リバティ・アライアンスは10月24日、都内にて記者説明会を開催し、現在の活動状況や今後の取り組みについて発表した。同アライアンスは、ID管理とサービスの連携における標準仕様策定を目的に、2001年9月に設立された。現在全世界で150以上の企業や政府機関、非営利組織などが参加している。
リバティ・アライアンスのエグゼクティブディレクター、Donal O'Shea氏は、同団体の活動について、「IDの連携に必要な技術スペックを打ち出すだけでなく、実際のビジネスにおいてどのような取り決めが必要なのか、法規制に準拠するにはどうすればいいのかといった運用面に関する指針も提供している。また、製品がリバティのスペックに準拠しているか相互運用性を調査し、現時点で約60製品がリバティの認証を受けている」と現状を説明した。
![]() リバティ・アライアンスの活動について説明するエグゼクティブディレクターのDonal O'Shea氏 |
「インターネットを利用するにあたり、ユーザー側はID管理の簡素化や個人データの安全性、目新しいサービスを求めている。一方の企業側は、コストの透明性と低減を追求しつつ、システム上でのID管理の簡素化を求めている。こうしたユーザー側と企業側の課題を解決するため、リバティは活動している」(O'Shea氏)
4年にわたる同団体の活動により、すでにリバティのスペックに準拠したシステムの事例はいくつか登場している。米国においては、General Motors(GM)と、その福利厚生面を担当するFidelity Investmentsの2社がIDの連携を実現し、GMの社内ポータル画面にログインすれば、新たにFidelityのIDとパスワードを入力しなくとも福利厚生画面にログインできるようになっている。
日本では、2003年より開始した総務省による教育用コンテンツの配信実験「EduMart」において、国や地方自治体、学校、民間事業者などが提供するコンテンツ配信システムがシングルサインオンで利用できるよう相互運用性を確保した。また、NTTデータは、出張の申請や旅費の精算、支払いなどで日本航空のJAL ONLINEを利用しているが、NTTデータの社内システムとJAL ONLINEのID連携を実現するためにリバティ仕様を採用している。
今後の取り組みとしてリバティでは、IDとパスワード認証に替わる強固な認証手段の普及を推進する。その認証手段として、すでにPKIやICカード、生体認証、OTP(ワンタイムパスワード、一度限りの暗号)などが存在するが、相互運用は実現していない。こうした複数の認証手段において、相互運用性の確保を目指す。また、オープンな仕様で携帯電話や情報家電などのプラットフォームにも対応できるようにするとしている。
さらに、ID連携やWebサービスに向けたリバティのフレームワークをベースとして、端末側のサポートを強化するとしている。そのためリバティでは、ID情報を端末側で管理する機能を提供する「iClient」と呼ばれる技術の仕様を策定中だ。このiClientを拡張し、ネットワークアクセスがない場所でPtoP型の処理を可能としたり、ローカル上でIDの発行や管理ができたりする「ロバストクライアント」も提案している。
そのほか、IDの生成から変更、消去に至るまでのライフサイクルを管理するプロビジョニングについてもサポートする。これにより、M&Aによる顧客ベースの統合や、サービス業者の移管といった作業の簡素化を目指すとしている。
関連情報
-
NECとサン、シングルサインオン環境構築サービスの提供で協力
NECとサン・マイクロシステムズは、ユーザー情報一元管理システムを構築するサービス「統合アイデンティティ管理システム構築サービス」の販売を開始した。 - サン、シングルサインオン技術のオープンソース化計画を発表
- マイクロソフト、「InfoCard」でデジタルID分野に再挑戦
- サンとマイクロソフト、シングルサインオン技術を来年投入へ
- IBM、「Tivoli Federated Identity Manager」をまもなく発表へ
「セキュリティ」 の新着情報
-
Chromeの「名前を付けてページを保存」機能に脆弱性
グーグルのウェブブラウザChromeの「名前を付けてページを保存」機能に脆弱性が発見された。新たに発見された不具合ではPCが... - ISPの悪質サイトブロックと「通信の秘密」
- マイクロソフト、9月の月例パッチを予告--緊急レベルが4件
- グーグルが「Chrome」を作った理由--高速ブラウジングがもたらす利益
- ヴイエムウェアが複数の脆弱性への修正パッチを公開
- セキュリティ 一覧へ »
「セキュリティ」 のバックナンバー
-
マイクロソフト、9月の月例パッチを予告--緊急レベルが4件
マイクロソフトが、Patch Tuesday(同社が最新パッチを公開する毎月第2火曜日)向けの4件のセキュリティ情報を予告した。 -
ヴイエムウェアが複数の脆弱性への修正パッチを公開
-
「Google Chrome」に初のセキュリティ上の脆弱性
-
US-CERT、SSH鍵を使ったLinuxシステムへの攻撃を警告
-
Ubuntuにセキュリティパッチ--ユーザーに適用を呼びかけ
- セキュリティ 一覧へ »
ZDNet Japan Essential Topic
-
【今注目のIT企業は何を考える…??】
オススメIT系求人情報も毎週月曜日更新! -
コラボレーション基盤特集
Notes置換とバージョンアップの情報はこちら
企画特集
-
ログ管理ソリューション特集
セキュリティ、コンプライアンス対策で注目度アップ! -
「シンプル」&「低コスト」な運用管理
IT運用管理に関するアンケート実施中! -
ZDNet Japan Green IT
サミットだけでは終わらせない!エンタープライズの取り組みはこれからだ! -
セキュリティ対策レベルテスト公開!
自社のセキュリティのウイークポイントはドコ? -
Techno Exchange
RackableとCTCの地球にやさしい関係 -
ZDNet Japan ホスティング特集
2008年夏のホスティングサービスのトレンドは何? -
KDDI「SaaSソリューション」
〜社内コミュニケーションの課題への解決策とは〜 -
Webセキュリティ特集
Web2.0時代の脅威へ対抗するためのソリューションとは? -
APC SOLUTIONS FORUM 2008をレポート
電源、冷却の効率化によるエネルギー削減とは? -
サーバ仮想化・グリーン化の利点を最大化!
多機能・高価値なNetAppストレージの秘密とは -
IronPort Sシリーズ
Webからの脅威に関する課題の3つの解決方法 -
Secure Web
Web2.0時代にプロアクティブなセキュリティを実現!! -
【ログ管理】Logstorage、SecureEagle/SIM
内部統制のためのソリューションを紹介!
ZDNet Japan イベント
- 開催日:2008年9月29日(月)
- イベント一覧へ»
