並び順

ブックマーク数

期間指定

  • から
  • まで

41 - 80 件 / 89件

新着順 人気順

Identityの検索結果41 - 80 件 / 89件

  • [Auth0] IPAの「クラウドサービス安全利用の手引き」で参考になりそうなAuth0の参考情報をまとめてみた | DevelopersIO

    Auth0を始めとした様々な便利なSaaSがありますが、いざ業務で使おうとすると、社内・組織の承認が必要なるでしょう。 そんなときに便利なのが、IPAが公開しているクラウドサービス安全利用の手引きです。 中小企業の情報セキュリティ対策ガイドライン:IPA 独立行政法人 情報処理推進機構 付録6: クラウドサービス安全利用の手引き 本記事では、上記のクラウドサービス安全利用の手引きを参考にして、Auth0の関連リンクを紹介していきます。 まずは下記でAuth0の構成を見てから、Auth0の各ドキュメントを読むと用語が分かりやすいと思います。 おすすめの方 Auth0を使うにあたって、社内承認に必要な参考情報を知りたい方 はじめに 本記事の内容を参考にすれば、100%OKというわけではありません あくまでも参考情報であり、会社や組織などで最終判断をしてください Auth0の利用に関する文章を読

      [Auth0] IPAの「クラウドサービス安全利用の手引き」で参考になりそうなAuth0の参考情報をまとめてみた | DevelopersIO
    • Microsoft Entra セキュリティ運用ガイド - Microsoft Entra

      このブラウザーはサポートされなくなりました。 Microsoft Edge にアップグレードすると、最新の機能、セキュリティ更新プログラム、およびテクニカル サポートを利用できます。 Microsoft では、コントロール プレーンとして ID を利用した多層防御原則により、実績のあるゼロ トラスト セキュリティへのアプローチを成功させてきました。 組織はスケール、コスト削減、セキュリティを追求し、ハイブリッド ワークロード環境を受け入れ続けています。 Microsoft Entra ID は、ID 管理の戦略において非常に重要な役割を果たします。 最近では、ID とセキュリティの侵害に関するニュースにより、企業の IT 部門は、ID セキュリティ態勢を、防御的セキュリティ成功の指標として捉えるようになりました。 さらに組織はオンプレミスとクラウドのアプリケーションを組み合わせて使用する必

        Microsoft Entra セキュリティ運用ガイド - Microsoft Entra
      • UUID version 6の提案仕様 - ASnoKaze blog

        [2021/04/28追記] 新しく提案仕様が出たので、新しく記事を書きました asnokaze.hatenablog.com 先日IETFに提出された「UUID Format Update」という提案仕様の中でUUID version 6のフォーマットが言及されている。このDraftはUUIDを定義しているRFC4122を更新するものです。 ただ、まだIndividual Draftのdraft 00であり、この提案自体どうなるかは全くわからない点に注意が必要。 なお、UUIDv6自体はこの提案を行っているBrad G. Peabody氏が以前から取り組んでいた模様で、4年以上まえから案は存在していたようだ(URL)。またそのタイミングでサンプル実装も公開している。 UUIDv6 この提案仕様の中で、UUIDをデータベースのプライマリキーとして使用する際の課題をあげている。時系列順に並び

          UUID version 6の提案仕様 - ASnoKaze blog
        • パスワードレスな認証方式やアカウントリカバリーについての振り返り2020

          ritouです。 Digital Identity技術勉強会 #iddance Advent Calendar 2020 19日目の投稿です。 急に穴が空いたのでアカウントリカバリーとかの話でリカバリーしましょう。 今年は認証やら本人確認などが騒がしい年でありました。 大きな問題の話はおいといて、自分のブログ記事に書いたぐらいの話を用いて振り返ります。 1. 一般的なパスワード認証 - パスワード = メール/SMSを用いたパスワードレス認証? bosyuがTwitter/Facebookのソーシャルログインに加え、メールでリンクや認証コード的な文字列を送信、それを検証することでログイン状態とするパスワードレスな認証機能を実装されていました。 bosyuが実装したメールアドレスでの登録/ログイン機能とは!? - r-weblife (追記: ころちゃん氏が関連する記事を書いてました。パスワ

            パスワードレスな認証方式やアカウントリカバリーについての振り返り2020
          • 日本人はVRChatでのその生態から「妖精」と呼ばれている話…観光業でもそう

            ひきこうもり @Hikikomori_ なぜ日本人男性はバーチャル空間で美少女アバターを使うのか、 海外の人類学者が研究してる話をやっている。 SNSで取材しても外国人で女性だから信用されないので、 自分も美少女アバターを使い1年かけて、 コミュニティに溶け込みフィールドワークしてるらしい。 警戒心の強い原住民族扱いで面白いな 2024-06-02 17:43:47

              日本人はVRChatでのその生態から「妖精」と呼ばれている話…観光業でもそう
            • Stripe Identity | 支払いの本人確認

              グローバルな決済 オンライン、対面、またはプラットフォーム経由での決済を処理。 収益・財務処理の自動化 収益と財務を自動化してビジネスを成長させます。 サービスとしてのバンキング (BaaS) プラットフォームまたは製品に金融サービスを導入します。

                Stripe Identity | 支払いの本人確認
              • ワクチン接種証明のVerifiable Credentialsを覗いてみる

                こんにちは、富士榮です。 20日にデジタル庁がリリースしたワクチン接種証明アプリが話題ですね。内容的にはSMART Health Cardの仕様に沿った証明データが出てきているという話だったので中身を紐解いてみようかと思います。何しろSMART Health Cardの中身はW3CのVerifiable Credentials(VC)なので。 参考1) https://www.digital.go.jp/policies/vaccinecert/faq_06 より 参考2) This document describes how clinical information, modeled in FHIR, can be presented in a form based on W3C Verifiable Credentials (VC). https://spec.smarthealth

                  ワクチン接種証明のVerifiable Credentialsを覗いてみる
                • GitHub Actions から AWS へのアクセスに利用している OpenID Connect ID Provider の thumbprint について調査した - ROUTE06 Tech Blog

                  ROUTE06 でエンジニアリングマネージャ兼ソフトウェアエンジニアとして働いております海老沢 (@satococoa) と申します。 先日発生した GitHub Actions と AWS の OpenID Connect 連携におけるトラブルに関して調査を行い、対応方針を策定した件を共有したいと思います。 [2023/07/10 追記] Thumbprint を明示的にユーザ側で設定しなくて良いように、AWS 側で対応されたそうです。 github.com 当面 Terraform のモジュール的には必須入力のままですが、任意の文字列で良いそうです。 (いずれ入力も不要になるのかと思います。) https://github.com/aws-actions/configure-aws-credentials/issues/357#issuecomment-1626357333 The A

                    GitHub Actions から AWS へのアクセスに利用している OpenID Connect ID Provider の thumbprint について調査した - ROUTE06 Tech Blog
                  • パスワードのないログインを目指して 〜 ヤフーのFIDO標準化活動

                    ヤフー株式会社は、2023年10月1日にLINEヤフー株式会社になりました。LINEヤフー株式会社の新しいブログはこちらです。LINEヤフー Tech Blog こんにちは。Yahoo! JAPAN研究所の大神 渉です。 パスワードの代わりに生体認証などを使うシンプルな認証技術「FIDO」の標準化活動に携わっています。 2020年6月4日に、FIDOアライアンスから私が著者として関わった「White Paper: Multiple Authenticators for Reducing Account-Recovery Needs for FIDO-Enabled Consumer Accounts」というホワイトペーパー(FIDOのベストプラクティスや標準技術の活用に関してFIDOアライアンスが発行する文書のこと)が発行されました。 本記事では、私の経験をもとにヤフーがパスワードレス認証

                      パスワードのないログインを目指して 〜 ヤフーのFIDO標準化活動
                    • 「いい子にしていたのに」は恋愛で回収不可です - エモの名は。

                      WEB漫画「普通の人でいいのに!」がバズってまわってきて読んだ。 comic-days.com 私の内容に対する感想は以下。 自分がなりたい理想の姿と現実に大きなギャップがあるけれど、そのギャップを自分で埋める努力はせず、ギャップが埋まる人や場所にそれとなくいることでなんとか一部になろうとする人の話だった。 — ぱぴこ (@inucococo) 2020年7月30日 この漫画については、正直「よくわからない」でしかなく、確かにこの手の人が居るのも居たのも知っている。が、上記の感想から「で?」となってしまい、そのグズグズした態度や言葉にしんぼうならんなぁとなるため、仲いい友人には存在していない。 でも、様々な人の様々な感想や切り取り方を見ると、「なるほど」と自分がスルーした別の露悪が存在していることに気が付かされたりしました。全方位に「うわ」となる要素を散りばめていてスゴイ。 この漫画が読者

                        「いい子にしていたのに」は恋愛で回収不可です - エモの名は。
                      • MicrosoftがIDガバナンスを強化へ セキュリティ新ブランド「Microsoft Entra」発表

                        MicrosoftがIDガバナンスを強化へ セキュリティ新ブランド「Microsoft Entra」発表:マルチクラウドアクセスを想定、CIEMも提供 Microsoftは、ID管理とアクセス管理の新たな製品群「Microsoft Entra」を発表した。既存のAzureADに、新たにCIEMや分散型ID管理を加え、IDガバナンスソリューションとして統合する。

                          MicrosoftがIDガバナンスを強化へ セキュリティ新ブランド「Microsoft Entra」発表
                        • 資料おきば

                          moriwaka's github page https://moriwaka.github.io Project maintained by moriwaka Hosted on GitHub Pages — Theme by mattgraham 資料おきば ビギナー向け RHELを使いはじめる時の留意点 実際に触る人むけ RHELを買う前に知っておきたいこと 買うときに必要なポイント RHEL資料の探しかたとよく参照される資料 頻出資料リンク&紹介 RHELのサブスクリプション管理 サブスクリプション登録、管理の仕組み はじめて触るRHEL GUI環境 GNOMEのちょっと独特なところと小技 Red Hat Enterprise Linux を使う前に読む資料 1時間強で詰め込みたいとき用 Red Hat Enterprise Linux 8 全体的な紹介 Red Hat Enter

                          • GitHub - google-github-actions/auth: A GitHub Action for authenticating to Google Cloud.

                            You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert

                              GitHub - google-github-actions/auth: A GitHub Action for authenticating to Google Cloud.
                            • デジタル・アイデンティティの最新動向 (07-10-2020)

                              MS内で社内転職をし、Identity Standardsチームにジョインしてから、早3週間が経ちました。 Identity業界で起きている社内外の最新動向にキャッチアップをするために、ひたすら猛勉強をしていました。 インプットがどれくらい身についてきたかの確認も兼ねて、ラーニングをまとめてみました。 Identity最新動向のシラバス 以下のようなラーニングプランで3週間勉強していました。 分散型アイデンティティ(Decentralized identity) A. 規格(Specification)の読み込み B. MSがローンチしたサービスの仕組み・概要を理解(プライベートプレビュー中) C. 現在起きている規格を策定するワーキンググループ(WG)への参加 D. GDPRコンプライアンスに関するリーガル・リサーチ 従来型アイデンティティ(Centralized Identity) A

                                デジタル・アイデンティティの最新動向 (07-10-2020)
                              • 新しい Google Identity Services API のリリースについて

                                .app 1 .dev 1 #11WeeksOfAndroid 13 #11WeeksOfAndroid Android TV 1 #Android11 3 #DevFest16 1 #DevFest17 1 #DevFest18 1 #DevFest19 1 #DevFest20 1 #DevFest21 1 #DevFest22 1 #DevFest23 1 #hack4jp 3 11 weeks of Android 2 A MESSAGE FROM OUR CEO 1 A/B Testing 1 A4A 4 Accelerator 6 Accessibility 1 accuracy 1 Actions on Google 16 Activation Atlas 1 address validation API 1 Addy Osmani 1 ADK 2 AdMob 32 Ads

                                  新しい Google Identity Services API のリリースについて
                                • パスキーとID連携の関係を考察する際の観点|ritou

                                  パスキーの登場以来、ID連携、特にソーシャルログインは認証方法として比べられることが多くなりました。この記事では、この2つを比較したりその関係を考察する際に意識しておくべき観点を整理しておきます。 それぞれの特徴両者は異なる特徴を持っています。 パスキー 用途: 認証 パスキーの管理: プラットフォームが提供するパスワードマネージャー、サードパーティーのパスワードマネージャー、セキュリティキー、ブラウザ 属性情報: 一緒に保持できて引き回せるデータは User Handle ぐらい ID連携 用途: 新規登録、認証、属性情報の取得/同期 アカウント情報の管理: Identity Provider 属性情報: プロフィール情報、確認済みメールアドレスなどを取得可能なのが一般的 特徴が異なるために、導入箇所や意味合いも異なります。 ざっと思いつくのが 新規登録 ログイン 再認証 ぐらいでしょう

                                    パスキーとID連携の関係を考察する際の観点|ritou
                                  • 「留学生は採用しない」名前だけで拒否、日本人なのに…就活生の涙:朝日新聞デジタル

                                    《大変申し上げにくいのですが、弊社では留学生さんの採用はおこなっておりません。誠に申し訳ありませんでした》 え? 留学生さんって? わたし、日本人なんだけど……。 5月中旬の朝、専門学校生の女性(2…

                                      「留学生は採用しない」名前だけで拒否、日本人なのに…就活生の涙:朝日新聞デジタル
                                    • D-ID Creative Reality™️

                                      Meet the Natural User Interface (NUI) by D-ID. The interface that humanizes interactions with everything digital. Develop interfaces that intuitively understand user needs and facilitate  better communication. No typing, no clicking, just face-to-face conversation.

                                        D-ID Creative Reality™️
                                      • 行政のデジタル化

                                        2021.01.21 年末にシンガポールに出張しました。 シンガポールでは、行政にデジタル技術を活用しています。 シンガポール国民ほぼ全員が、自分のスマホから行政手続き用に統一されたサイトにアクセスし、そこからパスポートや運転免許証の更新をはじめ、さまざまな行政手続きができるようになっています。 シンガポールでは、個人のスマホが国民のID番号に紐付けされています。 番号登録されている自分のスマホから行政の統一サイトにアクセスすると、スマホのカメラで顔認証され、本人であることが確認されます。 パスワードを覚える必要もありません。 スマホを持っていない人はどうするのかと聞いたところ、低所得者には政府が助成してスマホ又はタブレット又はパソコン(学生・児童の有無、年齢等により異なる)を持ってもらっているとのことです。 使い方がわからない人には地域の公民館のようなところにサポートする人がいます。研修

                                          行政のデジタル化
                                        • お久しぶりか、初めましてか――“AI美空ひばり”に見る「デジタル故人」との付き合い方

                                          お久しぶりか、初めましてか――“AI美空ひばり”に見る「デジタル故人」との付き合い方(1/2 ページ) スゴさと怖さとモラル的なグレーゾーン感がない交ぜに 2019年末に放送された「第70回NHK紅白歌合戦」で、“AI美空ひばり”が新曲「あれから」を披露して話題を集めた。ヤマハの専門スタッフがディープラーニングを活用して故・美空ひばりの歌声と歌唱法を追求し、音声合成技術を使った表現としてはかなり完成度が高い作品に仕上がっていたと思う。 一方で、映像表現における表情や動きの硬さ、「お久しぶりです。あなたのことをずっと見ていましたよ」といった曲間のセリフなどに違和感を覚える人も多く、ネットには「死者を冒涜(ぼうとく)している」「不気味の谷だ」といった言葉があふれたのも事実だ。 筆者も最新のデジタル技術に感心した反面、他者が故人をコントロールすることに対してモラル的な戸惑いや怖さを感じた。感情が

                                            お久しぶりか、初めましてか――“AI美空ひばり”に見る「デジタル故人」との付き合い方
                                          • デジタルIDウォレットとは何なのか、私見と妄想とともに - Qiita

                                            最近 ID 界隈で話題になっているトピックとして、デジタルIDウォレット(DIW) というコンセプトがあります。これは、身分証、運転免許証や、銀行のキャッシュカード、さらにはお店のポイントカードまで、あらゆる本人のアイデンティティに関するデータを、スマホアプリに保存し、必要に応じて、必要な情報だけ、必要あれば複数をまとめて一度に、提示できるというコンセプトです。 話題になっている背景、必要となる技術、欧米の動きなど、2023年12月時点での私の理解をまとめました。 明確なソースがある情報は、極力ソースとなるURLを添付しています。 また、一般論としてここに記載する情報については、国内外の多くの識者の方のお話を、直接的、間接的に伺う中で、私の中で咀嚼、消化した内容となっております。ここの皆様のお名前は略させて頂きますが、御礼申し上げます。それでも、本ブログの内容に誤りがあれば、すべて私の責任

                                              デジタルIDウォレットとは何なのか、私見と妄想とともに - Qiita
                                            • PostgreSQLで連番を自動生成するIDENTITY列。SERIALとどちらを使うべきか | フューチャー技術ブログ

                                              はじめにTechnology Innovation Group真野です。 2017/10/5リリースのPostgreSQL 10にて、インサート時に自動で連番を割り当てる GENERATED AS IDENTITY という構文がサポートされました。PostgreSQLの連番作成機能と言えば、 SERIAL BIGSERIAL 型が有名ですが、IDENTITYの方がSQL標準準拠です。 SERIALもIDENTITY のどちらも内部的にはシーケンスを利用していますが、IDENTITYの方が手動で連番カラムに値を指定しにくい機能があり(※後述します)、新規の開発案件であれば IDENTITY を利用すると良いでしょう。 その上で IDENTITY に設定したカラムの挙動について不明点があったので調べてみました。最初に基礎情報をまとめ、調査事項の順で説明します。 なお、調査に用いたPostgre

                                                PostgreSQLで連番を自動生成するIDENTITY列。SERIALとどちらを使うべきか | フューチャー技術ブログ
                                              • Workload Identity Federationを図で理解する - Carpe Diem

                                                概要 GCPのWorkload Identity連携はサービスアカウントで秘密鍵を作らずともGCPリソースへのアクセス権を他の環境(オンプレ、別パブリッククラウド)に付与することができます。 これにより AWSからGCPリソースにアクセスする GitHub ActionsからGCRにDocker imageをpushする CircleCIでGKEのデプロイを行う といった連携が鍵なしで実現できます。 ただ実装だけだとイメージしづらいので今回は図示してみました。 Workload Identity Federation Workload Identity連携における登場人物は以下です。 左のWorkloadsがGCPリソースにアクセスしたいアプリケーションに当たります。 準備 Workload Identity Poolの作成とサービスアカウントの作成 まずはWorkload Identit

                                                  Workload Identity Federationを図で理解する - Carpe Diem
                                                • 英紙が驚いた「なんで日本人はキットカットをお守りにしてるんだ!」 | イギリスの工場から日本で大成功を収めるまで

                                                  イギリスで誕生し、スイスの多国籍企業「ネスレ」から世界へと広まった「キットカット」は当初、日本市場で苦戦を強いられた。現在では300種類以上もの独自フレーバーが開発され、受験生のお守りとまでなったこのチョコレートのお菓子から、現代のグローバル社会が見えてくると、英紙記者は指摘する。 2020年12月、風光明媚なレマン湖畔に本社を置くスイスのチョコレート会社「ネスレ」は、日本で「キットカット ショコラトリー ウイスキーバレルエイジド」のウェブ広告を展開した。三層のウエハースを、アイラ島のウイスキー樽で180日熟成させ「手間暇かけたカカオニブ」から作られたチョコレートでコーティングした商品である(アイラ島とはスコットランドの、ウイスキーの「聖地」である──日本語の広告ではそう謳われている)。 この工程によって、「洗練されたウイスキーの香り、そして、ゆったりした空気感とリラックス感」がこのチョコ

                                                    英紙が驚いた「なんで日本人はキットカットをお守りにしてるんだ!」 | イギリスの工場から日本で大成功を収めるまで
                                                  • Auth0、AWS東京リージョンで提供開始

                                                    Auth0、AWS東京リージョンで提供開始〜日本国内のAWSデータセンターからサービス利用が可能に〜 2つのDX(デジタルトランスフォーメーションと開発者体験)向上のための認証ソリューションを提供するAuth0株式会社(本社:東京都渋谷区、代表:ユーへニオ・ペース)は、Auth0をパブリッククラウド環境にてご利用のお客様へ、2020年12月15日よりアマゾン ウェブ サービス(以下、AWS)東京リージョン上で構築した環境にて提供開始いたしました。これにより、パブリッククラウド 環境をご利用のお客様は、これまでの米国、欧州、豪州に加え、日本国内のAWSデータセンターからサービスの利用が可能になります。 本発表について、Auth0 共同創業者CEOのユーへニオ・ペースは以下の様に述べています。 「日本企業においては企業規模に関わらずクラウドの利活用が重要であり、弊社としても高まる日本企業からの

                                                      Auth0、AWS東京リージョンで提供開始
                                                    • 2020-05-19 ゼロトラストをゼロから学ぶ #DevLOVE|諏訪真一

                                                      ●イベント概要 「ゼロトラスト超入門」の著者、岡村慎太郎さんによるゼロトラスト勉強会を開催します! ゼロトラストとは? ゼロトラストとは、組織境界の内外の存在を常に「信頼してはならない」という前提に立って、情報セキュリティの方針と実装を規定する考え方です。 「ゼロトラスト超入門」とは 近年、企業のビジネス上の様々なアプリケーションは、それ自体も、それを利用する側もロケーションが多様化しています。かつてのように「社外」「社内」といったゾーンを設けて、境界によってセキュリティを形成することは、もはや意味がありません。ゼロトラストはロケーションに依らず、常にアクセスをチェックし、動的なポリシーによってアクセスコントロールを行います。本書はそんなクラウド時代のセキュリティ戦略の基礎と、GoogleのBeyondCorp®におけるゼロトラストの実践を解説した一冊です。 ●自己紹介 ・スタディスト ・

                                                        2020-05-19 ゼロトラストをゼロから学ぶ #DevLOVE|諏訪真一
                                                      • デジタルIDウォレットが切り開くHigh Assurance Identity Proofingの未来

                                                        デジタルIDウォレットを利用できる環境が整備されつつあり、「高度な保証レベルと優れたユーザー体験を備えた身元確認」が実現する未来がすぐそこまで迫ってきています。 「日本でのApple Walletの身分証明書機能の展開」のニュースのように、マイナンバーカードのスマートフォン搭載は、これまで以上に一…

                                                          デジタルIDウォレットが切り開くHigh Assurance Identity Proofingの未来
                                                        • 次世代の認証技術 WebAuthnを紹介【前編】 | TECH | NRI Digital

                                                          みなさん、こんにちは。 NRIデジタルの工藤です。 私たちは、CoE活動として、新技術の探索・調査を行っています。 今回は次世代の認証技術として注目されている「WebAuthn」について前後編でご紹介します。 本記事ではWebAuthnの概要、WebAuthnを実現するための構成要素、実装シーケンスについてご紹介します。後半記事ではWebAuthnが抱える問題点とその解決策としてのPassKeyについてご紹介します。 WebAuthnとは WebAuthnの仕組み WebAuthnを実現するためには 認証器のWebAuthn対応状況 ブラウザのWebAuthn対応状況 WebAuthn 認証サーバを実現のために利用可能なOSS WebAuthnのシーケンス 登録 リクエスト情報 レスポンス情報 Attestation 認証 リクエスト情報 レスポンス情報 Assertion まとめ Web

                                                            次世代の認証技術 WebAuthnを紹介【前編】 | TECH | NRI Digital
                                                          • 認証と身元確認の強度について改めて考えてみようと思った - Qiita

                                                            Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article? 本記事は Digital Identity技術勉強会 #iddance Advent Calendar 2023 の11日目の記事です。 最近、パスキーのことばかり考えていましたが、その中だったり、別の文脈だったりで、「認証の強度や身元確認レベルと利用可能な機能の関係」を考える機会が、ちょいちょいありました。 例えば『パスキーでアカウント登録するを実施するのが理想的だよね』という意見を聞きます。その一方で、『パスキーでphishingの対策はできるかもしれないけど、誰でも簡単にアカウント作れたらだめだから、電話番号の登録はどのみち必要。

                                                              認証と身元確認の強度について改めて考えてみようと思った - Qiita
                                                            • 自己主権型アイデンティティ(Self-Sovereign Identity)の概要 - Qiita

                                                              この記事の内容 自己主権型アイデンティティ(Self-Sovereign Identity)に関する動向やその実装技術についてお勉強した内容を整理していきます。 目次 はじめに SSIについて SSIのキーファクター まとめ はじめに 最近デジタルアイデンティティの世界で「自己主権型アイデンティティ(Self-Sovereign Identity)」という考え方が注目され始めています。EUや北米では以前からその実用化に向けた取り組みや議論がされており、国内でもブロックチェーン界隈を中心に徐々に話題に上がるようになってきています。なぜブロックチェーン界隈なのかというと、ブロックチェーン技術と相性の良いユースケースだからです。なぜ相性が良いのかという話は後述するとして、今回はSelf-Sovereign Identity(長いので以後"SSI"に省略)の概要と基本的なアーキテクチャについて学ん

                                                                自己主権型アイデンティティ(Self-Sovereign Identity)の概要 - Qiita
                                                              • [資料掲載] MyData Japan カンファレンス2024でのわたしの資料「デジタルアイデンティティはどこに向かうのか」を公開します

                                                                [資料掲載] MyData Japan カンファレンス2024でのわたしの資料「デジタルアイデンティティはどこに向かうのか」を公開します

                                                                  [資料掲載] MyData Japan カンファレンス2024でのわたしの資料「デジタルアイデンティティはどこに向かうのか」を公開します
                                                                • SCIM連携ができるまで - Cybozu Inside Out | サイボウズエンジニアのブログ

                                                                  ご覧いただきありがとうございます。 皆様は RFC7644 SCIM と呼ばれる仕様はご存じでしょうか。 SCIMとは"System for Cross-domain Identity Management" の略で、システム間でのID管理を自動化する機能です。 この機能を実装すると、Microsoft Entra ID(旧Azure AD)やOktaなどのID管理システムでのユーザー情報の変更を自動的に連携先のシステムに反映させることができます。 Microsoft Entra IDやOktaなどId管理システムは連携用のカタログを公開しており、数クリックで連携させることができます。 Microsoft > Tutorial: Configure Kintone for automatic user provisioning Okta > Cybozu (cybozu.com) 本記事で

                                                                    SCIM連携ができるまで - Cybozu Inside Out | サイボウズエンジニアのブログ
                                                                  • Solorigate AzureAd IOCs

                                                                    Understanding "Solorigate"'s Identity IOCs - for Identity Vendors and their customers. Microsoft recently disclosed a set of complex techniques used by an advanced actor to execute attacks against several key customers. While we detected anomalies by analyzing requests from customer environments to the Microsoft 365 cloud, the attacks generalize to any Identity Provider or Service provider. For th

                                                                      Solorigate AzureAd IOCs
                                                                    • ユースケースに応じたユニークなIDの生成 - Carpe Diem

                                                                      概要 ユニークなID生成をしたい場面は多々ありますが、ユニークIDにはユースケースによって以下のような要件が出てきます。 ユニーク 短い(=データ量が少ない) 推測困難 分散性(ランダム性) 順序性(Lexicographical) 生成速度 それぞれの観点について説明し、最後にGoでオススメの選択肢を提示します。 ユニーク ユニークIDというのでそのまんまではありますが、一番満たさなければいけない要件です。 特に現代におけるサービスでは高トラフィックをさばくためにスケール性を重視し、分散システムであっても衝突しないIDを求められます。 例えばMySQLのようなDBのauto_incrementを使う場合、そのDBがスケールしにくい&SPoFといった課題があります。 Twitterで開発されたsnowflakeは以下のフォーマットになっており、 ※instance = machine id

                                                                        ユースケースに応じたユニークなIDの生成 - Carpe Diem
                                                                      • アイデンティティは誰のもの? ~Hyperledger Indy & AriesでSSI~:Secure旅団 第陸拾参連隊

                                                                        本書はブロックチェーン「Hyperledger Indy」をつかって分散アイデンティティを実現するSelf-Sovereign Identityをテーマにした、(恐らく日本で初めての同人誌です。 前半では、Self-Sovereign Identityがどのような背景で生まれ、どのような問題を解決しているのかをやさしく解説しています。 後半では、Hyperledger Indy & Ariesの学歴証明デモアプリケーションを使って、手を動かしながらSelf-Sovereign Identityを学ぶことができます。 ■ 本書はこんな人におすすめです ・アイデンティティ技術に興味がある人 ・Self-Sovereign Identityと聞いてもピンと来ない人 ・これからSelf-Sovereign Identityの動向を追いかけようと思っている人 ・なぜブロックチェーンを使うのかよく分か

                                                                          アイデンティティは誰のもの? ~Hyperledger Indy & AriesでSSI~:Secure旅団 第陸拾参連隊
                                                                        • サービス事業者のための本人確認手続き(KYC)に関する調査レポート

                                                                          • Microsoft Entra helps secure your identity | Microsoft Security Blog

                                                                            What could the world achieve if we had trust in every digital experience and interaction? This question has inspired us to think differently about identity and access, and today, we’re announcing our expanded vision for how we will help provide secure access for our connected world. Microsoft Entra is our new product family that encompasses all of Microsoft’s identity and access capabilities. The

                                                                              Microsoft Entra helps secure your identity | Microsoft Security Blog
                                                                            • Googleログイン(OpenID Connect)を使わなくなったサービスはきちんと後始末をしましょう - Qiita

                                                                              はじめに ほとんど情報が引っ掛からなかったので、ここに記しておきます。 皆さんもOpenID Connectを使ってGoogleのログイン情報を元に自サービスの認証を行うというようなことはやっているもしくは使用した経験はあるのはないでしょうか。 しかし、Refresh Tokenはサービス側もしくはユーザー自身が削除しない限りはGoogleが保持し続けてしまいます。 ここでは、ユーザーが連携を解除した際に後始末をきちんとしようねという啓蒙のために後始末の仕方について書きます。サービス終了時にはクライアント自体を失効して対応しましょう。 Refresh Tokenを失効させない限りは使えてしまうので、ここはしっかりしておきましょう。 合わせて余計なscopeを付与しないようにとかもあるのですが、話題がそれるので記載しません。 あと聞いた話でエビデンスはない話をして恐縮なのですが、1アカウント

                                                                                Googleログイン(OpenID Connect)を使わなくなったサービスはきちんと後始末をしましょう - Qiita
                                                                              • あらゆるものがつながる世界でセキュアなアクセスを実現する Microsoft Entra - News Center Japan

                                                                                Joy Chik Corporate Vice President, Microsoft Identity Vasu Jakkal Corporate Vice President, Security, Compliance, Identity, and Management ※※本ブログは、米国時間 2022 年 5 月 31 日に公開された Secure access for a connected world—meet Microsoft Entra – Microsoft Security Blog” の抄訳を基にしています。 デジタル上での体験やインタラクションがすべて信頼できるものであったら、この世界は何を達成できるでしょう? この疑問がきっかけとなり、マイクロソフトは Identity やアクセスについて異なる考え方をするようになりました。そして本日、マイクロソフトは、あらゆ

                                                                                  あらゆるものがつながる世界でセキュアなアクセスを実現する Microsoft Entra - News Center Japan
                                                                                • 他のレコードと違う存在になりたいレコードへ

                                                                                  TL;DR 小規模またはシングルデータベース向け Auto Increment は、その簡素さと効率性で、小規模またはシングルデータベース向けのシステムにぴったりです。 ID衝突を許容できないシステム向け ID の衝突が絶対に許容できないシステムには、Snowflake が最適な選択肢として際立っています。 長期間にわたり大量のIDを生成するシステム向け 大量の ID を長期間にわたり生成する必要があるシステムでは、Auto Increment, UUID v4, ULID, UUID v7 が有効です。 分散システムやマイクロサービス向け 分散環境とマイクロサービスアーキテクチャには、UUID v4, ULID, Snowflake, UUID v7 が最適で、これらはシステム間の ID 衝突を最小限に抑えます。 高速なレコード挿入が必要なシステム向け 高速なレコード挿入が求められる場合

                                                                                    他のレコードと違う存在になりたいレコードへ

                                                                                  新着記事