Windows Identity Foundation (WIF) の概要
Windows Identity Foundation (WIF)は、
マイクロソフトによって開発された
認証フレームワークであり、特にクレームベースの
認証に対応したアプリケーションの構築をサポートします。WIFは、ASP
.NETやWCFに基づく
セキュリティトークンサービスの構築に必要なAPIを提供し、クレームに基づく連合型アプリケーションの開発を容易にします。最初のリリースは独立した製品として登場しましたが、現在は
.NET Framework 4.5の一部として統合されています。
技術的背景
以前の
認証技術にはいくつかの問題点がありました。まず、セキュリティ管理という観点からは、Webアプリケーションの
認証を実装する開発者が必ずしもセキュリティの専門家ではないため、強固なID管理機能を実装することが難しいという課題があります。さらに、企業内で複数のWebアプリケーションを運営する場合、それぞれ異なる
認証方式を採用していると、システム全体が複雑化し、
認証システムの構築コストが膨大になります。
また、大規模な統一
認証システムを構築する際には、高度な専門技術が求められ、企業の合併や買収(
M&A)に伴うリスクも増大します。このような背景から、
マイクロソフトは
認証機能を一元化し、業界全体が相互運用可能なフェデレーションIDというシステムを提案しました。このフェデレーションIDは、
Active Directory フェデレーションサービス(ADFS)、
Windows CardSpace、WIFの三つのコンポーネントから構成されており、WIFはこの中でクレームベースのIDモデルや
認証機能に特化し、旧来の技術的問題を解決する役割を果たしています。
WIFの主な機能
WIFにはいくつかの特徴的な機能があります。それは、以下の通りです:
1.
APIの提供: 開発者は、クレームに基づいてアプリケーションへのアクセスを決定するためのコードを作成する際に役立つAPIのセットを提供されます。
2.
テンプレートの利用: クレーム対応アプリケーションの構築に着手できるよう、開発者向けのテンプレートも用意されています。
3.
信頼関係の構築: クレーム対応アプリケーション(リライングパーティアプリケーションとも呼ばれます)と
セキュリティトークンサービス(STS)との間の信頼関係の管理を簡素化するユーティリティを提供します。
4.
ASP.NET コントロールの提供: クレーム対応アプリケーションでWebページを作成する際に役立つASP
.NETコントロールのセットを供給します。
5.
NTトークンとの翻訳: クレームに基づくアプリケーションがNTトークンベースのIDを必要とするリソースにアクセスできるよう、クレームとNTトークンの間で翻訳を行うユーティリティも含まれています。
6.
カスタムSTS構築ツール: 開発者がASP
.NETやWCFを使用して個別の
セキュリティトークンサービスを構築するためのツールも提供されています。
このように、WIFはさまざまな機能を通じて、開発者がセキュリティの複雑さを軽減し、効果的な
認証機能を持つアプリケーションを構築できるよう支援しています。
関連用語
参考文献
- - MSDN(WIF). “Windows Identity Foundation の概要”. Microsoft. 2017年10月2日閲覧。
- - MSDN(.NET). “.NET開発 ID管理概要”. Microsoft. 2017年10月2日閲覧。