Recommended
PDF
Cloud Identity Summit 2011 TOI
PDF
JWT Translation #technight
PPTX
PDF
OAuth認証再考からのOpenID Connect #devlove
PDF
これからのネイティブアプリにおけるOpenID Connectの活用
PDF
エンタープライズIT環境での OpenID Connect / SCIM の具体的実装方法 idit2014
PDF
PDSを実現するにあたっての技術動向の紹介 (OAuth, OpenID Connect, UMAなど)
PDF
OpenID Connect 入門 〜コンシューマーにおけるID連携のトレンド〜
PDF
PDF
PDF
[SC07] Azure AD と Ruby で学ぶ OpenID Connect!
PDF
PDF
SAML / OpenID Connect / OAuth / SCIM 技術解説 - ID&IT 2014 #idit2014
PDF
PDF
PDF
OAuth / OpenID Connectを中心とするAPIセキュリティについて #yuzawaws
PDF
なぜOpenID Connectが必要となったのか、その歴史的背景
PDF
OpenID ConnectとAndroidアプリのログインサイクル
PDF
ID & IT 2013 - OpenID Connect Hands-on
PPTX
『OpenID ConnectとSCIMのエンタープライズ実装ガイドライン』解説
PDF
マイクロWebアプリケーション - Developers.IO 2016
PDF
パスワード氾濫時代のID管理とは? ~最新のOpenIDが目指すユーザー認証の効率的な強化~
PDF
OpenID ConnectとSCIMの標準化動向
PDF
サバフェス 2016 Yahoo! ID連携のご紹介 〜OpenID Connect入門〜
PDF
PPTX
OpenID ConnectとSCIMによるエンタープライズでのID連携活用に向けて
PDF
PDF
実装して理解するLINE LoginとOpenID Connect入門
PDF
OAuth 2.0 Updates #technight
PDF
110728 Trust Framework - Shingo Yamanaka
More Related Content
PDF
Cloud Identity Summit 2011 TOI
PDF
JWT Translation #technight
PPTX
PDF
OAuth認証再考からのOpenID Connect #devlove
PDF
これからのネイティブアプリにおけるOpenID Connectの活用
PDF
エンタープライズIT環境での OpenID Connect / SCIM の具体的実装方法 idit2014
PDF
PDSを実現するにあたっての技術動向の紹介 (OAuth, OpenID Connect, UMAなど)
PDF
OpenID Connect 入門 〜コンシューマーにおけるID連携のトレンド〜
What's hot
PDF
PDF
PDF
[SC07] Azure AD と Ruby で学ぶ OpenID Connect!
PDF
PDF
SAML / OpenID Connect / OAuth / SCIM 技術解説 - ID&IT 2014 #idit2014
PDF
PDF
PDF
OAuth / OpenID Connectを中心とするAPIセキュリティについて #yuzawaws
PDF
なぜOpenID Connectが必要となったのか、その歴史的背景
PDF
OpenID ConnectとAndroidアプリのログインサイクル
PDF
ID & IT 2013 - OpenID Connect Hands-on
PPTX
『OpenID ConnectとSCIMのエンタープライズ実装ガイドライン』解説
PDF
マイクロWebアプリケーション - Developers.IO 2016
PDF
パスワード氾濫時代のID管理とは? ~最新のOpenIDが目指すユーザー認証の効率的な強化~
PDF
OpenID ConnectとSCIMの標準化動向
PDF
サバフェス 2016 Yahoo! ID連携のご紹介 〜OpenID Connect入門〜
PDF
PPTX
OpenID ConnectとSCIMによるエンタープライズでのID連携活用に向けて
PDF
PDF
実装して理解するLINE LoginとOpenID Connect入門
Viewers also liked
PDF
OAuth 2.0 Updates #technight
PDF
110728 Trust Framework - Shingo Yamanaka
PDF
110728 Trust Framework - Akiko Orita
PDF
110728 Trust Framework - Takashi Shitamichi
PPTX
Open id specifications_work_update-tokyo_2011
PDF
Dataporten intro (workshop with Difi)
PDF
Introducing SAML 2.0 Protocol: Security and Performance
PDF
CIS14: An Overview of FIDO's Universal Factor (UAF) Specifications
PDF
CIS14: Working with OAuth and OpenID Connect
PDF
OAuth 2.0 & OpenID Connect #MA7
PDF
Introduction to FIDO Authentication
PDF
[LDAPCon 2015] The OpenID Connect Protocol
PDF
PDF
Google Case Study: Becoming Unphisable: Towards Simpler, Stronger Authenticat...
PPTX
OpenID Connect: An Overview
PPTX
Fido U2F Protocol by Ather Ali
PDF
Similar to OpenID Connect - Nat Sakimura at OpenID TechNight #7
PDF
The Latest Specs of OpenID Connect at #idcon 9
PDF
PPTX
FAPI and beyond - よりよいセキュリティのために
PDF
PDF
FAPI Security について聞いてきた話(2017/08/18 社内勉強会)
PDF
091009 Identity Conference #6 ritou
PDF
PDF
Cloud Identity Summit 2012 TOI
PDF
金融 API 時代のセキュリティ: OpenID Financial API (FAPI) WG
PDF
OpenID Connect Summit Transfer of Information
PDF
アイデンティティ2.0とOAuth/OpenID Connect
PDF
PDF
PPTX
既存RailsアプリをSSO化して、本番環境で活用した話【WESEEK Tech Conf #12】
PDF
OID to OIDC idcon mini vol1
PDF
FAPI and Beyond: From an specification author's point of view #fapisum - Japa...
PDF
FAPI (Financial-grade API) and CIBA (Client Initiated Backchannel Authenticat...
PDF
OAuth 2.0 MAC Authentication
PDF
OAuth / OpenID Connect (OIDC) の最新動向と Authlete のソリューション
PDF
Basics: OAuth and OpenID Connect #fapisum - Japan/UK Open Banking and APIs Su...
More from OpenID Foundation Japan
PDF
20231109_OpenID_TechNight_OpenID_Federation.pdf
PDF
IDA,VC,DID関連仕様 最新情報 - OpenID BizDay #15
PDF
FAPI 最新情報 - OpenID BizDay #15
PDF
次世代 KYC に関する検討状況 - OpenID BizDay #15
PPTX
OpenID Connectと身元確認/KYCのトレンド - 法人 KYCの現状 - OpenID BizDay #14
PPTX
次世代KYCのあるべき姿 - OpenID BizDay #14
PPTX
法人認証基盤GビズIDと今後の法人KYC - OpenID BizDay #14
PDF
OpenID Foundation/JapanにおけるKYCに関する取り組み概要 - OpenID BizDay #14
PDF
DXをささえる銀行API - OpenID BizDay #13
PDF
オープンAPIのニーズと現状の課題 - OpenID BizDay #13
PDF
Open Banking beyond PSD2 in the EU
PDF
B2C企業向けクラウドID基盤「 SELMID 」のご紹介 - OpenID Summit 2020
PDF
OpenIDConnectを活用したgBizID(法人共通認証基盤)の現状と今後の展望 - OpenID Summit 2020
PDF
OpenID Connect Client Initiated Backchannel Authentication Flow (CIBA)のご紹介 ~ ...
PDF
銀行オープンAPIの実装これまでの歩みとこれから必要なこと - OpenID Summit 2020
PDF
韓国における FIDO/ eKYC /DID の現状と今後の取り組み - OpenID Summit 2020
PDF
OIDC活⽤で⽬指す⼈やサービスがつながる世界の社会実装 - OpenID Summit 2020
PDF
OpenIDファウンデーション・ジャパンKYC WGの活動報告 - OpenID Summit 2020
PDF
次世代 IDaaS のポイントは本人確認 NIST と、サプライチェーンセキュリティと、みなしご ID - OpenID Summit 2020
PDF
Enabling Large-Scale Multi-Party Federations with OpenID Connect - OpenID Sum...
Recently uploaded
PDF
Reiwa 7 IT Strategist Afternoon I Question-1 Ansoff's Growth Vector
PDF
Team Topology Adaptive Organizational Design for Rapid Delivery of Valuable S...
PDF
2025→2026宙畑ゆく年くる年レポート_100社を超える企業アンケート総まとめ!!_企業まとめ_1229_3版
PDF
PMBOK 7th Edition_Project Management Context Diagram
PDF
100年後の知財業界-生成AIスライドアドリブプレゼン イーパテントYouTube配信
PDF
Reiwa 7 IT Strategist Afternoon I Question-1 3C Analysis
PDF
ST2024_PM1_2_Case_study_of_local_newspaper_company.pdf
PDF
PMBOK 7th Edition_Project Management Process_WF Type Development
PDF
FY2025 IT Strategist Afternoon I Question-1 Balanced Scorecard
PDF
第21回 Gen AI 勉強会「NotebookLMで60ページ超の スライドを作成してみた」
PDF
Starlink Direct-to-Cell (D2C) 技術の概要と将来の展望
OpenID Connect - Nat Sakimura at OpenID TechNight #7 1. 2. Are you…
SaaS Provider like
Salesforce / Azure / Google
End User Enterprise /
Companies.
Geeks
3. Questions
To SaaS Providers:
• RESTful Architecture 100%
• SOAP? 0%
Enterprize / Companies
• Want to get connected to SaaS Providers?
• Want to be your own IdP?
Geeks
• RESTful? 100%
• SOAP? 0%
• WS-*? 0%
4. 5. 6. 7. 8. 9. 幅広いセキュリティレベル
への対応
LoA4
LoA3
LoA2
LoA1
Increasing Level of Assurance →
10. 11. 分散Claims
Data Data Data
Source Source Source
Signed Claims
Permission Relying
IdP
Party
Better scalability, etc.
12. Connect Suite
• Messages
– (merge of former Core, Framework, and UserInfo)
• Standard (HTTPS Binding for Messages)
– to be written
• Lite (Minimal Binding spec for RPs)
• Registration
• Discovery
• Session Management
13. WHY NOT JUST OAUTH 2.0?
http://www.sakimura.org/2011/05/1087/
14. 15. 図2 OAuthで身元確認もどきをする場合
1. あなた、誰?自分の家の
合鍵をください。そしたら、
あなただと認めましょう。
2. 合鍵をください。
マンション管理人
4. はい、合鍵です。 3. はい、どうぞ。
伊部さん 有栖さん
16. 図3 OpenID Connectの場合
1. あなた、誰?紹介状
もらってきて。メアドも
忘れずに。 2. 伊部さんにロッカーの
鍵と紹介状を渡して。 執事
4. はい、どうぞ。 3. はい、どうぞ。
伊部さん 有栖さん
ロッカー 鍵作製:2011/5/15 11:00:04 ロッカー
鍵作製:2011/5/15 11:00:04
認証レベル:2 認証レベル:2
確認者:Google 確認者:Google
17. 図 4 OpenID Connectのクレーム集約、分散クレーム
UserInfo Endpoint
ロッカー 氏名:有栖和歌子
生年月日:平成元年3月3日
性別:女
住所:千代田区1-3-5
伊部さん
サイトX
サイトY
サイトZ
18. 19. Connect Endpoints
• Authorization Endpoint (OAuth 2.0)
• Token Endpoint (OAuth2.0)
• Introspection Endpoint
• UserInfo Endpoint
• Registration Endpoint
• Session Management Endpoint
20. Authorization Endpoint
• OAuth2.0 ( + id_token if response_type=token)
• Id_token
– Opaque String : Introspection Endpoint に投げると以
下のものが返る。(← Standard では、JWTを要求)
{
"iss": "http://server.example.com",
"user_id": "248289761001",
"aud": "http://client.example.net",
"exp": 1311281970
}
21. 22. 23. UserInfo Endpoint
• ユーザ情報(過去のIdentifierも)を返す。
Request Response
• access_token • Id, name, given_name,
• schema family_name, middle_name,
nickname, profile, picture,
website, email, verified,
access_token は基本的に gender, birthday, zoneinfo,
header に記載する。 locale, phone_umber,
address, updated_time,
openid2
24. 25. Lite Authz Response
HTTP/1.1 302 Found
Location: https://client.example.com/
#access_token=SlAV32hkKG
&id_token=asdfjlw.sjfkowkd.hwlekr
&expires_in=3600
&state=af0ifjsldkj
26. 27. OpenID Request Object
{
"userinfo":
{
"claims":
{
"name": null,
"nickname": {"optional": true},
"email": null,
"verified": null,
"picture": {"optional": true},
},
"format": "signed"
}
"id_token":
{
"claims":
{
"auth_time": null
}
"max_age": 86400,
"iso29115": "2"
}
}
28. OpenID Claims Object
{
"name": "Jane Doe"
"given_name": "Jane",
"family_name": "Doe", Normal
"email": "[email protected] ", Claims
"picture": "http://example.com/janedoe/me.jpg",
"_claim_names": {
"birthday": "src1",
"eye_color": "src1", Claims
"payment_info": "src2", 署名付きなので、キャッシュ
"shipping_address": "src2", Pointers されていても正統性を保証
"credit_score": "src3" できる。
}, Aggr.
"_claim_sources": {
"src1": {"JWT": "JWT_header.JWT_part2.JWT_part3"}, Claims
"src2": {
"endpoint": “https://m.example.com/”
},
"src3": { Dist.
"endpoint": "https://credit.example.com/cshere", Claims
"access_token": "ksj3n283dke”
}
}
}
29. 30. 31. (Source) Chuck Mortimore (Salesforce), “Open, Mobile, Social”, Cloud
Identity Summit 2011 Proceedings http://bit.ly/pBXcgM
32. (Source) Chuck Mortimore (Salesforce), “Open, Mobile, Social”, Cloud
Identity Summit 2011 Proceedings http://bit.ly/pBXcgM
33. (Source) Chuck Mortimore (Salesforce), “Open, Mobile, Social”, Cloud
Identity Summit 2011 Proceedings http://bit.ly/pBXcgM
34. (Source) Chuck Mortimore (Salesforce), “Open, Mobile, Social”, Cloud
Identity Summit 2011 Proceedings http://bit.ly/pBXcgM
35. (Source) Chuck Mortimore (Salesforce), “Open, Mobile, Social”, Cloud
Identity Summit 2011 Proceedings http://bit.ly/pBXcgM
36. (Source) Chuck Mortimore (Salesforce), “Open, Mobile, Social”, Cloud
Identity Summit 2011 Proceedings http://bit.ly/pBXcgM
37. (Source) Chuck Mortimore (Salesforce), “Open, Mobile, Social”, Cloud
Identity Summit 2011 Proceedings http://bit.ly/pBXcgM
38. (Source) Chuck Mortimore (Salesforce), “Open, Mobile, Social”, Cloud
Identity Summit 2011 Proceedings http://bit.ly/pBXcgM
39. (Source) Chuck Mortimore (Salesforce), “Open, Mobile, Social”, Cloud
Identity Summit 2011 Proceedings http://bit.ly/pBXcgM
40. 41. OpenID Connect は、
複数の主体に分散したAPIを
有機的に接続して
API Economy を動かしてゆくための
Claim Centric Framework
42. 43. • Connect Interop – 9/12 (@OpenID Summit
Microsoft Mountain View)
• Connect Technical Overview Summit
(@Microsoft Mountain View)
• Official Launch – 10/17 (@iiw)
• OpenID Summit APAC – 12/1
44.