12Copyright(C) Nomura ResearchInstitute, Ltd. All rights reserved.
IAMを構成する技術仕様
オープンスタンダードな技術を使うようになってきている
Source: Internet of Things Security & Privacy
https://www.slideshare.net/ChrisAdriaensen/internet-of-things-security-privacy-82981990
Enterprise
IAM
Consumer
IAM
いま
SSO 製品独自仕様
or SAML
内製独自仕様
or SAML or
OpenID
OpenID
Connect
API認可 WS-* 内製独自仕様 OAuth
IDプロビジョニング CSV渡し/DB
製品独自仕様
独自データ連
携
SCIM
ユーザー認証 製品独自仕様 内製独自仕様 FIDO
36Copyright(C) Nomura ResearchInstitute, Ltd. All rights reserved.
6. 豊富なカスタマイズポイント
Theme
Authentication SPI
UserStorage SPI
Required Action
Protocol Mapper
EventListener SPI
・・・
Red Hat SSOでサポートされておりAPI互
換が保たれている
その他の拡張ポイントは現状、private扱い
のため、バージョンアップにより予告なく互
換性が失われる場合があるのでカスタマ
イズする場合は注意
38.
37Copyright(C) Nomura ResearchInstitute, Ltd. All rights reserved.
Authentication SPI
標準でOTP、Kerberos認証、X.509証明書認証など用意
プラガブルにカスタム認証ロジックを組み込み可能
Out of the Boxで用意されている各種認証フローをまるっと置き換
えることもできる