一度の認証で終わらせず、常にアクセスの正当性を確認し続ける考え方。
認証を一度きりのイベントとせず、セッション中も継続的にリスクや正当性を再評価する考え方。デバイスの状態変化や不審な挙動を検知した場合、セッション中でも再認証を要求できる。
© 2026 ITBGM