AWS IAMがWebAuthnに対応。多要素認証の要素として利用可能に(記事訂正)

今回は「AWS IAMがWebAuthnに対応。多要素認証の要素として利用可能に(記事訂正)」についてご紹介します。

関連ワード (影響、表記、要素等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


AWS(Amazon Web Services)は、AWS IAM(AWS Identity and Access Management)でWebAuthnに対応したことを発表しました。

fig

AWS IAMは以前から多要素認証に対応しており、今回この多要素認証の要素の1つとしてWebAuthnが使えるようになりました。つまりパスワードを入力した上で、追加の認証を行う多要素認証にWebAuthnが加わったことになります。

(2022/6/8 12:45 追記:当初、WebAuthnでパスワードレスなログインが可能と表記しておりましたが、間違いでした。お詫びして訂正いたします。タイトルと本文の一部を変更しました)

WebAuthnは、パスワードレス技術の標準化団体であるFIDO Alliance(ファイドアライアンス)が策定したFIDO2仕様の構成要素であるWeb認証技術のことです。

2019年3月にW3Cの勧告となり、すでにChrome、Microsoft Edge、Firefox、Safariなどの主要なWebブラウザはWebAuthnに対応済みです。

参考:W3C、パスワードを不要にする「Web Authentication」(WebAuthn)を勧告として発表。Chrome、Firefox、Androidなど主要ブラウザですでに実装済み

WebAuthnはデバイス上でPINコードの入力や顔認証、指紋認証などの生体認証などを用いることで本人確認を行い、そこで生成したFIDOクレデンシャルを用いた公開鍵暗号方式でサーバとやりとりをするため、パスワードを入力する必要がなく、サーバにパスワードを送られることも保存されることもなくなるため、非常にセキュアなログイン操作が可能になると同時に、パスワード漏洩のリスクそのものをなくすことが可能です。

AWS IAMはAWSへのログインと権限などを管理するためのサービスであり、万が一にもここで不正アクセスが発生すると甚大な影響をもたらす可能性があります。

これまでもAWS IAMは多要素認証などによるセキュアなログインを実現していましたが、WebAuthn対応によって、より便利でセキュアなログインの選択肢が増えたことになります。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
自らもメタバースの住人で専用デバイスも開発、Shiftall岩佐氏に聞く「メタバース周りの現状」
IT関連
2022-02-22 10:34
イノベーション文化の創出はテクノロジーではなく「人」から
IT関連
2023-07-04 19:33
「鬼滅の刃」が浅草でイベント 老舗店舗のコラボ商品登場、会場は“炭治郎カラー”にライトアップ
くらテク
2021-07-10 14:09
日立とニッセイ情報、ブロックチェーンによるデータ連携システムを共同検証
IT関連
2022-12-22 15:15
Airbnb、コロナで変わった旅スタイルに合わせた「柔軟な日付設定」など100の更新
アプリ・Web
2021-05-26 02:32
マーケターがドラッグ・アンド・ドロップで分岐を作り、よりきめ細かな顧客体験を作り出せるSegmentの新ツール
ネットサービス
2021-06-11 01:53
ブラバン応援禁止の選抜野球 球児へのエールはYouTube生放送、事前録音などさまざまな形に
IT関連
2021-03-20 07:13
ヤマトHDが新会社設立–共同輸配送のオープンプラットフォームを提供
IT関連
2024-05-23 15:08
DXYZとxIDが連携–京都府鶴岡市で顔認証受付の実証を開始
IT関連
2024-01-26 11:31
「物流の2024年問題」をサステナブルな社会への変革と捉えよ
IT関連
2024-03-15 08:32
生成AIがDX推進の起爆剤に–PwC Japan、「2023年 AI予測調査 日本版」
IT関連
2023-06-21 05:11
「海老蔵歌舞伎」、Clubhouse使って生まれた新作披露
IT関連
2021-05-22 22:39
Tesla車の複数の緊急車両衝突事故について米交通当局が正式調査開始
企業・業界動向
2021-08-18 04:48
サイバープロテクション製品にEDR機能を統合–アクロニス・ジャパン
IT関連
2024-03-09 18:25