アイデンティティ(ID)管理の重要性が再認識されつつある中、ID管理技術の標準化を進める「Liberty Alliance Project」の活動やその加盟企業の製品対応の状況はどうなっているのか。今回の連載では、各加盟企業を取材し、Liberty Allianceでの役割やアイデンティティ管理の今後について見ていきたい。
今回取り上げるのはNTTだ。NTTは、Liberty Allianceの最高意思決定機関であるボードメンバー10社の中の1社。同社は日本での普及促進を図る日本SIG(Special Interest Group)にも積極的に参加しており、NTT情報流通プラットフォーム研究所 ユビキタスコンピューティング基盤プロジェクト グループリーダで主幹研究員の高橋健司氏は、日本SIGの共同議長を務める。今回はNTTにおけるLiberty Allianceの取り組みについて高橋氏に話を聞いた。
複数サービスへのシングルサインオンを実現
NTT情報流通プラットフォーム研究所の高橋健司氏IDの盗難が1000万件にものぼると言われる米国では、ID管理について関心が高い。盗難の被害額は数百億ドルに達すると報告されており、いまや「ユーザーIDとパスワードだけでは不十分」というのが業界のコンセンサスになりつつある。日本もID管理の重要性について再認識する必要がありそうだ。
アイデンティティとは何か。日本語に訳すと「自己同一性」となる。エンドユーザーはネットワーク上のサービスを利用するために、様々なアカウントを持っているが、それらのアカウントによってエンドユーザー本人との関係性を管理する。これがID管理だ。
もちろん管理する主体はエンドユーザーであり、エンドユーザーは自分のプライバシーを守ることを考えながら管理できる必要がある。エンドユーザーが数多くのアカウントを持つようになると、ユーザーIDとパスワードを覚えきれなくなり、紙に書いて貼っていたり、パスワードを単に「password」としていたりと、管理が甘くなりがちになる。この甘さがID盗難につながる。
そこにシングルサインオン(SSO)という仕組みが浮上してくる。SSOによってエンドユーザーは異なるサービス提供者の複数のサービスにアクセスできるようになる。また、エンドユーザーはつなぎたいサービス、つなぎたくないサービスを自分の意思で選び、IDを連携させることができる。
サービスを受けるにあたって、エンドユーザーはしばしばサービス提供者から自分の属性を登録するよう求められるが、属性の登録をサービス提供者ごとに繰り返すのは面倒であるため、登録した属性を別のサービス提供者にも渡せると利便性が上がる。こうした属性交換を含むID連携を、エンドユーザーが主体となって柔軟にコントロールできるようにする、といったID管理を実現するための技術の標準化を進めているのがLiberty Alliance Projectだ。
SAML 2.0のID管理技術を研究するNTT
NTTがLiberty Allianceに積極的に関与しているのは、「non-traffic」と言われる非音声系のサービスの領域において、アイデンティティ管理、とりわけ顧客を認証・特定し、顧客情報を管理する部分が非常に重要になってくると考えているからだ。今後、次世代ネットワーク(NGN)でも多種多様なサービスが提供されるようになるため、その重要性はますます高まっていく。高橋氏のチームでも、NGNに向けてSAML 2.0標準に基づいたID管理技術について研究開発を進めている。
SAML(Security Assertion Markup Language)とは、認証情報等を安全に交換するためのXML仕様のこと。SAML 2.0の策定においては、Liberty Allianceが策定した仕様をOASISに提供し、OASISがその仕様をSAML 2.0として国際標準としたものだ。なお、SAML 2.0は間もなくITU-T(国際電気通信連合 テレコミュニケーションセクター)においても国際標準「X.1141」として勧告される見通しだ。
関連情報
-
リバティ・アライアンス、グローバルなeGovernment Groupを設立
リバティ・アライアンスは、新しいグループ「Liberty Alliance eGovernment Group」を発足させた。 - リバティ・アライアンス、ID-WSF 2.0の2次リリースでピープルサービスを追加
- リバティ・アライアンス、今後は認証手段の相互運用や端末でのID管理を実現
- 東京でのSAML 2.0適合性試験--IBM、NEC、NTT、RSA Securityの4社が合格
- リバティ・アライアンス、ビジネスとポリシーの適用ガイドラインを公開 [From CNET Japan]
- 日本HP、Liberty Alliance対応の総合プログラムを提供開始 [From CNET Japan]
- NTT
「ガバナンス・運用管理」 の新着情報
-
シトリックス、新仮想化サーバプラットフォームを発表--「大規模環境でも仮想化が利用できる」
シトリックス・システムズ・ジャパンは、サーバ仮想化のプラットフォーム「Citrix XenServer 5」を発表した。 - マイクロソフトが仮想化製品Hyper-Vを発表--市場シェア50%をねらう
- エンドユーザー開発の位置づけがNotes移行のキモ--企業のコラボレーション基盤を考える(8)
- グーグル、電子メール保管サービス「Google Message Discovery」を拡大
- インテル、第3世代のビジネスPC向けプラットフォームvProを国内でも発表
- ガバナンス・運用管理 一覧へ »
「ID管理の案内人リバティ」 のバックナンバー
-
信頼レベルの明確化で「お母さんでも使えるインターネット」を実現--リバティのプレジデント
ID管理の標準化および技術開発を進めるLiberty Allianceでプレジデントを務めるRoger K. Sullivan氏に、ID管理の現状と今後の方向性などを聞いた。 -
素晴らしいのは、IDが増えないという点だ--日本オラクル
-
安心安全をネットの世界にも--NEC
-
SAMLはもはや未来の技術ではない--日本ヒューレット・パッカード
-
セキュアでハードルの低いID管理基盤が必要--NTTデータ
- ID管理の案内人リバティ 一覧へ »
ZDNet Japan Essential Topic
-
【一流企業が用意する活躍の舞台】
各社のキーマンが考えるキャリア*公開中! -
コラボレーション基盤特集
Notes置換とバージョンアップの情報はこちら
企画特集
-
Techno Exchange
「目白坂データセンター」にみる信頼性とグリーンの調和 -
ERPパッケージの導入を成功させるコツ
成功させるコツをクイズ形式のWebcastで配信中 -
局所冷却に注目。
データセンターの冷却効率を向上し電力コストを抑制! -
ネットと家電をつなぐチャレンジ「Life-X」
ライフログ・シェアリングサービス「Life-X」の印象は? -
これからの時代のセキュリティ対策
くるぞ!in the cloudソリューション -
エンタメCGM「gooメーカー☆メーカー」
【第2回】メーカー/占いのコンテンツを作ってみた! -
グリーンITの第一歩は見える化です
経営・財務・情報システムの3つの視点から環境対応を考える -
ZDNet Japan Green IT
サミットだけでは終わらせない!エンタープライズの取り組みはこれからだ! -
なぜ社内文書は無秩序に分散するのか?
真の文書管理を考える3か条に迫る!
ZDNet Japan イベント
- 開催日:2008年10月23日(木)
- イベント一覧へ»