はじめに 2021年10月に、GitHub ActionsはOpenID Connect(OIDC)のサポートを開始しました。 最近、IAMユーザーのアクセスキーを利用した認証から、OIDCを用いた認証方式へ移行する機会があったので、そのために必要な作業と考慮すべき重要なポイントを本記事でまとめてみました。 OIDCとは何か? OpenID Connect(OIDC)は、OAuth 2.0をベースにしたユーザー認証のプロトコルです。 ユーザーの身元を確認し、基本的なプロファイル情報を取得するために使用されます。サードパーティのアプリケーションは、OIDCを通じてユーザー認証を行い、JWT(JSON Webトークン)を使用してユーザー情報を安全に交換します。 他の認証手段と比較して、よりセキュアで柔軟な認証が可能です。 詳細は以下をご参照ください。 OIDCにすると何が嬉しいの? 以前は、I