NTTでは、SAML 2.0標準に準拠した認証連携プラットフォーム技術「I-dLive」を開発している。同技術は、回線識別情報を活用して認証を強化する場合にも応用できる。携帯電話で発信者番号を見て応答するかどうかを判断することがあるように、回線の識別情報によって本人の確からしさを確認できるようにした技術である。I-dLiveの最新バージョンは、ID-WSF 2.0仕様とSAML 2.0仕様の認定を取得済みだ。
NTTグループ各社も活用する「I-dLive」
NTTの研究所が開発した技術はNTTグループ各社が活用することができる。このI-dLiveを活用した事例としは、NTTソフトウェアが異なるウェブサイト間でシングルサインオンを実現する製品「TrustBind/Federation Manager」を販売している。
NTTデータは、IT基盤を構築するトータルソリューション「VANADIS」にNTTソフトウェアのTrustBindを使い、ウェブシングルサインオンソリューションである「VANADIS SSO(Single Sign On)」の追加機能「認証連携オプション」として2007年8月から販売を開始している。
NTTデータでは、例えば社内申請システムと「JAL Online」とを認証連携したり、NTTデータの子会社をSSOでつなぐなど、およそ2万ユーザーが利用する社内システムにI-dLiveの技術を積極的に活用している。
NTTコミュニケーションズも、I-dLive技術を使って、同社が提供する各種サービスにSSOできる顧客向けの統合認証サービス「マスターID」を提供している。マスターIDは2003年12月から提供を開始しており、Liberty Alliance仕様を用いたコンシューマー向けのサービスとしては世界初となった。
高橋氏は「NTTグループは、ID管理技術においても、ビジネスの取り組みにおいても世界の最先端を走っている」と自信を見せる。研究開発において数多くの仕様を提案しているほか、現在のID-WSFについてもNTTはずいぶん貢献しているからだ。NTTグループとして、仕様作りから研究開発、そしてビジネス展開に至るまで、実に積極的に展開してきた。
ID-WSF 2.0、SAML 2.0の普及促進に向けて
「NTTでは、顧客が安心、安全、簡単にID情報を活用し、様々なサービスを使えるようにすることを目指している。それに必要な仕様の策定に引き続き貢献していく考えだ。エンドユーザーをはじめ、サービス事業者、ネットワークプラットフォーム事業者などの顧客が相互に共存共栄でき、コスト面でも性能面でもセキュリティ面でも、高い次元で満足できるID管理技術を研究開発していく」(高橋氏)
相互運用性もテーマの1つだ。例えば「トークンネックレス問題」がある。これは、例えば10個のサービスを持っている場合、トークンも10個となってネックレスができてしまうという問題のこと。Liberty Allianceでは、生体認証や二要素認証などのトークンを用いた強固な認証を「Strong Authentication」と呼んでいるが、そうした強いな認証を様々なサービスで使えるようにすることを目指している。また、Electronic Identity Assurance Expert Groupでは、提示されたトークンがどれだけ信用できるものか、その尺度を決めるフレームワークを検討している。
「Liberty Allianceの今後の活動として、アイデンティティライフサイクル全体のサポートがある。OSSや属性交換だけでなく、IDが生まれてから削除されて消滅するまでのライフサイクル全体をサポートしなければならない。例えば、認証局(Identity Provider)の信用性の尺度についても議論しているところだ」(高橋氏)
さらに高橋氏は「内部統制問題はID管理問題に尽きる」と指摘する。誰がそのドキュメントにアクセスでき、誰が変更したのかを管理することが内部統制の基本であるからだ。そうした「Identity Governance」の仕様についても検討を進めており、すでに要求仕様までは完成済みだ。
いかに優れた技術であっても多くの人々に知ってもらわなければ意味がない。日本SIGとしては、ID-WSF 2.0、SAML 2.0の普及促進、日本での認知度の向上にも努めていく。日本SIGでは、今年も10月にイベントを開催し、エンドユーザーをはじめ多くの組織にLiberty Alliance仕様がもたらす「安心」「安全性」を広くアピールしていく考えだ。
関連情報
-
リバティ・アライアンス、グローバルなeGovernment Groupを設立
リバティ・アライアンスは、新しいグループ「Liberty Alliance eGovernment Group」を発足させた。 - リバティ・アライアンス、ID-WSF 2.0の2次リリースでピープルサービスを追加
- リバティ・アライアンス、今後は認証手段の相互運用や端末でのID管理を実現
- 東京でのSAML 2.0適合性試験--IBM、NEC、NTT、RSA Securityの4社が合格
- リバティ・アライアンス、ビジネスとポリシーの適用ガイドラインを公開 [From CNET Japan]
- 日本HP、Liberty Alliance対応の総合プログラムを提供開始 [From CNET Japan]
- NTT
「ID管理の案内人リバティ」 のバックナンバー
-
信頼レベルの明確化で「お母さんでも使えるインターネット」を実現--リバティのプレジデント
ID管理の標準化および技術開発を進めるLiberty Allianceでプレジデントを務めるRoger K. Sullivan氏に、ID管理の現状と今後の方向性などを聞いた。 -
素晴らしいのは、IDが増えないという点だ--日本オラクル
-
安心安全をネットの世界にも--NEC
-
SAMLはもはや未来の技術ではない--日本ヒューレット・パッカード
-
セキュアでハードルの低いID管理基盤が必要--NTTデータ
- ID管理の案内人リバティ 一覧へ »
企画特集

-
利用者の理想を追求した最新レンタルサーバ
サイト制作事業者がその評価結果を徹底レポート! -
レガシーアプリケーションの稼働どうしてる?
互換性の問題、あなたはどう考える?意見募集中! -
新しい視点のレンタルサーバが誕生!
スタートアップ企業、開発者に最適なそのポイントとは? -
経営統合後の事業損益構造の見える化を実現
SAS Performance Managementの導入事例紹介!! -
通販サイトのアクセス集中からの危機を救う
4つのケーススタディからWebシステムを徹底解説 -
仮想化をダメにするストレージの実態
求められるストレージ正常化のキーワードとは? -
事例 VMwareでデータセンターをクラウド化
富士通の開発環境を効率化したクラウドのノウハウ -
御社はまだフリーの転送サービスですか?
大容量ファイルの受け渡しに「ルール」と「安心」を -
仮想環境のバックアップは難しいのか
効率的なバックアップへの2ステップを解説 -
DBのパフォーマンスに困ってませんか?
既存のデータベース環境に追加するだけで性能が2倍に -
アプリケーション仮想化 3つの課題
最新のCosminexus V8.5の知られざる実力 -
身近な業務をCRMが変革!
実は、埋もれた情報が鍵だった -
アンケートから見るセキュリティ対策の実態
8つの機能が中小企業の情報資産を守る -
ビジネスを支えるWebシステム最前線
システムトラブルの6割が、ソフトウェアに原因あり
-
17. Intel Threading Building Blocks
オライリーブックから出版されている「Intel Threading Building Blocks... -
18. Intel Integrated Performance Primitives
単に最適化コンパイラを使うよりもパフォーマンスを良好にするルーチン...
新着企業動向
-
ウイングアーク、ユーザー会への「新規入会促進プログラム」を実施
ウイングアーク テクノロジーズ -
セールスフォースとスマートセミナーの双方向連携で実現する
マーケティングデータベース統合...
NTTソフトウェア -
【EMCジャパン Tech Communityサイト】社内インフラにプライベートクラウドを導入したEMC
EMCジャパン -
WisePointシリーズ
ファルコンシステムコンサルティング - 企業動向一覧へ»
