KEMBAR78
Daftar
Login
なぜOpenID Connectが必要となったのか、その歴史的背景 | PDF
Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
Submit search
EN
Uploaded by
Tatsuo Kudo
51,310 views
なぜOpenID Connectが必要となったのか、その歴史的背景
Prepared for #DevLOVE http://devlove.doorkeeper.jp/events/7419
Technology
◦
Read more
93
Save
Share
Embed
Download
Downloaded 506 times
1
/ 36
2
/ 36
3
/ 36
4
/ 36
5
/ 36
6
/ 36
7
/ 36
8
/ 36
9
/ 36
10
/ 36
11
/ 36
12
/ 36
13
/ 36
14
/ 36
15
/ 36
16
/ 36
17
/ 36
18
/ 36
Most read
19
/ 36
20
/ 36
21
/ 36
22
/ 36
23
/ 36
24
/ 36
Most read
25
/ 36
26
/ 36
27
/ 36
28
/ 36
29
/ 36
30
/ 36
31
/ 36
32
/ 36
33
/ 36
Most read
34
/ 36
35
/ 36
36
/ 36
More Related Content
PDF
OpenID Connect 入門 〜コンシューマーにおけるID連携のトレンド〜
by
Masaru Kurahayashi
PDF
OpenID Connect入門
by
土岐 孝平
PDF
Azure AD B2CにIdPを色々と繋いでみる
by
Naohiro Fujie
PDF
認証の課題とID連携の実装 〜ハンズオン〜
by
Masaru Kurahayashi
PDF
SAML / OpenID Connect / OAuth / SCIM 技術解説 - ID&IT 2014 #idit2014
by
Nov Matake
PPTX
Keycloak入門
by
Hiroyuki Wada
PDF
Keycloak拡張入門
by
Hiroyuki Wada
PDF
自己主権型IDと分散型ID
by
Naohiro Fujie
OpenID Connect 入門 〜コンシューマーにおけるID連携のトレンド〜
by
Masaru Kurahayashi
OpenID Connect入門
by
土岐 孝平
Azure AD B2CにIdPを色々と繋いでみる
by
Naohiro Fujie
認証の課題とID連携の実装 〜ハンズオン〜
by
Masaru Kurahayashi
SAML / OpenID Connect / OAuth / SCIM 技術解説 - ID&IT 2014 #idit2014
by
Nov Matake
Keycloak入門
by
Hiroyuki Wada
Keycloak拡張入門
by
Hiroyuki Wada
自己主権型IDと分散型ID
by
Naohiro Fujie
What's hot
PDF
パスワード氾濫時代のID管理とは? ~最新のOpenIDが目指すユーザー認証の効率的な強化~
by
Tatsuo Kudo
PPTX
KeycloakでAPI認可に入門する
by
Hitachi, Ltd. OSS Solution Center.
PDF
Fido認証概要説明
by
FIDO Alliance
PDF
Keycloakの最近のトピック
by
Hitachi, Ltd. OSS Solution Center.
PDF
OpenID ConnectとAndroidアプリのログインサイクル
by
Masaru Kurahayashi
PDF
FIDO認証によるパスワードレスログイン実装入門
by
Yahoo!デベロッパーネットワーク
PDF
これからのネイティブアプリにおけるOpenID Connectの活用
by
Masaru Kurahayashi
PDF
分散型IDと検証可能なアイデンティティ技術概要
by
Naohiro Fujie
PDF
マイクロサービスバックエンドAPIのためのRESTとgRPC
by
disc99_
PDF
今なら間に合う分散型IDとEntra Verified ID
by
Naohiro Fujie
PDF
実装して理解するLINE LoginとOpenID Connect入門
by
Naohiro Fujie
PPTX
Keycloakのステップアップ認証について
by
Hitachi, Ltd. OSS Solution Center.
PDF
Spring Boot の Web アプリケーションを Docker に載せて AWS ECS で動かしている話
by
JustSystems Corporation
PDF
20200630 AWS Black Belt Online Seminar Amazon Cognito
by
Amazon Web Services Japan
PDF
シングルサインオンの歴史とSAMLへの道のり
by
Shinichi Tomita
PPTX
Azure AD とアプリケーションを SAML 連携する際に陥る事例と対処方法について
by
Shinya Yamaguchi
PDF
Azure ADとIdentity管理
by
Naohiro Fujie
PDF
エンタープライズITでのOpenID Connect利用ガイドライン
by
Tatsuo Kudo
PDF
俺が考えた最強のID連携デザインパターン
by
Masaru Kurahayashi
PDF
FIDOのキホン
by
Yahoo!デベロッパーネットワーク
パスワード氾濫時代のID管理とは? ~最新のOpenIDが目指すユーザー認証の効率的な強化~
by
Tatsuo Kudo
KeycloakでAPI認可に入門する
by
Hitachi, Ltd. OSS Solution Center.
Fido認証概要説明
by
FIDO Alliance
Keycloakの最近のトピック
by
Hitachi, Ltd. OSS Solution Center.
OpenID ConnectとAndroidアプリのログインサイクル
by
Masaru Kurahayashi
FIDO認証によるパスワードレスログイン実装入門
by
Yahoo!デベロッパーネットワーク
これからのネイティブアプリにおけるOpenID Connectの活用
by
Masaru Kurahayashi
分散型IDと検証可能なアイデンティティ技術概要
by
Naohiro Fujie
マイクロサービスバックエンドAPIのためのRESTとgRPC
by
disc99_
今なら間に合う分散型IDとEntra Verified ID
by
Naohiro Fujie
実装して理解するLINE LoginとOpenID Connect入門
by
Naohiro Fujie
Keycloakのステップアップ認証について
by
Hitachi, Ltd. OSS Solution Center.
Spring Boot の Web アプリケーションを Docker に載せて AWS ECS で動かしている話
by
JustSystems Corporation
20200630 AWS Black Belt Online Seminar Amazon Cognito
by
Amazon Web Services Japan
シングルサインオンの歴史とSAMLへの道のり
by
Shinichi Tomita
Azure AD とアプリケーションを SAML 連携する際に陥る事例と対処方法について
by
Shinya Yamaguchi
Azure ADとIdentity管理
by
Naohiro Fujie
エンタープライズITでのOpenID Connect利用ガイドライン
by
Tatsuo Kudo
俺が考えた最強のID連携デザインパターン
by
Masaru Kurahayashi
FIDOのキホン
by
Yahoo!デベロッパーネットワーク
Viewers also liked
PDF
ID連携概要 - OpenID TechNight vol.13
by
Nov Matake
PDF
今更聞けないOAuth2.0
by
Takahiro Sato
PPTX
OAuth認証について
by
Yoshifumi Sato
PDF
クラウドでGolangのテスト&デプロイ!
by
Akihiko Horiuchi
PPTX
ID連携のあるとき~、ないとき~ #エンプラ編
by
Takashi Yahata
PDF
Ad(microsoftの方)のOpenId Connect対応
by
Naohiro Fujie
PDF
Microserviceなんて最初からやるもんじゃ無かった
by
Akira Miki
PPTX
Beginning Java EE 6 勉強会(6) #bje_study
by
Masato Kawamura
PDF
OpenID Connect のビジネスチャンス
by
OpenID Foundation Japan
PDF
WebAPIのこれまでとこれから
by
Yohei Yamamoto
PDF
サバフェス 2016 Yahoo! ID連携のご紹介 〜OpenID Connect入門〜
by
Masaru Kurahayashi
PDF
OAuth / OpenID Connectを中心とするAPIセキュリティについて #yuzawaws
by
Tatsuo Kudo
PPT
REST 入門
by
Yohei Yamamoto
PDF
金融 API 時代のセキュリティ: OpenID Financial API (FAPI) WG
by
Nat Sakimura
PDF
Office365のIdentity管理
by
Naohiro Fujie
PDF
Spring Bootをはじめる時にやるべき10のこと
by
心 谷本
PDF
Uberご紹介(髙橋正巳)
by
一般社団法人シェアリングエコノミー協会
PDF
[AWSマイスターシリーズ] AWS CLI / AWS Tools for Windows PowerShell
by
Amazon Web Services Japan
ID連携概要 - OpenID TechNight vol.13
by
Nov Matake
今更聞けないOAuth2.0
by
Takahiro Sato
OAuth認証について
by
Yoshifumi Sato
クラウドでGolangのテスト&デプロイ!
by
Akihiko Horiuchi
ID連携のあるとき~、ないとき~ #エンプラ編
by
Takashi Yahata
Ad(microsoftの方)のOpenId Connect対応
by
Naohiro Fujie
Microserviceなんて最初からやるもんじゃ無かった
by
Akira Miki
Beginning Java EE 6 勉強会(6) #bje_study
by
Masato Kawamura
OpenID Connect のビジネスチャンス
by
OpenID Foundation Japan
WebAPIのこれまでとこれから
by
Yohei Yamamoto
サバフェス 2016 Yahoo! ID連携のご紹介 〜OpenID Connect入門〜
by
Masaru Kurahayashi
OAuth / OpenID Connectを中心とするAPIセキュリティについて #yuzawaws
by
Tatsuo Kudo
REST 入門
by
Yohei Yamamoto
金融 API 時代のセキュリティ: OpenID Financial API (FAPI) WG
by
Nat Sakimura
Office365のIdentity管理
by
Naohiro Fujie
Spring Bootをはじめる時にやるべき10のこと
by
心 谷本
Uberご紹介(髙橋正巳)
by
一般社団法人シェアリングエコノミー協会
[AWSマイスターシリーズ] AWS CLI / AWS Tools for Windows PowerShell
by
Amazon Web Services Japan
Similar to なぜOpenID Connectが必要となったのか、その歴史的背景
PDF
OpenID Connect - Nat Sakimura at OpenID TechNight #7
by
OpenID Foundation Japan
PDF
認証技術、デジタルアイデンティティ技術の最新動向
by
Tatsuo Kudo
PDF
OCHaCafe#5 - 避けては通れない!認証・認可
by
オラクルエンジニア通信
PDF
Whats wrong oauth_authn
by
Nov Matake
PDF
アイデンティティ2.0とOAuth/OpenID Connect
by
Shinichi Tomita
PDF
091009 Identity Conference #6 ritou
by
Ryo Ito
PDF
Cloud Identity Summit 2012 TOI
by
Tatsuo Kudo
PPTX
Latest Status of Identity Federation
by
Atsushi Kambara
PDF
金融向けoへの認証の導入
by
FIDO Alliance
PDF
FAPI Security について聞いてきた話(2017/08/18 社内勉強会)
by
Yoko TAMADA
PDF
The Latest Specs of OpenID Connect at #idcon 9
by
Ryo Ito
PDF
Standard-based Identity (1)
by
Masaru Kurahayashi
PDF
OAuth / OpenID Connect (OIDC) の最新動向と Authlete のソリューション
by
Tatsuo Kudo
PDF
20090410 Idcon Stomita
by
Shinichi Tomita
PDF
Basics: OAuth and OpenID Connect #fapisum - Japan/UK Open Banking and APIs Su...
by
FinTechLabs.io
PPTX
Oidc how it solves your problems
by
Nat Sakimura
PDF
API提供におけるOAuthの役割 #apijp
by
Tatsuo Kudo
PDF
ゼロからはじめるサーバーサイド Vol2
by
Taichi Inaba
PPT
O Auth
by
Taizo Matsuoka
PDF
安全な"○○でログイン"の作り方 @ NDS in Niigata #1
by
Ryo Ito
OpenID Connect - Nat Sakimura at OpenID TechNight #7
by
OpenID Foundation Japan
認証技術、デジタルアイデンティティ技術の最新動向
by
Tatsuo Kudo
OCHaCafe#5 - 避けては通れない!認証・認可
by
オラクルエンジニア通信
Whats wrong oauth_authn
by
Nov Matake
アイデンティティ2.0とOAuth/OpenID Connect
by
Shinichi Tomita
091009 Identity Conference #6 ritou
by
Ryo Ito
Cloud Identity Summit 2012 TOI
by
Tatsuo Kudo
Latest Status of Identity Federation
by
Atsushi Kambara
金融向けoへの認証の導入
by
FIDO Alliance
FAPI Security について聞いてきた話(2017/08/18 社内勉強会)
by
Yoko TAMADA
The Latest Specs of OpenID Connect at #idcon 9
by
Ryo Ito
Standard-based Identity (1)
by
Masaru Kurahayashi
OAuth / OpenID Connect (OIDC) の最新動向と Authlete のソリューション
by
Tatsuo Kudo
20090410 Idcon Stomita
by
Shinichi Tomita
Basics: OAuth and OpenID Connect #fapisum - Japan/UK Open Banking and APIs Su...
by
FinTechLabs.io
Oidc how it solves your problems
by
Nat Sakimura
API提供におけるOAuthの役割 #apijp
by
Tatsuo Kudo
ゼロからはじめるサーバーサイド Vol2
by
Taichi Inaba
O Auth
by
Taizo Matsuoka
安全な"○○でログイン"の作り方 @ NDS in Niigata #1
by
Ryo Ito
More from Tatsuo Kudo
PDF
Apigee の FAPI & CIBA 対応を実現する「Authlete (オースリート)」
by
Tatsuo Kudo
PDF
金融APIセキュリティの動向・事例と今後の方向性
by
Tatsuo Kudo
PDF
Client Initiated Backchannel Authentication (CIBA) and Authlete’s Approach
by
Tatsuo Kudo
PDF
In-house OAuth/OIDC Infrastructure as a Competitive Advantage #eic2021
by
Tatsuo Kudo
PDF
Authlete: API Authorization Enabler for API Economy
by
Tatsuo Kudo
PDF
銀行 API における OAuth 2.0 / FAPI の動向 #openid #bizday
by
Tatsuo Kudo
PDF
いまどきの OAuth / OpenID Connect (OIDC) 一挙おさらい (2020 年 2 月) #authlete
by
Tatsuo Kudo
PDF
Authlete: セキュアな金融 API 基盤の実現と Google Cloud の活用 #gc_inside
by
Tatsuo Kudo
PDF
Financial-grade API Hands-on with Authlete
by
Tatsuo Kudo
PDF
Authorization Architecture Patterns: How to Avoid Pitfalls in #OAuth / #OIDC ...
by
Tatsuo Kudo
PDF
英国オープンバンキング技術仕様の概要
by
Tatsuo Kudo
PDF
オープン API と Authlete のソリューション
by
Tatsuo Kudo
PDF
FAPI (Financial-grade API) and CIBA (Client Initiated Backchannel Authenticat...
by
Tatsuo Kudo
PDF
#OAuth Security Workshop 2019 Recap @ #Authlete Partner Meetup Spring 2019
by
Tatsuo Kudo
PDF
APIエコノミー時代の認証・認可
by
Tatsuo Kudo
PDF
CIBA (Client Initiated Backchannel Authentication) の可能性 #authlete #api #oauth...
by
Tatsuo Kudo
PDF
Japan/UK Open Banking and APIs Summit 2018 TOI
by
Tatsuo Kudo
PDF
Trends in Banking APIs
by
Tatsuo Kudo
PDF
銀行APIのトレンド #fapisum
by
Tatsuo Kudo
PDF
アイデンティティ (ID) 技術の最新動向とこれから
by
Tatsuo Kudo
Apigee の FAPI & CIBA 対応を実現する「Authlete (オースリート)」
by
Tatsuo Kudo
金融APIセキュリティの動向・事例と今後の方向性
by
Tatsuo Kudo
Client Initiated Backchannel Authentication (CIBA) and Authlete’s Approach
by
Tatsuo Kudo
In-house OAuth/OIDC Infrastructure as a Competitive Advantage #eic2021
by
Tatsuo Kudo
Authlete: API Authorization Enabler for API Economy
by
Tatsuo Kudo
銀行 API における OAuth 2.0 / FAPI の動向 #openid #bizday
by
Tatsuo Kudo
いまどきの OAuth / OpenID Connect (OIDC) 一挙おさらい (2020 年 2 月) #authlete
by
Tatsuo Kudo
Authlete: セキュアな金融 API 基盤の実現と Google Cloud の活用 #gc_inside
by
Tatsuo Kudo
Financial-grade API Hands-on with Authlete
by
Tatsuo Kudo
Authorization Architecture Patterns: How to Avoid Pitfalls in #OAuth / #OIDC ...
by
Tatsuo Kudo
英国オープンバンキング技術仕様の概要
by
Tatsuo Kudo
オープン API と Authlete のソリューション
by
Tatsuo Kudo
FAPI (Financial-grade API) and CIBA (Client Initiated Backchannel Authenticat...
by
Tatsuo Kudo
#OAuth Security Workshop 2019 Recap @ #Authlete Partner Meetup Spring 2019
by
Tatsuo Kudo
APIエコノミー時代の認証・認可
by
Tatsuo Kudo
CIBA (Client Initiated Backchannel Authentication) の可能性 #authlete #api #oauth...
by
Tatsuo Kudo
Japan/UK Open Banking and APIs Summit 2018 TOI
by
Tatsuo Kudo
Trends in Banking APIs
by
Tatsuo Kudo
銀行APIのトレンド #fapisum
by
Tatsuo Kudo
アイデンティティ (ID) 技術の最新動向とこれから
by
Tatsuo Kudo
Recently uploaded
PDF
DX人材育成 サービスデザインで実現する「巻き込み力」の育て方 by Graat
by
Graat(グラーツ)
PDF
FOSS4G Hokkaido - QFieldをランナーのために活用した - QField for runners
by
Raymond Lay
PPTX
「Drupal SDCについて紹介」2025/10/17の勉強会で発表されたものです。
by
iPride Co., Ltd.
PDF
FOSS4G Japan 2024 ハザードマップゲームの作り方 Hazard Map Game QGIS Plugin
by
Raymond Lay
PPTX
FOSS4G Japan 2025 - QGISでスムーズに地図を比較 - QMapCompareプラグインの紹介
by
Raymond Lay
PDF
「似ているようで微妙に違う言葉」2025/10/17の勉強会で発表されたものです。
by
iPride Co., Ltd.
PDF
技育祭2025秋 サボろうとする生成AIの傾向と対策 登壇資料(フューチャー渋川)
by
Yoshiki Shibukawa
DX人材育成 サービスデザインで実現する「巻き込み力」の育て方 by Graat
by
Graat(グラーツ)
FOSS4G Hokkaido - QFieldをランナーのために活用した - QField for runners
by
Raymond Lay
「Drupal SDCについて紹介」2025/10/17の勉強会で発表されたものです。
by
iPride Co., Ltd.
FOSS4G Japan 2024 ハザードマップゲームの作り方 Hazard Map Game QGIS Plugin
by
Raymond Lay
FOSS4G Japan 2025 - QGISでスムーズに地図を比較 - QMapCompareプラグインの紹介
by
Raymond Lay
「似ているようで微妙に違う言葉」2025/10/17の勉強会で発表されたものです。
by
iPride Co., Ltd.
技育祭2025秋 サボろうとする生成AIの傾向と対策 登壇資料(フューチャー渋川)
by
Yoshiki Shibukawa
なぜOpenID Connectが必要となったのか、その歴史的背景
1.
なぜOpenID Connectが必要となったのか その歴史的背景 工藤達雄 OpenIDファウンデーション・ジャパン
2.
自己紹介 工藤達雄 http://www.linkedin.com/in/tatsuokudo,
@tkudos サン・マイクロシステムズ (1998~2008) https://blogs.oracle.com/tkudo 野村総合研究所 (2008~) OpenIDファウンデーション・ジャパン (2013~) http://openid.or.jp/blog Copyright © 2013 OpenID Foundation Japan. All Rights Reserved.
3.
Webアプリケーションのユーザー認証 誰? 1 2 3 4 6 7 8 ○○です (ID/パスワードなど) Copyright © 2013
OpenID Foundation Japan. All Rights Reserved. 5
4.
SSO (エスエスオー; Single Sign-On) 誰? 1 2 7 8 3 4 6 ○○です 9 10 Copyright
© 2013 OpenID Foundation Japan. All Rights Reserved. 5
5.
複数アイデンティティ・リポジトリ間のSSO Copyright © 2013
OpenID Foundation Japan. All Rights Reserved.
6.
方法その1: クライアント側ががんばる 誰? ○○です 1 ロック解除 2 4 3 5 6 7 △△です Copyright ©
2013 OpenID Foundation Japan. All Rights Reserved.
7.
方法その2: クレデンシャルを横取り 誰? △△です 1 2 3 6 4 △△です Copyright ©
2013 OpenID Foundation Japan. All Rights Reserved. 5
8.
方法その3: アイデンティティ連携 1 6 2 3 4 誰? △△です Copyright ©
2013 OpenID Foundation Japan. All Rights Reserved. 5
9.
SAML (サムル; Security Assertion
Markup Language) アイデンティティ情報を安全に 流通させるためのXML形式 および通信仕様 ID連携を実現する主要要素を 4つに分解 「アサーション」「プロトコル」 「バインディング」「プロファイル」 Copyright © 2013 OpenID Foundation Japan. All Rights Reserved. Profile 特定のユースケース(SSOなど)を実現するうえでの、アサー ション、プロトコル、バインディングの組み合わせを規定。 Binding リクエストおよびレスポンスの手続きを、実際にIdPとRP の間でどのように実施するか規定。直接通信(SOAP)や、 ユーザエージェントを介在させるHTTPリダイレクト通信な どが存在。 Protocol アサーションの送受信を実施するためのリクエストお よびレスポンスの手続き。 Assertion ユーザのID名や認証方法およびそのユーザの属 性や権限に関する表明。 8
10.
SAMLのコアは「アサーション」 <saml:Assertion xmlns:saml="urn:oasis:names:tc:SAML:2.0:assertion" Version="2.0"
IssueInstant="2005-0131T12:00:00Z"> <saml:Issuer>www.example.com</saml:Issuer> <saml:Subject> <saml:NameID Format="urn:oasis:names:tc:SAML:1.1:nameidformat:emailAddress">j.doe@example.com</saml:NameID> </saml:Subject> <saml:Conditions NotBefore="2005-01-31T12:00:00Z" NotOnOrAfter="2005-0131T12:30:00Z"></saml:Conditions> <saml:AuthnStatement AuthnInstant="2005-01-31T12:00:00Z" SessionIndex="0"> <saml:AuthnContext> <saml:AuthnContextClassRef> urn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransport </saml:AuthnContextClassRef> </saml:AuthnContext> </saml:AuthnStatement> </saml:Assertion> Source: Federated Identity Management http://www.xmlgrrl.com/publications/177-maler-fed-id.html Copyright © 2013 OpenID Foundation Japan. All Rights Reserved. 9
11.
Liberty Alliance Source:リバティ・アライアンスの取組みについて http://www.kantei.go.jp/jp/singi/it2/nextg/meeting/dai7/siryou4.pdf Source: Web2.0時代のアイデンティティ関連技術と
OpenID http://www.slideshare.net/schee/t2 Source: 高橋健司. "アイデンティティ管理の現状と今後." 信学誌 92.4 (2009): 287-294. http://ieice.or.jp/jpn/books/kaishikiji/2009/200904.pdf Copyright © 2013 OpenID Foundation Japan. All Rights Reserved. 10
12.
SAML 2.0 (aka Liberty
ID-FF (Identity Federation Framework)) Source:第一回Liberty Alliance技術セミナー資料 Copyright © 2013 OpenID Foundation Japan. All Rights Reserved. 11
13.
Liberty ID-WSF (アイデンティティWebサービス・フレームワーク) Source: クラウド間連携へ向けてのアイデンティティ管理技術
カンターラ・イニシアティブ概要と技術標準化の動向 https://itmedia.smartseminar.jp/static/upload/itmedia.smartseminar.jp/seminar/110/shared/pdf/Com-3.pdf Copyright © 2013 OpenID Foundation Japan. All Rights Reserved. 12
14.
ID-WSFが目指していたもの Source:リバティ・アライアンスの取組みについて http://www.kantei.go.jp/jp/singi/it2/nextg/meeting/dai7/siryou4.pdf Copyright ©
2013 OpenID Foundation Japan. All Rights Reserved.
15.
ID-WSFのシーケンス Source: Liberty Alliance
ID-WSF2.0 仕様 について http://www.slideshare.net/hiroki/080620-identity-conference-2-hiroki Copyright © 2013 OpenID Foundation Japan. All Rights Reserved. 14
16.
ID-WSFのシーケンス (cont.) Source: Liberty
Alliance ID-WSF2.0 仕様 について http://www.slideshare.net/hiroki/080620-identity-conference-2-hiroki Copyright © 2013 OpenID Foundation Japan. All Rights Reserved. 15
17.
けっきょくID-WSFは普及しなかった 一言で言うと「やりすぎ」 サービス仕様まで定義しようとした
ついていけないので普及が進まない → 普及が進まな いので流行らない → 流行ってないのでついていかな い → (以下繰り返し) Copyright © 2013 OpenID Foundation Japan. All Rights Reserved.
18.
SAMLは「事前の信頼関係に基づく連携」 ID情報をどこに提供 するかを事前に設定 リライング・パーティ (RP) アイデンティティ・ プロバイダ (IdP) ID情報をどこから入手す るかを事前に設定 4 2 1 3 3. ユーザ認証 1.
サービスにアクセス 2. 事前設定した IdP からの ID 情報の取得を要求 4. IdP から得た ID 情報を提示 Copyright © 2013 OpenID Foundation Japan. All Rights Reserved.
19.
“Identity 2.0” Source: Identity
2.0 Keynote http://youtu.be/RrpajcAgR1E Copyright © 2013 OpenID Foundation Japan. All Rights Reserved.
20.
“The Laws of
Identity” Source: IdentityBlog - Digital Identity, Privacy, and the Internet's Missing Identity Layer http://www.identityblog.com/?p=1065 Copyright © 2013 OpenID Foundation Japan. All Rights Reserved.
21.
「ユーザーセントリック・アイデンティティ」 ユーザーがコンテクストに応じて決める どのIDを使うか(名乗るか)
どの属性を連携するか … Copyright © 2013 OpenID Foundation Japan. All Rights Reserved.
22.
OpenID Source: brad's life
- OpenID http://brad.livejournal.com/2120086.html Copyright © 2013 OpenID Foundation Japan. All Rights Reserved.
23.
OpenIDとは OpenIDにおけるIDとはURLのことである。 End
Userは自分のClaimed IdentifierをConsumerに対して認証してくれるIdP に加入していなければならない。 End UserはどのIdPに加入していても良く、ConsumerはいずれのIdPであっ ても協調してEnd UserのClaimed Identifierの認証手続きを行わなければなら ない。 IdPがConsumerに対して認証するのはEnd UserのClaimed Identifier、即ち URLが、End Userが確かに所有しているかどうかということである。 Source: OpenIDの仕様と技術(1):仕様から学ぶOpenIDのキホン (3/3) - @IT http://www.atmarkit.co.jp/ait/articles/0707/06/news135_3.html Copyright © 2013 OpenID Foundation Japan. All Rights Reserved. 22
24.
OpenIDはサービス同士の連携を「ユーザ」が決定 XRDS サービス 2. XRDS文書を取得し、 IdPを発見 リライング・ パーティ(RP) アイデンティティ・ プロバイダ (IdP) 3.
RP が動的に 信頼関係を確立 6 4 1 5 5. ユーザ認証と ID情報の提供 4. XRDSにより決定されたIdP からの ID 情報の取得を要求 6. IdP から得た ID 情報を提示 Copyright © 2013 OpenID Foundation Japan. All Rights Reserved. 1. サービスに「利用する XRDS」 を明示してアクセス
25.
OpenIDをAPIのアクセス認可にも使えないか? We want
something like Flickr Auth / Google AuthSub / Yahoo! BBAuth, but published as an open standard, with common server and client libraries, etc. The trick with OpenID is that the users no longer have passwords, so you can’t use basic auth for API calls without requiring passwords (defeating one of the main points of OpenID) or giving cut-and-paste tokens (which suck). -- Blaine Cook, April 5th, 2007 Source: History « hueniverse http://hueniverse.com/oauth/guide/history/ Copyright © 2013 OpenID Foundation Japan. All Rights Reserved.
26.
OAuth I CAN HAD
OPEN: OAuth First Summit a Hit! « hueniverse http://hueniverse.com/2008/07/i-can-had-open-oauth-first-summit-a-hit/ Copyright © 2013 OpenID Foundation Japan. All Rights Reserved.
27.
そこかしこでOAuthが使われるように ユーザー認証に使うケースも OAuth+OpenIDよりも、OAuth+独自ユーザー認証APIのほ うが提供しやすい
さらに発展 OAuth WRAP → OAuth 2.0へ Facebookも乗ってきた Copyright © 2013 OpenID Foundation Japan. All Rights Reserved.
28.
OpenID < OAuth Source:
Google Trends - Web Search interest: openid, oauth - Worldwide, 2004 - present http://goo.gl/2M2MJp Copyright © 2013 OpenID Foundation Japan. All Rights Reserved. 27
29.
「 (旧) OpenID
Connect」 Source: FactoryCity » OpenID Connect http://factoryjoe.com/blog/2010/01/04/openid-connect/ Copyright © 2013 OpenID Foundation Japan. All Rights Reserved. Source: OpenID Connect http://web.archive.org/web/20100726233101/http://openidconnect.com/
30.
OpenID 2.0の課題 「OP/RP間の設定をもっとかんたんに、 もしくは省略したい」 OpenIDプロバイダ(OP) OpenIDプロバイダ(OP) RPのリクエストに基づきユーザー認証を行いその認 RPのリクエストに基づきユーザー認証を行いその 証結果と属性情報を提供 認証結果と属性情報を提供 OpenIDリライング・パーティ(RP) OpenIDリライング・パーティ(RP) OPに認証結果や属性情報をリクエストし OPに認証結果や属性情報をリクエストし その情報をもとにユーザーにサービスを提供 その情報をもとにユーザーにサービスを提供 2. OPの場所を特定し、リクエスト/ レスポンスに用いる署名鍵を交換 レスポンスに用いる署名鍵を交換 Web
API (ID情報、lセッション管理、 ソーシャル、決済、 アクティビティ、…) 「OPの提供する 他のAPIと かんたんに 組み合わせて利用 したい」 5. 認証レスポンス (ブラウザを (ブラウザを リダイレクト) リダイレクト) 「認証リクエスト/ レスポンスに対して、 公開鍵を用いて 暗号化・署名したい」 3. 認証リクエスト (ブラウザを (ブラウザを リダイレクト) リダイレクト) 4. ユーザー認証の実施と ユーザー認証の実施と 認証結果と属性情報の 提供可否の確認 1. 「OPの 「OPのID IDで で ログイン」 ログイン」 PCのWebブラウザ PCのWebブラウザ 6. アクセスを 許可し サービスを サービスを 提供 「携帯電話のWebブラウザや、 Webブラウザ以外の ユーザー・エージェント (ネイティブ・アプリケーションや JavaScriptクライアントなど) ユーザー ユーザー RPへのアクセスを試みる過程においてOPからRPへ RPへのアクセスを試みる過程においてOPからRP にも対応したい」 の認証結果と属性情報の提供を許可 への認証結果と属性情報の提供を許可 Copyright © 2013 OpenID Foundation Japan. All Rights Reserved. 29
31.
現在のOpenID Connectへ Source: CIS13:
Bootcamp: Ping Identity OAuth and OpenID Connect In Action w... http://www.slideshare.net/CloudIDSummit/cis13-bootcamp-ping-identity-oauth-and-openid-connect-in-action-with-pingfederate-handson Copyright © 2013 OpenID Foundation Japan. All Rights Reserved.
32.
OpenID Connect アイデンティティ・プロバイダ (IdP: ID情報提供側) OpenID Connect 対応製品が SSO
/ アクセス 管理システム OAuth 2.0による API認可と統合 認可リクエスト/APIアクセス リライング・パーティ (RP: ID情報要求側) Webアプリ ケーション ライブラリや パッケージの 導入が不要 続々登場 モバイル “Self-issued IdP” 認証結果/属性情報提供 アプリケーション JWT * によって 携帯端末がIdPに! セキュアにID情報を提供 * JSON Web Token Copyright © 2013 OpenID Foundation Japan. All Rights Reserved. ネイティブ(non-Web) アプリでも利用可能
33.
主要ID/API連携仕様がすべてOpenID Connectに収斂 Source: http://civics.com/OpenID-connect-webinar/ Copyright
© 2013 OpenID Foundation Japan. All Rights Reserved. 32
34.
再び Identity First
へ UMA (User Managed Access; ウーマ) Source: [WG-UMA] New "UMA 101" slides available on the wiki http://kantarainitiative.org/pipermail/wg-uma/2013-September/002486.html Copyright © 2013 OpenID Foundation Japan. All Rights Reserved. OpenPDS (Open Personal Data Store) Source: openPDS - The privacy-preserving Personal Data Store http://openpds.media.mit.edu/
35.
まとめ ふたつの考えかたがある サービスのひとつとしての「アイデンティティAPI」
アイデンティティが中心にあってこそのサービス SAML, ID-WSF, OpenID Copyright © 2013 OpenID Foundation Japan. All Rights Reserved. OAuth OpenID Connect, UMA, PDS
Download