Copyright 2017 ITOCHUTechno-Solutions Corporation All rights reserved.
SNS ID利用に対するよくある不安
• 必要とされる身元保証レベルによる使い分け
– SNS IDでセルフレジスト
or
– 組織が払い出したIDへ利用者自身でSNS IDを紐づけ
• 乗っ取りへの対応
– そもそも従来のIDは乗っ取られていないのか?(乗っ取られて
もきがつかない)
– SNS IDはログインアラートや多要素認証などを早くから実装・
運用している
21.
Copyright 2017 ITOCHUTechno-Solutions Corporation All rights reserved.
Azure AD B2C+SNS ID連携
による実装例
22.
Copyright 2017 ITOCHUTechno-Solutions Corporation All rights reserved.
Azure AD B2Cとは?
• Microsoftが提供するIDaaSである、「Azure Active Directory」シ
リーズのコンシューマ向けオプション *IDaaS: Identity as a Service
• Azure ADシリーズ
– Azure AD
• 一般的な組織内で利用するためのID基盤。Office365のID基盤として幅広く利用されている。
– Azure AD B2B
• 組織を跨いでアプリケーションやコンテンツを共有するためのオプション。SharePoint Online
の組織外ユーザの招待などで利用されている。
– Azure AD B2C
• 組織内ではなく、一般コンシューマのIDを管理するためのID基盤。レアルマドリードのファン
サイトなど会員向けサービスなどに利用されている。SNS IDと連携したセルフサインアップ、
シングルサインオンが可能。
23.
Copyright 2017 ITOCHUTechno-Solutions Corporation All rights reserved.
Azure AD B2Cの主要機能
• セルフサインアップ(ユーザ自身によるID登録)
– メール、パスワードを使った登録
– SNS IDなど外部IDを使った登録
• Microsoft Account
• Azure Active Directory
• Google
• Facebook
• Twitter
一部Preview機能を含む(2017年10月現在)
• LinkedIn
• Amazon.com
• Weibo
• QQ
• WeChat
24.
Copyright 2017 ITOCHUTechno-Solutions Corporation All rights reserved.
Azure AD B2Cの主要機能
• 管理者によるID管理(ローカルアカウント)
– Graph APIを利用した管理者によるID登録~更新~削除
• 外部DB上のID情報の管理(参照、更新)
– RESTful APIで外部DB(顧客DBなど)の参照や更新
• シングルサインオン(アプリケーションへのログイン)
– OpenID Connectに対応したアプリケーションへのシングルサインオン
• API保護
– OAuth2.0によるリソース保護
一部Preview機能を含む(2017年10月現在)
25.
Copyright 2017 ITOCHUTechno-Solutions Corporation All rights reserved.
大学/組織向けの課題解決の必要条件
• SNS IDを活用したID基盤
– 国内で利用率の高いSNSとの連携
– LINE(MAU* 7,000万)、Yahoo! JAPAN(MAU 3,970万)
• メジャーSaaS、既存アプリケーションとの連携
– Office365、G SuiteなどSAML対応アプリケーションへのSSO
• SNSを利用したメッセージング機能の追加
– 学内のDBと連携し、セグメンテーション(学部、ゼミなど)してSNSへ
通知
– 既存メールシステムとの連携(重要度の高いメールのみSNSへも通知)
* MAU: Monthly Active User
(月間アクティブユーザ数)
26.
Copyright 2017 ITOCHUTechno-Solutions Corporation All rights reserved.
Azure AD B2Cの主要機能
• セルフサインアップ(ユーザ自身によるID登録)
– メール、パスワードを使った登録
– SNS IDなど外部IDを使った登録
• LINE
• Yahoo! JAPAN
• Microsoft Account
• Azure Active Directory
• Google
• Facebook
• Twitter
• LinkedIn
• Amazon.com
• Weibo
• QQ
• WeChat
一部Preview機能を含む(2017年10月現在)
Copyright 2017 ITOCHUTechno-Solutions Corporation All rights reserved.
活用例①:Office365+LINE連携
• ID管理
– 学校側でIDを発行し、学生自身でLINE IDと紐づけ
– LINE IDでシングルサインオン
• ブラウザからはID/PWDでログイン
• LINEアプリからはID/PWD入力は不要
• メッセージング
– 重要なメールはLINEへ通知
33.
Copyright 2017 ITOCHUTechno-Solutions Corporation All rights reserved.
活用例①:Office365+LINE連携
Office365へのアクセス
(Exchange、SharePoint)
LINE IDを紐づけ、
SSOするための設定
Office365へ重要なメールが届
いた場合、LINEへ通知する設定
重要なメールが届くとタイムライン
に通知される
34.
Copyright 2017 ITOCHUTechno-Solutions Corporation All rights reserved.
デモ
学校が払い出したOffice365アカウントの利用
• LINE IDを紐づけ
• LINE IDでシングルサインオン
• 重要度の高いメールをLINEへ通知
35.
Copyright 2017 ITOCHUTechno-Solutions Corporation All rights reserved.
• 動画を以下で公開しています。
• https://www.youtube.com/watch?v=K5fgLGRhRHI
36.
Copyright 2017 ITOCHUTechno-Solutions Corporation All rights reserved.
活用例②:公衆無線Wifiサービス利用
2017/09/06
読売新聞朝刊より
37.
Copyright 2017 ITOCHUTechno-Solutions Corporation All rights reserved.
活用例②:公衆無線Wifiサービス登録
Open Wifiに接続すると自動で
初期ページへ誘導
友達追加
(LINEのケース)
利用登録 メッセージ
LINEのトークで
ユーザ登録画面へ誘導
38.
Copyright 2017 ITOCHUTechno-Solutions Corporation All rights reserved.
活用例②:公衆無線Wifiサービス利用
LINEより取得したユーザ情報
で登録
登録が完了するとアクセスが許可さ
れ、インターネットへ接続
利用開始