マイクロソフト系技術情報 Wiki」は、「Open棟梁Project」,「OSSコンソーシアム .NET開発基盤部会」によって運営されています。

目次

概要

Microsoft Passport (旧 Next Generation Credential)

認証の仕組み

2 要素認証

キーまたは証明書

キー (ハードウェアまたはソフトウェア) またはキーを含む証明書を、
ハードウェアまたはソフトウェアで使って身元を確認できる。

証明書ベースの認証

証明書を発行して管理する公開キー基盤 (PKI) を保有している企業は、
引き続き、Microsoft Passportと組み合わせて PKI を使用できる。

キー ベースの認証

PKI を使用しない、または証明書の管理に関連する作業の軽減を望む企業は、
Microsoft Passportのキー ベースの資格情報を使用できる。

PINコード

生体認証

SSO

Active Directory(AD)、Microsoftアカウント、Azure AD(組織アカウント)との統合も可能。

FIDO

そういうことで、Microsoft Passportは、

という、FIDOとの関係を持っている。

キーストアの分離

詳細不明

ユーザ

ユーザー毎に別のキーストアを持つ(PIN?keyName?)。

アプリ

さらにアプリ毎にコンテナが分割される(Webの場合は?)。

API

Microsoft Passportが提供するプログラミングシステムのAPI。

Native

Windows.Security.Credentials

Web

参考

technet.microsoft.com

blogs.technet.microsoft.com


Tags: :認証基盤


トップ   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS