目次

ID連携(IDフェデレーション、IDaaS)

フェデレーション(認証連携)の仕組み



フェデレーション(認証連携)とは

シングルサインオン(SSO)を実現する方法の一つ


フェデレーションの仕組み

  1. あらかじめIdp(Identity Provider)とSP(Service Provider)で信頼関係を結ぶ
  2. SPへアクセス
  3. Idpにリダイレクト
  4. Idpにログイン
  5. ユーザが認証済みであることをIdPからSPへ伝達
  6. SPにID/パスワードの入力なしでアクセス可能


フェデレーションに利用されるプロトコル

SAML(Security Assertion Markup Language)

OpenID Connect


参考





ID連携(IDフェデレーション、IDaaS)