並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 62件

新着順 人気順

"SAMLの検索結果1 - 40 件 / 62件

タグ検索の該当結果が少ないため、タイトル検索結果を表示しています。

"SAMLに関するエントリは62件あります。 セキュリティSAMLsecurity などが関連タグです。 人気エントリには 『「ログイン周り」がごちゃつく人へ:認証・認可・SSO・OAuth/OIDC/SAMLの地図 - Qiita』などがあります。
  • 「ログイン周り」がごちゃつく人へ:認証・認可・SSO・OAuth/OIDC/SAMLの地図 - Qiita

    「OAuthで認証してます」 「SSOってSAMLのこと?」 「OIDCってOAuthの上位互換?」 このあたり、言葉の形が似ていて普通に混ざります。 で、混ざったままでも開発は進んでしまうので、なおさら厄介です。 ただ、ここで詰まる原因は「専門用語が多いから」じゃなくて、もっと単純で、種類の違う言葉が同じレイヤーに置かれがち だからだと思っています。 体験の名前(SSO) 信頼のつなぎ方(フェデレーション) 登場人物の役割(IdP / SP) 受け渡しのルール(OAuth / OIDC / SAML) レイヤーを分ければ、用語が多くても意外と迷子になりません。この記事はそのための整理です。 TL;TD 認証(AuthN):あなたは誰? 認可(AuthZ):あなたは何ができる? SSO:1回ログインで複数サービスを使える「体験」 フェデレーション:別システムの認証結果を「信頼して受け取る」

      「ログイン周り」がごちゃつく人へ:認証・認可・SSO・OAuth/OIDC/SAMLの地図 - Qiita
    • SAML入門

      【累計5000部突破(商業版含む)🎉】 SAMLaiの道は果てしなく険しい。 本書では、SAML2.0で一般的に多く使用されるフローであるWeb Browser SSOのSP-initiatedとIdP-initiatedと呼ばれるものを中心に、SP側の目線でなるべく簡潔に解説します。 SAML認証に対応してほしいと言われても、もう頭を抱える必要はありません。 筆者自身も何もわからない状態からもがき苦しみながらSAML SPを実装し、数年間サービスを運用してきました。 そのつらい経験を踏まえて、SPを実装する上で今まで触れられることのなかった ・どういう設計が必要か? ・何を気をつけなければならないか? のエッセンスを詰め込みました。 SAMLはエンタープライズ用途では求められることが非常に多く、歴史もそれなりに長いものですが、実装する上で必要な体系的な情報はなぜかほとんどありません。

        SAML入門
      • 認証まわりの略語入門|IdP・SSO・MFA・OAuth・OIDC・SAML【2026】 | CloudNative BLOGs

        はじめに こんにちは!kenkenです。 入社したばかりの頃、認証基盤関連の打ち合わせに同席すると、こんな会話が当たり前のように飛び交っていました。 「IdPをどうするか」「SSOはSAMLで?それともOIDC?」「OAuthのフローが…」 ……正直、最初は一つひとつの言葉が何を指すのか分からず、会話についていけませんでした。単語ごとに調べてはなんとなく分かった気になり、また忘れる、をくり返していた記憶があります。しかも一度「分かったフリ」で流してしまうと、あとから「それ何ですか?」とは聞きづらくなるんですよね。 そんな「今さら人に聞けない」状態の過去の自分に向けて、この記事を書きました。 結論から先にお伝えすると、この記事では、入社当初の自分が知りたかった認証まわりの略語を6つ(IdP/SSO/MFA/OAuth/OIDC/SAML)、それぞれ「何か」から自分の言葉で整理します。会議やド

          認証まわりの略語入門|IdP・SSO・MFA・OAuth・OIDC・SAML【2026】 | CloudNative BLOGs
        • IdPとしてSAML認証機能を自前実装した - BASEプロダクトチームブログ

          はじめに みなさんはじめまして。BASEでエンジニアをしております田村 ( taiyou )です。 先日、BASEではショップオーナー向けのコミュニティサイト「BASE Street」にログインするための機能としてSSOログイン機能をリリースしました。 SSOログインを実現するための認証方式はいくつかあるのですが、弊社ではSAML認証方式を用いて実現しました。 そのため、この記事ではSAML認証機構のIdPとしてOSSを使わずにSAML認証機能を実装する方法を紹介します。 前回のテックブログで、このSSOログイン機能のフロント側を開発したPJメンバーの若菜が「サーバーサイドエンジニアがフロントエンドに挑戦して最高の経験になった話」を執筆したのでこちらも見てみてください! SAML認証機能を提供しているOSSには、Keycloakなどがありますが、BASEでは以下の理由により自前実装すること

            IdPとしてSAML認証機能を自前実装した - BASEプロダクトチームブログ
          • GitHub - hirokawaguchi/open-genai: デジタル庁のガバメントAI「源内(GENAI)」を完全ローカル(ローカルLLM/OpenAI互換)で動かす非公式プロジェクト。SAML認証(Keycloak)・RAG(Qdrant)・文字起こし(Whisper)・画像生成(SD)・チーム単位ナレッジをローカル完結。

            デジタル庁がオープンソースで公開したガバメント AI「源内(GENAI)」を、 完全ローカル環境 × ローカル LLM(OpenAI 互換 API) で動かすためのプロジェクトです。 バージョン: 現在 v0.3.0(画像生成の源内一本化・アプリピン留め・LGWAN 成果物キャリア配信)。v0.2.1 = セキュリティ・品質保証、v0.2.0 = 自治体・閉域向け拡張、v0.1.0 = ローカル源内化の第一段階。 変更履歴は CHANGELOG.md を参照。 免責 / Disclaimer: 本リポジトリは有志による非公式フォークです。デジタル庁とは一切関係がなく、 同庁による承認・支援を受けたものではありません。genai-web/ はデジタル庁の digital-go-jp/genai-web(MIT ライセンス)を ローカル動作向けに改変して同梱しています(原 LICENSE は

              GitHub - hirokawaguchi/open-genai: デジタル庁のガバメントAI「源内(GENAI)」を完全ローカル(ローカルLLM/OpenAI互換)で動かす非公式プロジェクト。SAML認証(Keycloak)・RAG(Qdrant)・文字起こし(Whisper)・画像生成(SD)・チーム単位ナレッジをローカル完結。
            • 【入門】 Entra ID を理解する前に知っておきたい認証・認可の基礎と SAML / OIDC / SCIM | DevelopersIO

              Microsoft Entra ID を学ぶ際に「認証と認可の違いは?」「SAML と OIDC の使い分けは?」といった疑問を感じたことはありませんか?この記事では、Entra ID の基礎から SAML、OIDC、SCIM の役割分担まで、IDaaS を理解するために押さえておきたい概念を整理しました。 はじめに こんにちは、クラスメソッドオペレーションズの目取眞です。 情報システム部門での OJT を通じて Microsoft Entra ID(旧 Azure Active Directory、以下 Entra ID)を学ぶ機会があったため、理解を深める目的で学習内容を整理しました。 Entra ID は、多くの企業で IDaaS(Identity as a Service)として利用されていますが、「認証と認可はどう違うのか」「SAML と OIDC の使い分けは」「SCIM は何

                【入門】 Entra ID を理解する前に知っておきたい認証・認可の基礎と SAML / OIDC / SCIM | DevelopersIO
              • 共通管理基盤サービスに SAML 認証を導入した話 - freee Developers Hub

                こんにちは。 この記事は freee Developers Advent Calendar 2024 - Adventar 12/09(9日目)の記事です。 adventar.org 今日は「共通管理基盤開発チーム」の "にいおか" が担当します。 昨日は shikakun さんの freeeで1年間働いてわかった「ふつう」のアクセシビリティ - freee Developers Hub でした。shikakun さんが入社して1年弱の間に実感した freee のアクセシビリティへの取り組みについて書かれています。私も入社してそれなりの年月が経ちますが、アクセシビリティへの向き合い方・重要視する姿勢は一貫して変わっていないなと感じます。これは freee の凄さであり強みであるなと改めて実感した記事でした! 本記事では「共通管理基盤サービス」に SAML 認証の仕組みを作成し、既存の「管理

                  共通管理基盤サービスに SAML 認証を導入した話 - freee Developers Hub
                • Amazon OpenSearch Serviceへ移行:AWS CDKで構築するSAML+OktaでOpenSearch Dashboardsにログインできる環境 - Uzabase for Engineers

                  こんにちは。NewsPicksでエンジニアをやっております崔(チェ)です。現在は Data / Algorithm チームで検索エンジンの開発を担当しております。 弊社は、検索エンジンとしてElasticsearch(以下、ES)をAmazon EC2に乗せて構築しておりましたが、ヤクの毛刈りも含め、約1年かけてマネージドサービスであるAmazon OpenSearch Service(以下、OpenSearch)に移行することができました!今回は、マネージド化のための諸タスクの中から、かなりハマっていたセキュリティの設定部分を中心にお話したいと思います。ご興味ある方は是非読んでいただけると嬉しいです。 はじめに OpenSearch DashboardsにOktaでログインできるようにしたい SAML認証とは きめ細かなアクセスコントロールとは Dashboards接続時にOktaのログ

                    Amazon OpenSearch Serviceへ移行:AWS CDKで構築するSAML+OktaでOpenSearch Dashboardsにログインできる環境 - Uzabase for Engineers
                  • 「VMware」のゲストOS向けアプリ「VMware Tools」に重大な脆弱性 ~対策版への更新を/Windows版にSAMLトークン署名バイパスの問題、macOS版にはローカル権限昇格の問題

                      「VMware」のゲストOS向けアプリ「VMware Tools」に重大な脆弱性 ~対策版への更新を/Windows版にSAMLトークン署名バイパスの問題、macOS版にはローカル権限昇格の問題
                    • ROUTE06 で Okta と GitHub Enterprise Cloud を SAML連携 させた方法 - ROUTE06 Tech Blog

                      概要 OktaとGitHub Enterprise CloudをSAML連携させるために、Oktaのアプリ統合カタログにある「Github Enterprise Cloud - Enterprise Accounts」を使ってSSO(シングルサインオン)を実現しました。 実現できたこと プライベート環境と仕事環境の切り分けが可能になった GitHubでは、Enterprise Managed Usersという仕組みを利用している場合を除き、個人アカウントを使用して会社のGitHub環境に参加します。そのため、GitHubにログインすれば、時間や場所、デバイスに関係なく仕事環境にアクセスすることが可能です。しかし、これは労務管理とセキュリティの観点で問題がありました。 SAML連携後は、個人アカウントに従来の認証方法でサインインした後、仕事環境へアクセスするためにOktaで追加認証を行う必要

                        ROUTE06 で Okta と GitHub Enterprise Cloud を SAML連携 させた方法 - ROUTE06 Tech Blog
                      • OpenID Connect、OAuth、SAMLの違いと用途とは? | Okta

                        製品 Oktaのプラットフォームは、AIエージェントから顧客、従業員やパートナーまで、あらゆるタイプのアイデンティティを保護します。

                          OpenID Connect、OAuth、SAMLの違いと用途とは? | Okta
                        • [AWS CDK] ALBとCognitoを使ってOktaをIdPとするSAML認証をしてみた | DevelopersIO

                          サクッとSAML認証を実装したい こんにちは、のんピ(@non____97)です。 皆さんサクッとSAML認証を実装したいなと思ったことはありますか? 私はあります。 自分でSAML認証のService Provider(SP)側の処理を実装するのは大変です。そのような場合はALBとCognitoを使うと簡単に行えます。 ということで実際にやってみました。今回はIdPとしてOktaを使用します。 「SAML認証ってなんやねん」や「OktaのSAMLアプリってどうやって作成すればいいんだ」、「CognitoでSAML認証ってどうやって行えばいいんだ」という方は以下ドキュメントをご覧ください。 初心者向けSAMLガイド SAMLアプリ統合を作成する | Okta ユーザープールへの SAML ID プロバイダーの追加 - Amazon Cognito また、せっかくなので以下アップデートで可能

                            [AWS CDK] ALBとCognitoを使ってOktaをIdPとするSAML認証をしてみた | DevelopersIO
                          • Azure ADを利用したDjango adminのSAML認証 - カンム テックブログ

                            SREの菅原です。 カンムのサービスのバックエンドは基本的にGoで書かれているのですが、一部の内部向け管理画面はPythonのフレームワークDjangoで作成されています。 スタッフがDjango adminページにログインして各種オペレーションを行うのですが、adminページにログインするためにはDjango adminのアカウントが必要です。 社内で使う各種サービスのアカウントは基本的にはAzure Active Directoryを使ったSSOで一元管理されていますが、管理用WebアプリはSAML対応の実装をしておらず、前段のロードバランサー(ALB)でOIDC認証しているものの、adminページ自体のアカウントは管理用Webアプリで追加しなければいけない状態でした。 管理用Webアプリが独自にアカウント管理してしまうと、個別にアカウントを作成する手間が増え、Azure ADでの一元

                              Azure ADを利用したDjango adminのSAML認証 - カンム テックブログ
                            • SAMLを使ったSSOの挙動とSAML Response、SAML Requestの概要 - Qiita

                              自己紹介 現在はエンジニアとして株式会社メタップスでSaaS一元管理ツールであるメタップスクラウドの開発やSAMLを使ったSSOを簡単に導入できるようなライブラリ(sp-rails-saml)の開発を行っています。 その中でSAMLに関して勉強を行ったので、現状理解している範囲でSAMLの仕組みや、SAMLを使って認証を行う際のフローを関してまとめてみました。 特にSAMLによってやりとりされるSAML ResponseやSAML Requestの中身に関して結構複雑だと思ったので、そこに重点を置いて書いてみました。 SAMLとは SAMLは「Security Assertion Markup Language」のことで、セキュリティ情報の伝達を目的としてOASISが定義したXMLベースの認証情報の仕様のことです。 電子署名を行うことで異なるインターネットドメイン間でも信頼できる情報のやり

                                SAMLを使ったSSOの挙動とSAML Response、SAML Requestの概要 - Qiita
                              • シングルサインオンでよく聞くSAML認証とは? 仕組みの概要、導入のメリットを解説!

                                こんにちは。スプラッシュトップ編集部です。 シングルサインオン(SSO)を実現するための手段として、SAML認証はよく話題に挙げられます。しかし、名前は聞いたことがあっても具体的な仕組みや他の方式との違いまではわからないという方が多いのではないでしょうか。 そこで今回は、SAML認証の概要や仕組み、認証の流れから、導入のメリットまでわかりやすく解説します。併せて、SAML認証と一緒に聞くことの多いOAuthとの違いについても見ていきましょう。 SAML認証とは? SAMLはSecurity Assertion Markup Languageの略称で“サムル”と読みます。 SAML認証はインターネットドメイン間でユーザー認証を行なうためのXML(マークアップ言語)をベースにした標準規格です。一度のログインで複数のサービスにログインできるシングルサインオンを実現するための規格として利用されるこ

                                  シングルサインオンでよく聞くSAML認証とは? 仕組みの概要、導入のメリットを解説!
                                • なぜWebサービスの選定においてSAML/SSOが重要なのか

                                  この記事は corp-engr 情シスSlack(コーポレートエンジニア x 情シス)Advent Calendar 2020 #3 の最終日(25日目)です。 今年情シスSlackは3本のアドベントカレンダーが実施されておりますので、是非3本とも覗いていってください! 【初心者優先枠】corp-engr 情シスSlack(コーポレートエンジニア x 情シス) Advent Calendar 2020 #2corp-engr 情シスSlack(コーポレートエンジニア x 情シス)Advent Calendar 2020 #3また、情シスSlackはこちらの参加リンクから参加可能です 目次TL;DRクラウドネイティブな時代のビジネスではWebサービス活用は必須Webサービスをセキュアに利用していくには管理やセキュリティ面での工数・コストが増えるこの工数・コストを下げることこそがWebサービス

                                    なぜWebサービスの選定においてSAML/SSOが重要なのか
                                  • 【図解】分かりやすいSAML認証の仕組みとシーケンス,メリット ~kerberosとの違い,Assertionや証明書,meta-data,relaystateについて~

                                    この 2 つのプロトコルを同時に扱うのがハイブリッド Azure AD join です。 ハイブリッド Azure AD join とは、ある Windows 端末が Kerberos を司るオンプレミスの ActiveDirectory ドメインコントローラ配下にドメイン参加 (コンピュータアカウントとして登録) しつつ、SAML を司るクラウドサービスの Azure AD にも join (デバイス登録) した状態を指します。(昨今のクラウドサービスは基本的に Web サービスのため SAML との相性が良い) ハイブリッド join した Windows はこの両方の SSO 機能によりオンプレの Windows サーバとクラウドの Web アプリをシームレスにセキュアなアクセスができるようになります。 SAML のシーケンス例今回の例では主流の HTTP Redirect Bind

                                      【図解】分かりやすいSAML認証の仕組みとシーケンス,メリット ~kerberosとの違い,Assertionや証明書,meta-data,relaystateについて~
                                    • Okta CIC (Auth0) Enterprise Connectionsを活用した外部IdP(SAML, OpenID Connect)認証設定ガイド - TC3株式会社|GIG INNOVATED.

                                      Okta CIC (Auth0) Enterprise Connectionsを活用した外部IdP(SAML, OpenID Connect)認証設定ガイド はじめに Okta CIC(Auth0)管理画面における認証関連設定項目 Okta CIC(Auth0)の認証方法(connection)は複数種類があります。例えば、ユーザー名/パスワードをAuth0に登録した上でログインする方法はDatabase Connectionsです。その他にも、Googleアカウントからの認証を実現するのであればSocial Connectionsがあります。Passwordless Connectionsについては以前のブログ記事にてご紹介しました。 このように様々な認証方法に対応していますが、本記事では、Enterprise Connectionsを利用した外部IdPを活用した認証をご紹介します。接続

                                      • SAMLの証明書更新のお話

                                        $ openssl x509 -noout -dates -in test-idp.cert notBefore=Dec 9 01:05:26 2021 GMT notAfter=Dec 9 01:05:08 2024 GMT IdPもSPも同一組織で運用している場合は、自身で証明書更新の運用をしっかりと考えておかないと危険です。そもそもIdP側の証明書更新も忘れてしまう危険性もあります。 更新時期が近づいたらアラートをあげる仕組みを作っておくとか、カレンダーに登録しておいてメンバー全員に通知するなどでもいいかもしれません。 事前にIdP側の新しい証明書を発行 余裕をもって有効期限切れまでに、IdP側の新しい証明書を発行してもらう or します。まともなIdPなら、証明書の切り替えを考慮して複数の証明書を同時に設定できるようになっているはずです[3]。新しい証明書はまだ非アクティブな状態で

                                          SAMLの証明書更新のお話
                                        • SAML認証について - Admina by Money Forward

                                          GPT-Redとは?OpenAIの攻撃専用AIが示すプロンプトインジェクション対策と情シスの実務ポイント

                                            SAML認証について - Admina by Money Forward
                                          • ローカル環境のみで完結するSAML SSOサンプル(node, express, saml-idp利用) - Qiita

                                            1:目的と概要 目的 ローカルで完結するSAML-IdP認証サンプルプログラムが見つからなかったため作成しました。 とりあえず動くことを目的としてます。 ※SAML認証とは?参考リンク SAML認証に関する自分なりのまとめ SAML2.0でのシングルサインオン実装と戦うあなたに(.NET編) 更新履歴 2023/03/06 「Passport.js v0.6.0」にするとsessionの仕様変更により動かなくなるという情報をいただいたので、各ライブラリを最新にして動くように変更しました(@kino15さん、ありがとうございます) ライブラリ変更点(最新版に入れ替え) "dependencies": { - "cookie-parser": "~1.4.4", - "debug": "~2.6.9", - "ejs": "~2.6.1", - "express": "~4.16.1", -

                                              ローカル環境のみで完結するSAML SSOサンプル(node, express, saml-idp利用) - Qiita
                                            • SAMLとOIDC: 知っておくべき、すべてのこと | OneLogin

                                              SAML 2.0は、この標準の最新バージョンであり、2005年から使用されています。XMLを使用してID情報をフォーマットします。XMLは、確立された情報フォーマット化の標準であり、ドキュメントをエンコーディングして人とコンピュータの両方が簡単に理解できるようにします。XMLでエンコードされた情報を送信または受信するために、基本的なSOAPまたはHTTPリクエストを使用します。ID情報を要求するサービスは、SAMLコントラクトによってサービスプロバイダ(SP)として定義されます。一般的なSAML認証フローは次のようなものになります。 SPがID検証のためにIdPと通信を開始する前に、まずお互いよく知る必要があります。これは、メタデータを介して予備情報を交換することによって行われます。メタデータには次のような詳細が含まれます。 公開鍵(暗号化に使用) サポートされる暗号化アルゴリズム エンド

                                                SAMLとOIDC: 知っておくべき、すべてのこと | OneLogin
                                              • Sign in as anyone: Bypassing SAML SSO authentication with parser differentials

                                                AI & MLLearn about artificial intelligence and machine learning across the GitHub ecosystem and the wider industry. Generative AILearn how to build with generative AI. GitHub CopilotChange how you work with GitHub Copilot. LLMsEverything developers need to know about LLMs. Machine learningMachine learning tips, tricks, and best practices. How AI code generation worksExplore the capabilities and be

                                                  Sign in as anyone: Bypassing SAML SSO authentication with parser differentials
                                                • Microsoft Entra ID を使用した SAML 認証 - Microsoft Entra

                                                  Security Assertion Markup Language (SAML) は、ID プロバイダー (IdP) とサービス プロバイダーの間で認証と承認データを交換するためのオープン標準です。 SAML は、セキュリティ アサーション用の XML ベースのマークアップ言語です。これは、サービス プロバイダーがアクセス制御の決定を行うために使用するステートメントです。 SAML 仕様には、次の 3 つのロールが定義されています。 プリンシパル (通常はユーザー) ID プロバイダー (IdP) サービス プロバイダー (SP) 使用する場合 エンタープライズ SAML アプリケーション用にシングル サインオン (SSO) エクスペリエンスを提供する必要があります。 特にセキュリティ ドメイン間で SSO を拡張すると、SAML で対処される最も重要なユース ケースの 1 つは SSO

                                                    Microsoft Entra ID を使用した SAML 認証 - Microsoft Entra
                                                  • SAML.to - Developer Friendly AWS Role Assumption

                                                    Assume AWS roles from the command line, GitHub Actions and Codespaces.

                                                      SAML.to - Developer Friendly AWS Role Assumption
                                                    • 【クラウド録画サービス、Safie(セーフィー)】SAML認証を用いたSSO(シングルサインオン)を実装する - Safie Engineers' Blog!

                                                      こんにちは。セーフィー株式会社 バックエンドエンジニアの河津です。 セーフィーにはクラウドカメラやユーザーアカウントを一括管理できる統合環境である「Safie Manager」というサービスがあり、主にエンタープライズのお客様にご活用いただいています。 https://safie.link/service/safiemanager/safie.link 7/7(木)にはSSO(シングルサインオン)の機能をリリースしました! 今回はそのリリースされたばかりの新機能「シングルサインオン(以下SSO)」と、それを実現させる仕組み「SAML認証」について解説させていただきます。 SSOについて 1. 利便性が上がる 2. セキュリティリスクが下がる 3. IT部門での管理が容易になる SAML認証に関わる用語解説 SAML認証について 1: ユーザーがアプリケーションにアクセス 2: SAML認証

                                                        【クラウド録画サービス、Safie(セーフィー)】SAML認証を用いたSSO(シングルサインオン)を実装する - Safie Engineers' Blog!
                                                      • AWS Client VPNの認証方式がシングルサインオン (SAML 2.0 のフェデレーション認証)の場合、OpenVPN easy-rsaの証明書の作成と更新手順まとめ | DevelopersIO

                                                        はじめに AWS Client VPNの認証方式がSSO認証の場合、OpenVPN easy-rsaを使用して自己証明書を更新する方法が分からなかったため、作成と更新の手順をまとめました。 証明書の作成と更新方法については、相互認証の場合は様々な参考記事がありますが、SSO認証の場合は参考記事がなく、作成および更新の手順が異なります。 相互認証の場合、クライアント証明書とサーバー証明書の両方が必要ですが、SSO認証の場合はサーバー証明書のみの作成で十分です。 したがって、SSO認証で必要なサーバー証明書の作成と更新手順について説明します。 構成図 構成は以下のようになります。Client VPNを使用してVPC経由でインターネットにアクセスします。 今回は、証明書の作成更新がメインですので、Client VPNの構成は、何でもよいです。 事前準備 SSO認証の場合、サービスプロバイダーが様

                                                          AWS Client VPNの認証方式がシングルサインオン (SAML 2.0 のフェデレーション認証)の場合、OpenVPN easy-rsaの証明書の作成と更新手順まとめ | DevelopersIO
                                                        • SAML入門 - かなめりぜ - BOOTH

                                                          【累計5000部突破(商業版含む)🎉】 SAMLaiの道は果てしなく険しい。 Zennで好評を博した本が電子書籍で手にとっていただけるようになりました🎉 本書では、SAML2.0で一般的に多く使用されるフローであるWeb Browser SSOのSP-initiatedとIdP-initiatedと呼ばれるものを中心に、SP側の目線でなるべく簡潔に解説します。 SAML認証に対応してほしいと言われても、もう頭を抱える必要はありません。 筆者自身も何もわからない状態からもがき苦しみながらSAML SPを実装し、数年間サービスを運用してきました。 そのつらい経験を踏まえて、SPを実装する上で今まで触れられることのなかった ・どういう設計が必要か? ・何を気をつけなければならないか? のエッセンスを詰め込みました。 SAMLはエンタープライズ用途では求められることが非常に多く、歴史もそれなり

                                                            SAML入門 - かなめりぜ - BOOTH
                                                          • OIDCでSAMLのIdP-initiatedなんとかみたいなことをやりたいみなさん

                                                            ritou です。 Digital Identity技術勉強会 #iddance Advent Calendar 2022 1日目の記事です。 今日はこの話をします。 SAMLのIdP-initiated フロー/メソッド/SSO とか呼ばれているやつ 仕様だとこの辺りでしょうか? In addition to supporting the new SP-Initiated web SSO use cases, SAML v2 continues to support the IdP-initiated web SSO use cases originally supported by SAML v1. In an IdP-initiated use case, the identity provider is configured with specialized links that

                                                              OIDCでSAMLのIdP-initiatedなんとかみたいなことをやりたいみなさん
                                                            • ユーザー管理コストを削減!MackerelでSAML連携機能の開発を進めています - Mackerel ブログ #mackerelio

                                                              こんにちは!Mackerel CREチームでカスタマーサクセスマネージャー(CSM)をやっているid:chizniiです。 Mackerelでは機能のアップデートに加えて、新しい機能開発にも力を入れています。今回は新しい機能開発に着目して、Mackerelで開発中のSAML1連携機能について紹介していきます。 SAML連携でどんなことが出来るようになる? 現在開発中のSAML連携機能では以下のことができるようになります。 Mackerelのユーザーの認証に、Microsoft Entra ID、OktaなどのSAML認証に対応した任意のIdP(Identity Provider)を利用することが可能になります。 SAML認証を必須にするか、または通常のサインインも許容するかを選択することが可能です。 各オーガニゼーションへの参加および権限認可を行う属性マッピングにも対応予定です。 これらの

                                                                ユーザー管理コストを削減!MackerelでSAML連携機能の開発を進めています - Mackerel ブログ #mackerelio
                                                              • SAML認証開発で使えるIdP無料利用枠 - Assured Tech Blog

                                                                こんにちは、岩松です。連日の暑さに耐えかねてネッククーラーを買おうとしてみましたが、軒並み売り切れもしくは高騰していたので、この夏に出遅れたことを後悔しています。 ところで、先日「Assured」はSAML認証(Single Sign On: SSO)に対応しました 🎉 help.assured.jp セキュリティ品質向上やログイン操作の簡略化、アカウント管理の効率化といったメリットがあり、エンタープライズ領域で要望の多いSAML認証機能ですが「対応するのはなんだか難しそう🤔」というイメージはありませんか?特に、機能を検証するためにはIdP(Identity Provider)の環境を用意する必要もあるため どのサービスを使えばいいのかわからない サービスの費用もかかりそうだし大変そう 何をどう設定すればいいのかわからない といったハードルが出てきます。安心してください!実は多くのId

                                                                  SAML認証開発で使えるIdP無料利用枠 - Assured Tech Blog
                                                                • Ruby-SAML pwned by XML signature wrapping attacks | SSOReady

                                                                  GitLab and others are affected. The blame lies in the SAML specification, and in credulous engineers that implement it. CVE-2024-45409 was published on September 10, 2024. It’s yet another XML signature wrapping attack, this time affecting the main Ruby implementation of SAML. The vuln allows an attacker log in as any arbitrary user of the affected system. This attack keeps coming up again and aga

                                                                  • Google Workspace(G Suite)とredmine間でのsaml認証によるシングルサインオンの実現手順 | ソフトウェア開発のギークフィード

                                                                    情シス担当の内です。 総務省やIPAの「企業・組織の情報セキュリティ対策」ページでは以下のように書いてあります https://www.soumu.go.jp/main_sosiki/joho_tsusin/security_previous/business/admin03.htm 複数のサービス間で同じパスワード使い回さないこと、同一のパスワードを長期間使い続けることは避けなければなりません。ユーザーには定期的にパスワードを変更するように指導しましょう。また定期的な変更といっても、2つか3つのパスワードをあらかじめ決めて、使いまわすのも避けるように指導した方が良いでしょう。パスワードをWebブラウザなどのソフトウェアに記憶させないこと IT業界で働く人にとっては百以上のシステムを利用してID/パスワードを管理することは、珍しく無いと思います。パスワードを管理するのってものすごい記憶力を

                                                                      Google Workspace(G Suite)とredmine間でのsaml認証によるシングルサインオンの実現手順 | ソフトウェア開発のギークフィード
                                                                    • SAML認証はなぜバイパスされるのか?XML署名検証と攻撃手法を整理 - Qiita

                                                                      Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article? SAML認証はなぜ破られるのか?仕組みと代表的なバイパス手法を整理 導入 SAML認証は企業システムで広く使われているSSOの仕組みです しかし実際の脆弱性診断では SAML認証のバイパス が見つかるケースが珍しくありません なぜSAML認証は破られてしまうのか この記事では勉強会の内容を元に SAML認証の仕組みと脆弱性の背景 を整理します この記事では次のことをまとめます SAML認証の基本構造 SAMLレスポンスと署名検証の仕組み SAML認証がバイパスされる理由 開発者が理解しておくべきポイント 勉強会概要 イベント PenTe

                                                                        SAML認証はなぜバイパスされるのか?XML署名検証と攻撃手法を整理 - Qiita
                                                                      • OAuth、OpenID Connect、SAMLとその違いについて大雑把にまとめると - Qiita

                                                                        はじめに WEBシステムでよく使用されるOAuth、OpenID Connect、SAMLとその違いについてざっくり概要をまとめました。 できるかぎり簡潔に書いたつもりですが本当にざっくりまとめたので、もっと詳しいことが知りたい方は最後の参考文献を読まれることをお勧めします。 基礎知識 認証と認可の違い 認証 アカウントを識別する識別子(ユーザID、メールアドレスなど)とそれに紐づくクレデンシャルと呼ばれる認証に使用する情報(パスワード、指紋、FIDOなど)を使用してアカウントを使用しようとしているユーザーがアカウントの所有者であるか確認すること。 認可 コンテンツに対するアクセス権の付与。 画面に対するアクセス権や、コンテンツに対する編集権限などが例として挙げられます。 ユーザー一人に対して個別にアクセス権を設定されることはあまりなく、ロールに対して権限が設定され、ユーザーはロールを割り

                                                                          OAuth、OpenID Connect、SAMLとその違いについて大雑把にまとめると - Qiita
                                                                        • SAML認証ってなんやねん

                                                                          自己紹介 どもども、フリーランスエンジニアとして働いている井上弥風です 「SAML認証ってなんやねん」と思ったのでそのまま記事にしました 初めに 記事の内容 当記事ではSAMLとは何か、その上でSAML認証とは何か、SSOとどのような関連性があるのかを見ていきます 記事のゴール 記事のゴールは下記の内容を理解することです SAMLとは何か SAML認証とは何か SSOとは何か SAML認証とSSOがどう絡むのか AzureADとSAML認証の関係性 ではではスタート SAMLとは? SAMLは、Security Assertion Markup Languageの略称で、異なるシステム間でユーザーの認証や認可を安全に実現するためのXMLベースの標準規格です 後述しますが、SAMLはアイデンティティプロバイダ(IdP)とサービスプロバイダ(SP)間の認証情報の連携で利用され、SAMLを利用す

                                                                            SAML認証ってなんやねん
                                                                          • ローカル環境でテストに用に起動できるSAML-IdPサーバ - Qiita

                                                                            Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article?

                                                                              ローカル環境でテストに用に起動できるSAML-IdPサーバ - Qiita
                                                                            • 【AWS】IDプロバイダーで外部連携経由のログイン(SAML認証) - Qiita

                                                                              SAML認証とは SAML認証(Security Assertion Markup Language Authentication)は、オンラインサービスやアプリケーションのユーザー認証に使用されるセキュリティプロトコルの1つです。 SAML認証は、ユーザーの認証情報(ユーザー名やパスワードなど)を安全に伝送するために、XMLベースのセキュリティトークンを使用します。このセキュリティトークンは、ユーザーの認証情報を含むだけでなく、認証情報が正当であることを証明する署名も含んでいます。 SAML認証は、クラウドベースのサービスやアプリケーションの認証に特に適しており、多数のユーザーを管理する場合にも有効です。また、SAML認証を使用することで、ユーザーが同じ認証情報を複数のアプリケーションで使用することができます。 SAML プロトコルは、次の 3 つの主要なパートから構成されています。 認

                                                                                【AWS】IDプロバイダーで外部連携経由のログイン(SAML認証) - Qiita
                                                                              • Docker DesktopとDocker Hubがシングルサインオンに対応。SAML 2.0と Azure Active Directoryをサポート

                                                                                Docker DesktopとDocker Hubがシングルサインオンに対応。SAML 2.0と Azure Active Directoryをサポート Docker社は、Docker DesktopとDocker Hubがシングルサインオンに対応したことを発表しました。利用にはサブスクリプションプログラム最上位のDocker Businessの契約が必要です。 Do you want to build a snowm̶a̶n̶whale? Or how about enable #SSO for #DockerBusiness? At long last, one of our most requested features is now available. Here are answers to the top five FAQs: https://t.co/VAVf8Pryl8 p

                                                                                  Docker DesktopとDocker Hubがシングルサインオンに対応。SAML 2.0と Azure Active Directoryをサポート
                                                                                • Entra ID 初学者向けシリーズ第 4 弾 - SAML 2.0入門

                                                                                  こんにちは、Azure Identity サポート チームの 夏木 です。Microsoft Entra サポート チームより、最近 Entra の利用を始めたお客様を対象に、初学者向けのブログ シリーズを作成しております。本記事はその Entra ID 初学者向けシリーズの第 4 弾「SAML 2.0 入門」です。 本記事の対象者 SAML 連携とは何か知りたい方アプリと Entra ID の連携を検討中のお客様Entra ID での SAML による SSO の設定方法を知りたい方記事概要 SAML を使用して Microsoft Entra ID と外部アプリケーションを連携させる際、管理者の方からよくいただく質問として以下のようなものがあります。 SAML で SSO を実現したいとき Microsoft Entra ID ではどのような設定をすればよいのか?アプリからどういった情

                                                                                    Entra ID 初学者向けシリーズ第 4 弾 - SAML 2.0入門

                                                                                  新着記事