Windows Identity Foundation

Windows Identity Foundation (WIF) の概要



Windows Identity Foundation (WIF)は、マイクロソフトによって開発された認証フレームワークであり、特にクレームベースの認証に対応したアプリケーションの構築をサポートします。WIFは、ASP.NETやWCFに基づくセキュリティトークンサービスの構築に必要なAPIを提供し、クレームに基づく連合型アプリケーションの開発を容易にします。最初のリリースは独立した製品として登場しましたが、現在は.NET Framework 4.5の一部として統合されています。

技術的背景



以前の認証技術にはいくつかの問題点がありました。まず、セキュリティ管理という観点からは、Webアプリケーションの認証を実装する開発者が必ずしもセキュリティの専門家ではないため、強固なID管理機能を実装することが難しいという課題があります。さらに、企業内で複数のWebアプリケーションを運営する場合、それぞれ異なる認証方式を採用していると、システム全体が複雑化し、認証システムの構築コストが膨大になります。

また、大規模な統一認証システムを構築する際には、高度な専門技術が求められ、企業の合併や買収(M&A)に伴うリスクも増大します。このような背景から、マイクロソフト認証機能を一元化し、業界全体が相互運用可能なフェデレーションIDというシステムを提案しました。このフェデレーションIDは、Active Directory フェデレーションサービス(ADFS)、Windows CardSpace、WIFの三つのコンポーネントから構成されており、WIFはこの中でクレームベースのIDモデルや認証機能に特化し、旧来の技術的問題を解決する役割を果たしています。

WIFの主な機能



WIFにはいくつかの特徴的な機能があります。それは、以下の通りです:

1. APIの提供: 開発者は、クレームに基づいてアプリケーションへのアクセスを決定するためのコードを作成する際に役立つAPIのセットを提供されます。

2. テンプレートの利用: クレーム対応アプリケーションの構築に着手できるよう、開発者向けのテンプレートも用意されています。

3. 信頼関係の構築: クレーム対応アプリケーション(リライングパーティアプリケーションとも呼ばれます)とセキュリティトークンサービス(STS)との間の信頼関係の管理を簡素化するユーティリティを提供します。

4. ASP.NET コントロールの提供: クレーム対応アプリケーションでWebページを作成する際に役立つASP.NETコントロールのセットを供給します。

5. NTトークンとの翻訳: クレームに基づくアプリケーションがNTトークンベースのIDを必要とするリソースにアクセスできるよう、クレームとNTトークンの間で翻訳を行うユーティリティも含まれています。

6. カスタムSTS構築ツール: 開発者がASP.NETやWCFを使用して個別のセキュリティトークンサービスを構築するためのツールも提供されています。

このように、WIFはさまざまな機能を通じて、開発者がセキュリティの複雑さを軽減し、効果的な認証機能を持つアプリケーションを構築できるよう支援しています。

関連用語



参考文献


  • - MSDN(WIF). “Windows Identity Foundation の概要”. Microsoft. 2017年10月2日閲覧。
  • - MSDN(.NET). “.NET開発 ID管理概要”. Microsoft. 2017年10月2日閲覧。

もう一度検索

【記事の利用について】

タイトルと記事文章は、記事のあるページにリンクを張っていただければ、無料で利用できます。
※画像は、利用できませんのでご注意ください。

【リンクついて】

リンクフリーです。