使用して、顧客データを盗み、悪意のあるアプリを公開し、Microsoft とそのパートナーに直接的または間接的に損害を与える可能性があることを示しています。
このような攻撃を防ぐために、Microsoft は審査プロセスを強化し、信頼できる IDV からの検証可能な資格情報の使用にコミットしました。
検証可能な資格情報のセキュリティが問われる。 検証可能な資格情報は、使いやすさの問題の対象となります。 誰でも、あらゆるものに関して、検証可能な資格情報を発行できます。 誰に対してでも、資格情報を提示して検証を受けることができます。
パートナー センターの検証可能な資格情報を取得する
パートナー センター プログラムで検証可能な資格情報が必要な場合は、信頼できる ID 検証ベンダー (IDV) の 1 つから選択できるページに移動するリンクが表示されます。 その後、VC 証明書を取得できます。 政府発行の ID を提示し、顔のマッチングのために自撮りをするように求められます。 IDV が識別検証プロセスを完了すると、モバイル Microsoft Authenticator アプリに保存できる VC 証明書が発行されます。
今後、パートナー センターが VC を要求した場合は、モバイル デバイス カメラでスキャンする QR コードを取得します。 QR コードをスキャンすると、モバイル MS Authenticator アプリが開き、VC 証明書を選択できます。
注
VC の提示を求められた場合は、メールが届きます。 30 日以内に本人確認を完了すると、アカウントの確認が拒否される可能性があります。
検証可能な資格情報を取得する
[パートナー センター] にサインインし、[設定] (歯車アイコン) >[アカウント設定] を選びます。
[法的情報の ] タブを選択します。[法的ビジネス プロファイル] セクションには、Microsoft AI Cloud パートナー プログラムの 確認の状態 が表示されます。
本人確認を求めるメッセージが表示されたら、[今すぐ修正] を選びます。
お使いの iOS または Android モバイル デバイスに、Microsoft Authenticator アプリをインストールします。
パスポート、運転免許証、その他の国民 ID など、有効な政府発行 ID を取得します。 ID は、現行で最新の物理的な形式の ID である必要があります。
ID に記載されている名前が、パートナー センターの第一連絡先担当者またはテナントのユーザー名と一致することを確認します。
注
開発者アカウントでハードウェア プログラムに登録されている場合は、第一連絡先担当者のみが本人確認を完了できます。 第一連絡先担当者のメール アドレスは、パートナー センターへのログインに使われた個人の仕事用アドレスである必要があります。 グループエイリアスにすることはできません。メールボックスは次のアクションを監視する必要があります。
注
パートナー センターで第一連絡先担当者を確認するには、[アカウント設定] を選んでから、[法的プロファイル] を選びます。 [連絡先情報] を展開して編集します。サイド パネルの最初の連絡先が第一連絡先担当者です。 パートナー センターでユーザー名を確認するには、[アカウント設定] を選んでから、[ユーザー管理] を選びます。 これらの名前を更新できるのはテナント管理者のみです。
信頼できるパートナーの隣にある [開始] を選択します。
信頼されたパートナーのページを使用して、検証可能な資格情報を作成します。 次の手順では、チュートリアルの例を示します。 信頼されたパートナーである AU10TIXを使用します。
「を選択し、『Let's Begin』を開始します。」
パートナー センター ユーザーのメール アドレスを入力します。
AU10TIX から、PIN コードを含むメールでメール確認が送信されます。
確認メールをチェックし、それを入力してメール アカウントを確認します。
Microsoft Authenticator アプリがインストールされている携帯電話の番号を入力します。
スタートを選択します。
モバイル カメラを使って QR コードをスキャンします。
モバイルデバイスで、[スタート]を選択します。
[続行] を選んで、ブラウザーがカメラにアクセスできるようにします。
[続行] を選択し、写真をキャプチャ使用します。
[続行] を選択して画像に問題がないかどうかを確認するか、[撮り直し] 選択して画像を撮り直します。
[続行] を選択して、ご自分の写真を撮ります。 眼鏡とマスクを外して、室内の照明が良好であることを確認します。
検証が完了すると、AU10TIX から SMS 検証コードがモバイル デバイスに送られて来ます。 [Authenticator を開く] を選びます。
Microsoft Authenticator のプロンプトに SMS 確認コードを入力します。
[追加] を選んで、確認済みの ID を Microsoft Authenticator アプリに追加します。
VerifiableCredential を選択して、パートナーセンターと共有する資格情報を選びます。
[確認] を選択します。
[共有] を選択し、資格情報をパートナー センターと共有します。
検証可能な資格情報がパートナー センターと共有されると、審査とオンボーディング プロセスが雇用の検証に進みます。
よくあるご質問
登録プロセスで本人確認が必要なのはなぜですか?
パートナー エコシステムのセキュリティを確保するために、登録を完了する前に他の ID 検証を要求する場合があります。
確認プロセスはどれくらいの期間内に完了する必要がありますか?
60 日です。
既存の検証可能な資格情報を使用できますか?
はい。Microsoft パートナー センターの優先ベンダーからの既存の VC を使用できます。 VC の入力を求められたら、[VC の取得] を選択して、承認済み IDV の一覧を表示します。
ID 検証を完了するために使用できるベンダーはどれですか?
現在、Microsoft は AU10TIX と提携しています。
識別された検証プロセスを完了するには何が必要ですか?
- パスポートや運転免許証などの政府発行の ID。
- Microsoft Authenticator アプリがインストールされているモバイル デバイス (iOS または Android)。
本人確認プロセスにはどれくらいの時間がかかりますか?
プロセス全体を完了するのに 15 分かかると想定されることをお勧めします。
パートナー センターのユーザー名は、政府機関が発行した ID の名前と一致する必要がありますか?
はい。名前は正確に一致し、同じ言語である必要があります。
必要がある場合は、パートナー センターのグローバル管理者に連絡してユーザー名を更新してください。
ID 検証ツール (IDV) は個人データを格納しますか?
Microsoft は、信頼された ID 検証者がプライバシー ポリシーに準拠し、データを安全に処理して破棄することを要求しています。
どのようなメール アドレスを AU10TIX に提供する必要がありますか?
パートナー センター ユーザーのメール アドレスを提供します。 このメール アドレスは、PIN の検証に使われます。
携帯電話番号を AU10TIX に提供する必要があるのはなぜですか?
携帯電話番号は、AU10TIX がプロセスで後ほどエンドポイント デバイスの検証のために SMS コードを送信するために必要です。
その後、AU10TIXこのエンドポイント デバイスに、MS Authenticator アプリに読み込む VC 証明書を送信します。
会社が個人用モバイル デバイスの使用を許可していない場合や、会社のモバイル デバイスを発行した場合はどうすればよいでしょうか。
会社のポリシーについては、ご自分の会社の IT 部門やガバナンス部門とご相談ください。
IDV が VC を発行できない場合はどうなりますか?
パートナー センターの [アカウント設定] の [法的情報] ページに移動し、[サポートに問い合わせ] を選びます。
VC は有効期限が切れますか?
はい。検証可能な資格情報の証明書は、1 年後、または政府発行文書の有効期限日のいずれか早い方に、有効期限が切れます。 Microsoft Authenticator アプリで、証明書の有効期限が示されます。
検証可能な資格情報を取得しようとして失敗し、さらにサポートが必要な場合はどうすればよいですか?
さらなるサポートが必要な場合は、サポートチケットを作成