NTTでは、SAML 2.0標準に準拠した認証連携プラットフォーム技術「I-dLive」を開発している。同技術は、回線識別情報を活用して認証を強化する場合にも応用できる。携帯電話で発信者番号を見て応答するかどうかを判断することがあるように、回線の識別情報によって本人の確からしさを確認できるようにした技術である。I-dLiveの最新バージョンは、ID-WSF 2.0仕様とSAML 2.0仕様の認定を取得済みだ。
NTTグループ各社も活用する「I-dLive」
NTTの研究所が開発した技術はNTTグループ各社が活用することができる。このI-dLiveを活用した事例としは、NTTソフトウェアが異なるウェブサイト間でシングルサインオンを実現する製品「TrustBind/Federation Manager」を販売している。
NTTデータは、IT基盤を構築するトータルソリューション「VANADIS」にNTTソフトウェアのTrustBindを使い、ウェブシングルサインオンソリューションである「VANADIS SSO(Single Sign On)」の追加機能「認証連携オプション」として2007年8月から販売を開始している。
NTTデータでは、例えば社内申請システムと「JAL Online」とを認証連携したり、NTTデータの子会社をSSOでつなぐなど、およそ2万ユーザーが利用する社内システムにI-dLiveの技術を積極的に活用している。
NTTコミュニケーションズも、I-dLive技術を使って、同社が提供する各種サービスにSSOできる顧客向けの統合認証サービス「マスターID」を提供している。マスターIDは2003年12月から提供を開始しており、Liberty Alliance仕様を用いたコンシューマー向けのサービスとしては世界初となった。
高橋氏は「NTTグループは、ID管理技術においても、ビジネスの取り組みにおいても世界の最先端を走っている」と自信を見せる。研究開発において数多くの仕様を提案しているほか、現在のID-WSFについてもNTTはずいぶん貢献しているからだ。NTTグループとして、仕様作りから研究開発、そしてビジネス展開に至るまで、実に積極的に展開してきた。
ID-WSF 2.0、SAML 2.0の普及促進に向けて
「NTTでは、顧客が安心、安全、簡単にID情報を活用し、様々なサービスを使えるようにすることを目指している。それに必要な仕様の策定に引き続き貢献していく考えだ。エンドユーザーをはじめ、サービス事業者、ネットワークプラットフォーム事業者などの顧客が相互に共存共栄でき、コスト面でも性能面でもセキュリティ面でも、高い次元で満足できるID管理技術を研究開発していく」(高橋氏)
相互運用性もテーマの1つだ。例えば「トークンネックレス問題」がある。これは、例えば10個のサービスを持っている場合、トークンも10個となってネックレスができてしまうという問題のこと。Liberty Allianceでは、生体認証や二要素認証などのトークンを用いた強固な認証を「Strong Authentication」と呼んでいるが、そうした強いな認証を様々なサービスで使えるようにすることを目指している。また、Electronic Identity Assurance Expert Groupでは、提示されたトークンがどれだけ信用できるものか、その尺度を決めるフレームワークを検討している。
「Liberty Allianceの今後の活動として、アイデンティティライフサイクル全体のサポートがある。OSSや属性交換だけでなく、IDが生まれてから削除されて消滅するまでのライフサイクル全体をサポートしなければならない。例えば、認証局(Identity Provider)の信用性の尺度についても議論しているところだ」(高橋氏)
さらに高橋氏は「内部統制問題はID管理問題に尽きる」と指摘する。誰がそのドキュメントにアクセスでき、誰が変更したのかを管理することが内部統制の基本であるからだ。そうした「Identity Governance」の仕様についても検討を進めており、すでに要求仕様までは完成済みだ。
いかに優れた技術であっても多くの人々に知ってもらわなければ意味がない。日本SIGとしては、ID-WSF 2.0、SAML 2.0の普及促進、日本での認知度の向上にも努めていく。日本SIGでは、今年も10月にイベントを開催し、エンドユーザーをはじめ多くの組織にLiberty Alliance仕様がもたらす「安心」「安全性」を広くアピールしていく考えだ。
関連情報
-
リバティ・アライアンス、グローバルなeGovernment Groupを設立
リバティ・アライアンスは、新しいグループ「Liberty Alliance eGovernment Group」を発足させた。 - リバティ・アライアンス、ID-WSF 2.0の2次リリースでピープルサービスを追加
- リバティ・アライアンス、今後は認証手段の相互運用や端末でのID管理を実現
- 東京でのSAML 2.0適合性試験--IBM、NEC、NTT、RSA Securityの4社が合格
- リバティ・アライアンス、ビジネスとポリシーの適用ガイドラインを公開 [From CNET Japan]
- 日本HP、Liberty Alliance対応の総合プログラムを提供開始 [From CNET Japan]
- NTT
「ガバナンス・運用管理」 の新着情報
-
「顧客が求めるのはネットワークだけではない」--シスコ、コラボレーションツール市場に本腰
シスコシステムズ合同会社は、同社のコラボレーション製品群に関する説明会を行った。米国で11月上旬に行ったカンファレンス... - サーバ用ディスクコピーツール最新版提供へ--Windows Server 2008 R2対応
- 日立ソフト、SecureOnlineにパンデミック対策と海外利用者向けサービス追加
- F5、Management Pack最新版発表--マイクロソフト仮想化技術の運用を最適化
- IHIがストレージクラウド環境を構築--IHIエスキューブ、データ集約を推進
- ガバナンス・運用管理 一覧へ »
「ID管理の案内人リバティ」 のバックナンバー
-
信頼レベルの明確化で「お母さんでも使えるインターネット」を実現--リバティのプレジデント
ID管理の標準化および技術開発を進めるLiberty Allianceでプレジデントを務めるRoger K. Sullivan氏に、ID管理の現状と今後の方向性などを聞いた。 -
素晴らしいのは、IDが増えないという点だ--日本オラクル
-
安心安全をネットの世界にも--NEC
-
SAMLはもはや未来の技術ではない--日本ヒューレット・パッカード
-
セキュアでハードルの低いID管理基盤が必要--NTTデータ
- ID管理の案内人リバティ 一覧へ »
-
POSデータを活用し、売上アップを導く「分析力」とは?
- 日本モバイルインターネット端末市場分析 〜2008〜2012年のMID及びスマートフォン...
- HP LeftHandが仮想化環境の構築の効率を向上させた3社の事例集
- コスト削減に寄与するMDM(マスターデータマネジメント)
- ストレージ問題の課題に対する解決方法
- HP LeftHand SAN のパフォーマンス評価
- iPhoneをビジネスで活用する時代へ〜ビジネス&モバイルのミライ〜
- Active Directoryの課題に関する調査結果と対処方法
- ETLの進化形「データ統合」への移行戦略 −「データ統合」成功のための技術要件
- 米企業の約8割、社内にXBRLの専門家なし
企画特集
-
電力に"ふた"をする独自の省エネ機能とは!?
動的に電力割り当ても可能なHPの最新鋭ブレードに迫る -
100万円で実現!中小企業の情報漏えい対策
中小企業の課題!?セキュリティ管理者不在でも大丈夫 -
企業ITシステムの企画、構築、運用のイロハ
戦略的なITシステムのために、今考えるべきポイント -
【最終警告】パンデミック対策特集
サービス品質を保証するためのリスクマネジメントとは -
グリー、3人のエンジニアが語る仕事への想い
連載第2話、元SIerに聞くリニューアルと開発の舞台裏 -
高まるiSCSIストレージへの注目度
ストレージシステムの4つの課題とiSCSI導入のメリット -
マネジメントの「コラム」と「コネタ」
今日のキーパーソンは誰? -
大丈夫?あなたの会社のセキュリティ対策
中堅・中小企業のネットワーク・セキュリティを考える -
―エン・ジャパン厳選求人☆毎週更新―
ハンゲームの社長が語る・人材とサービスの在り方 -
急増するオンライン犯罪への解決策!
オンラインサービス保護ソリューション -
容量制限によるメール消去は一切無し!
全てを保存するメールセキュリティSaaSが登場 -
J-SOX法制定により内部統制の整備が急務に
重要性高まるActive Directoryの課題と対処法を公開中 -
VMware OEMベンダー6社を独占インタビュー
IBM、HP、NEC、DELL、日立、富士通のVMwareの取り組み
ZDNet Japan イベント
- 開催日:2009年11月26日(木)
- イベント一覧へ»
-
5. lambda関数を使って
この5分間のビデオは、並列コードをより読みやすくするために、Threaded... -
6. 既知のバグをデバッグする
この4分間のビデオは、並列プログラムエラーが疑われる既知のバグをデバ...
新着企業動向
-
CMS導入、FatWireはプロフィットの側面からのROIサービス開始
FatWire -
ネット系のセミナーでは絶対に語られない!明日から使えるPR術。
コンテクスト -
「知って楽しむオトナのたしなみ」出張アテンダント編を公開しました!読者プレゼント企画も...
日立システムアンドサービス -
メールセキュリティSaaS『Mail Luck!セキュアタイプ』
NTTPCコミュニケーションズ(ネットワーク事業部) - 企業動向一覧へ»
