タグ

2015年4月15日のブックマーク (2件)

  • SAML認証ができるまで - Cybozu Inside Out | サイボウズエンジニアのブログ

    こんにちは、Slashチームの渡辺です。 Slashチームでは、ユーザー管理や認証周りなどの、cybozu.comの各サービスに共通する機能を開発しています。今回は、3月にリリースされた、SAML認証を用いたシングルサインオン機能1についてお話させて頂きます。cybozu.comでのSAML認証の概要にくわえて、それらの機能をどのように設計・実装していったか、という誰も興味ないニッチな話題を扱います。 SAML2 って? 「SAMLなんて聞いたこと無いけどなんとなく興味があるぞ!!」という物好きな方のために、SAMLの概要とcybozu.comでの利用について、簡単に説明します。そんなものは既に知っているというSAML猛者な方は読み飛ばして頂いて構いません。 SAMLはSecurity Assertion Markup Languageの略で、OASIS3によって策定された、異なるセキュリ

    SAML認証ができるまで - Cybozu Inside Out | サイボウズエンジニアのブログ
    higed
    higed 2015/04/15
  • OAuthとOpenIDとSAMLを整理 - TsuyoshiKusakaの日々思うこと その2

    うちの製品(Questetra BPM Suite)でも使っているOAuthとOpenIDとSAMLについて、うまく整理がついてなかったため、あらためて調べてしっくりきたのでまとめておく。 最終的な自分の理解をざっくりまとめると OAuth:認証&ほしいデータにもアクセスできる(OAuthの相手がデータも持っている) OpenID、SAML:認証だけ、ほしいデータにアクセスできるかはまた別の話(OpenID、SAMLの相手=IDプロバイダはデータを持っていない) ほしいデータがどこにあるかと認証先がどこかを意識するとうまく整理がついた。 ※BASIC認証もOAuthと同じ分類に入る どう理解していったか。まず「認証」と「認可」の違いについて再整理。 ○認証と認可の違い http://www.itmedia.co.jp/enterprise/articles/0804/22/news044.

    OAuthとOpenIDとSAMLを整理 - TsuyoshiKusakaの日々思うこと その2
    higed
    higed 2015/04/15