AWS IAMがWebAuthnに対応。多要素認証の要素として利用可能に(記事訂正)

今回は「AWS IAMがWebAuthnに対応。多要素認証の要素として利用可能に(記事訂正)」についてご紹介します。

関連ワード (影響、表記、要素等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


AWS(Amazon Web Services)は、AWS IAM(AWS Identity and Access Management)でWebAuthnに対応したことを発表しました。

fig

AWS IAMは以前から多要素認証に対応しており、今回この多要素認証の要素の1つとしてWebAuthnが使えるようになりました。つまりパスワードを入力した上で、追加の認証を行う多要素認証にWebAuthnが加わったことになります。

(2022/6/8 12:45 追記:当初、WebAuthnでパスワードレスなログインが可能と表記しておりましたが、間違いでした。お詫びして訂正いたします。タイトルと本文の一部を変更しました)

WebAuthnは、パスワードレス技術の標準化団体であるFIDO Alliance(ファイドアライアンス)が策定したFIDO2仕様の構成要素であるWeb認証技術のことです。

2019年3月にW3Cの勧告となり、すでにChrome、Microsoft Edge、Firefox、Safariなどの主要なWebブラウザはWebAuthnに対応済みです。

参考:W3C、パスワードを不要にする「Web Authentication」(WebAuthn)を勧告として発表。Chrome、Firefox、Androidなど主要ブラウザですでに実装済み

WebAuthnはデバイス上でPINコードの入力や顔認証、指紋認証などの生体認証などを用いることで本人確認を行い、そこで生成したFIDOクレデンシャルを用いた公開鍵暗号方式でサーバとやりとりをするため、パスワードを入力する必要がなく、サーバにパスワードを送られることも保存されることもなくなるため、非常にセキュアなログイン操作が可能になると同時に、パスワード漏洩のリスクそのものをなくすことが可能です。

AWS IAMはAWSへのログインと権限などを管理するためのサービスであり、万が一にもここで不正アクセスが発生すると甚大な影響をもたらす可能性があります。

これまでもAWS IAMは多要素認証などによるセキュアなログインを実現していましたが、WebAuthn対応によって、より便利でセキュアなログインの選択肢が増えたことになります。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
国際宇宙ステーションに代わる宇宙環境利用プラットフォームを開発するElevationSpaceが3.1億円のシード調達
IT関連
2022-03-10 22:50
キヤノン、軽量・広視野角のMRデバイス発表–遠隔共有や多用途化に対応
IT関連
2022-04-23 02:42
好決算にもかかわらずウォール街の怒りを買ったエンタープライズ向け企業のSnowflake
ソフトウェア
2021-03-08 06:42
Googleの最新AIモデル「Gemini 1.0 Pro」が正式版となり本番環境で利用可能に。「Gemini 1.0 Ultra」「Gemini 1.5」は特定の開発者に提供開始
Google Cloud
2024-02-20 06:13
ペーパーレス化で蓄積されたデータが労働環境改善の鍵に–SmartHRが中長期事業戦略
IT関連
2021-06-09 22:33
NTT東、店舗映像のAI解析サービス–商品購入などの予兆を検知
IT関連
2022-02-18 10:07
中国の偽物・不正ビジネスに切り込む「暴露系」動画が注目を集める
IT関連
2023-11-22 07:50
Tinderがマッチングを促進する新機能「Vibes」を発表、48時間限定のイベント
ネットサービス
2021-05-08 12:34
紀陽情報システム、VDRツール「AvePoint Confide」を導入–メール対応など管理工数を3分の1に削減
IT関連
2025-02-19 13:22
まるで「Windows 11」–「deepin Linux」最新RC版の外観と使用感
IT関連
2024-07-06 19:47
イオン銀行、「DXハガキ」活用で取得可能なマイナポイントを分かりやすく提示
IT関連
2022-10-08 15:57
村田製作所、「SAP Concur」で年5000万円超の出張費用を削減へ
IT関連
2024-05-15 23:47
AIとのペアプロへまた一歩前進、「GitHub Copilot」登場。AIがコメントからコード生成、書きかけのコードを補完、コードを見てテストコード自動生成など
AI
2021-07-01 07:42
GMがシボレー・ボルトEVに3度目のリコール、欠陥バッテリーから火災のおそれ
IT関連
2021-08-22 22:44