Federated Identityの概要
Federated identity、または
連邦化されたアイデンティティとは、複数の組織にまたがって使用可能な
デジタルアイデンティティを指します。この概念は、異なる管理ドメインが連携し、ユーザが他の組織のシステムにもアクセスできるようにすることを目的としています。ユーザ
認証機能が統合され、ユーザによる属性情報の送信が可能になることで、シームレスでセキュアなアクセスを実現します。
背景
従来の
アイデンティティ管理は、特定のネットワーク内や管理ドメイン内で行われていました。しかし、外部のシステムへのアクセスが増加し、また外部ユーザが内部システムにアクセスする機会も増えてきたため、組織間での
アイデンティティ管理を統合する必要性が生じるようになりました。過去のPKI技術においては、ドメイン間の連携が試みられましたが、その普及は限定的でした。
アイデンティティの
連邦化には、異なる管理ドメイン間でアイデンティティ情報を交換するための標準技術が必要です。この技術により、ユーザは追加の管理負担を負うことなく、他の管理ドメインのリソースに安全にアクセスできます。実際のユースケースとしては、企業内のイントラネットからクラウドサービスへのログインや、合併した企業間でのドメイン横断ログイン、提携企業とのシステム連携などが考えられます。
ドメイン間でのユーザアカウント管理も行われることがあり、アイデンティティ情報の
連邦化は、特定の技術やプロトコルに限定されるものではありません。ただし、「
連邦化対応」という用語には、
オープン標準を通じてアイデンティティ情報を伝達する重要性が含まれています。この
オープン標準の採用により、相互運用性が確保され、誰でも利用できる環境を構築することが期待されています。
プライバシーとセキュリティ
管理ドメインを越える
アイデンティティ管理では、プライバシーの保護が課題となるため、ユーザ自身が属性情報の送信をコントロールできる仕組みが不可欠です。また、仮名アサーションを用いることで、
認証結果のみをサービスプロバイダに伝えることができ、ユーザの個人情報を不必要に開示しないよう配慮されています。
技術的アプローチ
アイデンティティ管理の
連邦化に向けた技術はいくつかあります。代表的なものには、OASIS SAMLや
OpenID Connect、Windows Identity Foundationなどがあります。また、PKI技術に基づく方法もあり、ドメイン間での相互連携を可能にするために、クロスドメイン証明書の発行が行われます。
関連情報
- - デジタルアイデンティティ: インターネット上での個人や組織の識別情報
- - クレームスベースアイデンティティ: ユーザについての特定の情報や属性が「クレーム」として提供されるアイデンティティモデル
外部リンク
このように、Federated identityは、現代のデジタル環境における重要な要素であり、ユーザの操作をより安全かつ便利にするための基盤として機能しています。