エンタープライズ向けSaaS全体でのシングルサインオンや一括ログアウト、リスク情報共有など実現へ、アイデンティティ管理の相互運用性を実現する「IPSIE WG」発足

今回は「エンタープライズ向けSaaS全体でのシングルサインオンや一括ログアウト、リスク情報共有など実現へ、アイデンティティ管理の相互運用性を実現する「IPSIE WG」発足」についてご紹介します。

関連ワード (以下、社外、関連技術等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、Publickey様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


インターネット上のアイデンティティ関連技術の標準化を行っているOpenID Foundationは、エンタープライズ向けSaaSにおけるセキュアなアイデンティティ管理の相互運用性を実現する目的で「IPSIEワーキンググループ」(Interoperability Profile for Secure Identity in the Enterprise Working Group)の発足を発表しました。

IPSIE Working Groupの発表

SaaSのアイデンティティ管理の相互運用性を高める

現在、多くの企業が業務システムの一部として、CRMやストレージなどさまざまなサービスを提供してくれるSaaS(Software-as-a-Service)を複数採用しています。

理想的には、これら複数のSaaSがまるで1つのシステムのように、一括でのログインやログアウト、すなわちシングルサインオンやユニバーサルログアウトができて、社外のクライアントデバイスからのリモートアクセスのようなセキュリティリスクの高いアクセスなどに対するリスクシグナルが共有され対応が行われる、といったことが実現されると望ましいでしょう。

しかし現実にはSaaSが増えるごとに全体をシングルサインオンで統合する複雑さが増大し、ユニバーサルログアウトやリスクシグナルの共有は現時点では困難な状況です。

IPSIEワーキンググループは、こうしたエンタープライズにおけるSaaSのアイデンティティ管理の相互運用性を高めることを目的に発足されました。Oktaやマイクロソフトを始めとする複数の企業が参加しています。

シングルサインオンやユニバーサルログアウトなど実現へ

IPSIEワーキンググループはまず、以下の領域にフォーカスし、相互運用性を実現していきます。

  • シングルサインオン
  • ユーザーライフサイクル管理
  • 権限付与
  • リスクシグナルの共有
  • ログアウト
  • トークンの失効

そのために既存の関連仕様の組み合わせや利用法などを整理したプロファイルを開発するとともに、相互運用性を実現するための実装を達成することを第一の目標とすると説明されています。

具体的には以下のような作業が行われる見通しです。

  • エンタープライズ エコシステム内での相互運用性を実現するために、既存の仕様のプロファイルを作成する。
  • 企業のセキュリティ要件を満たすOpenID Connectの相互運用性プロファイルを定義する。
  • 脅威の検出とデバイスの状態に関するシグナルを共有するため、リスクシグナル共有フレームワークの相互運用性プロファイルを定義する
  • SCIMの相互運用性プロファイルを定義することで、ユーザーアカウントのライフサイクルと権限管理を可能にする
  • ログアウト仕様の相互運用性プロファイルを定義することで、アイデンティティ プロバイダーがダウンストリームアプリケーションのセッションとトークンを取り消すことを可能にする

OktaによるとすでにマイクロソフトやGoogle、アトラシアン、Slackなど50社以上のエンタープライズ向けSaaSアプリケーションがIPSIEワーキンググループが定めるであろう標準をサポートする機能やAPIなどを実装しているとのことです。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
GWは旅行禁止? ジムも休館? よろしい、ならばZwiftだ :CloseBox(1/4 ページ)
トップニュース
2021-04-29 05:55
出光興産、社内の問い合わせ対応にAIチャットボットを導入
IT関連
2022-11-18 15:15
IBM、研究用量子コンピュータを東大キャンパス内に設置 研究施設もオープン
企業・業界動向
2021-06-08 12:33
Eight Roads Ventures Europeの「新星」ルシール・コルネ氏が女性初のパートナーに就任
VC / エンジェル
2021-01-26 04:57
セイコーエプソン、IT費用管理基盤にTBM製品を採用–IT費用の妥当性判断と合理化
IT関連
2022-10-27 12:46
岸防衛相「不正な予約は接種機会を奪う悪質な行為」 ワクチン大規模接種の予約システムは「可能な範囲で改修」
セキュリティ
2021-05-19 17:37
携帯大手新プラン ドコモ快走も他社は伸びず 大容量移行がカギに
IT関連
2021-08-17 05:59
三人三様、中国のテック巨人CEOが国会の年次総会で提案すること
その他
2021-03-07 05:19
AWS、生成AIスタートアップ向けアクセラレータープログラムの募集を開始
IT関連
2023-04-06 03:45
アマチュア園芸家と町の園芸店をつなぐコミュニティの構築を目指すNeverlandが約3.2億円調達
ネットサービス
2021-04-27 10:10
AWS専業SIerのサーバーワークス、Google Cloud事業へ参入 韓国Bespin Globalとの合弁で
クラウドユーザー
2021-08-20 06:52
グーグルがインドのハイパーローカル配達サービスDunzoを41億円の資金調達ラウンドで支援
ネットサービス
2021-01-22 04:28
日本保健医療大学、AI活用の文字起こしサービスで発言録の作成工数を最大7割削減
IT関連
2022-11-19 13:46
秋田県、オンラインAI音声翻訳サービスで県内のウクライナ人を支援
IT関連
2022-11-26 12:02