社内インフラの技術

技術力を高めることで、快適な社内インフラを作る

ユーザ用ツール

サイト用ツール


system:federation:federation.html


ID連携(IDフェデレーション、IDaaS)

フェデレーション(認証連携)の仕組み

フェデレーション(認証連携)とは

シングルサインオン(SSO)を実現する方法の一つ

  • パスワード等の情報を渡すことなく連携
  • パスワードの代わりにチケットと呼ばれる情報を受け渡しする
  • 「Office365」、「G Suite」、「Salesforce」、「Box」など、多くの海外クラウドサービスが対応


フェデレーションの仕組み

  1. あらかじめIdp(Identity Provider)とSP(Service Provider)で信頼関係を結ぶ
  2. SPへアクセス
  3. Idpにリダイレクト
  4. Idpにログイン
  5. ユーザが認証済みであることをIdPからSPへ伝達
  6. SPにID/パスワードの入力なしでアクセス可能


フェデレーションに利用されるプロトコル

SAML(Security Assertion Markup Language)

OpenID Connect


参考


system/federation/federation.html.txt · 最終更新: 2018/07/01 22:57 by kurihara

ページ用ツール