Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
Submit search
EN
Uploaded by
TakumiKasuo
970 views
Identity lifecycleのつらみを解決するサービス
AWS Startup Tech Meetup Online6での発表資料です。
Software
◦
Read more
0
Save
Share
Embed
Embed presentation
Download
Download to read offline
1
/ 13
2
/ 13
3
/ 13
4
/ 13
5
/ 13
6
/ 13
7
/ 13
8
/ 13
9
/ 13
10
/ 13
11
/ 13
12
/ 13
13
/ 13
More Related Content
PDF
IDaaSにSign in with Appleをつないでみた
by
Naohiro Fujie
PDF
[Japan Tech summit 2017] SEC 007
by
Microsoft Tech Summit 2017
PPTX
AAD B2C使ってみた
by
勇人 坂本
PDF
Azure AD x LINE x Auth0
by
Naohiro Fujie
PDF
Data APIの基本
by
Hajime Fujimoto
PDF
教育機関におけるBYOIDとKYC
by
Naohiro Fujie
PPTX
AADのお話第一回
by
Tsubasa Yoshino
PDF
Movable Type 6の新機能 Data APIの活用法
by
Hajime Fujimoto
IDaaSにSign in with Appleをつないでみた
by
Naohiro Fujie
[Japan Tech summit 2017] SEC 007
by
Microsoft Tech Summit 2017
AAD B2C使ってみた
by
勇人 坂本
Azure AD x LINE x Auth0
by
Naohiro Fujie
Data APIの基本
by
Hajime Fujimoto
教育機関におけるBYOIDとKYC
by
Naohiro Fujie
AADのお話第一回
by
Tsubasa Yoshino
Movable Type 6の新機能 Data APIの活用法
by
Hajime Fujimoto
What's hot
PDF
Azure ADの外部コラボレーションとBYOID
by
Naohiro Fujie
PDF
Azure の ID 管理サービスに LINE ログインを組み込もう
by
Yuta Matsumura
PDF
Office365のID基盤活用とセキュリティ上の注意点
by
Naohiro Fujie
PDF
SharePointアドイン開発 Line風Chat アドイン
by
Akihiro Ehara
PPTX
Bot framework概要
by
Tsubasa Yoshino
PDF
Id基盤構築101
by
Naohiro Fujie
PDF
Data API 2.0
by
Yuji Takayama
PDF
Azure ADと外部アプリのID連携/SSO - Deep Dive
by
Naohiro Fujie
Azure ADの外部コラボレーションとBYOID
by
Naohiro Fujie
Azure の ID 管理サービスに LINE ログインを組み込もう
by
Yuta Matsumura
Office365のID基盤活用とセキュリティ上の注意点
by
Naohiro Fujie
SharePointアドイン開発 Line風Chat アドイン
by
Akihiro Ehara
Bot framework概要
by
Tsubasa Yoshino
Id基盤構築101
by
Naohiro Fujie
Data API 2.0
by
Yuji Takayama
Azure ADと外部アプリのID連携/SSO - Deep Dive
by
Naohiro Fujie
Similar to Identity lifecycleのつらみを解決するサービス
PDF
ID Management
by
Kohei MATSUOKA
PDF
20141111 明日の認証会議資料(寺田)
by
マジセミ by (株)オープンソース活用研究所
PPTX
.NET ラボ~開発者のためのアイデンティティテクノロジーw/ Windows Phone
by
junichi anno
PDF
OAuth Security Workshop 2017 #osw17
by
Tatsuo Kudo
PDF
クラウド時代の「ID管理」と「認証セキュリティ」
by
Tatsuya (達也) Katsuhara (勝原)
PPTX
既存RailsアプリをSSO化して、本番環境で活用した話【WESEEK Tech Conf #12】
by
WESEEKWESEEK
PDF
PDSを実現するにあたっての技術動向の紹介 (OAuth, OpenID Connect, UMAなど)
by
Tatsuo Kudo
PDF
Cloud Identity Summit 2012 TOI
by
Tatsuo Kudo
PDF
ID管理/認証システム導入の理想と現実
by
Naohiro Fujie
PDF
20141002 明日の認証会議資料(寺田)(配布用)
by
マジセミ by (株)オープンソース活用研究所
PDF
Whats wrong oauth_authn
by
Nov Matake
PDF
電子政府のアクセシビリティ~国民ID制度の重要視点として~
by
Tatsuya (達也) Katsuhara (勝原)
PDF
俺が考えた最強のID連携デザインパターン
by
Masaru Kurahayashi
PDF
100121 Scis2010 Itoh
by
Hiroki Itoh
PDF
OpenID Connect - Nat Sakimura at OpenID TechNight #7
by
OpenID Foundation Japan
PPTX
諸外国の国民ID制度 #idcon 13th
by
Nov Matake
PPTX
IDaaS を利用すべき理由とエンジニアがおさえておくべきポイント (2021年1月14日)
by
Masanori KAMAYAMA
PPTX
「Windows Phone アプリ と 認証」のまとめ
by
junichi anno
PPTX
#qpstudy 2016.07 第一部 基礎知識編 「ご認証は認可ですか?」
by
Masahiro NAKAYAMA
PDF
エンタープライズIT環境での OpenID Connect / SCIM の具体的実装方法 idit2014
by
Takashi Yahata
ID Management
by
Kohei MATSUOKA
20141111 明日の認証会議資料(寺田)
by
マジセミ by (株)オープンソース活用研究所
.NET ラボ~開発者のためのアイデンティティテクノロジーw/ Windows Phone
by
junichi anno
OAuth Security Workshop 2017 #osw17
by
Tatsuo Kudo
クラウド時代の「ID管理」と「認証セキュリティ」
by
Tatsuya (達也) Katsuhara (勝原)
既存RailsアプリをSSO化して、本番環境で活用した話【WESEEK Tech Conf #12】
by
WESEEKWESEEK
PDSを実現するにあたっての技術動向の紹介 (OAuth, OpenID Connect, UMAなど)
by
Tatsuo Kudo
Cloud Identity Summit 2012 TOI
by
Tatsuo Kudo
ID管理/認証システム導入の理想と現実
by
Naohiro Fujie
20141002 明日の認証会議資料(寺田)(配布用)
by
マジセミ by (株)オープンソース活用研究所
Whats wrong oauth_authn
by
Nov Matake
電子政府のアクセシビリティ~国民ID制度の重要視点として~
by
Tatsuya (達也) Katsuhara (勝原)
俺が考えた最強のID連携デザインパターン
by
Masaru Kurahayashi
100121 Scis2010 Itoh
by
Hiroki Itoh
OpenID Connect - Nat Sakimura at OpenID TechNight #7
by
OpenID Foundation Japan
諸外国の国民ID制度 #idcon 13th
by
Nov Matake
IDaaS を利用すべき理由とエンジニアがおさえておくべきポイント (2021年1月14日)
by
Masanori KAMAYAMA
「Windows Phone アプリ と 認証」のまとめ
by
junichi anno
#qpstudy 2016.07 第一部 基礎知識編 「ご認証は認可ですか?」
by
Masahiro NAKAYAMA
エンタープライズIT環境での OpenID Connect / SCIM の具体的実装方法 idit2014
by
Takashi Yahata
Identity lifecycleのつらみを解決するサービス
1.
Identity Lifecycleのつらみを 解決するサービスを作った (面倒くさい)
2.
自己紹介 • 名前:粕尾 拓未
(かえる@Flog-kt) • 好きな技術:Serverless/OAuth/OpenID/Node.js • 好きなAWSサービス:Lambda/DynamoDB 2020年に株式会社OwNを起業。 個人情報の管理運用をもっと簡単にするためのサービスを開発中 https://twitter.com/Flog_kt https://github.com/Frog-kt
3.
Identity Lifecycleについて 新しいサービスを作るときに必要になるID管理機能 • 認証方法はどうする? •
パスワード認証 • ソーシャルログイン • パスワードレス • MFAにも対応? • 新規登録はどうする? • 必要な情報は?後から追加もある? • メアドの確認は必須? • SMSの送信は? • eKYCも対応? • DBテーブル設計は? • UI/UXは? • フォームのデザイン • バリデーション、フォーマット • セキュリティはどうする? • 認証機能の実装不備 • パスワードリスト攻撃の対策 • その他 • アカウントリカバリはどうする? • 退会時のデータはどうする? • ユーザー情報の更新は? めんどくさ ISO/IEC 24760-1:2019
4.
既存のソリューション(開発者目線) SNSアカウントによるSSO IDaaSの利用 IDプールの再利用ができる ので、ユーザー獲得コスト が下がる メアドの検証やID管理等を サービスとして提供するこ とで、ユーザー認証の実装 コストを下げる ソーシャルアカウントを SSOに使えるので便利 実装ミスによるセキュリ ティの問題を緩和できる 認証方法はIDaaS側が提供 するので、最新の認証方法 を自分で実装しなくて良い
5.
既存のソリューション(開発者目線) SNSアカウントによるSSO IDaaSの利用 増えすぎてわけわからん 実装が面倒… 取れない情報は後から入 力させなきゃ… 取れない情報は後から入 力させなきゃ… メアドすらまともに取れ ない… 認証機能の外部化で実装 は少し楽になるけど… メアドと名前ぐらいしか 取れないから別途入力さ せるか… めんどくさ
6.
既存のソリューション(ユーザー目線) SNSアカウントによるSSO IDaaSの利用 え、どのアカウントで登録 しよう… 前どのアカウントで登録し たっけ? SNSの内容見られるのやだな 追加で情報入力するのめんど くさいな サービスごとにIDパスワー ド入れるの面倒だな どのアカウントでログイン してたか忘れた めんどくさ どのアカウントでログイン してたか忘れた
7.
IDaaSの登場で若干は楽になったが… OwN, inc. 7 FirebaseAuthやCognito,Auth0等のIDaaSによって、認証機能の実装 やID管理が若干楽になった。しかしそれでも不満が残る。 •
ユーザー情報の入力フォームは自分で作らなくてはいけない。 • 機能が豊富すぎて学習コストが高すぎる。 • これらを実装したところでユーザー体験が良くなるわけではない。 結局、オレオレ認証作るほうが楽だったりする。
8.
良いところだけを融合したサービス作れないかな ID資産の使いまわし 認証機能の分離 SSO IdP側で情報入力 ユーザー離脱へらしたい セキュリティ 登録フォーム実装したくない 認証方法の提供 ID管理したくない
9.
OwN Auth(α)リリースしました
10.
OwN Authの概要 • OpenID
Connectを用いたIDプロバイダ(プラットフォーム)サービス • Identity Lifecycleをより安全・簡単に実装できる • Identity Lifecycleをクライアントアプリから分離 • Web, モバイル, PC等のクライアントに対応 • 全てのサービスが共通のIDプールを利用できる OwN, inc. 10
11.
ECサイト SNS サービスX E-mail, 電話番号, 住所, 名前 ニックネーム、アイコン E-mail アイコン、ニックネーム その他… ユーザー登録 認証、認可手段の提供 OwN
Auth概要 アカウント連携 IDプールの提供
12.
サンプル https://dev.own-auth.io/
13.
テストユーザー募集しています! 皆さんがID管理、ユーザ登録、認証周りで困っている事などの 意見やアイディアがあれば教えてください! Discord Server Twitter @Flog_kt
Download