SlideShare a Scribd company logo
1 of 5
富士榮 尚寛
@phr_eidentity
• 現場で聞く声
 • 海外拠点とも情報共有を迅速に行いたい
    • グローバルでのポータル・グループウェア展開
 • 出張しても同じPC環境で仕事をしたい
    • NW基盤、認証基盤の統一
 • パブリッククラウドを全世界で使いたい(小規模拠点にわざわざ
   システムを入れたり管理者を置きたくない)

実現したいことはアプリケーションの共通利用、しかし結局は

  グローバルで使える統一されたアイデンティティ管理基盤が必要


       ・・・しかし実際にシステム化を行おうとすると色々と課題も
• アイデンティティ管理システムの構成要素
 構成要素         役割概要
 プロビジョニング     他システムへのアイデンティティの伝搬
              - 連携先のアカウント保守(作成、変更、削除)
 IDプロセスサービス   ライフサイクルに係るプロセスの管理
              - 源泉からのデータ取り込み
              - ワークフロー、セルフサービスなどでの保守
 レポジトリ        アイデンティティ情報ストア
              - 属性
              - プロビジョニング先との紐付け

• システム化を行う際の視点
 視点           概要
 法令・文化        遵守すべき法令、業界標準、社内ルール、企業文化
 組織・人事        採用~退職までのライフサイクル、雇用区分
 システム         連携するシステム間での属性のマッピング、I/F
プロビジョニング   IDプロセスサービス   レポジトリ
法令・文化   個人属性の移送の   利用者の同意       保持できる属性
        可否                      本名に関する考え方
組織・人事   組織改編のサイク   採用プロセス(レポ    役職や役割の統一
        ル          ジトリへの投入基     識別子の付番体系
        引き継ぎバッファ   準)
        兼務         本人確認プロセス
システム    時差対応(バッチ   UIの多言語対応     文字コード(言語依
        ジョブスケジュー   時差対応(バッチ     存文字)
        ル)         ジョブスケジュー     属性データの言語
                   ル)           (英名、現地語名)
属性の絞り込みと本人
                  同意の取り付け、社内
                    ルールでの調整
独自の採用プロ
セス、源泉デー
  タ作成




認証データは各
リージョンで複
  製を保持        アプリケーション
              に最低限必要な属
               性の収集と伝搬

   アプリケーション
   側で個別情報のメ
    ンテナンス

More Related Content

Viewers also liked

Lisa Alberti.Proposed Linked Design Project 1
Lisa Alberti.Proposed Linked Design Project 1Lisa Alberti.Proposed Linked Design Project 1
Lisa Alberti.Proposed Linked Design Project 1
Mary Rose
 
Alberti.innovex pp
Alberti.innovex ppAlberti.innovex pp
Alberti.innovex pp
Mary Rose
 
Access For All
Access For AllAccess For All
Access For All
CBMEULiaisonOffice
 

Viewers also liked (16)

Characteristics Of Living..
Characteristics Of Living..Characteristics Of Living..
Characteristics Of Living..
 
An invention in multiple applications
An invention in multiple applicationsAn invention in multiple applications
An invention in multiple applications
 
The Art of the Interview
The Art of the InterviewThe Art of the Interview
The Art of the Interview
 
LA Autoshow
LA AutoshowLA Autoshow
LA Autoshow
 
Lisa Alberti.Proposed Linked Design Project 1
Lisa Alberti.Proposed Linked Design Project 1Lisa Alberti.Proposed Linked Design Project 1
Lisa Alberti.Proposed Linked Design Project 1
 
Alberti.innovex pp
Alberti.innovex ppAlberti.innovex pp
Alberti.innovex pp
 
Ffplan New 97 2003
Ffplan New 97 2003Ffplan New 97 2003
Ffplan New 97 2003
 
Evaluation and Analysis of BCE and Information Management Strategies
Evaluation and Analysis of BCE and Information Management StrategiesEvaluation and Analysis of BCE and Information Management Strategies
Evaluation and Analysis of BCE and Information Management Strategies
 
Land Of Hope
Land Of HopeLand Of Hope
Land Of Hope
 
Access For All
Access For AllAccess For All
Access For All
 
Extending the Conversation: Using Instructional Technology to Improve Feedback
Extending the Conversation:  Using Instructional Technology to Improve FeedbackExtending the Conversation:  Using Instructional Technology to Improve Feedback
Extending the Conversation: Using Instructional Technology to Improve Feedback
 
Patient Recruitment In Emerging Regions July 2010
Patient Recruitment In Emerging Regions  July 2010Patient Recruitment In Emerging Regions  July 2010
Patient Recruitment In Emerging Regions July 2010
 
Rib tussenrapportage 3 d definitief
Rib   tussenrapportage 3 d definitiefRib   tussenrapportage 3 d definitief
Rib tussenrapportage 3 d definitief
 
Causes on facebook
Causes on facebookCauses on facebook
Causes on facebook
 
Adevar
AdevarAdevar
Adevar
 
Hydrodrive electronic catalytic convertor cum synthesizer mechanism adopted
Hydrodrive  electronic catalytic convertor cum synthesizer  mechanism adoptedHydrodrive  electronic catalytic convertor cum synthesizer  mechanism adopted
Hydrodrive electronic catalytic convertor cum synthesizer mechanism adopted
 

Similar to Kantara Initiative Seminar 2012 Panel Discussion

Share file業務で使うクラウドストレージ 〜無限に拡がるデータの活用形態〜
Share file業務で使うクラウドストレージ 〜無限に拡がるデータの活用形態〜Share file業務で使うクラウドストレージ 〜無限に拡がるデータの活用形態〜
Share file業務で使うクラウドストレージ 〜無限に拡がるデータの活用形態〜
Citrix Systems Japan
 
JISAAwards2013講演会資料(hifive)
JISAAwards2013講演会資料(hifive)JISAAwards2013講演会資料(hifive)
JISAAwards2013講演会資料(hifive)
Osamu Shimoda
 
次期Exchangeのご紹介
次期Exchangeのご紹介次期Exchangeのご紹介
次期Exchangeのご紹介
kumo2010
 

Similar to Kantara Initiative Seminar 2012 Panel Discussion (20)

Citrix eco new
Citrix eco newCitrix eco new
Citrix eco new
 
勉強会キット Windows Server 2012 R2 評価版 BYOD 編 v2 20131020 版
勉強会キット Windows Server 2012 R2 評価版 BYOD 編 v2 20131020 版勉強会キット Windows Server 2012 R2 評価版 BYOD 編 v2 20131020 版
勉強会キット Windows Server 2012 R2 評価版 BYOD 編 v2 20131020 版
 
Tech Ed 2009 Japan T3-309 Microsoft Business Productivity Online Services 技術概要
Tech Ed 2009 Japan T3-309 Microsoft Business Productivity Online Services 技術概要Tech Ed 2009 Japan T3-309 Microsoft Business Productivity Online Services 技術概要
Tech Ed 2009 Japan T3-309 Microsoft Business Productivity Online Services 技術概要
 
Microsoft Azure 概要 (2015 年 4 月版)
Microsoft Azure 概要 (2015 年 4 月版)Microsoft Azure 概要 (2015 年 4 月版)
Microsoft Azure 概要 (2015 年 4 月版)
 
Sec006 世界の事例から学
Sec006 世界の事例から学Sec006 世界の事例から学
Sec006 世界の事例から学
 
CMDBuild Ready2Use紹介資料
CMDBuild Ready2Use紹介資料CMDBuild Ready2Use紹介資料
CMDBuild Ready2Use紹介資料
 
[日本DCの本命、大阪でWindows Azureを愛でる会] Windows Azure 概要 & 最新情報
[日本DCの本命、大阪でWindows Azureを愛でる会] Windows Azure 概要 & 最新情報[日本DCの本命、大阪でWindows Azureを愛でる会] Windows Azure 概要 & 最新情報
[日本DCの本命、大阪でWindows Azureを愛でる会] Windows Azure 概要 & 最新情報
 
Amazon Ec2 S3実践セミナー 2009.07
Amazon Ec2 S3実践セミナー 2009.07Amazon Ec2 S3実践セミナー 2009.07
Amazon Ec2 S3実践セミナー 2009.07
 
Share file業務で使うクラウドストレージ 〜無限に拡がるデータの活用形態〜
Share file業務で使うクラウドストレージ 〜無限に拡がるデータの活用形態〜Share file業務で使うクラウドストレージ 〜無限に拡がるデータの活用形態〜
Share file業務で使うクラウドストレージ 〜無限に拡がるデータの活用形態〜
 
社内システムの移行に役立った“時間節約”方法~PowerShellとExcelを上手に使おう
社内システムの移行に役立った“時間節約”方法~PowerShellとExcelを上手に使おう社内システムの移行に役立った“時間節約”方法~PowerShellとExcelを上手に使おう
社内システムの移行に役立った“時間節約”方法~PowerShellとExcelを上手に使おう
 
JISAAwards2013講演会資料(hifive)
JISAAwards2013講演会資料(hifive)JISAAwards2013講演会資料(hifive)
JISAAwards2013講演会資料(hifive)
 
Sec007 条件付きアクセス
Sec007 条件付きアクセスSec007 条件付きアクセス
Sec007 条件付きアクセス
 
次期Exchangeのご紹介
次期Exchangeのご紹介次期Exchangeのご紹介
次期Exchangeのご紹介
 
Azure Machine Learning アップデートセミナー 20191127
Azure Machine Learning アップデートセミナー 20191127Azure Machine Learning アップデートセミナー 20191127
Azure Machine Learning アップデートセミナー 20191127
 
Kspin20121201 kobayashi
Kspin20121201 kobayashiKspin20121201 kobayashi
Kspin20121201 kobayashi
 
プログラムの大海に溺れないために
プログラムの大海に溺れないためにプログラムの大海に溺れないために
プログラムの大海に溺れないために
 
[db tech showcase OSS 2017] A24: マイクロソフトと OSS Database - Azure Database for M...
[db tech showcase OSS 2017] A24: マイクロソフトと OSS Database - Azure Database for M...[db tech showcase OSS 2017] A24: マイクロソフトと OSS Database - Azure Database for M...
[db tech showcase OSS 2017] A24: マイクロソフトと OSS Database - Azure Database for M...
 
とあるメーカーのRedmine活用事例
とあるメーカーのRedmine活用事例とあるメーカーのRedmine活用事例
とあるメーカーのRedmine活用事例
 
Azure アプリケーション アーキテクチャ ガイド 紹介
Azure アプリケーション アーキテクチャ ガイド 紹介Azure アプリケーション アーキテクチャ ガイド 紹介
Azure アプリケーション アーキテクチャ ガイド 紹介
 
「モダンな」可視化アプリケーション開発とはどのようなものか?
「モダンな」可視化アプリケーション開発とはどのようなものか?「モダンな」可視化アプリケーション開発とはどのようなものか?
「モダンな」可視化アプリケーション開発とはどのようなものか?
 

More from Naohiro Fujie

More from Naohiro Fujie (20)

分散型IDと検証可能なアイデンティティ技術概要
分散型IDと検証可能なアイデンティティ技術概要分散型IDと検証可能なアイデンティティ技術概要
分散型IDと検証可能なアイデンティティ技術概要
 
今なら間に合う分散型IDとEntra Verified ID
今なら間に合う分散型IDとEntra Verified ID今なら間に合う分散型IDとEntra Verified ID
今なら間に合う分散型IDとEntra Verified ID
 
LINE Login総復習
LINE Login総復習LINE Login総復習
LINE Login総復習
 
Azure AD B2CにIdPを色々と繋いでみる
Azure AD B2CにIdPを色々と繋いでみるAzure AD B2CにIdPを色々と繋いでみる
Azure AD B2CにIdPを色々と繋いでみる
 
LINEログインの最新アップデートとアプリ連携ウォークスルー
LINEログインの最新アップデートとアプリ連携ウォークスルーLINEログインの最新アップデートとアプリ連携ウォークスルー
LINEログインの最新アップデートとアプリ連携ウォークスルー
 
ざっくり解説 LINE ログイン
ざっくり解説 LINE ログインざっくり解説 LINE ログイン
ざっくり解説 LINE ログイン
 
Azure AD x LINE x Auth0
Azure AD x LINE x Auth0Azure AD x LINE x Auth0
Azure AD x LINE x Auth0
 
LINE Payも取り組んでいるKYCってなんだろう?KYCの基本と最近の動向
LINE Payも取り組んでいるKYCってなんだろう?KYCの基本と最近の動向LINE Payも取り組んでいるKYCってなんだろう?KYCの基本と最近の動向
LINE Payも取り組んでいるKYCってなんだろう?KYCの基本と最近の動向
 
MicrosoftのDID/VC実装概要
MicrosoftのDID/VC実装概要MicrosoftのDID/VC実装概要
MicrosoftのDID/VC実装概要
 
LIFFとの連携でさらに強力に。こんなに使えるLINEログイン
LIFFとの連携でさらに強力に。こんなに使えるLINEログインLIFFとの連携でさらに強力に。こんなに使えるLINEログイン
LIFFとの連携でさらに強力に。こんなに使えるLINEログイン
 
自己主権型IDと分散型ID
自己主権型IDと分散型ID自己主権型IDと分散型ID
自己主権型IDと分散型ID
 
Azure ADの外部コラボレーションとBYOID
Azure ADの外部コラボレーションとBYOIDAzure ADの外部コラボレーションとBYOID
Azure ADの外部コラボレーションとBYOID
 
祝!公式サポート Auth0 + LINE Login
祝!公式サポート Auth0 + LINE Login祝!公式サポート Auth0 + LINE Login
祝!公式サポート Auth0 + LINE Login
 
IDaaSにSign in with Appleをつないでみた
IDaaSにSign in with AppleをつないでみたIDaaSにSign in with Appleをつないでみた
IDaaSにSign in with Appleをつないでみた
 
次世代KYCと自己主権型アイデンティティの動向
次世代KYCと自己主権型アイデンティティの動向次世代KYCと自己主権型アイデンティティの動向
次世代KYCと自己主権型アイデンティティの動向
 
これからの KYC と Identity on Blockchain の動向
これからの KYC と Identity on Blockchain の動向これからの KYC と Identity on Blockchain の動向
これからの KYC と Identity on Blockchain の動向
 
SSIとDIDで何を解決したいのか?(β版)
SSIとDIDで何を解決したいのか?(β版)SSIとDIDで何を解決したいのか?(β版)
SSIとDIDで何を解決したいのか?(β版)
 
教育機関におけるBYOIDとKYC
教育機関におけるBYOIDとKYC教育機関におけるBYOIDとKYC
教育機関におけるBYOIDとKYC
 
実装して理解するLINE LoginとOpenID Connect入門
実装して理解するLINE LoginとOpenID Connect入門実装して理解するLINE LoginとOpenID Connect入門
実装して理解するLINE LoginとOpenID Connect入門
 
組織におけるアイデンティティ管理の基本的な考え方
組織におけるアイデンティティ管理の基本的な考え方組織におけるアイデンティティ管理の基本的な考え方
組織におけるアイデンティティ管理の基本的な考え方
 

Recently uploaded

Recently uploaded (11)

Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
Observabilityは従来型の監視と何が違うのか(キンドリルジャパン社内勉強会:2022年10月27日発表)
 
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
論文紹介: The Surprising Effectiveness of PPO in Cooperative Multi-Agent Games
 
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その22024/04/26の勉強会で発表されたものです。
 
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
論文紹介:Selective Structured State-Spaces for Long-Form Video Understanding
 
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
業務で生成AIを活用したい人のための生成AI入門講座(社外公開版:キンドリルジャパン社内勉強会:2024年4月発表)
 
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
LoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイスLoRaWANスマート距離検出センサー  DS20L  カタログ  LiDARデバイス
LoRaWANスマート距離検出センサー DS20L カタログ LiDARデバイス
 
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
論文紹介:Video-GroundingDINO: Towards Open-Vocabulary Spatio-Temporal Video Groun...
 
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
NewSQLの可用性構成パターン(OCHaCafe Season 8 #4 発表資料)
 
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
Amazon SES を勉強してみる その32024/04/26の勉強会で発表されたものです。
 
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアルLoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
LoRaWAN スマート距離検出デバイスDS20L日本語マニュアル
 
新人研修 後半 2024/04/26の勉強会で発表されたものです。
新人研修 後半        2024/04/26の勉強会で発表されたものです。新人研修 後半        2024/04/26の勉強会で発表されたものです。
新人研修 後半 2024/04/26の勉強会で発表されたものです。
 

Kantara Initiative Seminar 2012 Panel Discussion

  • 2. • 現場で聞く声 • 海外拠点とも情報共有を迅速に行いたい • グローバルでのポータル・グループウェア展開 • 出張しても同じPC環境で仕事をしたい • NW基盤、認証基盤の統一 • パブリッククラウドを全世界で使いたい(小規模拠点にわざわざ システムを入れたり管理者を置きたくない) 実現したいことはアプリケーションの共通利用、しかし結局は グローバルで使える統一されたアイデンティティ管理基盤が必要 ・・・しかし実際にシステム化を行おうとすると色々と課題も
  • 3. • アイデンティティ管理システムの構成要素 構成要素 役割概要 プロビジョニング 他システムへのアイデンティティの伝搬 - 連携先のアカウント保守(作成、変更、削除) IDプロセスサービス ライフサイクルに係るプロセスの管理 - 源泉からのデータ取り込み - ワークフロー、セルフサービスなどでの保守 レポジトリ アイデンティティ情報ストア - 属性 - プロビジョニング先との紐付け • システム化を行う際の視点 視点 概要 法令・文化 遵守すべき法令、業界標準、社内ルール、企業文化 組織・人事 採用~退職までのライフサイクル、雇用区分 システム 連携するシステム間での属性のマッピング、I/F
  • 4. プロビジョニング IDプロセスサービス レポジトリ 法令・文化 個人属性の移送の 利用者の同意 保持できる属性 可否 本名に関する考え方 組織・人事 組織改編のサイク 採用プロセス(レポ 役職や役割の統一 ル ジトリへの投入基 識別子の付番体系 引き継ぎバッファ 準) 兼務 本人確認プロセス システム 時差対応(バッチ UIの多言語対応 文字コード(言語依 ジョブスケジュー 時差対応(バッチ 存文字) ル) ジョブスケジュー 属性データの言語 ル) (英名、現地語名)
  • 5. 属性の絞り込みと本人 同意の取り付け、社内 ルールでの調整 独自の採用プロ セス、源泉デー タ作成 認証データは各 リージョンで複 製を保持 アプリケーション に最低限必要な属 性の収集と伝搬 アプリケーション 側で個別情報のメ ンテナンス