SlideShare uma empresa Scribd logo
1 de 31
Baixar para ler offline
Cloud Identity Summit 2011 TOI
           工藤達雄
このセッションにてお話しすること
• Cloud Identity Summit (CIS) 2011の TOI
  (Transfer of Information) です。
• CIS 2011 のワークショップやセッションの中か
  ら、興味深いネタをご紹介します。
Cloud Identity Summit 2011 とは
• www.cloudidentitysummit.com
• 「クラウド・アイデンティティ」に
  フォーカスしたカンファレンス
• 今年で 2 回目
• 全4日間
  – 7/18, 19: ワークショップ
  – 7/20, 21: セッション
CIS 2011 のトピック
•   モバイルとクラウドのアイデンティティ      •   クラウドの認可
•   クラウドにおける統制              •   サプライチェーンの統合
•   大規模クラウドアプリケーションの管       •   カスタマー・エンゲージメント
    理                       •   複数アイデンティティの連鎖
•   散在するアプリケーション間の接続        •   クラウド・ディレクトリの統合
•   コンシューマ・サービスの ID 活用へ     •   クラウド API サービス
    の対応                     •   ソーシャル・メディアと企業
•   クラウド および SaaS におけるプロビ   •   RESTful なアイデンティティ API と
    ジョニングの実現                    OAuth
•   企業内におけるソーシャル・メディア
    のアイデンティティ
7/18, 19: ワークショップ




 Source: http://www.cloudidentitysummit.com/program/Agenda-at-a-Glance.cfm
7/20, 21: セッション




Source: http://www.cloudidentitysummit.com/program/Agenda-at-a-Glance.cfm
CIS 2011 を通じて感じたこと
新しい標準への期待が高まっている
• API 認証は OAuth 2.0
• アイデンティティ API は OpenID Connect
• ユーザー・プロビジョニングは SCIM
Google のサポート
• “Years ago when it was InfoCards and SAML and OpenID and OAuth, it was
  confusing to them. Now there is a simple message. Ignore the technology, it’s a
  simple marketing message – it’s OAuth 2.0 [and OpenID Connect].
    – Google gives testers new identity UI, OpenID Connect support
         •   https://www.pingidentity.com/blogs/pingtalk/index.cfm/2011/7/21/Google-gives-testers-new-
             identity-UI-OpenID-Connect-support




                        Source: https://sites.google.com/site/oauthgoog/Home/cisgoogintegrate
OAuth 2.0 (w/ OpenID Connect)
             @ Google
• アイデンティティ API は
  OpenID Connectに統一
  – CIS 開催に合わせて API を
    公開
• その他のデータアクセス API
  認証は OAuth 2.0 に統一
  – Apps Marketplace の 2-
    legged OAuth も
  – Android の
    AccountManager も
            Source: https://sites.google.com/site/oauthgoog/Home/cisgoogintegrate
SCIM         Simple Cloud Identity Management
•   http://www.simplecloud.info/
•   クラウド・サービスにおけるアイデンティ
    ティ・プロビジョニング・インタフェースの共
    通仕様(を目指す)
•   特長
     – RESTful API
     – CRUD (Create, Rename, Update, Delete)
       に特化
     – シンプルで拡張しやすいユーザー・ス
       キーマ
     – Salesforce.com, Google, Cisco (WebEx),
       VMware など、有力クラウド・サービス・プ                                    Source:
       ロバイダが参加                                       http://www.simplecloud.info/specs/
                                                        draft-scim-scenarios-04.html
         • Ping Identity, Sailpoint, UnboundID などの
           ソリューション・プロバイダも参加
SCIM の例 (ユーザー生成)
POST /User HTTP/1.1                                                     CSP                      HTTP/1.1 201 Created
Host: example.com                                             (e.g. クラウドサービス事業者)                 Content-Type: application/json
Accept: application/json                                                                         Location: http://example.com/v1/User/uid=bjensen,dc=example,dc=com
Authorization: Bearer h480djs93hd8                                                               ETag: "e180ee84f0671b1"
Content-Length: ...
                                                                                                 {
{                                                                                                    "schemas":["urn:scim:schemas:core:1.0"],
    "schemas":["urn:scim:schemas:core:1.0"],                                                         "id":"uid=bjensen,dc=example,dc=com",
    "userName":"bjensen",                                        追加            処理                    "meta":{
    "externalId":"bjensen",
                                                                リクエスト         レスポンス                    "created":"2011-08-01T21:32:44.882Z",
    "name":{
                                                                                                       "lastModified":"2011-08-01T21:32:44.882Z"
      "formatted":"Ms. Barbara J Jensen III",
      "familyName":"Jensen",                                                                         },
      "givenName":"Barbara"                                                                          "name":{
    }                                                                                                  "formatted":"Ms. Barbara J Jensen III",
}                                                                                                      "familyName":"Jensen",
                                                                       ECS                             "givenName":"Barbara"
                                                             (e.g. クラウドサービス利用企業)                     },
                                                                                                     "userName":"bjensen"
                                                                                                 }


                                                Source: https://groups.google.com/forum/#!topic/cloud-directory/w-WgLPmw6gQ
SCIM in Action




See Also: http://www.cloudidentitysummit.com/images/presentations2011/2_Harding-Cloud_Identity_Summit_Keynote_2011.pdf
SCIM の今後
• V1.0 Dates
  – 10/18: IIW にてデモ
  – 10/30: バージョン 1.0
    Draft 1 確定
  – 11/30: インタロップ
その他のプロビジョニングネタ (1)
Just-in-Time Provisioning
その他のプロビジョニングネタ (2)
Cloud Identity & Access Governance
その他のプロビジョニングネタ (3)
       BYOI (Bring Your Own Identity)




Source: http://www.cloudidentitysummit.com/images/presentations2011/2-4_A_Iverson_Hybrid_Identity_Management_for_the_Cloud_jjw_v4.pdf
モバイル対応
• 「スマートフォン対応ページ」
• 「アイデンティティ対応API」

              「アイコンを小さくすること
              なんて、モバイル対応の
                うちに入らないよ」
「アイデンティティ + コンテクストこそが境界となる」
       (チャック・モーティモア)
   Source: http://www.cloudidentitysummit.com/images/presentations2011/2-3_ChuckMortimoreCIS2011.pdf
ユーザー・エージェントの多様化
• モバイルはもちろん、「パートナー Web サイト」も
  また、新たなユーザー・エージェント、ということ
q




「API インタラクションの軸としてアイデンティティを
考えない人 → ゲーム終了」 (クレイグ・バートン)
      See Also: http://prezi.com/wusbhfpm1ssf/identity-in-an-api-economy/
アイデンティティ業界関係者が総集合
• Bob Blakley さんの写真集
 – http://flic.kr/s/aHsjvuYXY8
超アットホーム!
まとめ
旧き良き時代のエンタープライズ IdM
         アクセス保護
  企業                          Web
                           アプリケーション   オーソリテイティブ・
                                       ソース(人事
       認証                     Web
                                       システムなど)

                           アプリケーション

     ユーザー      アイデンティティ・
                 リポジトリ /              プロビジョニング・
   (Webブラウザ)                            システム
                SSOシステム

                              Web
                           アプリケーション
                                          プロビジョニング
アクセス                          Web
                           アプリケーション
最近のエンタープライズ IdM
                        SaaSプロバイダ




企業                         Web
                                    オーソリテイティブ・
                                     ソース(人事
                        アプリケーション
                                     システムなど)

  ユーザー      アイデンティティ・
(Webブラウザ)     リポジトリ /
             SSOシステム
                                    プロビジョニング・
                                      システム
                           Web
                        アプリケーション


                           Web
                        アプリケーション
今後のエンタープライズ IdM
  ユーザー・
 エージェント                                    SaaS
                                    API
(外部サービス)                                  プロバイダ


  ユーザー・
 エージェント                             API    SaaS
(モバイルApp)                                 プロバイダ
                    アイデンティティ・
                    リポジトリ / SSO /
    企業
                   トークン管理システム
        ユーザー・                                     オーソリテイティブ・
       エージェント                                      ソース(人事
      (Webサービス)                                    システムなど)
        ユーザー・                       API    Web
       エージェント                             サービス
     (デスクトップApp)
                                                  プロビジョニング・
        ユーザー・                       API    Web
                                                    システム
       エージェント                             サービス
      (Webブラウザ)
さらに今後のエンタープライズ IdM
  ユーザー・
                               SaaS                 オーソリテイティブ・
 エージェント                API
                              プロバイダ                  ソース(人事
(外部サービス)
                                                      SaaSなど)
                                          メガSaaS
  ユーザー・                                   プロバイダ
 エージェント               API
(モバイルApp)                     プロビジョニング /
                              アイデンティティ・
                              リポジトリ / SSO /
企業                           トークン管理サービス
   ユーザー・
  エージェント                                            プロビジョニング
 (Webサービス)                                             SaaS
    ユーザー・
   エージェント             SaaS
 (デスクトップApp)   API   プロバイダ
    ユーザー・
   エージェント                                    SaaS
  (Webブラウザ)                         API
                                            プロバイダ
さらに今後のエンタープライズ IdM
  ユーザー・
                                    SaaS                     オーソリテイティブ・
 エージェント                     API
                                   プロバイダ                      ソース(人事
(外部サービス)
                                                               SaaSなど)
                                               メガSaaS
  ユーザー・
 エージェント      API 認証:       API
                                               プロバイダ

(モバイルApp)                          プロビジョニング /
             OAuth 2.0             アイデンティティ・
                                   リポジトリ / SSO /
企業                                トークン管理サービス    プロビジョニング
   ユーザー・
  エージェント    アイデンティティ                              API: SCIM プロビジョニング
 (Webサービス)                                                      SaaS
   ユーザー・
             API: OpenID
   エージェント
 (デスクトップApp)
              Connect API プロバイダ
                           SaaS

   ユーザー・
  エージェント                                          SaaS
 (Webブラウザ)                               API
                                                 プロバイダ
リソース
• プレゼンテーション資料
  – http://www.cloudidentitysummit.com/
    Presentations-2011.cfm
     • http://www.cloudidentitysummit.com/ の
       「 2011 Presentations have been Posted!」 をクリック
• #cis2011 まとめ
  – http://chirpstory.com/li/2042
  – http://chirpstory.com/li/2049
     • http://chirpstory.com/id/tkudos からたどるとよいかも
Thanks!
        Tatsuo Kudo
linkedin.com/in/tatsuokudo

Mais conteúdo relacionado

Mais de OpenID Foundation Japan

次世代KYCのあるべき姿 - OpenID BizDay #14
次世代KYCのあるべき姿 - OpenID BizDay #14次世代KYCのあるべき姿 - OpenID BizDay #14
次世代KYCのあるべき姿 - OpenID BizDay #14OpenID Foundation Japan
 
法人認証基盤GビズIDと今後の法人KYC - OpenID BizDay #14
法人認証基盤GビズIDと今後の法人KYC - OpenID BizDay #14法人認証基盤GビズIDと今後の法人KYC - OpenID BizDay #14
法人認証基盤GビズIDと今後の法人KYC - OpenID BizDay #14OpenID Foundation Japan
 
OpenID Foundation/JapanにおけるKYCに関する取り組み概要 - OpenID BizDay #14
OpenID Foundation/JapanにおけるKYCに関する取り組み概要 - OpenID BizDay #14OpenID Foundation/JapanにおけるKYCに関する取り組み概要 - OpenID BizDay #14
OpenID Foundation/JapanにおけるKYCに関する取り組み概要 - OpenID BizDay #14OpenID Foundation Japan
 
DXをささえる銀行API - OpenID BizDay #13
DXをささえる銀行API - OpenID BizDay #13DXをささえる銀行API - OpenID BizDay #13
DXをささえる銀行API - OpenID BizDay #13OpenID Foundation Japan
 
オープンAPIのニーズと現状の課題 - OpenID BizDay #13
オープンAPIのニーズと現状の課題 - OpenID BizDay #13オープンAPIのニーズと現状の課題 - OpenID BizDay #13
オープンAPIのニーズと現状の課題 - OpenID BizDay #13OpenID Foundation Japan
 
B2C企業向けクラウドID基盤「 SELMID 」のご紹介 - OpenID Summit 2020
B2C企業向けクラウドID基盤「 SELMID 」のご紹介 - OpenID Summit 2020B2C企業向けクラウドID基盤「 SELMID 」のご紹介 - OpenID Summit 2020
B2C企業向けクラウドID基盤「 SELMID 」のご紹介 - OpenID Summit 2020OpenID Foundation Japan
 
OpenIDConnectを活用したgBizID(法人共通認証基盤)の現状と今後の展望 - OpenID Summit 2020
OpenIDConnectを活用したgBizID(法人共通認証基盤)の現状と今後の展望 - OpenID Summit 2020OpenIDConnectを活用したgBizID(法人共通認証基盤)の現状と今後の展望 - OpenID Summit 2020
OpenIDConnectを活用したgBizID(法人共通認証基盤)の現状と今後の展望 - OpenID Summit 2020OpenID Foundation Japan
 
OpenID Connect Client Initiated Backchannel Authentication Flow (CIBA)のご紹介 ~ ...
OpenID Connect Client Initiated Backchannel Authentication Flow (CIBA)のご紹介 ~ ...OpenID Connect Client Initiated Backchannel Authentication Flow (CIBA)のご紹介 ~ ...
OpenID Connect Client Initiated Backchannel Authentication Flow (CIBA)のご紹介 ~ ...OpenID Foundation Japan
 
銀行オープンAPIの実装これまでの歩みとこれから必要なこと - OpenID Summit 2020
銀行オープンAPIの実装これまでの歩みとこれから必要なこと - OpenID Summit 2020銀行オープンAPIの実装これまでの歩みとこれから必要なこと - OpenID Summit 2020
銀行オープンAPIの実装これまでの歩みとこれから必要なこと - OpenID Summit 2020OpenID Foundation Japan
 
韓国における FIDO/ eKYC /DID の現状と今後の取り組み - OpenID Summit 2020
韓国における FIDO/ eKYC /DID の現状と今後の取り組み - OpenID Summit 2020韓国における FIDO/ eKYC /DID の現状と今後の取り組み - OpenID Summit 2020
韓国における FIDO/ eKYC /DID の現状と今後の取り組み - OpenID Summit 2020OpenID Foundation Japan
 
OIDC活⽤で⽬指す⼈やサービスがつながる世界の社会実装 - OpenID Summit 2020
OIDC活⽤で⽬指す⼈やサービスがつながる世界の社会実装 - OpenID Summit 2020OIDC活⽤で⽬指す⼈やサービスがつながる世界の社会実装 - OpenID Summit 2020
OIDC活⽤で⽬指す⼈やサービスがつながる世界の社会実装 - OpenID Summit 2020OpenID Foundation Japan
 
OpenIDファウンデーション・ジャパンKYC WGの活動報告 - OpenID Summit 2020
OpenIDファウンデーション・ジャパンKYC WGの活動報告 - OpenID Summit 2020OpenIDファウンデーション・ジャパンKYC WGの活動報告 - OpenID Summit 2020
OpenIDファウンデーション・ジャパンKYC WGの活動報告 - OpenID Summit 2020OpenID Foundation Japan
 
次世代 IDaaS のポイントは本人確認 NIST と、サプライチェーンセキュリティと、みなしご ID - OpenID Summit 2020
次世代 IDaaS のポイントは本人確認 NIST と、サプライチェーンセキュリティと、みなしご ID  - OpenID Summit 2020次世代 IDaaS のポイントは本人確認 NIST と、サプライチェーンセキュリティと、みなしご ID  - OpenID Summit 2020
次世代 IDaaS のポイントは本人確認 NIST と、サプライチェーンセキュリティと、みなしご ID - OpenID Summit 2020OpenID Foundation Japan
 
Enabling Large-Scale Multi-Party Federations with OpenID Connect - OpenID Sum...
Enabling Large-Scale Multi-Party Federations with OpenID Connect - OpenID Sum...Enabling Large-Scale Multi-Party Federations with OpenID Connect - OpenID Sum...
Enabling Large-Scale Multi-Party Federations with OpenID Connect - OpenID Sum...OpenID Foundation Japan
 
Personal Digital Transformation and Holistic Digital Identity - OpenID Summit...
Personal Digital Transformation and Holistic Digital Identity - OpenID Summit...Personal Digital Transformation and Holistic Digital Identity - OpenID Summit...
Personal Digital Transformation and Holistic Digital Identity - OpenID Summit...OpenID Foundation Japan
 
The Future of Identity - OpenID Summit 2020
The Future of Identity - OpenID Summit 2020The Future of Identity - OpenID Summit 2020
The Future of Identity - OpenID Summit 2020OpenID Foundation Japan
 
OpenID ConnectとSCIMのエンタープライズ利用ガイドについて - OpenID Foundation Japan EIWG発表会 2016
OpenID ConnectとSCIMのエンタープライズ利用ガイドについて - OpenID Foundation Japan EIWG発表会 2016OpenID ConnectとSCIMのエンタープライズ利用ガイドについて - OpenID Foundation Japan EIWG発表会 2016
OpenID ConnectとSCIMのエンタープライズ利用ガイドについて - OpenID Foundation Japan EIWG発表会 2016OpenID Foundation Japan
 
Identity業界に求められるプロ化 - OpenID Foundation Japan EIWG 発表会 2016
Identity業界に求められるプロ化 - OpenID Foundation Japan EIWG 発表会 2016Identity業界に求められるプロ化 - OpenID Foundation Japan EIWG 発表会 2016
Identity業界に求められるプロ化 - OpenID Foundation Japan EIWG 発表会 2016OpenID Foundation Japan
 
OpenID BizDay #9 - 松尾真一郎氏 プレゼン資料
OpenID BizDay #9 - 松尾真一郎氏 プレゼン資料OpenID BizDay #9 - 松尾真一郎氏 プレゼン資料
OpenID BizDay #9 - 松尾真一郎氏 プレゼン資料OpenID Foundation Japan
 

Mais de OpenID Foundation Japan (20)

次世代KYCのあるべき姿 - OpenID BizDay #14
次世代KYCのあるべき姿 - OpenID BizDay #14次世代KYCのあるべき姿 - OpenID BizDay #14
次世代KYCのあるべき姿 - OpenID BizDay #14
 
法人認証基盤GビズIDと今後の法人KYC - OpenID BizDay #14
法人認証基盤GビズIDと今後の法人KYC - OpenID BizDay #14法人認証基盤GビズIDと今後の法人KYC - OpenID BizDay #14
法人認証基盤GビズIDと今後の法人KYC - OpenID BizDay #14
 
OpenID Foundation/JapanにおけるKYCに関する取り組み概要 - OpenID BizDay #14
OpenID Foundation/JapanにおけるKYCに関する取り組み概要 - OpenID BizDay #14OpenID Foundation/JapanにおけるKYCに関する取り組み概要 - OpenID BizDay #14
OpenID Foundation/JapanにおけるKYCに関する取り組み概要 - OpenID BizDay #14
 
DXをささえる銀行API - OpenID BizDay #13
DXをささえる銀行API - OpenID BizDay #13DXをささえる銀行API - OpenID BizDay #13
DXをささえる銀行API - OpenID BizDay #13
 
オープンAPIのニーズと現状の課題 - OpenID BizDay #13
オープンAPIのニーズと現状の課題 - OpenID BizDay #13オープンAPIのニーズと現状の課題 - OpenID BizDay #13
オープンAPIのニーズと現状の課題 - OpenID BizDay #13
 
Open Banking beyond PSD2 in the EU
Open Banking beyond PSD2 in the EU Open Banking beyond PSD2 in the EU
Open Banking beyond PSD2 in the EU
 
B2C企業向けクラウドID基盤「 SELMID 」のご紹介 - OpenID Summit 2020
B2C企業向けクラウドID基盤「 SELMID 」のご紹介 - OpenID Summit 2020B2C企業向けクラウドID基盤「 SELMID 」のご紹介 - OpenID Summit 2020
B2C企業向けクラウドID基盤「 SELMID 」のご紹介 - OpenID Summit 2020
 
OpenIDConnectを活用したgBizID(法人共通認証基盤)の現状と今後の展望 - OpenID Summit 2020
OpenIDConnectを活用したgBizID(法人共通認証基盤)の現状と今後の展望 - OpenID Summit 2020OpenIDConnectを活用したgBizID(法人共通認証基盤)の現状と今後の展望 - OpenID Summit 2020
OpenIDConnectを活用したgBizID(法人共通認証基盤)の現状と今後の展望 - OpenID Summit 2020
 
OpenID Connect Client Initiated Backchannel Authentication Flow (CIBA)のご紹介 ~ ...
OpenID Connect Client Initiated Backchannel Authentication Flow (CIBA)のご紹介 ~ ...OpenID Connect Client Initiated Backchannel Authentication Flow (CIBA)のご紹介 ~ ...
OpenID Connect Client Initiated Backchannel Authentication Flow (CIBA)のご紹介 ~ ...
 
銀行オープンAPIの実装これまでの歩みとこれから必要なこと - OpenID Summit 2020
銀行オープンAPIの実装これまでの歩みとこれから必要なこと - OpenID Summit 2020銀行オープンAPIの実装これまでの歩みとこれから必要なこと - OpenID Summit 2020
銀行オープンAPIの実装これまでの歩みとこれから必要なこと - OpenID Summit 2020
 
韓国における FIDO/ eKYC /DID の現状と今後の取り組み - OpenID Summit 2020
韓国における FIDO/ eKYC /DID の現状と今後の取り組み - OpenID Summit 2020韓国における FIDO/ eKYC /DID の現状と今後の取り組み - OpenID Summit 2020
韓国における FIDO/ eKYC /DID の現状と今後の取り組み - OpenID Summit 2020
 
OIDC活⽤で⽬指す⼈やサービスがつながる世界の社会実装 - OpenID Summit 2020
OIDC活⽤で⽬指す⼈やサービスがつながる世界の社会実装 - OpenID Summit 2020OIDC活⽤で⽬指す⼈やサービスがつながる世界の社会実装 - OpenID Summit 2020
OIDC活⽤で⽬指す⼈やサービスがつながる世界の社会実装 - OpenID Summit 2020
 
OpenIDファウンデーション・ジャパンKYC WGの活動報告 - OpenID Summit 2020
OpenIDファウンデーション・ジャパンKYC WGの活動報告 - OpenID Summit 2020OpenIDファウンデーション・ジャパンKYC WGの活動報告 - OpenID Summit 2020
OpenIDファウンデーション・ジャパンKYC WGの活動報告 - OpenID Summit 2020
 
次世代 IDaaS のポイントは本人確認 NIST と、サプライチェーンセキュリティと、みなしご ID - OpenID Summit 2020
次世代 IDaaS のポイントは本人確認 NIST と、サプライチェーンセキュリティと、みなしご ID  - OpenID Summit 2020次世代 IDaaS のポイントは本人確認 NIST と、サプライチェーンセキュリティと、みなしご ID  - OpenID Summit 2020
次世代 IDaaS のポイントは本人確認 NIST と、サプライチェーンセキュリティと、みなしご ID - OpenID Summit 2020
 
Enabling Large-Scale Multi-Party Federations with OpenID Connect - OpenID Sum...
Enabling Large-Scale Multi-Party Federations with OpenID Connect - OpenID Sum...Enabling Large-Scale Multi-Party Federations with OpenID Connect - OpenID Sum...
Enabling Large-Scale Multi-Party Federations with OpenID Connect - OpenID Sum...
 
Personal Digital Transformation and Holistic Digital Identity - OpenID Summit...
Personal Digital Transformation and Holistic Digital Identity - OpenID Summit...Personal Digital Transformation and Holistic Digital Identity - OpenID Summit...
Personal Digital Transformation and Holistic Digital Identity - OpenID Summit...
 
The Future of Identity - OpenID Summit 2020
The Future of Identity - OpenID Summit 2020The Future of Identity - OpenID Summit 2020
The Future of Identity - OpenID Summit 2020
 
OpenID ConnectとSCIMのエンタープライズ利用ガイドについて - OpenID Foundation Japan EIWG発表会 2016
OpenID ConnectとSCIMのエンタープライズ利用ガイドについて - OpenID Foundation Japan EIWG発表会 2016OpenID ConnectとSCIMのエンタープライズ利用ガイドについて - OpenID Foundation Japan EIWG発表会 2016
OpenID ConnectとSCIMのエンタープライズ利用ガイドについて - OpenID Foundation Japan EIWG発表会 2016
 
Identity業界に求められるプロ化 - OpenID Foundation Japan EIWG 発表会 2016
Identity業界に求められるプロ化 - OpenID Foundation Japan EIWG 発表会 2016Identity業界に求められるプロ化 - OpenID Foundation Japan EIWG 発表会 2016
Identity業界に求められるプロ化 - OpenID Foundation Japan EIWG 発表会 2016
 
OpenID BizDay #9 - 松尾真一郎氏 プレゼン資料
OpenID BizDay #9 - 松尾真一郎氏 プレゼン資料OpenID BizDay #9 - 松尾真一郎氏 プレゼン資料
OpenID BizDay #9 - 松尾真一郎氏 プレゼン資料
 

Último

業務で生成AIを活用したい人のための生成AI入門講座(社外公開版) 2024年4月作成
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版) 2024年4月作成業務で生成AIを活用したい人のための生成AI入門講座(社外公開版) 2024年4月作成
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版) 2024年4月作成Hiroshi Tomioka
 
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)UEHARA, Tetsutaro
 
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineerYuki Kikuchi
 
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdfAWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdfFumieNakayama
 
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...博三 太田
 
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?akihisamiyanaga1
 
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)Hiroki Ichikura
 
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案sugiuralab
 
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdfクラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdfFumieNakayama
 

Último (9)

業務で生成AIを活用したい人のための生成AI入門講座(社外公開版) 2024年4月作成
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版) 2024年4月作成業務で生成AIを活用したい人のための生成AI入門講座(社外公開版) 2024年4月作成
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版) 2024年4月作成
 
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
 
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
 
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdfAWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
 
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
 
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
 
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)
 
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
 
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdfクラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
 

Cloud Identity Summit 2011 TOI - Tatsuo Kudo at OpenID TechNight #7

  • 1. Cloud Identity Summit 2011 TOI 工藤達雄
  • 2. このセッションにてお話しすること • Cloud Identity Summit (CIS) 2011の TOI (Transfer of Information) です。 • CIS 2011 のワークショップやセッションの中か ら、興味深いネタをご紹介します。
  • 3. Cloud Identity Summit 2011 とは • www.cloudidentitysummit.com • 「クラウド・アイデンティティ」に フォーカスしたカンファレンス • 今年で 2 回目 • 全4日間 – 7/18, 19: ワークショップ – 7/20, 21: セッション
  • 4. CIS 2011 のトピック • モバイルとクラウドのアイデンティティ • クラウドの認可 • クラウドにおける統制 • サプライチェーンの統合 • 大規模クラウドアプリケーションの管 • カスタマー・エンゲージメント 理 • 複数アイデンティティの連鎖 • 散在するアプリケーション間の接続 • クラウド・ディレクトリの統合 • コンシューマ・サービスの ID 活用へ • クラウド API サービス の対応 • ソーシャル・メディアと企業 • クラウド および SaaS におけるプロビ • RESTful なアイデンティティ API と ジョニングの実現 OAuth • 企業内におけるソーシャル・メディア のアイデンティティ
  • 5. 7/18, 19: ワークショップ Source: http://www.cloudidentitysummit.com/program/Agenda-at-a-Glance.cfm
  • 6. 7/20, 21: セッション Source: http://www.cloudidentitysummit.com/program/Agenda-at-a-Glance.cfm
  • 8. 新しい標準への期待が高まっている • API 認証は OAuth 2.0 • アイデンティティ API は OpenID Connect • ユーザー・プロビジョニングは SCIM
  • 9. Google のサポート • “Years ago when it was InfoCards and SAML and OpenID and OAuth, it was confusing to them. Now there is a simple message. Ignore the technology, it’s a simple marketing message – it’s OAuth 2.0 [and OpenID Connect]. – Google gives testers new identity UI, OpenID Connect support • https://www.pingidentity.com/blogs/pingtalk/index.cfm/2011/7/21/Google-gives-testers-new- identity-UI-OpenID-Connect-support Source: https://sites.google.com/site/oauthgoog/Home/cisgoogintegrate
  • 10. OAuth 2.0 (w/ OpenID Connect) @ Google • アイデンティティ API は OpenID Connectに統一 – CIS 開催に合わせて API を 公開 • その他のデータアクセス API 認証は OAuth 2.0 に統一 – Apps Marketplace の 2- legged OAuth も – Android の AccountManager も Source: https://sites.google.com/site/oauthgoog/Home/cisgoogintegrate
  • 11. SCIM Simple Cloud Identity Management • http://www.simplecloud.info/ • クラウド・サービスにおけるアイデンティ ティ・プロビジョニング・インタフェースの共 通仕様(を目指す) • 特長 – RESTful API – CRUD (Create, Rename, Update, Delete) に特化 – シンプルで拡張しやすいユーザー・ス キーマ – Salesforce.com, Google, Cisco (WebEx), VMware など、有力クラウド・サービス・プ Source: ロバイダが参加 http://www.simplecloud.info/specs/ draft-scim-scenarios-04.html • Ping Identity, Sailpoint, UnboundID などの ソリューション・プロバイダも参加
  • 12. SCIM の例 (ユーザー生成) POST /User HTTP/1.1 CSP HTTP/1.1 201 Created Host: example.com (e.g. クラウドサービス事業者) Content-Type: application/json Accept: application/json Location: http://example.com/v1/User/uid=bjensen,dc=example,dc=com Authorization: Bearer h480djs93hd8 ETag: "e180ee84f0671b1" Content-Length: ... { { "schemas":["urn:scim:schemas:core:1.0"], "schemas":["urn:scim:schemas:core:1.0"], "id":"uid=bjensen,dc=example,dc=com", "userName":"bjensen", 追加 処理 "meta":{ "externalId":"bjensen", リクエスト レスポンス "created":"2011-08-01T21:32:44.882Z", "name":{ "lastModified":"2011-08-01T21:32:44.882Z" "formatted":"Ms. Barbara J Jensen III", "familyName":"Jensen", }, "givenName":"Barbara" "name":{ } "formatted":"Ms. Barbara J Jensen III", } "familyName":"Jensen", ECS "givenName":"Barbara" (e.g. クラウドサービス利用企業) }, "userName":"bjensen" } Source: https://groups.google.com/forum/#!topic/cloud-directory/w-WgLPmw6gQ
  • 13. SCIM in Action See Also: http://www.cloudidentitysummit.com/images/presentations2011/2_Harding-Cloud_Identity_Summit_Keynote_2011.pdf
  • 14. SCIM の今後 • V1.0 Dates – 10/18: IIW にてデモ – 10/30: バージョン 1.0 Draft 1 確定 – 11/30: インタロップ
  • 17. その他のプロビジョニングネタ (3) BYOI (Bring Your Own Identity) Source: http://www.cloudidentitysummit.com/images/presentations2011/2-4_A_Iverson_Hybrid_Identity_Management_for_the_Cloud_jjw_v4.pdf
  • 18. モバイル対応 • 「スマートフォン対応ページ」 • 「アイデンティティ対応API」 「アイコンを小さくすること なんて、モバイル対応の うちに入らないよ」
  • 19. 「アイデンティティ + コンテクストこそが境界となる」 (チャック・モーティモア) Source: http://www.cloudidentitysummit.com/images/presentations2011/2-3_ChuckMortimoreCIS2011.pdf
  • 20. ユーザー・エージェントの多様化 • モバイルはもちろん、「パートナー Web サイト」も また、新たなユーザー・エージェント、ということ
  • 21. q 「API インタラクションの軸としてアイデンティティを 考えない人 → ゲーム終了」 (クレイグ・バートン) See Also: http://prezi.com/wusbhfpm1ssf/identity-in-an-api-economy/
  • 22. アイデンティティ業界関係者が総集合 • Bob Blakley さんの写真集 – http://flic.kr/s/aHsjvuYXY8
  • 25. 旧き良き時代のエンタープライズ IdM アクセス保護 企業 Web アプリケーション オーソリテイティブ・ ソース(人事 認証 Web システムなど) アプリケーション ユーザー アイデンティティ・ リポジトリ / プロビジョニング・ (Webブラウザ) システム SSOシステム Web アプリケーション プロビジョニング アクセス Web アプリケーション
  • 26. 最近のエンタープライズ IdM SaaSプロバイダ 企業 Web オーソリテイティブ・ ソース(人事 アプリケーション システムなど) ユーザー アイデンティティ・ (Webブラウザ) リポジトリ / SSOシステム プロビジョニング・ システム Web アプリケーション Web アプリケーション
  • 27. 今後のエンタープライズ IdM ユーザー・ エージェント SaaS API (外部サービス) プロバイダ ユーザー・ エージェント API SaaS (モバイルApp) プロバイダ アイデンティティ・ リポジトリ / SSO / 企業 トークン管理システム ユーザー・ オーソリテイティブ・ エージェント ソース(人事 (Webサービス) システムなど) ユーザー・ API Web エージェント サービス (デスクトップApp) プロビジョニング・ ユーザー・ API Web システム エージェント サービス (Webブラウザ)
  • 28. さらに今後のエンタープライズ IdM ユーザー・ SaaS オーソリテイティブ・ エージェント API プロバイダ ソース(人事 (外部サービス) SaaSなど) メガSaaS ユーザー・ プロバイダ エージェント API (モバイルApp) プロビジョニング / アイデンティティ・ リポジトリ / SSO / 企業 トークン管理サービス ユーザー・ エージェント プロビジョニング (Webサービス) SaaS ユーザー・ エージェント SaaS (デスクトップApp) API プロバイダ ユーザー・ エージェント SaaS (Webブラウザ) API プロバイダ
  • 29. さらに今後のエンタープライズ IdM ユーザー・ SaaS オーソリテイティブ・ エージェント API プロバイダ ソース(人事 (外部サービス) SaaSなど) メガSaaS ユーザー・ エージェント API 認証: API プロバイダ (モバイルApp) プロビジョニング / OAuth 2.0 アイデンティティ・ リポジトリ / SSO / 企業 トークン管理サービス プロビジョニング ユーザー・ エージェント アイデンティティ API: SCIM プロビジョニング (Webサービス) SaaS ユーザー・ API: OpenID エージェント (デスクトップApp) Connect API プロバイダ SaaS ユーザー・ エージェント SaaS (Webブラウザ) API プロバイダ
  • 30. リソース • プレゼンテーション資料 – http://www.cloudidentitysummit.com/ Presentations-2011.cfm • http://www.cloudidentitysummit.com/ の 「 2011 Presentations have been Posted!」 をクリック • #cis2011 まとめ – http://chirpstory.com/li/2042 – http://chirpstory.com/li/2049 • http://chirpstory.com/id/tkudos からたどるとよいかも
  • 31. Thanks! Tatsuo Kudo linkedin.com/in/tatsuokudo