Home
Explore
Submit Search
Upload
Login
Signup
Advertisement
Check these out next
いま、エンタープライズIdに求められるもの
Egawa Junichi
CloudGate UNOで安全便利なパスワードレスリモートワーク
FIDO Alliance
OpenID Connect Summit Transfer of Information
Tatsuya (達也) Katsuhara (勝原)
OpenID ConnectとSCIMのエンタープライズ利用ガイドライン
Takashi Yahata
Dfuke oidfj tn10
Daisuke Fuke
数々の実績:迅速なFIDO認証の展開をサポート
FIDO Alliance
Random Thoughts on Digital Identity Professional #openid_eiwg
Tatsuo Kudo
クラウド時代の認証保護 MicrosoftとFIDO、パスワードレスへの流れ
FIDO Alliance
1
of
14
Top clipped slide
OpenID ConnectとSCIMのエンタープライズ利用ガイドについて - OpenID Foundation Japan EIWG発表会 2016
Jun. 26, 2016
•
0 likes
1 likes
×
Be the first to like this
Show More
•
1,107 views
views
×
Total views
0
On Slideshare
0
From embeds
0
Number of embeds
0
Download Now
Download to read offline
Report
Technology
OpenID ConnectとSCIMのエンタープライズ利用ガイドの概要
OpenID Foundation Japan
Follow
OpenID Foundation Japan
Advertisement
Advertisement
Advertisement
Recommended
クラウド過渡期、Identityに注目だ! idit2014
Egawa Junichi
2.7K views
•
66 slides
InternetWeek2016 企業を取り巻くDigital Identityの今とこれから - Identity Is The New Perimet...
Tatsuya (達也) Katsuhara (勝原)
3.2K views
•
28 slides
エンタープライズITでのOpenID Connect利用ガイドライン
Tatsuo Kudo
13.8K views
•
33 slides
20140307 tech nightvol11_lt_v1.0_public
Tatsuya (達也) Katsuhara (勝原)
3.4K views
•
20 slides
Introduction of Bridging IMS and Internet Identity
Tatsuya (達也) Katsuhara (勝原)
1.8K views
•
23 slides
エンタープライズITにおけるSCIM利用ガイドライン by NEC桑田雅彦様
OpenID Foundation Japan
7.8K views
•
11 slides
More Related Content
Slideshows for you
(20)
いま、エンタープライズIdに求められるもの
Egawa Junichi
•
6.7K views
CloudGate UNOで安全便利なパスワードレスリモートワーク
FIDO Alliance
•
937 views
OpenID Connect Summit Transfer of Information
Tatsuya (達也) Katsuhara (勝原)
•
1.3K views
OpenID ConnectとSCIMのエンタープライズ利用ガイドライン
Takashi Yahata
•
1.3K views
Dfuke oidfj tn10
Daisuke Fuke
•
4.6K views
数々の実績:迅速なFIDO認証の展開をサポート
FIDO Alliance
•
1K views
Random Thoughts on Digital Identity Professional #openid_eiwg
Tatsuo Kudo
•
1K views
クラウド時代の認証保護 MicrosoftとFIDO、パスワードレスへの流れ
FIDO Alliance
•
772 views
Idcon gomi-052715-pub
Hidehito Gomi
•
5.7K views
IoT時代のインターネット技術動向 -アプリケーションプロトコル編-
Masaru Kurahayashi
•
2.7K views
#jics2014 そろそろ「社員IDでログインできます」始めてみませんか? サービス・プロバイダーの立場から考える「エンタープライズ・アイデンテ...
Tatsuo Kudo
•
4.5K views
FIDO2によるパスワードレス認証が導く新しい認証の世界
Kazuhito Shibata
•
382 views
THE日本のID管理(ID&IT Management Conference 2013)
Naohiro Fujie
•
3.8K views
『OpenID ConnectとSCIMのエンタープライズ実装ガイドライン』解説
Takashi Yahata
•
2.7K views
Oidc how it solves your problems
Nat Sakimura
•
6.5K views
VPNはもう卒業!FIDO2認証で次世代リモートアクセス
FIDO Alliance
•
1.6K views
Modern Authentication -- FIDO2 Web Authentication (WebAuthn) を学ぶ --
Jun Kurihara
•
1.4K views
OAuth Security Workshop 2017 #osw17
Tatsuo Kudo
•
2.1K views
FIDO認証によるパスワードレスログイン実装入門
Yahoo!デベロッパーネットワーク
•
21.4K views
Advancement of FIDO Technology
FIDO Alliance
•
541 views
Similar to OpenID ConnectとSCIMのエンタープライズ利用ガイドについて - OpenID Foundation Japan EIWG発表会 2016
(20)
AWS Summit 2016 「新規事業 "auでんき”をクラウドスピードでサービスイン」
KDDI
•
5K views
アカデミックIDaaSの概要とExtic_axies2016出展社セッション
Egawa Junichi
•
481 views
投資会社から見た人工知能(Ai)の事業化トレンド
Osaka University
•
13.1K views
顧客の声を営業/経営に活かす!オンラインアンケートの活用アイデアと事例Jp sm seminar_dec04_final
SurveyMonkey Japan
•
868 views
中国市場提言(大津山)
沖縄ロングステイ協議会代表(超小型モビリティ実証)
•
382 views
IoT通信プラットフォーム「SORACOM」概要セミナー 〜IoTに必要な通信をセキュアに組み込むには〜
SORACOM,INC
•
2.6K views
AI_IoTを活用する企業のあり方
Osaka University
•
330 views
要求開発アライアンス 9月定例会議
Atsushi Takayasu
•
824 views
20170527 pasona tech_v2
Hideki Ojima
•
660 views
八子Opening IoT trend_151114
知礼 八子
•
4K views
マルチクラウド時代に求められる ID & シングル・サインオン(SSO)基盤とは?
IIJ
•
6.3K views
IoT系標準化の動き(メモ、2016年) (in Japanese)
Toshihiko Yamakami
•
6.2K views
20120507 ncwg-goto1-ho 20140528 1115
Kazuhisa Sakamoto
•
525 views
[AWS Summit 2012] スポンサーセッション#5 Securing your journey to the cloud - 企業システムのAW...
Amazon Web Services Japan
•
1.7K views
BigQueryを活用したPrivate DMPを作って使ってるお話
Masato Kawada
•
3.8K views
IoT/M2M展基調講演 - 「IoTビジネスの新潮流」 by SORACOM玉川 (Japan IT week 2017)
SORACOM,INC
•
3.2K views
IDC 電子ブック 『マイクロソフト モダン パートナー シリーズ 2016』パート 1: 成長が期待できるクラウド ビジネス
MPN Japan
•
90 views
OMC2016:IoT本格化に必要な通信プラットフォームとは
SORACOM,INC
•
1.3K views
IOT and Lean Manifacturing
Osaka University
•
1.8K views
Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!
Daisuke Masubuchi
•
1.3K views
Advertisement
More from OpenID Foundation Japan
(20)
IDA,VC,DID関連仕様 最新情報 - OpenID BizDay #15
OpenID Foundation Japan
•
760 views
FAPI 最新情報 - OpenID BizDay #15
OpenID Foundation Japan
•
397 views
次世代 KYC に関する検討状況 - OpenID BizDay #15
OpenID Foundation Japan
•
442 views
OpenID Connectと身元確認/KYCのトレンド - 法人 KYCの現状 - OpenID BizDay #14
OpenID Foundation Japan
•
1.8K views
次世代KYCのあるべき姿 - OpenID BizDay #14
OpenID Foundation Japan
•
1.5K views
法人認証基盤GビズIDと今後の法人KYC - OpenID BizDay #14
OpenID Foundation Japan
•
1.9K views
OpenID Foundation/JapanにおけるKYCに関する取り組み概要 - OpenID BizDay #14
OpenID Foundation Japan
•
1.4K views
DXをささえる銀行API - OpenID BizDay #13
OpenID Foundation Japan
•
220 views
オープンAPIのニーズと現状の課題 - OpenID BizDay #13
OpenID Foundation Japan
•
182 views
Open Banking beyond PSD2 in the EU
OpenID Foundation Japan
•
1.5K views
B2C企業向けクラウドID基盤「 SELMID 」のご紹介 - OpenID Summit 2020
OpenID Foundation Japan
•
1.8K views
OpenIDConnectを活用したgBizID(法人共通認証基盤)の現状と今後の展望 - OpenID Summit 2020
OpenID Foundation Japan
•
1.8K views
OpenID Connect Client Initiated Backchannel Authentication Flow (CIBA)のご紹介 ~ ...
OpenID Foundation Japan
•
1.6K views
銀行オープンAPIの実装これまでの歩みとこれから必要なこと - OpenID Summit 2020
OpenID Foundation Japan
•
1.7K views
韓国における FIDO/ eKYC /DID の現状と今後の取り組み - OpenID Summit 2020
OpenID Foundation Japan
•
1.6K views
OIDC活⽤で⽬指す⼈やサービスがつながる世界の社会実装 - OpenID Summit 2020
OpenID Foundation Japan
•
1.7K views
OpenIDファウンデーション・ジャパンKYC WGの活動報告 - OpenID Summit 2020
OpenID Foundation Japan
•
1.6K views
次世代 IDaaS のポイントは本人確認 NIST と、サプライチェーンセキュリティと、みなしご ID - OpenID Summit 2020
OpenID Foundation Japan
•
1.7K views
Enabling Large-Scale Multi-Party Federations with OpenID Connect - OpenID Sum...
OpenID Foundation Japan
•
1.4K views
Personal Digital Transformation and Holistic Digital Identity - OpenID Summit...
OpenID Foundation Japan
•
1.5K views
Recently uploaded
(20)
SoftwareControl.pdf
ssusercd9928
•
15 views
ペンタエリスリトール市場.pdf
HinaMiyazu
•
3 views
20230601_Visual_IoTLT_vol14_kitazaki_v1.pdf
Ayachika Kitazaki
•
71 views
20230602_enebular_meetup_kitazaki_v1.pdf
Ayachika Kitazaki
•
27 views
AIEXPO_CDLE名古屋紹介
KotaMiyano
•
4 views
Wandb LLM Webinar May 30 2023 (配布用).pdf
Yuya Yamamoto
•
19 views
JSONEncoderで詰まった話
とん とんぼ
•
144 views
触感に関わる共感覚的表現と基本6感情の対応関係の検証
Matsushita Laboratory
•
21 views
JSAI2023_企画セッション(仕掛学)資料
Matsushita Laboratory
•
17 views
3Dプリンタって いいね
infinite_loop
•
59 views
JSTQB_テストマネジメントとレビュープロセス.pdf
akipii Oga
•
214 views
Forguncy製品概要.pptx
フォーガンシー
•
97 views
量子論.pdf
hiro150493
•
8 views
【DL輪読会】Poisoning Language Models During Instruction Tuning Instruction Tuning...
Deep Learning JP
•
101 views
PCベース制御による集中制御.pdf
ssusercd9928
•
19 views
初学者のためのプロンプトエンジニアリング実践.pptx
Akifumi Niida
•
469 views
Windows ChatGPT Bing AI.pptx
Atomu Hidaka
•
7 views
JSTQB_テストプロセスの概念モデル.pdf
akipii Oga
•
242 views
【DL輪読会】Egocentric Video Task Translation (CVPR 2023 Highlight)
Deep Learning JP
•
73 views
TestSIP (1).pdf
DeependraSingh712859
•
2 views
Advertisement
OpenID ConnectとSCIMのエンタープライズ利用ガイドについて - OpenID Foundation Japan EIWG発表会 2016
Copyright© 2016 EXGEN
NETWORKS Co.,LTD. All Rights Reserved. 『OpenID ConnectとSCIMの エンタープライズ利用ガイドライン』について 2016年6月24日 エクスジェン・ネットワークス(株) 代表取締役 江川淳一
1 1. 2016年のITトレンドは?(eic2016から) ②Distributed ①Disruption 2つの「D」 ・エンプラID業界で現在進行中 ・では、具体的にどういう現象か? ・Re-Decentalizationの大きな流れが 始まったところ
2 1. 2016年のITトレンドは?(eic2016から) ②標準化されたAPIが幅を利かす時代に ①物理境界ITの崩壊 エンプラID業界でのDisruption ・Identity is
the new perimeter ・OAuthの活用 ・ローカル認証からフェデレーションの認証利用 SAML、OpenID Connect ・プロビジョニングAPIの標準化 SCIM
2.1 クラウドの普及と新たなセキュリティ対策の必要性 3 クラウド サービス企業内システム 昔 企業内システム クラウド サービス 最近 減 増 最近はミッションクリティカルな業務のクラウドサービス利用が進む。 ・機密情報をクラウド事業者に預けざるを得ない クラウドが普及し始めた頃は、それほど機密性 の高くない情報を扱うシステムのみクラウド サービスに移行するケースが多かった。 (クラウド時代のセキュリティ対策のポイント) ・セキュリティポリシーの コントロールを残す 認証基盤を整備し フェデレーション技術を活用 機密 情報 機密 情報 〇
ID情報を企業内に残す 2. 利用ガイドの要旨 物理的な境界Disruption
2.2 エンタープライズITでのフェデレーション応用 4 IdP SP 1 2 3
4 企業 クラウドサービス 5 ID情報 【アクセス試行】クラウドサービスへのアクセス1 【認証要求】クラウドサービス事業者から利用企業への認証処理の委譲2 【認証処理】エンドユーザによる認証処理3 【IDトークン返却】クラウドサービスへの認証結果の連携4 【クラウドサービス利用】エンドユーザによるクラウドサービス利用5 2. 利用ガイドの要旨
クラウドサービス 企業内 クラウドサービス企業内 ID情報 ローカル認証方式 5 フェデレーションによる認証情報連携 ID情報の一部はクラウドサービスに渡し、 セキュリティポリシーの及ぶ範囲内にID情報の一部を残す。 2.2 エンタープライズITでのフェデレーション応用 ID情報 (全部) SPIdP フェデレーション クラウドサービス 企業内 SPIdP
フェデレーション ID情報 (一部) ・有償クラウドの普及でサービス利用契約に応じたIDの事前配布や アクティベーションが必要な場合。 ・スケジュール共有システムのようにID情報自体がアプリケーションの コンテンツとなっている場合。 ID情報 (一部) 〇 ID情報を企業内に残す 2. 利用ガイドの要旨 Disruption
従業員 ID情報 企業 SP IdP ID情報 個人 ID情報 API API ID情報 ID情報 IdP SP SP 源泉DBの存在 IDライフサイクル管理への対応 ・人事異動(入社・異動・退職) ・組織変更 運用管理 手順書 ID情報 マスター AD 6 人事システム IT部門管理による運用管理手順書 に従ったメンテナンス 企業内の既存システムIDとの ID統合運用管理が必要 2.3 ID情報の事前配布の必要性 UI UI ID管理 システム 必須 2. 利用ガイドの要旨 標準化APIによる Disruption
2.4 エンタープライズITでのプロビジョニング&フェデレーション 7 IdP SP 1 2 3
4 企業 クラウドサービス 5 ID情報 (全部の情報) 【アクセス試行】クラウドサービスへのアクセス1 【認証要求】クラウドサービス事業者から利用企業への認証処理の委譲2 【認証処理】エンドユーザによる認証処理3 【IDトークン返却】クラウドサービスへの認証結果の連携4 【クラウドサービス利用】エンドユーザによるクラウドサービス利用5 【プロビジョニング】アイデンティティ(ユーザ)情報の事前登録0 ID管理 システム API0 ID情報 (一部の情報) 2. 利用ガイドの要旨
8 第1章 ・クラウドが普及する中、クラウド利用企業が、安全にクラウドを利用するため には、コンシューマITで普及するフェデレーション技術を有効に使うこと ・エンタープライズITでのフェデレーション利用のポイント (1)ID情報の一部をセキュリティコントロール配下に残す (2)プロビジョニングとの併用 第2章 ・フェデレーション標準化プロトコル=OpenID Connect ・プロビジョニング標準化API=SCIM 第3章 ・分散ID管理環境におけるトラストの必要性 ・身元確認とLoA、LoAA 第4章 ・共有IDの問題と権限委譲に関するテクノロジ・トレンド 2. 利用ガイドの要旨 Distributed
3.1 ID管理システム &
IdP構築を検討する企業の事情 9 IdP 企業 ID情報 (全部の情報) 3. IDaaSとIdentity is the new perimeter ID管理 システム 企業IT部門 『わかっちゃいるが、IT部門の人数が 少なく、ID管理システム、IdPの 構築、運用が大変なんだよね、、』 クラウドサービス利用 Shibboleth IdP + 厳格なID運用管理基盤IDaaS
10 3.2 IDaaSの主要機能 ③インフラ提供 エンドユーザ SaaS IaaS PaaS プライベート クラウド オン プレミス 源泉ID情報 DB ワーク フロー ①シングル・サインオン・サービス (多要素認証 &
フェデレーション) IDライフ サイクル管理 ID情報 マスターDB プロビジョニング ④インフラ&サービス監視 ②ID管理サービス IDaaSとは ・Identity as a Service ・ID管理機能とフェデレーションをベースとしたシングル・サインオン機能を クラウドサービスとして提供する(下図①~④が主要機能) ・インフラ&サービス監視はIDaaSの構成要素として重要 (次ページ「IDaaS選定のポイント」参照) ⑤パスワードレス認証 3. IDaaSとIdentity is the new perimeter
3.3 Extic(EXGEN Trusted
Identity Center)概要図 11 LDAP UNIX コマンド Active Directory 大学内 利用者 管理者 CSV AD PW Hook Google Office365 シングル サインオン シングル サインオン プロビジョ ニングSAML /Shibboleth ID管理機能 認証 & ID管理 ポータル ID情報 マスタDB 認証用 LDAP ID情報メンテナンス GUI ADCSV IdP機能(注1) (注1)2016年7月リリース予定 3. IDaaSとIdentity is the new perimeter
12 ①ソフト ②サービス ③監視業務の運用 例)Deep
Security 24/365監視 PCIDSS準拠 大学内 IaaS/PaaS/SaaS ID情報 (一部の情報) ID情報 マスターDB セキュリティ境界 セキュリティ境界 (セキュリティポリシーコントロールの効く範囲) ・IDaaSでは大学のID&パスワードを含むID情報を預かります。 大学がIDaaSを選択する場合、そのセキュリティレベルが重要なポイントとなります。 大学内と同等もしくはそれ以上のセキュリティレベルが維持できることの説明が必要です。 フェデレーション IDaaS フェデレーションID情報 マスターDB (全部の情報) 3.4 IDaaS選定のポイント 3. IDaaSとIdentity is the new perimeter
13 ②Identityの安全な保管場所 ①アクセスコントロールの成立 Identity is the
new perimeter ・セキュリティシステムによる保護 ・セキュアな運用管理 ・24/365サービス 3. IDaaSとIdentity is the new perimeter ・アクセスコントロールの仕組み ・Identityの鮮度を保つ適切な運用 3.5 Perimeterとして成り立つ条件
Advertisement