マイクロソフト系技術情報 Wiki」は、「Open棟梁Project」,「OSSコンソーシアム .NET開発基盤部会」によって運営されています。

目次

概要

詳細

目的

一般的に、結託したSP, RPによる名寄せを防ぐ目的で導入される。

※ なお、PPID渡している時に本人を特定できそうなclaimを一緒に渡したら無意味。

効果

public

以下のように実装しなければ、publicでもそれほど問題は無さそう。

pairwise

考察

Pairwise Pseudonymous Identifier (PPID)の方がセキュア。

(...当たり前と言えば、当たり前だが。)

トレンド

ウェブサービス事業者のトレンドを分析しても五分五分かなと。

※ 以下のGistの記事が参考になる。

sub=email

派生の問題

実装

プロトコル別

OIDC

Pairwise Pseudonymous Identifier (PPID)

SAML

SAMLでは、

の仕様に関連する。

計算方法

SAMLでは明示されていないが、OIDCでは明示されている。

標準仕様

要件抽出

オレオレ

汎用認証サイト

のケースを考えると。

SPの外部ログイン

SPの汎用認証サイトを使用したログイン

※ SPのログインにId連携は要らないなと言う感じ。

IdPの外部ログイン

汎用認証サイト同士(のHybrid-IdPとして)の外部ログイン

Issue

参考

OpenID Connect

OSSコンソーシアム


Tags: :IT国際標準, :認証基盤, :クレームベース認証


トップ   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS