IdP(Identity Provider)

更新日:

用語解説

利用者を認証し、その認証結果や利用者属性を、信頼関係を結んだサービスへ提供する主体又はシステムです。

■ 試験で押さえるポイント

  • 利用者の認証情報を確認し、SAMLアサーションやOpenID ConnectのIDトークンなどを発行します。

  • サービス提供側は、SAMLではSP、OpenID ConnectではRelying Partyなどと呼ばれ、IdPが発行した情報を検証してログインを成立させます。

  • IdPを利用すると認証を集約し、各サービスへ個別のパスワードを保持させずにシングルサインオンを実現できます。

  • 発行鍵、管理者権限、利用者属性、連携先を厳格に管理します。IdPが侵害されると多数のサービスになりすましが波及する可能性があります。

  • IdPでの認証成功は、全てのサービスへの無条件アクセスを意味しません。各サービス側で対象利用者、役割、端末条件などを認可します。

■ 過去問での着眼点

IdPは利用者を認証して認証結果を発行し、サービス提供側はその結果を検証します。認証を担うIdPと、資源への操作可否を決める各サービスの認可処理を分けて考えます。IdPは認証結果の発行元であり、全サービスの認可を一律に決めるものではありません。

例: 社内IdPが利用者の多要素認証後に署名付きIDトークンを発行し、業務アプリケーションが発行者、宛先、署名、有効期限を検証してログインを許可します。

音声で聞く

同じ分野の用語