SlideShare a Scribd company logo
クラウド過渡期、Identityに注目だ! 
~日本のエンタープライズIT環境におけるIDaaSについて~ 
2014年9月19日(東京) 
エクスジェン・ネットワークス株式会社 
江川淳一
極言暴論 
IT部門と 
システムインテグレーター 
に告ぐ 
1
極言暴論 
IT部門と 
システムインテグレーター 
に告ぐ 
2
クラウド/スマホ 
登場前 
3
利用 
部門 
IT SIer 
メーカー 
部門 
4
クラウド/スマホ 
登場 
5
特長 
安い!早い!便利! 
直結可能! 
利用者~クラウド事業者 
利用者~スマホ 
6
利用 
部門 
クラウド 
7
〔企業内〕 
野良IT発生 
8
9
〔Sier〕 
チャリンチャリン 
ビジネス 
に絡めない 
10
11
IT部門 
の役割 
12
13 
Sierの 
ビジネス 
モデル
14 
クラウド/スマホ普及 x ID/IAM 
Sier/IT部門の挑戦 x ID
クラウド/スマホ普及 
X 
ID 
15
大きな変化① 
セキュリティゾーン 
崩壊 
16
17 
自分を証明 
するもの 
パスワード 
in セキュリティゾーン 
①人:会社の中にいる 
②ITリソース:ファイアーウォールで 
守られている
ITリソース 人 
18
19 
自分を証明 
するもの 
パスワード 
over 
セキュリティゾーン
20 
自分を証明 
するもの 
パスワード 
パスワード is dead 
over 
IセD体キ系ュ isリ daテngィerゾouーs ン 
パスワードリマインダーis dangerous
自分を証明 
するもの 
ITリソース 人 
21
リアル 
ワールド 
22
23 
持っているもの 
(持ち運べるもの)
バーチャル 
ワールド 
多 
覚えているもの 
要 
素 
認 
証 持っているもの 
パスワード 
& & 
トークン 
= 
= 
再注目だ! 
24
KDDI Business ID 
Ping ID 
スマホの 
認証デバイス利用 
25
場 
所 
通 
信 
機 
能 
トークン 
26
セキュリティ 
バランス 
使い勝手 
27
セキュリティ 
バランス 
使い勝手 
28
パブリック 
クラウド 
プライベート 
クラウド 
Use 多要素認証 ! 
社内PC 
社外スマホ 
29
多要素認証 is わずらわしい 
パブリック 
クラウド 
プライベート 
クラウド 
社内PC 
社外スマホ 
30 
パスワード is 現役
多要素認証 is わずらわしい 
プライベート 
クラウド 
社内PC 
CSV is 現役, too(笑) 
31 
パスワード is 現役
大きな変化② 
32 
ローカル認証の限界
パスワード情報の外出し 
認証 
サービス 
認証 
サービス 
認証 
サービス 
認証 
サービス 
認証 
サービス 
33 
パスワード is dead again
パスワード情報の外出し 
多要素認証の事業者依存 
認証 
サービス 
認証 
サービス 
認証 
サービス 
認証 
サービス 
認証 
サービス 
34
認証 サービス 
サービス 
サービス 
サービス 
サービス 
35
フェデレーション 
36
パスワード情報の封鎖 
IdP RP 
RP 
RP 
RP 
RP 
多要素認証の集約実装 
37
クラウド/スマホ普及 
X 
IAM 
38
US 
クラウド X IAM 
事情 
39
IDaaS 
出現 
SaaSのID管理 
40 
SaaSへのシングル・サインオン
41
OktaのIDaaS 専業SaaS 
エンドユーザ 
エンドユーザ 
AD 
IdP 
LDAP 
クラウド用 
ID情報マスタ 
管理者 
IDaaS 
RP 
RP 
RP 
RP 
RP 
RP 
ID情報 
RP 
1000以上のSaaSに 
対するSSOが主機能 
25のSaaSに対する 
プロビジョニング 
AD連携 
1.オンプレ⇒IDaaS 
2.IDaaS⇒オンプレ 
(SCIM) 
(注)Webに公開されている情報をもとに江川が考察を加えました。 
$4~$8/月 
42
日本 
クラウド事情 
43
出典「国内クラウドサービス需要動向(2013年8月刊)」 
(株) MM総研 [ 東京・港 ]のニュースリリースページより 
44
業務システムのオンプレからクラウドへの移行先 
プライベートクラウド 
SaaS 
エンドユーザ 
業務 
システム 
業務 
システム 
業務 
システム 
IaaS/PaaS 
業務 
システム 
業務 
システム 
業務 
システム 
業務 
システム 
業務 
システム 
業務 
システム 
業務 
システム 
業務 
システム 
45
現状踏襲主義 
Preservative 
プライベートクラウドで 
セキュリティを担保 
46
パブリック 
プライベート クラウド 
クラウド 
だとしても、 
多要素認証・ 
フェデレーション対応は日本でも必要 
パスワード is dead 
47
日本のIDaaS? 
専業SaaS 
プライベートクラウド内 
共通基盤SaaS 
48
IDaaS on プライベートクラウド 
IDaaS 
(IDM & SSO) 
ID情報 
マスタ 
エンドユーザ 
業務 
システム 
管理者 
エンドユーザ 
プライベートクラウド 
業務 
システム 
業務 
システム 
業務 
システム 
IaaS/PaaS 
業務 
システム 
SaaS 
業務 
システム 
プライベートクラウド内 
共通基盤SaaS 
49
Sierの挑戦 
X 
ID(aaS) 
50
Mr.SIer 
利用企業 
51 
クラウド 
事業者 
チャリンチャリンビジネスに絡むには
IDaaSへの期待 
SaaSのID管理 
SaaSへのシングル・サインオン 
クラウドを安全に利用するための 
クラウド・コントロール・ポイント 
の主要機能のひとつ 
52
クラウド・コントロール・ポイント as a Service 
クラウドSSO 
多要素 
認証 
ログイン 
ポータル 
フェデレー 
ション 
SAML/OpenID Connect/OAuth 
クラウドインフラ 
クラウドIDM 
ID情報 
マスター 
オンプレ 
連携 
プロビジョ 
ニング 
SCIM 
モバイル 
デバイス管理 
データ 
暗号化 
ログ 
監視 
ハイブリッド 
ストレージ管理 
IDaaS 
53
54 
クラウド・コントロール・ポイント as a Service 
クラウドSSO 
モバイル 
デバイス管理 
データ 
暗号化 
SIer 顧客 
多要素 
認証 
従来型SIビジネス 
ログイン 
ポータル 
フェデレー 
ション 
SAML/OpenID Connect/OAuth 
クラウドインフラ 
クラウドIDM 
ID情報 
マスター 
オンプレ 
連携 
プロビジョ 
ニング 
SCIM 
IDaaS 
ログ 
監視 
ハイブリッド 
ストレージ管理
クラウド・コントロール・ポイント as a Service 
モバイル 
デバイス管理 
データ 
暗号化 
クラウドSSO 
ソフト 
ベンログ 
ダー ID情報 
監視 
マスター 
ハイブリッド 
ストレージ管理 
IDaaS 
クラウドIDM 
オンプレ 
連携 
プロビジョ 
ニング 
SCIM 
多要素 
認証 
ログイン 
ポータル 
フェデレー 
ソフト 
ション 
ベンダー 
SAML/OpenID Connect/OAuth 
ソフト 
ベンダー 
クラウド 
事業者 
SIer 
クラウドインフラ 
55
従来型エンドユーザ向け 
システムインテグレーション 
クラウド事業者向け 
クラウドビジネス 
インテグレーション 
56
Sierの 
悩み 
Mr.SIer 
利用企業 
57 
クラウド 
事業者 
チャリンチャリンビジネスに絡める
IT部門の挑戦 
X 
ID(aaS) 
58
野良ITを管理するには 
59
エンドユーザ 
営業 
部門 
IT 
部門 
SaaS 
設定 
利用 
60 
選定・契約 
要件定義 
設計 
開発・機能評価 
構築・設定 
運用管理 野良IT状態
エンドユーザ 
営業 
部門 
IT 
部門 
SaaS 
⑤利用 
61 
③選定・契約 
①セキュリティ 
ポリシー作成 
②利用規定作成 
④設定 
⑥運用監視 非野良IT状態
エンドユーザ 
営業 
部門 
IT 
部門 
SaaS 
クラウド 
利用設定管理 
IDaaS 
クラウド 
ID情報 IDM 
メンテ 
62 
④設定 
選定・契約 
利用 
メンテ 
ログ管理 
⑥運用監視
エンドユーザ 
営業 
部門 
IT 
部門 
SaaS 
選定・契約 
利用 
IDaaS 
クラウドIDM 
クラウド 
SSO 
RP 
IdP 
クラウド 
利用状況管理 
63 
①セキュリティ 
ポリシー作成 
②利用規定作成 
認証 
ログ管理 
認証ポータル 
⑥運用監視
エンドユーザ 
営業 
部門 
IT 
部門 
SaaS 
選定・契約 
利用 
クラウド 
オペレーション制御 
クラウドIDM 
クラウドSSO 
RP 
クラウド IdP 
コントロール 
ポイント 
64 
①セキュリティ 
ポリシー作成 
利用 
ログ管理 
②利用規定作成 
ゲートウェイ的利用 
⑥運用監視
65 
従来型 
社内システム何でも屋 
クラウド・コントロール・ 
ポイント(aaS)を利用した 
ポリシー策定&監視屋

More Related Content

PDF
クラウド時代の「ID管理」と「認証セキュリティ」
PDF
OpenID ConnectとSCIMのエンタープライズ利用ガイドについて - OpenID Foundation Japan EIWG発表会 2016
PDF
フェデレーションビジネスとIDaaS_JICS2014
PDF
NRIセキュアが考える持続可能なID&アクセス管理基盤の実現
PPTX
InternetWeek2016 企業を取り巻くDigital Identityの今とこれから - Identity Is The New Perimet...
PPTX
20150723 最近の興味動向 fido編
PDF
THE日本のID管理(ID&IT Management Conference 2013)
PDF
エンタープライズITでのOpenID Connect利用ガイドライン
クラウド時代の「ID管理」と「認証セキュリティ」
OpenID ConnectとSCIMのエンタープライズ利用ガイドについて - OpenID Foundation Japan EIWG発表会 2016
フェデレーションビジネスとIDaaS_JICS2014
NRIセキュアが考える持続可能なID&アクセス管理基盤の実現
InternetWeek2016 企業を取り巻くDigital Identityの今とこれから - Identity Is The New Perimet...
20150723 最近の興味動向 fido編
THE日本のID管理(ID&IT Management Conference 2013)
エンタープライズITでのOpenID Connect利用ガイドライン

What's hot (20)

PDF
大学向け認証基盤システム概略と最新技術動向 Axies2015
PDF
Introduction of Bridging IMS and Internet Identity
PDF
#jics2014 そろそろ「社員IDでログインできます」 始めてみませんか? サービス・プロバイダーの立場から考える 「エンタープライズ・アイデンテ...
PPTX
20140307 tech nightvol11_lt_v1.0_public
PDF
Panel fujie 20120828
PDF
Cloud Identity Summit 2012 TOI
PDF
Axies2017 「クラウド時代の認証基盤10のポイント」
PDF
Active Directory のクラウド武装化計画 V2~"AD on Azure IaaS" or "Windows Azure Active Di...
PDF
OpenID Connect Summit Transfer of Information
PDF
クラウド時代の認証保護 MicrosoftとFIDO、パスワードレスへの流れ
PDF
Shingo Yamanaka, OIDF-J - OpenID TechNight #9
PDF
20171011_ID-based Securityにおける中核サービスとしてのAzure Active Directory
PPTX
20110929 クラウド連携において企業内ID管理基盤に求められるもの
PDF
何故 Okta を選んだか? 導入して体感したメリットとは?
PDF
Azure ADとLINE連携により実現する学校や企業における次世代ID/メッセージ基盤
PDF
FIDO2によるパスワードレス認証が導く新しい認証の世界
PDF
エンタープライズITにおけるSCIM利用ガイドライン by NEC桑田雅彦様
PDF
Random Thoughts on Digital Identity Professional #openid_eiwg
PDF
OpenID ConnectとSCIMの標準化動向
PDF
ゼロトラスト的なことを始める時に注意すべきだと思ったこと
大学向け認証基盤システム概略と最新技術動向 Axies2015
Introduction of Bridging IMS and Internet Identity
#jics2014 そろそろ「社員IDでログインできます」 始めてみませんか? サービス・プロバイダーの立場から考える 「エンタープライズ・アイデンテ...
20140307 tech nightvol11_lt_v1.0_public
Panel fujie 20120828
Cloud Identity Summit 2012 TOI
Axies2017 「クラウド時代の認証基盤10のポイント」
Active Directory のクラウド武装化計画 V2~"AD on Azure IaaS" or "Windows Azure Active Di...
OpenID Connect Summit Transfer of Information
クラウド時代の認証保護 MicrosoftとFIDO、パスワードレスへの流れ
Shingo Yamanaka, OIDF-J - OpenID TechNight #9
20171011_ID-based Securityにおける中核サービスとしてのAzure Active Directory
20110929 クラウド連携において企業内ID管理基盤に求められるもの
何故 Okta を選んだか? 導入して体感したメリットとは?
Azure ADとLINE連携により実現する学校や企業における次世代ID/メッセージ基盤
FIDO2によるパスワードレス認証が導く新しい認証の世界
エンタープライズITにおけるSCIM利用ガイドライン by NEC桑田雅彦様
Random Thoughts on Digital Identity Professional #openid_eiwg
OpenID ConnectとSCIMの標準化動向
ゼロトラスト的なことを始める時に注意すべきだと思ったこと
Ad

Viewers also liked (11)

PPTX
Cara mengubah mindset sampah menjadi emas
PPTX
So and Mi Patterns Level 1
PPTX
Flight night
PPT
MIND sweeping introduction to PHP
PDF
Tachikoma 2013-01
PPTX
Boomwhacker songs
PDF
18 zijmr vol2_issue5_may 2012
PPTX
Candy rhythms
PDF
Kisah nabi muhammad
PDF
Open id technight10_cis2013_egawa
PPTX
Baroque music
Cara mengubah mindset sampah menjadi emas
So and Mi Patterns Level 1
Flight night
MIND sweeping introduction to PHP
Tachikoma 2013-01
Boomwhacker songs
18 zijmr vol2_issue5_may 2012
Candy rhythms
Kisah nabi muhammad
Open id technight10_cis2013_egawa
Baroque music
Ad

Similar to クラウド過渡期、Identityに注目だ! idit2014 (20)

PDF
次世代 IDaaS のポイントは本人確認 NIST と、サプライチェーンセキュリティと、みなしご ID - OpenID Summit 2020
PDF
SaaS としての IDM の役割
PPTX
OpenID ConnectとSCIMのエンタープライズ利用ガイドライン
PDF
Active Directory をInternetから使用するための4つのシナリオ
PDF
OpenID Connect のビジネスチャンス
PDF
CASB Cloud Service / Identity Cloud Service ご紹介
PDF
Security days 2015
PDF
ID管理/認証システム導入の理想と現実
PDF
Microsoft Azure で実現するAIとIoT最新情報
PDF
Auth0 node fest2017-workshop
PDF
JPC2016: MTA-01: デジタル トランスフォーメーションを支えるクラウド選定の新基準 –インテリジェント クラウドへの道–
PDF
認証技術、デジタルアイデンティティ技術の最新動向
PDF
日米クラウド最前線!経営戦略としてのクラウドを考える
PDF
クラウドにおける Windows Azure Active Directory の役割
PPTX
LiBRA 05.2021 / JUKU_Infra&Cloud
PDF
[SendGridローンチイベント] パブリック クラウド プラットフォーム「Windows Azure」
PDF
Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!
PDF
Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!
PPTX
アイデンティティ管理の基礎~Fim adfsアーキテクチャ
PPTX
マイクロソフトのITコンシューマライゼーション2 - フレキシブルワークスタイルを支えるテクノロジー 第2版
次世代 IDaaS のポイントは本人確認 NIST と、サプライチェーンセキュリティと、みなしご ID - OpenID Summit 2020
SaaS としての IDM の役割
OpenID ConnectとSCIMのエンタープライズ利用ガイドライン
Active Directory をInternetから使用するための4つのシナリオ
OpenID Connect のビジネスチャンス
CASB Cloud Service / Identity Cloud Service ご紹介
Security days 2015
ID管理/認証システム導入の理想と現実
Microsoft Azure で実現するAIとIoT最新情報
Auth0 node fest2017-workshop
JPC2016: MTA-01: デジタル トランスフォーメーションを支えるクラウド選定の新基準 –インテリジェント クラウドへの道–
認証技術、デジタルアイデンティティ技術の最新動向
日米クラウド最前線!経営戦略としてのクラウドを考える
クラウドにおける Windows Azure Active Directory の役割
LiBRA 05.2021 / JUKU_Infra&Cloud
[SendGridローンチイベント] パブリック クラウド プラットフォーム「Windows Azure」
Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!
Web制作会社様向け 知って得するMicrosoft Azureの概要と使い方!
アイデンティティ管理の基礎~Fim adfsアーキテクチャ
マイクロソフトのITコンシューマライゼーション2 - フレキシブルワークスタイルを支えるテクノロジー 第2版

クラウド過渡期、Identityに注目だ! idit2014