Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
EN
Uploaded by
Naohiro Fujie
PDF, PPTX
597 views
Azure AD x LINE x Auth0
LINE API Expert x Microsoft MVP Community Day Office365系サービスへLINE Loginしちゃいます。
Technology
◦
Read more
0
Save
Share
Embed
Embed presentation
Download
Download as PDF, PPTX
1
/ 16
2
/ 16
3
/ 16
4
/ 16
5
/ 16
6
/ 16
7
/ 16
8
/ 16
9
/ 16
10
/ 16
11
/ 16
12
/ 16
13
/ 16
14
/ 16
15
/ 16
16
/ 16
More Related Content
PDF
IDaaSにSign in with Appleをつないでみた
by
Naohiro Fujie
PDF
[Japan Tech summit 2017] SEC 007
by
Microsoft Tech Summit 2017
PDF
Azure AD B2CにIdPを色々と繋いでみる
by
Naohiro Fujie
PDF
Share point における id管理と認証・認可
by
Naohiro Fujie
PDF
OAuth2.0によるWeb APIの保護
by
Naohiro Fujie
PDF
MicrosoftのDID/VC実装概要
by
Naohiro Fujie
PDF
LINEログインの最新アップデートとアプリ連携ウォークスルー
by
Naohiro Fujie
PPTX
アイデンティティ管理の基礎~Fim adfsアーキテクチャ
by
Naohiro Fujie
IDaaSにSign in with Appleをつないでみた
by
Naohiro Fujie
[Japan Tech summit 2017] SEC 007
by
Microsoft Tech Summit 2017
Azure AD B2CにIdPを色々と繋いでみる
by
Naohiro Fujie
Share point における id管理と認証・認可
by
Naohiro Fujie
OAuth2.0によるWeb APIの保護
by
Naohiro Fujie
MicrosoftのDID/VC実装概要
by
Naohiro Fujie
LINEログインの最新アップデートとアプリ連携ウォークスルー
by
Naohiro Fujie
アイデンティティ管理の基礎~Fim adfsアーキテクチャ
by
Naohiro Fujie
What's hot
PDF
Azure ADとIdentity管理
by
Naohiro Fujie
PDF
プロトコルから見るID連携
by
Naohiro Fujie
PDF
Azure ADと外部アプリのID連携/SSO - Deep Dive
by
Naohiro Fujie
PDF
Azure ADとWindows 10によるドメイン環境の拡張
by
Naohiro Fujie
PDF
Microsoftの認証システムの歴史と過渡期におけるWAPの活用+Next Generation Credentials
by
Naohiro Fujie
PDF
Office365のIdentity管理
by
Naohiro Fujie
PPTX
20110929 クラウド連携において企業内ID管理基盤に求められるもの
by
Naohiro Fujie
PDF
SSIとDIDで何を解決したいのか?(β版)
by
Naohiro Fujie
PDF
Azure の ID 管理サービスに LINE ログインを組み込もう
by
Yuta Matsumura
PDF
ハイブリッド時代のID基盤構成の基礎
by
Naohiro Fujie
PPTX
Scim and or graph
by
Naohiro Fujie
PDF
認証/メッセージング領域へのモバイル/ソーシャルネットワークIDの活用
by
Naohiro Fujie
PDF
クラウドにおける Windows Azure Active Directory の役割
by
junichi anno
PDF
大学等におけるAzure AD B2Cを使用したSNS認証の活用
by
Naohiro Fujie
PPTX
AAD B2C使ってみた
by
勇人 坂本
PDF
FIDO in Windows10
by
Naohiro Fujie
PDF
実装して理解するLINE LoginとOpenID Connect入門
by
Naohiro Fujie
PDF
最新Active DirectoryによるIDMaaSとハイブリッド認証基盤の実現
by
junichi anno
PDF
アイデンティティ API とデータ統合プラットフォームの活用
by
Naohiro Fujie
PDF
祝!公式サポート Auth0 + LINE Login
by
Naohiro Fujie
Azure ADとIdentity管理
by
Naohiro Fujie
プロトコルから見るID連携
by
Naohiro Fujie
Azure ADと外部アプリのID連携/SSO - Deep Dive
by
Naohiro Fujie
Azure ADとWindows 10によるドメイン環境の拡張
by
Naohiro Fujie
Microsoftの認証システムの歴史と過渡期におけるWAPの活用+Next Generation Credentials
by
Naohiro Fujie
Office365のIdentity管理
by
Naohiro Fujie
20110929 クラウド連携において企業内ID管理基盤に求められるもの
by
Naohiro Fujie
SSIとDIDで何を解決したいのか?(β版)
by
Naohiro Fujie
Azure の ID 管理サービスに LINE ログインを組み込もう
by
Yuta Matsumura
ハイブリッド時代のID基盤構成の基礎
by
Naohiro Fujie
Scim and or graph
by
Naohiro Fujie
認証/メッセージング領域へのモバイル/ソーシャルネットワークIDの活用
by
Naohiro Fujie
クラウドにおける Windows Azure Active Directory の役割
by
junichi anno
大学等におけるAzure AD B2Cを使用したSNS認証の活用
by
Naohiro Fujie
AAD B2C使ってみた
by
勇人 坂本
FIDO in Windows10
by
Naohiro Fujie
実装して理解するLINE LoginとOpenID Connect入門
by
Naohiro Fujie
最新Active DirectoryによるIDMaaSとハイブリッド認証基盤の実現
by
junichi anno
アイデンティティ API とデータ統合プラットフォームの活用
by
Naohiro Fujie
祝!公式サポート Auth0 + LINE Login
by
Naohiro Fujie
Similar to Azure AD x LINE x Auth0
PDF
Azure ADの外部コラボレーションとBYOID
by
Naohiro Fujie
PPTX
Azure AD とアプリケーションを SAML 連携する際に陥る事例と対処方法について
by
Shinya Yamaguchi
PPTX
Azure AD とアプリケーションを SAML 連携する際に陥る事例と対処方法について
by
Shinya Yamaguchi
PPTX
Hybrid Azure AD Join 動作の仕組みを徹底解説
by
Yusuke Kodama
PDF
Sec020 アイデンティティ
by
Tech Summit 2016
PPTX
Azure Active Directory 利用開始への第一歩
by
Yusuke Kodama
PDF
20171011_ID-based Securityにおける中核サービスとしてのAzure Active Directory
by
ID-Based Security イニシアティブ
PDF
働き方改革を後押しする Office 365 + リモートワークソリューション ~Azure Active Directoryとの組み合わせで実現する~リ...
by
NHN テコラス株式会社
PDF
Azure AD B2C + LINE 学校や企業における次世代 ID/ メッセージ基盤
by
Naohiro Fujie
PPTX
Oidc how it solves your problems
by
Nat Sakimura
PDF
クラウド時代の「ID管理」と「認証セキュリティ」
by
Tatsuya (達也) Katsuhara (勝原)
PPTX
ID連携のあるとき~、ないとき~ #エンプラ編
by
Takashi Yahata
PDF
[SC04] あなたのサービスを "ID" で守る! Azure Active Directory の条件付きアクセスの基礎と実装
by
de:code 2017
PDF
使ってみようAzure activedirectory
by
Tsukasa Kato
PDF
LINE Login総復習
by
Naohiro Fujie
PDF
[SC07] Azure AD と Ruby で学ぶ OpenID Connect!
by
de:code 2017
PDF
Azure Active Directory 最新活用シナリオアップデート
by
ID-Based Security イニシアティブ
PDF
IDaaS を正しく活用するための認証基盤設計 ~Azure Active Directory の構成パターン詳細~
by
Trainocate Japan, Ltd.
PDF
IDaaS を正しく活用するための認証基盤設計
by
Trainocate Japan, Ltd.
PDF
Office365勉強会 #23 Azure AD のテナント設計(Office365管理者向け)
by
Genki WATANABE
Azure ADの外部コラボレーションとBYOID
by
Naohiro Fujie
Azure AD とアプリケーションを SAML 連携する際に陥る事例と対処方法について
by
Shinya Yamaguchi
Azure AD とアプリケーションを SAML 連携する際に陥る事例と対処方法について
by
Shinya Yamaguchi
Hybrid Azure AD Join 動作の仕組みを徹底解説
by
Yusuke Kodama
Sec020 アイデンティティ
by
Tech Summit 2016
Azure Active Directory 利用開始への第一歩
by
Yusuke Kodama
20171011_ID-based Securityにおける中核サービスとしてのAzure Active Directory
by
ID-Based Security イニシアティブ
働き方改革を後押しする Office 365 + リモートワークソリューション ~Azure Active Directoryとの組み合わせで実現する~リ...
by
NHN テコラス株式会社
Azure AD B2C + LINE 学校や企業における次世代 ID/ メッセージ基盤
by
Naohiro Fujie
Oidc how it solves your problems
by
Nat Sakimura
クラウド時代の「ID管理」と「認証セキュリティ」
by
Tatsuya (達也) Katsuhara (勝原)
ID連携のあるとき~、ないとき~ #エンプラ編
by
Takashi Yahata
[SC04] あなたのサービスを "ID" で守る! Azure Active Directory の条件付きアクセスの基礎と実装
by
de:code 2017
使ってみようAzure activedirectory
by
Tsukasa Kato
LINE Login総復習
by
Naohiro Fujie
[SC07] Azure AD と Ruby で学ぶ OpenID Connect!
by
de:code 2017
Azure Active Directory 最新活用シナリオアップデート
by
ID-Based Security イニシアティブ
IDaaS を正しく活用するための認証基盤設計 ~Azure Active Directory の構成パターン詳細~
by
Trainocate Japan, Ltd.
IDaaS を正しく活用するための認証基盤設計
by
Trainocate Japan, Ltd.
Office365勉強会 #23 Azure AD のテナント設計(Office365管理者向け)
by
Genki WATANABE
More from Naohiro Fujie
PDF
分散型IDと検証可能なアイデンティティ技術概要
by
Naohiro Fujie
PDF
今なら間に合う分散型IDとEntra Verified ID
by
Naohiro Fujie
PDF
ざっくり解説 LINE ログイン
by
Naohiro Fujie
PDF
LINE Payも取り組んでいるKYCってなんだろう?KYCの基本と最近の動向
by
Naohiro Fujie
PDF
LIFFとの連携でさらに強力に。こんなに使えるLINEログイン
by
Naohiro Fujie
PDF
自己主権型IDと分散型ID
by
Naohiro Fujie
PDF
次世代KYCと自己主権型アイデンティティの動向
by
Naohiro Fujie
PDF
これからの KYC と Identity on Blockchain の動向
by
Naohiro Fujie
PDF
教育機関におけるBYOIDとKYC
by
Naohiro Fujie
PDF
組織におけるアイデンティティ管理の基本的な考え方
by
Naohiro Fujie
PDF
コンシューマIDのエンタープライズ領域での活用
by
Naohiro Fujie
PDF
大学等におけるAzure AD B2Cを使用したSNS認証の活用
by
Naohiro Fujie
PDF
Azure ADとLINE連携により実現する学校や企業における次世代ID/メッセージ基盤
by
Naohiro Fujie
PDF
Office365のID基盤活用とセキュリティ上の注意点
by
Naohiro Fujie
PDF
ID管理/認証システム導入の理想と現実
by
Naohiro Fujie
PDF
オンライン・アイデンティティの自己コントロールと活用
by
Naohiro Fujie
分散型IDと検証可能なアイデンティティ技術概要
by
Naohiro Fujie
今なら間に合う分散型IDとEntra Verified ID
by
Naohiro Fujie
ざっくり解説 LINE ログイン
by
Naohiro Fujie
LINE Payも取り組んでいるKYCってなんだろう?KYCの基本と最近の動向
by
Naohiro Fujie
LIFFとの連携でさらに強力に。こんなに使えるLINEログイン
by
Naohiro Fujie
自己主権型IDと分散型ID
by
Naohiro Fujie
次世代KYCと自己主権型アイデンティティの動向
by
Naohiro Fujie
これからの KYC と Identity on Blockchain の動向
by
Naohiro Fujie
教育機関におけるBYOIDとKYC
by
Naohiro Fujie
組織におけるアイデンティティ管理の基本的な考え方
by
Naohiro Fujie
コンシューマIDのエンタープライズ領域での活用
by
Naohiro Fujie
大学等におけるAzure AD B2Cを使用したSNS認証の活用
by
Naohiro Fujie
Azure ADとLINE連携により実現する学校や企業における次世代ID/メッセージ基盤
by
Naohiro Fujie
Office365のID基盤活用とセキュリティ上の注意点
by
Naohiro Fujie
ID管理/認証システム導入の理想と現実
by
Naohiro Fujie
オンライン・アイデンティティの自己コントロールと活用
by
Naohiro Fujie
Azure AD x LINE x Auth0
1.
Azure AD x
LINE API そして Auth0 2021/08/31 富士榮 尚寛 @phr_eidentity
2.
自己紹介 • Microsoft MVP
for Enterprise Mobility(2010年〜) • LINE API Expert(第1期 2018年〜) • Auth0 Ambassador(2018年〜) • OpenIDファウンデーション・ジャパン/代表理事、KYC WGリーダ • 米国OpenID Foundation/eKYC and Identity Assurance WG共同議長 • Blog:IdM実験室 • https://idmlab.eidentity.jp
3.
ゴール • Microsoft 365
系サービスなど Azure AD でログインするサービスに LINE ID でログインする!(誰得w) • ユーザの自動作成 • パスワードなしでログイン
4.
悩みどころ①:プロトコルアンマッチ問題 • Azure AD
の認証を外部の Identity Provider で行う方法 • カスタムドメイン • 基本は AD FS 前提で作られてきていた → ws-federation 前提 • エンタープライズ向けなので SAML にも対応している(多くの外部 IdP はこちらを利用) • Set-MsolDomainAuthentication • OpenIDConnectDiscoveryEndpoint パラメータはあるだけでなんの役にも立たない • 一方でLINE Login は OpenID Connect 対応の Identity Provider
5.
悩みどころ②:ユーザ作成と紐付け問題 • Azure AD
の ID 連携は Azure AD 上にユーザが存在することが前提 • ライセンス割り当て、アドレス帳同期などを考えると当然だが • ユーザの識別は Immutable ID 属性(通常は On-prem AD の Object SID を Base 64 Encode した値や ms-DS-consistencyGUID を利用)で行っている • 外部 Identity Provider で認証された結果(SAML Assertion など)に入っている ユーザと Azure AD 上のユーザを Immutable ID で紐づける必要あり • 当然 LINE Login は On-prem AD の Object SID や ms-DS- consistencyGUIDは知らない
6.
Azure AD, LINE
Login Microsoft 365 系 サービス Azure AD LINE Login Ws-federation, SAML 前提 ユーザ作成が必要 ImmutableIdで紐付け ImmutableIdで紐付け
7.
Azure AD, LINE
Login + Auth0 Microsoft 365 系 サービス Azure AD LINE Login ImmutableId を合わせて トークン発行 カスタムプロビジョニング Auth0 OpenID Connect LINE Loginしたら動的に ユーザ作成、ImmutableId を含むアカウントをAzure AD上に作成する ついでにライセンス付与 Ws-fed
8.
Federation(SSO)の前提 • SAML Assertion
内の属性が Azure AD 上のユーザの属性値と一致すること • Nameid : ImmutableId • UPN : userPrincipalName • ImmutableID : ImmutableId • SAML Assertion のデジタル署名が検証できること(検証に利用する Auth0 の 公開鍵は PowerShell で事前に Azure AD へセットする) • SAML Assertion の発行者(Issuer)が Auth0 の EntityID と一致すること • SAML Assertion の受信者(Recipient)が Azure AD の EntityID と一致するこ と
9.
Provisioning の前提 • 基本は
Federation の前提を満たすための Provisioning • Federation 設定された Azure AD のユーザを作る際は ImmutableId 属性は onPremisesImmutableId という名称となる(同期が前提となって いる)
10.
Auth0 + Office365の構成
11.
留意事項・バグ(Auth0) • オンプレ AD
とのコネクション設定があることが前提なので、ダミーでもいいので 事前に作っておきましょう • オンプレ AD とのコネクションを使わない場合、カスタムプロビジョニングのスク リプト(Rules)を書く必要がありますが、チュートリアルのサンプルは古すぎる (Azure AD Graph を使っている)ので書き直しましょう • 今回直したやつはここ • https://github.com/fujie/memo/blob/main/auth0_o365_provisioning.js • Rules で ws-federation に乗せる SAML Assertion 上のユーザ属性と Auth0 上のユーザの属性のマッピングにバグ(属性名の typo)があるので、(気持ち 悪いですが)間違えた属性を使いましょう
12.
LINE Loginでパスワードレスログインさせたい • パスワードレスログインを優先させたい •
QR コードログインを優先 • LINE Login API の initial_amr_display に lineqr を指定する • メールアドレス / パスワードログインへの切り替えを無効にすることも可能 • switch_amr パラメータ • Auth0 から LINE Connection への接続時のパラメータをカスタマイズ
13.
Auth0の管理APIでConnectionをカスタマイズ ついでに友達登録も促す
14.
デモ • ユーザ名は LINE
に設定したメール アドレスのユーザ名パート+Azure AD のカスタムドメイン名に設定 • 初回ログインすると、以下を実行 • ユーザ作成(Auth0) • ユーザ作成(Azure AD) • ライセンス割り当て(Office 365) • ライセンス割り当てに時間がかかる ため、初回のみ15秒程度ウェイト • LINE ログインは QR コードのみでロ グインできるように設定
15.
デモ(応用篇) • Graph API
の Pub/Sub や Microsoft Flow でメールが届いたことを検知 • 検知したらLINE Messaging API の Webhook をキック • LINE トークルームへ通知が届く • リッチメニューから Outlook を起動で きるようにしておくと シングルサイ ンオン+メール確認ができる
16.
まとめ • 標準化って大事(異なるプラットフォームでも API
でつながる!) • 誰得w • ちなみに私は会社からの災害時の安否確認メールが来たら LINE に通知するよう にしてます
Download