エンタープライズ向けSaaS全体でのシングルサインオンや一括ログアウト、リスク情報共有など実現へ、アイデンティティ管理の相互運用性を実現する「IPSIE WG」発足

今回は「エンタープライズ向けSaaS全体でのシングルサインオンや一括ログアウト、リスク情報共有など実現へ、アイデンティティ管理の相互運用性を実現する「IPSIE WG」発足」についてご紹介します。

関連ワード (以下、社外、関連技術等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


インターネット上のアイデンティティ関連技術の標準化を行っているOpenID Foundationは、エンタープライズ向けSaaSにおけるセキュアなアイデンティティ管理の相互運用性を実現する目的で「IPSIEワーキンググループ」(Interoperability Profile for Secure Identity in the Enterprise Working Group)の発足を発表しました。

IPSIE Working Groupの発表

SaaSのアイデンティティ管理の相互運用性を高める

現在、多くの企業が業務システムの一部として、CRMやストレージなどさまざまなサービスを提供してくれるSaaS(Software-as-a-Service)を複数採用しています。

理想的には、これら複数のSaaSがまるで1つのシステムのように、一括でのログインやログアウト、すなわちシングルサインオンやユニバーサルログアウトができて、社外のクライアントデバイスからのリモートアクセスのようなセキュリティリスクの高いアクセスなどに対するリスクシグナルが共有され対応が行われる、といったことが実現されると望ましいでしょう。

しかし現実にはSaaSが増えるごとに全体をシングルサインオンで統合する複雑さが増大し、ユニバーサルログアウトやリスクシグナルの共有は現時点では困難な状況です。

IPSIEワーキンググループは、こうしたエンタープライズにおけるSaaSのアイデンティティ管理の相互運用性を高めることを目的に発足されました。Oktaやマイクロソフトを始めとする複数の企業が参加しています。

シングルサインオンやユニバーサルログアウトなど実現へ

IPSIEワーキンググループはまず、以下の領域にフォーカスし、相互運用性を実現していきます。

  • シングルサインオン
  • ユーザーライフサイクル管理
  • 権限付与
  • リスクシグナルの共有
  • ログアウト
  • トークンの失効

そのために既存の関連仕様の組み合わせや利用法などを整理したプロファイルを開発するとともに、相互運用性を実現するための実装を達成することを第一の目標とすると説明されています。

具体的には以下のような作業が行われる見通しです。

  • エンタープライズ エコシステム内での相互運用性を実現するために、既存の仕様のプロファイルを作成する。
  • 企業のセキュリティ要件を満たすOpenID Connectの相互運用性プロファイルを定義する。
  • 脅威の検出とデバイスの状態に関するシグナルを共有するため、リスクシグナル共有フレームワークの相互運用性プロファイルを定義する
  • SCIMの相互運用性プロファイルを定義することで、ユーザーアカウントのライフサイクルと権限管理を可能にする
  • ログアウト仕様の相互運用性プロファイルを定義することで、アイデンティティ プロバイダーがダウンストリームアプリケーションのセッションとトークンを取り消すことを可能にする

OktaによるとすでにマイクロソフトやGoogle、アトラシアン、Slackなど50社以上のエンタープライズ向けSaaSアプリケーションがIPSIEワーキンググループが定めるであろう標準をサポートする機能やAPIなどを実装しているとのことです。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ファン付きウェア、スポーツにも アイリスオーヤマがラインアップ拡大
くらテク
2021-03-30 23:52
暗号資産領域スタートアップ「日本暗号資産市場」が4000万円を調達、一般向けERC20普及目指す
フィンテック
2021-01-16 19:06
ウクライナのゼレンスキー大統領主演ドラマ「国民の僕(しもべ)」、米ネットフリックスが再放送
IT関連
2022-03-19 23:28
新日本空調、クラウドHPCでデータセンターの空調設計を高速化
IT関連
2022-10-20 08:38
Java 16正式リリース。JavaアプリをWin/Mac/Linuxのインストール形式にするパッケージャ登場、OpenJDKソースコードがGitHubへ移行
Java
2021-03-18 01:52
フェイスブックとInstagramで「いいね!」の数を非表示可能に、徐々に展開中
ネットサービス
2021-06-06 18:13
AR/VRヘッドセットの世界出荷台数、2021年は92.1%増–IDC Japan
IT関連
2022-04-07 15:33
単一のクラウドプロバイダーに依存するリスクとは–ガートナー調査
IT関連
2023-11-04 15:20
「Raspberry Pi 4」を使った「Mastodon」サーバー–立ち上げに必要なものと手順
IT関連
2023-01-19 00:43
Google CloudがArmプロセッサの採用を発表。これでAWS、Azure、Google Cloudなど主要なクラウドでArmプロセッサが利用可能に
ARM
2022-07-15 01:28
センサーや電源などのユニットを組み合わせてIoTデバイスを開発できるハードウェア「PILEz」登場
企業・業界動向
2021-05-29 05:19
「閃光のハサウェイ」劇場販売Blu-ray、5万枚突破 公開5日までに
くらテク
2021-06-20 03:51
人のように書ける?–AIや自動化で文章生成を支援する5つのツール
IT関連
2021-05-09 10:29
メルカリが社員の博士課程進学の支援制度開始、週休4日など柔軟な働き方のもと学費を全額支給し研究活動・学び直し支援
IT関連
2022-01-29 22:27