THE NETWORK ROADMAP 2008 FALL 2008年9月10日 開催




【 ここから本文 】

ITIL/運用管理

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示



【解説】
OpenIDのこれまでとこれから――企業ITでも活用できるか

B2BでのID管理基盤作りには、各種標準仕様との相互運用が必須

(2008年05月19日)

コンシューマー分野でOpenIDが急速な勢いで普及しつつある。機能を絞ったシンプルな仕様であるOpenIDは、これまで大手ベンダーが挑み、ことごとく足踏みしてきたWebサイト間をまたいだシングル・サインオン(SSO)の基盤作りに活路を開こうとしている。一方、エンタープライズ分野でも、企業内および企業間におけるアイデンティティ管理やSSO基盤にOpenIDを利用しようとする動きがある。本稿では、OpenIDのこれまでの軌跡やその最新仕様を解説するとともに、エンタープライズ分野で想定される利用シーンを検証していく。それらを通し、エンタープライズ分野におけるOpenIDの課題と可能性を探っていきたい。

工藤達雄
サン・マイクロシステムズ

OpenIDを特徴づける「ユーザーID」の役割

 OpenIDとは、ユーザーが自由に選択したIDをさまざまなWebサービスへのログインに利用できる、非集中型のアイデンティティ・フレームワークのことである。最大の特徴は、「ユーザー識別子(ユーザーID)を基盤とするデジタル・アイデンティティ」という点にある。

 OpenIDでは、ユーザーIDを単なる文字列としてではなく、ユーザーのアイデンティティを証明するWebサイト(OpenIDプロバイダー)に対する“ポインタ”として利用する。つまり、OpenIDを受け入れるWebサイト(リライング・パーティ)へログインする際のユーザーIDを入力する行為は、同時に「わたしのアイデンティティを証明するのは、このOpenIDプロバイダーである」と表明することにもなる。

 OpenIDでは、ユーザーIDとして2つの形式を定義している。1つはURLであり、例えば、「http://johnsmith.example.com」のような形式になる。もう1つは、URI(Uniform Resource Identifier)と互換性があるXRI(Extensible Resource Identifier)で、こちらは「=john.smith」のような形式で表現される。ユーザーは、通常、サービスへのログイン時にユーザーIDとパスワードを入力するが、OpenIDでは上記のようなURLまたはXRIを自身のIDとして入力することで、サービスへログインできるようになる。

 ユーザーからURLまたはXRIを受け取ったリライング・パーティは、それをユーザーIDとして認めるのが妥当かどうかを、OpenIDプロバイダーに確認することになる。ここで、リライング・パーティがどのOpenIDプロバイダーに問い合わせるかは、ユーザーがIDとして利用しているURL/XRIに基づいてアドホックに探索・取得する、XMLベースのXRDS(Extensible Resource Descriptor Sequence)文書、もしくはHTML文書内の記述に基づいて決定される。つまり、リライング・パーティ側では、OpenIDプロバイダーの情報をあらかじめ持つ必要がないため、Webサイト間のサービス連携において手間のかかる、相互の事前設定作業を不要にしている。

 ユーザーIDを保証するOpenIDプロバイダーで、どのような本人確認がなされるかはOpenIDの仕様を規定した「OpenID Authentication」のスコープ外であるが、基本的にはパスワードや、あるいはより強固な認証機構が利用される。そして、OpenIDプロバイダーは、ユーザーが主張する「自分を識別するためのURL/XRI」が本当にユーザーIDとして正しいかどうかを判断し、その結果をリライング・パーティに送信する。こうした一連の作業により、ユーザー認証が行われるわけだ。

 最終的にリライング・パーティは、OpenIDプロバイダーからの回答に基づきユーザーIDを識別し、ログインの許可/拒否の判断や、サービス内容およびアクセス範囲の制限/認可を行うことになる。以上の処理をユーザーの視点から見ると、1つのOpenIDプロバイダーにログインするだけで、複数のリライング・パーティで個別のログインが不要となる、いわゆるWebサイト間をまたいだシングル・サインオン(SSO)が実現されることになる。


 |12345 > 次のページへ



関連記事

▲ページの先頭へ戻る


ホワイトペーパー

マネージドホスティング導入事例

間に合う!?「2ヶ月以内の3社のシステム統合を完遂せよ」

サーバ本稼働まで約1カ月で済ませたマネージドホスティング成功術

プロダクト・フォーカス

日立製作所

データを安全に長期保管し、さらなる活用を促す――日立の「Hitachi Content Archive Platform」

コンプライアンス/内部統制時代のニーズに応えるコンテンツ・アーカイブ・ストレージ

運用管理ソリューション

現場のニーズにこたえ続ける、定番の統合システム運用管理ソフト

内部統制を支援し、企業をさらに強く進化させる日立の「JP1 Version 8」

ITILを知り尽くしたプロフェッショナルが提供する“運用管理の最適解”

ユーザー企業の“運用改革”を強力に支援するDENSAのITILコンサルテーション&運用サービス

ビジネスPCの“新標準”「vPro」に対応し、PCの安定運用とセキュリティ強化を実現

クライアント管理の諸課題を解決するデルの企業向けデスクトップPC「OptiPlex 755」

キャッチアップ

データセンター管理のキーワードは「ITIL」と「自動化」――2つの調査に見るユーザー意識の高まり

「いずれも効率的なIT環境の実現に貢献」とアナリストが指摘

高まるプロジェクト管理への関心、IT予算額の減少が一因

実践にはビジネス部門とIT部門の連携が不可欠

ITIL採用の陰に潜む“習熟度”の問題――CIOへの調査結果で明らかに

多くのCIOがスキル不足を懸念。「ITILを本格的に実践」との回答は米国で10%未満

ITIL導入ユーザーの3分の1は3年以内に新版v3に移行

コンフィギュレーションやサービスデスクから着手すべき――専門家が指南

ITIL導入企業の7割が効果に「満足」

「きわめて重要」と考える企業は減少(2007年10月04日)

データセンターの管理に問題あり――5割近くが構成情報を把握せず

ITIL適用の遅れが一因

専門家がアドバイスするオフショアを成功に導く10の方法

自社に最適なオフショア・ベンダーを見つけだし、海外プロジェクトを円滑に進めるにはどうするべきか?

「ITILv3の最大の特徴はサービス・セントリックである」――ITIL“伝道師”のブライアン・ジョンソン氏

新版のポイントとCAが展開するITIL導入支援について語る

“戦略”重視の「ITIL Version 3」が正式リリース

サービス中心の「ライフサイクル・アプローチ」を採用

ITプロジェクトは「スピード最優先」の時代に

競争優位に立つために、2007年は投資の早期回収を目指せ

チェンジ・マネジメントの自動化を促進せよ──IT環境の変化に効率的に対応するために

現行プロセスを見直し、効率性・管理性・監査性を再検証する

セキュリティ強化にはどの標準/フレームワークが“適役”か

COBIT、ISO 27001、ITIL、SAS 70など

トレンド・フォーカス

BMC、ITIL v3準拠のサービス・リクエスト管理ソフト「SRM Ver. 2.2」を発表

「サービス・カタログ」の提供で、サービス・リクエストの進行プロセスを自動化(2008年03月25日)

日本HP、ITILv3準拠のITサービス管理ソフト「HP Service Manager 7.0 software」を発表

ITサービス管理分野の旧2製品を統合、ITILに沿ったワークフロー管理をサポート(2008年03月13日)

日立、システム運用管理ソフト「JP1」のグリーンIT対応を強化

PCの省電力一元管理機能などをサポート(2008年03月12日)

すぐれたITサービス・マネジメントを実現する5つの方法――CAが調査結果を基に提唱

世界のトップ企業に共通するベスト・プラクティス(2008年02月22日)

HP、BTO戦略を強化――IT運用管理の自動化で顧客の“コスト”を“投資”に変える

積極的に事業を展開する、HPソフトウェア部門の“次なる一手”とは(2007年12月18日)

HP、BTOポートフォリオに旧Opswareの運用自動化ソフトを追加

Opswareの元CEO、「BTO戦略の“要”の製品」とアピール(2007年11月27日)

SOX法のコンプライアンス──5年目の真実

ボーイングの教訓から適切な監査レベルを学び取れ(2007年08月16日)

EMCジャパン、統合運用管理ソフト「Smarts」の販売を開始

モデリング・ベースが特徴で、国外ではすでに3,000サイトの導入実績(2007年06月01日)

英国商務局、「ITIL Version 3」を今週リリースへ

2001年以来のメジャー・アップグレード(2007年05月30日)

ITガバナンス評価標準フレームワークの新版「COBIT 4.1」が公開

パフォーマンス測定基準の拡充やコントロール手法の改善など(2007年05月11日)

ユーザー企業で進む“ビジネス直結”のIT活用

課題は技術革新への対応(2007年05月10日)

IT部門が最も欲しいのはプロジェクト管理者

セキュリティ技術者、システム・アーキテクトにも高いニーズ(2007年03月12日)

データセンターを“サービス指向”で管理するSOMA

SOAにならい、管理オペレーションをサービスとして実装(2007年03月05日)

ITIL Version 3が5月にリリース

サービス・ライフサイクル・アプローチが機軸に(2007年02月26日)

Weekly Ranking

集計期間:09/01〜09/07



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国