●トピック
・中央アクセス制御
・分散アクセス制御
・シングルサインオン(SSO)
・ケロべロス認証
・SESAME
・SAML
・OAuth(オーオース)
・OIDC(OpenID Connect
●深く知る
セキュリティ認証基盤はユーザービリティとセキュリティを両立させる方法を考えなければなりません。特にBtoC向けのサービスではユーザーの使用性は利用数に直結します。サービス提供者はセキュリティを担保するべきであるという議論はあるが、その反面、使用性を損なってしまうとユーザーはそのサービスを敬遠するでしょう。その一つが認証です。各サービスにアクセスするたびにログイン画面が表示されるケースはユーザーにとって非常に難解なものになります。シングルサインオン(SSO)は、一つのログインで複数のサービスを利用できるようにする認証の思想です。シングルサインオンが実現されると、一つのログインで済むためユーザの利便性も良く、システム設計がシンプルになりアクセス制御の運用も統括できます。一見、SSOは良い点しかないように見えますが、そうではありません。ログインが一元化される一方で、システムとしては攻撃者に狙われる箇所が1箇所に集約されますので、強固なセキュリティ機能が必要になります。
Cookie | 期間 | 説明 |
---|---|---|
cookielawinfo-checkbox-analytics | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Analytics". |
cookielawinfo-checkbox-functional | 11 months | The cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Functional". |
cookielawinfo-checkbox-necessary | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookies is used to store the user consent for the cookies in the category "Necessary". |
cookielawinfo-checkbox-others | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Other. |
cookielawinfo-checkbox-performance | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Performance". |
viewed_cookie_policy | 11 months | The cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data. |