これまで当ブログでは、ADFSを利用したID連携(フェデレーション)について、色々と紹介してきました。 そして、ADFSは「Active Directoryフェデレーションサービス」の略であることからもわかるように、Active Directoryドメインを保有していることを(基本的に)前提としたID連携の仕組みでした。 一方、Active Directoryドメインを持っていないという組織でもID連携を行いたいというニーズも世の中には存在します。既存の仕組みとしてTwitterやFacebookで認証して、様々なサービスにアクセスするという方法はありますが、組織で使うIDとしては管理者が一元管理できないという点でいかがなものか?という疑問があります。 そこで、 「Active Directoryドメインはないけど、管理者がまとめてID管理できる仕組みは欲しい」 というニーズに応える形でM