エンタープライズ向けSaaS全体でのシングルサインオンや一括ログアウト、リスク情報共有など実現へ、アイデンティティ管理の相互運用性を実現する「IPSIE WG」発足

今回は「エンタープライズ向けSaaS全体でのシングルサインオンや一括ログアウト、リスク情報共有など実現へ、アイデンティティ管理の相互運用性を実現する「IPSIE WG」発足」についてご紹介します。

関連ワード (以下、社外、関連技術等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


インターネット上のアイデンティティ関連技術の標準化を行っているOpenID Foundationは、エンタープライズ向けSaaSにおけるセキュアなアイデンティティ管理の相互運用性を実現する目的で「IPSIEワーキンググループ」(Interoperability Profile for Secure Identity in the Enterprise Working Group)の発足を発表しました。

IPSIE Working Groupの発表

SaaSのアイデンティティ管理の相互運用性を高める

現在、多くの企業が業務システムの一部として、CRMやストレージなどさまざまなサービスを提供してくれるSaaS(Software-as-a-Service)を複数採用しています。

理想的には、これら複数のSaaSがまるで1つのシステムのように、一括でのログインやログアウト、すなわちシングルサインオンやユニバーサルログアウトができて、社外のクライアントデバイスからのリモートアクセスのようなセキュリティリスクの高いアクセスなどに対するリスクシグナルが共有され対応が行われる、といったことが実現されると望ましいでしょう。

しかし現実にはSaaSが増えるごとに全体をシングルサインオンで統合する複雑さが増大し、ユニバーサルログアウトやリスクシグナルの共有は現時点では困難な状況です。

IPSIEワーキンググループは、こうしたエンタープライズにおけるSaaSのアイデンティティ管理の相互運用性を高めることを目的に発足されました。Oktaやマイクロソフトを始めとする複数の企業が参加しています。

シングルサインオンやユニバーサルログアウトなど実現へ

IPSIEワーキンググループはまず、以下の領域にフォーカスし、相互運用性を実現していきます。

  • シングルサインオン
  • ユーザーライフサイクル管理
  • 権限付与
  • リスクシグナルの共有
  • ログアウト
  • トークンの失効

そのために既存の関連仕様の組み合わせや利用法などを整理したプロファイルを開発するとともに、相互運用性を実現するための実装を達成することを第一の目標とすると説明されています。

具体的には以下のような作業が行われる見通しです。

  • エンタープライズ エコシステム内での相互運用性を実現するために、既存の仕様のプロファイルを作成する。
  • 企業のセキュリティ要件を満たすOpenID Connectの相互運用性プロファイルを定義する。
  • 脅威の検出とデバイスの状態に関するシグナルを共有するため、リスクシグナル共有フレームワークの相互運用性プロファイルを定義する
  • SCIMの相互運用性プロファイルを定義することで、ユーザーアカウントのライフサイクルと権限管理を可能にする
  • ログアウト仕様の相互運用性プロファイルを定義することで、アイデンティティ プロバイダーがダウンストリームアプリケーションのセッションとトークンを取り消すことを可能にする

OktaによるとすでにマイクロソフトやGoogle、アトラシアン、Slackなど50社以上のエンタープライズ向けSaaSアプリケーションがIPSIEワーキンググループが定めるであろう標準をサポートする機能やAPIなどを実装しているとのことです。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
CTC、AI用データの事前整理サービス開始 障害者が活躍「エンジニアと同等の技術水準」
ロボット・AI
2021-08-20 07:49
顔交換アプリ「Reface」でユーザーがアップロードした画像の顔入れ替え&アニメーション化が可能に
ソフトウェア
2021-05-19 22:38
AWS、開発スキルがなくても生成AIへのプロンプトで業務アプリが作れる「AWS App Studio」プレビュー公開
AWS
2024-07-12 21:51
アップル、自社製品で「ChatGPT」を利用可能に–OpenAIと提携
IT関連
2024-06-12 19:09
「マシンはレースごとに変化する」–レーシングチームはアジャイルマネジメントの最前線
IT関連
2021-07-01 09:37
従業員による積極的なデータ利用を実現–適切なデータ文化を形成する3つの方法
IT関連
2024-07-13 12:38
レシート撮るだけで支出管理「LINEレシート」登場 家計簿より手軽
ライフ
2021-01-28 10:43
マイクロソフト、クラウド需要増などで2021年の「スコープ3」炭素排出量が増加
IT関連
2022-03-17 22:41
シカゴ警察の武力行使における黒人警官と白人警官の差が新データで明らかに
パブリック / ダイバーシティ
2021-02-24 18:45
マイクロソフト、CRMシステムと連携する営業向けアプリ「Viva Sales」
IT関連
2022-06-18 13:27
Google、VRペイントアプリ「Tilt Brush」の開発を中止しオープンソースに
イラスト・デザイン
2021-01-28 14:52
日本企業のサイバー復旧期間、最多は「2日」–デル調査
IT関連
2024-02-02 08:02
インドの独占禁止監視機関がWhatsAppのプライバシーポリシー変更に対する調査を命じる
ネットサービス
2021-03-26 20:57
2020年は「Nintendo Switch」の独り勝ち 「ファミ通ゲーム白書 2021」
くらテク
2021-07-16 14:46