Open棟梁Project - マイクロソフト系技術情報 Wiki

目次

概要

参考

クレイジーなWebサービス標準の全てを理解する

http://www.infoq.com/jp/articles/ws-standards-wcf-bustamante

WS-Federation: 2006年12月 パブリックドラフト (PDF・英語)
http://download.boulder.ibm.com/ibmdl/pub/software/dw/specs/ws-fed/WS-Federation-V1-1B.pdf

Windows Azureエンタープライズアプリケーション開発技法

第2章 Windows Azureプラットフォーム概要 2.3.7 フェデレーション認証
http://www.atmarkit.co.jp/fdotnet/bookpreview/azureoverview_0203/azureoverview_0203_03.html

大まかな動作は以下の通りである。

  1. セキュリティトークン(通常はクッキー情報により取り扱われる)を持たない状態で、社外(ここではAzure環境)のアプリケーションにアクセスを試みると、アクセスが拒否される。
  2. そしてそれと共に、社内のフェデレーションサーバーにセキュリティトークンを取りに行くように指示される(社内のフェデレーションサーバーへのリダイレクトが行われる)。
  3. エンドユーザーがフェデレーションサーバーにアクセスすると、ユーザー確認が行われ、セキュリティトークンが発行される。
  4. このセキュリティトークンを持った形で社外のアプリケーションにアクセスすると、このセキュリティトークンの真贋判定が行われる。正しいものだった場合、アプリケーションにアクセスできるようになる。

ID ソリューションで Active Directory フェデレーション サービス 2.0 を使用する

http://msdn.microsoft.com/ja-jp/magazine/ee335705.aspx

Windowsで構築する、クラウド・サービスと社内システムのSSO環境

第1回 クラウド・コンピューティングとアイデンティティ管理の概要

http://www.atmarkit.co.jp/fwin2k/operation/adsf2sso01/adsf2sso01_01.html

第2回 クラウド・コンピューティング時代の認証技術~

http://www.atmarkit.co.jp/fwin2k/operation/adfs2sso02/adfs2sso02_01.html

フェデレーション(SAML)で使われる重要な用語

用語意味/役割備考
サブジェクトサービスを利用する主体(ユーザーなど) 
アイデンティティ・プロバイダ(IdP)認証を行い、アイデンティティ情報を提供するOpenIDではOpenID Provider(OP)と呼ばれる
サービス・プロバイダ(SP)IdPに認証を委託し、IdPによる認証情報を信頼してサブジェクトにサービスを提供するリライング・パーティ(RP)とも呼ばれる
Assertion(アサーション)IdPが本人性を証明するために発行する文書。属性やアクセス権情報などを含むこともあるAssertionに含まれる属性情報をクレーム(要求)と呼ぶこともある
Assertion Consumer Service(ACS)SP内でAssertionの解釈、認可を行う 

第3回 クラウド・サービスと社内ADとのSSOを実現する(前)

http://www.atmarkit.co.jp/fwin2k/operation/adfs2sso03/adfs2sso03_01.html

第4回 クラウド・サービスと社内ADとのSSOを実現する(後)

http://www.atmarkit.co.jp/fwin2k/operation/adfs2sso04/adfs2sso04_01.html


トップ   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS