XR-013: Microsoft アカウントとパブリッシャー アカウントの関連付け *
バージョン 1.5、2024/8/1 XBOX において、資格情報を必要とするパートナー ホスト サービスやアカウントを利用するタイトルは、すべての XBOX ユーザーをサポートし、そのアカウントをユーザーの Microsoft アカウントにリンクするオプションを提供する必要があります。XBOX コンソール以外では、タイトルはゲーム体験のためにアカウント リンクを許可するかを任意に選択できます。 タイトル内でパブリッシャー アカウントのサインインが有効な場合、以下のルールが適用されます。パブリッシャー アカウントのサインイン
- すべてのユーザーに対応する ゲーム機能 (シングル プレイヤー、マルチプレイヤー、クロス ネットワーク ゲームプレイ、リーダーボード) にパブリッシャー アカウントのサインインが必要な場合、サインインとサインアップは、ゲーム タイトルが提供され、それらの機能が現地/地域法で許可されているすべてのユーザー種別、年齢、地域を、年齢レーティングに関係なくサポートする必要があります。
- ゲーム パブリッシャーは、特定の地域や年齢などについて自社パブリッシャー アカウントをサポートしないことを選択できます。ある地域、年齢層、その他のプレイヤー グループがアカウントを作成またはサインインできない場合、タイトルはそれらのユーザーにゲーム機能のためのアカウント サインインを必須にすることはできません。
- 特定のアカウント設定 (年齢や地域など) がタイトル ベースのサインアップ体験でサポートされない場合、タイトルは外部サイトやモバイル最適化された体験でユーザーがサポートされる場所でサインアップするようメッセージングを提供して、ていねいに扱う必要があります。
- アカウント情報の使用に関する同意取得と条項の提示 タイトルは、サインアップ/アカウント作成体験を自動入力するために、プレイヤーの Microsoft アカウントの情報を使用する許可を要求し、同意を得る必要があります。パブリッシャー アカウント作成プロセス中に、該当するすべての利用規約、プライバシー、その他のポリシーをタイトル内で (またはそれらへのリンクを含む告知で) ユーザーに提示する必要があります。
- 要件の開示 ゲームプレイや追加機能にパブリッシャー アカウントが必要な場合、その旨をタイトルの製品説明および物理パッケージに、年齢制限などの制限も含めて開示する必要があります。タイトル内では、パブリッシャー アカウントの理由と用途を定義する必要があります。パブリッシャー アカウントが child アカウントの体験を制限する場合、購入者への周知のためにストアの詳細ページに以下のテキストを追加することが推奨されます。
オンライン マルチプレイヤー、通信、その他のオンライン機能を含む本ゲームの特定の機能は、XBOX child アカウントでは利用できない場合があります。XBOX では、現地法で別段の定めがない限り、child とは 13 歳未満のプレイヤーを指します。
パブリッシャー アカウント / Microsoft アカウントのリンク
- XBOX Secure Token Service (XSTS) を使用した認証 ユーザーのパブリッシャー アカウントを Microsoft アカウントにリンクする際の認証用 ID 情報の提供には、XSTS トークンを使用する必要があります。
- 同意の取得と選択肢の提供 ユーザーのパブリッシャー アカウントとユーザーの Microsoft アカウントのアカウント リンクについて、ユーザーに通知する必要があります。ユーザーには、アカウント リンクをオプト アウトする選択肢を提供する必要があります。また、アカウントを解除する手段も提供しなければなりません。
- すべてのユーザーに対応する ゲーム機能にパブリッシャー アカウント サインインが必要な場合、サインインとサインアップは、ゲーム タイトルが提供され、それらの機能が現地/地域法で許可されているすべてのユーザー種別、年齢、地域を、年齢レーティングに関係なくサポートする必要があります。
パブリッシャーは、リンク済みアカウントが初めて新しいデバイスからサインインした際の 2 要素認証割り込みなど、追加の不正防止メカニズムを実装できます。この動作は本 XR に違反しません。
詳細情報
アカウント認証。 コンソール上でアカウント リンクやアカウント作成を行うタイトルは、セキュアな認証手順に従う必要があります。認証はタイトル内、パートナー Web サイト、またはトークンを使用して認証済みアカウントをリンクする独立した仕組みで行うことができます。 すべてのユーザーへの対応。 ゲームプレイにリンク済みアカウントが必要な場合、タイトルはすべてのユーザーのアカウント リンクに対応する必要があります。米国で出荷されるタイトルについては、パブリッシャーは Children’s Online Privacy Protection Act (COPPA) に準拠する方法で自社サービスへのリンクを扱う責任があります。 リンク解除。 ユーザーには、Microsoft アカウントからパブリッシャー アカウントまたはサービス アカウントのリンクを解除する手段を提供する必要があります。リンク済みアカウントの管理は、タイトル内、Web 上、またはサード パーティ体験のいずれかで行えます。 シングル サインオン。 ユーザーのアカウント リンクが確立された後、タイトルはあらゆるデバイスでシングル サインオンを実装する必要があります。 目的。 ユーザーが Microsoft アカウントをパブリッシャー アカウントまたはサービス アカウントにリンクする際、一貫して安全な体験を提供できるようにします。実装ガイダンスとベスト プラクティス
アカウント リンクの基本
アカウント リンクとは、ユーザーの Microsoft アカウントと別のサービスのアカウントとの関係を確立することを指します。アカウント リンクにより、2 つのアカウント間でデータが共有されます。リンク済みアカウントの価値と目的はタイトルごとに大きく異なりますが、アカウント リンクは通常、アカウント保有者が XBOX コンソールでリンク済みアカウントが提供するサービスにアクセスできるようにします。アカウント リンクに伴う潜在的リスク
アカウント リンクの利便性にはリスクが伴います。アカウントの作成とリンクの際に適切な予防策を講じないと、悪用、不正、プライバシー侵害、その他のユーザーの安全に対する有害なリスクにつながる可能性があります。不正
不正とは通常、攻撃者が被害者のアカウントを、自分が所有するアカウントにリンクさせる方法を見つけるものです。アカウントがリンクされると、攻撃者はクレジット カード番号や他の個人を特定できる情報 (PII) など、被害者のアカウントで利用できるサービスや情報にアクセスできるようになります。 不正の可能性を最小化する最善の方法は、アカウント リンクを完了する前に両方のアカウントを認証することを要求することです。プライバシー侵害
ユーザーの PII を適切に管理しなかったり、リンク済みアカウントからユーザーの同意なしにデータを収集・共有したりするタイトル パブリッシャーは、連邦取引委員会 (FTC) からの多額の罰金や重大な広報上の影響を受ける可能性があります。 プライバシー リスクを伴うアカウント リンクの慣行には、以下のものがあります。- ユーザーの同意なしにリンク済みアカウントから PII を収集・共有する。
- ユーザーのアカウントから、PII を作成するためのデータ (時間や位置情報など) を収集する。
- 適切な同意なしにユーザーの保護されたデータ (身長、体重、年齢、性別など) を共有する。
安全上のリスク
アカウント リンクの不十分な実装は、ユーザーの安全に対するリスクを生む可能性があります。たとえば、COPPA は米国において 13 歳未満のユーザーのデータを収集する前に、Web サイトおよびオンライン サービスに保護者の同意を取得することを義務付けています。リンクが COPPA に違反し、データが安全に保たれない場合、子どもの身の安全が脅かされる可能性があります。アカウント リンクの要件
アカウント リンクを有効にするすべての XBOX コンソール タイトルは、本 XR を満たす必要があります。要件は、アカウント認証、アカウントの年齢、リンク解除、シングル サインオンの 4 つの主要ポイントをカバーします。アカウント リンクの認証
タイトルは、アカウント リンクを確立する前に、リンクされる Microsoft アカウントとパブリッシャー アカウントの両方を認証する必要があり、セキュアな認証手順に従わなければなりません。ゲームプレイにリンク済みアカウントが必要な場合、すべてのユーザーに対してアカウント リンクに対応する
ゲームプレイにリンク済みアカウントが必要な場合、タイトルはすべてのユーザーのアカウント リンクに対応する必要があります。米国で出荷されるタイトルについて、パブリッシャーは COPPA に準拠する方法で自社サービスへのリンクを扱う責任があります。アカウント作成前にユーザーの年齢を検証する
アカウント作成機能を提供する前に、タイトルはユーザーの年齢を検証する必要があります。 Microsoft では、child アカウントとは、child または teen の年齢が国または地域の成人年齢未満のときに、成人の Microsoft アカウントに関連付けられた Microsoft アカウントを指します。XBOX コンソールでは、child の定義を 2 つのカテゴリー (Child と Teen) に分けています。実際に適用される年齢は、child アカウントに指定された国または地域によって異なります。リンク解除
ユーザーには、Microsoft アカウントからパブリッシャー アカウントまたはサービス アカウントを解除する手段を提供する必要があります。タイトルは、タイトル内、Web 体験内、またはハブ アプリ内でリンク解除プロセスを扱えます。タイトル内でリンク解除を可能にする明示的な要件はありません。プレイヤーが 何らかの 方法でリンク解除できることのみが求められます。シングル サインオン体験
タイトルは、アカウント リンク成立後にシングル サインオンを実装する必要があります。シングル サインオンとは、タイトルの使用時にリンク済みアカウントにユーザーを自動的にサインインさせることを意味します。機微または非公開の情報をコンソール上にローカル保存しないように、タイトルはシングル サインオンを容易にするために XBOX Secure Token Service (XSTS) の使用を推奨します。推奨事項と禁止事項
認証
すべきこと- ゲーマータグではなく、ユーザーの Partner XUID (PXUID) を使用してアカウントをリンクします。ユーザーはゲーマータグを変更できますが、PXUID は変わりません。
- アカウントをリンクする際に、ゲーマータグの所有権を検証します。ユーザーの PXUID とパブリッシャーの内部 ID 番号との関係を作成します。
- アカウント リンク中およびアカウント リンク画面表示中に、パブリッシャーまたはサービスの利用規約 (TOU) とプライバシー ステートメントを閲覧できるようユーザーにオプションを提供します。
- ユーザーの XBOX User ID (XUID) をアカウント リンクに使用します。XUID は PII とみなされ、アカウント リンク目的での保存はすべきではありません。代わりに Pairwise ID を使用してください。
- ユーザーのゲーマータグに基づく認証機構でパブリッシャー アカウント サイトへのログインを許可することは避けてください。そのような機構では、他人のゲーマータグを使ってログインし、自分のパブリッシャー アカウントを他人の Microsoft アカウントにリンクすることが可能になってしまいます。
ユーザーの XUID は、パブリッシャーのサーバーと XBOX サービス間のサービス間呼び出しに必要になる場合があります。これらのシナリオでは、必要な間 XUID を一時的に保存できます。サービス間呼び出しを使用する場合は Microsoft 担当者に連絡してください。
child および teen アカウントのアカウント リンク
child アカウントの場合:- 国または地域で child に分類されるユーザーのアカウントを作成する前に、保護者の同意を必須とします。
- タイトル、Web サイト、またはサービスのコンテンツ レーティングに関する明確な通知と、タイトルやサイトのソーシャル メディア統合機能に関する完全な情報を提供します。
パブリッシャーは、自社の製品およびサービスが販売・提供されるすべての国と地域における、child アカウントに適用されるすべての法令および規制に準拠する責任があります。
- リンク済みアカウントを作成する teen のお客様に、タイトルまたはサイトのソーシャル メディア統合機能に関する完全な情報を提供します。
- アカウントを作成したことについて保護者に通知するよう teen に依頼します。TOU とプライバシー ステートメントは、タイトルを通じてではなく、パブリッシャーの Web サイト上で teen に受諾を求めることを推奨します。
ユーザーの年齢
すべきこと- 子どものオンライン プライバシーと安全性に関するすべての適用法令および規制を強制します (たとえば、米国の COPPA)。
- 明らかに成人向けまたは大人向けの Web サイトやサービスでのアカウント作成を、若年ユーザーに対してブロックします。
- パブリッシャーが管理するアカウントを通じてアクセス可能なコンテンツは、タイトル レーティングごとに分離します。
- ユーザーの Microsoft アカウント上の年齢と、パブリッシャー アカウント上の年齢が異なる場合は、低いほう の年齢を使用します。
- パブリッシャーのサイトがアカウント作成時にユーザーの年齢を取得し、その年齢が 13 歳未満の場合、サイトは以下を行う必要があります。
- ユーザーに対してサイトの年齢要件を満たしていないことを通知する。
- セッション Cookie を設定して、ユーザーがページをリロードして別の年齢を提供できないようにする。
- 既に収集した PII を破棄する。
リンク解除
すべきこと- ユーザーが自身の PXUID とパブリッシャー サイトのアカウント ID との関連付けを解除できるようにします。
- ユーザーの PII やゲーマータグがどのようにソーシャル サービスに関連付けられるかを通知し、情報の使用方法についての選択肢を提供し、ユーザーのゲーマータグをサイトに関連付ける/表示するには明示的なユーザー アクションを要求します。
- ユーザーが自身の PXUID とパブリッシャー ID の関連付けを、コンソールとパブリッシャーの Web ポータルの両方から解除できるようにします。
- タイトル、Web サイト、または専用ハブ アプリを通じて、保護者の同意 (該当する場合)、リンクおよびリンク解除、シングル サインオン、該当する TOU およびポリシーの確認を含む、アカウント リンクの完全な制御をユーザーに提供します。
シングル サインオン
すべきこと- コンソールで初めてアプリケーションを起動するときに、ユーザーにログイン情報を尋ねます。あるアプリケーションでリンクされたパブリッシャー アカウントの資格情報をサイレントに再利用して別のアプリケーションにサインインしてはいけません。
- コンソール上に PII を保存する。
リファレンス
- XBOX サービスのセキュリティ トークン クレーム
- タイトル サービス向け XBOX サービス認証
XUserGetAgeGroupおよびXUserAgeGroup列挙型- Children’s Online Privacy Protection Act (COPPA)
認定テスト ケース
013-01 Microsoft アカウントとパブリッシャー アカウントのリンク
テスト手順- タイトルが、サービスや機能のために非 XBOX アカウントまたはログインをサポートまたは要求することを確認します。
- 新しく作成した XBOX プロファイルを使用して、初期セットアップ時にパブリッシャー提供のサービス アカウントまたはログインを利用して非 XBOX アカウントの資格情報を入力します。
- アカウント リンク プロセスを完了する前に、タイトルがアプリ内で利用規約の閲覧を許可するか、利用規約の閲覧方法をユーザーに知らせることを確認します。
- 非 XBOX アカウント資格情報の再入力を、どの場所でもユーザーに要求しないことを確認します。
- タイトル実行中にサインアウトし、再度サインインします。
- 手順 4 を繰り返します。
- 同じプロファイルを使ってタイトルを終了し、再度アクティブ化します。
- 手順 4 を繰り返します。
- タイトルを終了します。
- タイトルによって作成されたと思われる保存ファイルを削除して、タイトルが非 XBOX アカウント資格情報をローカルに保存していないことを確認します。
- タイトルを再度アクティブ化し、手順 4 を繰り返します。
- 別のコンソールで同じプロファイルを使ってタイトルを起動し、手順 4 を繰り返します。
- ユーザーが自身の XBOX プロファイルを非 XBOX アカウントから解除できることを確認します。
- ゲームの年齢レーティングの範囲内にある XBOX child アカウント (13 歳未満) で手順 1〜13 を繰り返します。
- タイトルが、初回の入力後にユーザーに対して非 XBOX アカウントやログイン資格情報の再入力を要求せず、リンク プロセス中およびアカウントがリンクされている間、利用規約の通知を提供する。
- タイトルが、ゲームの年齢レーティングの範囲内にあるすべてのユーザーに対してパブリッシャー アカウントの作成を許可する。
- タイトルが、起動のたびに非 XBOX アカウントやログイン資格情報の入力をユーザーに要求する。
- 別のコンソールでタイトルを実行する際に、非 XBOX アカウントやログイン資格情報の入力をユーザーに要求する。
- タイトルが、アカウント リンク プロセス中に利用規約を閲覧する方法を提供しない。
- タイトルが、XBOX プロファイルを非 XBOX アカウントから解除する方法を提供しない。
- タイトルが、ゲームの年齢レーティングの範囲内にあるすべてのユーザーに対してパブリッシャー アカウントの作成を許可しない。
