OSSセキュリティで実績の高いNRIグループがクラウド時代の認証関連技術セミナーを開催
野村総合研究所(NRI)は3月23日、クラウド時代の認証やアクセス管理に関する「クラウド時代の次世代認証セミナー」を開催した。認証と認可が単一のシステムや社内のシングルサインオン(SSO)にとどまらず、社外から社内へのアクセスや、クラウド連携などにも広がっているのを背景に、最新動向とNRIグループのソリューションが解説された。
セミナーに先立ち、開会の挨拶を行った高橋是清氏(NRI 生産革新ソリューション開発三部 部長)は、「認証は古くて新しいテーマ。今回はNRIグループで認証に携わるメンバーを集めた」と語った。
具体的には、NRIの基盤ITソリューションの中でオープンソース関連の「OpenStandia」と、NRIグループの中でセキュリティ専門の会社であるNRIセキュアテクノロジーズ株式会社(NRIセキュア)からスピーカーが登壇。認証をとりまく現状として、「会社がいろいろなところとつながるようになって、管理や制御が難しくなる。その解決について考えたい」と高橋氏は説明した。
最近のユースケースや、
企業向けとコンシューマー向けの動向
セミナー最初のスピーカーとして、NRIセキュアテクノロジーズの工藤達雄氏(サイバーコンサルティング部 上級ソリューションアーキテクト)が、認証技術の最新動向について解説した。
まず、アイデンティティ&アクセス管理(IAM)の役割を4つに整理した。1つめは最もシンプルなもので、エンドユーザーとサービスが1対1でユーザー認証とサービス提供を行なう「ユーザー認証」の形態だ。2つめはサービスのサイトではなくほかのサイトで認証して、認証結果をサービスのサイトで提供する「アイデンティティ連携/SSO」の形態、3つめは認証認可が必要なAPIサーバーに対してサードパーティのアプリケーションからアクセスするときの「APIアクセス認可」である。4つめは「アイデンティティ・プロビジョニング」で、認証に必要なユーザー情報をあらかじめ各サービスに同期しておく。
続いて工藤氏は、最近のIAMのユースケースを紹介した。最近注目されているユースケースは、企業内システムのセキュリティだ。ファイアウォールの中と外を分ける境界型防御に代わり、どのユーザーがどのデバイスからアクセスするかでセキュリティを守るものだ。その例として、Googleが社外からアクセスするためのVPNを廃止してアイデンティティでアクセスを制御する「BeyondCorp」のアプローチを紹介した。
そのほか、マイクロサービスでのエンドツーエンドのアイデンティティや、自動車などのデバイスと人の1対多や多対1の結びつき、Fintechで銀行の残高照会や振り込みなどを可能にするオープンAPIが紹介された。
そのうえで工藤氏は、IAMの進化や分化について解説。IAMは、企業内で使われる「エンタープライズIAM(EIAM)」と、インターネット上で使われる「コンシューマーIAM(CIAM)」の2つに分けられる。
まずEIAMだ。単純な形態ではシステムごとにIDとパスワードがあり、管理が大変だった。そこへSSOの認証基盤が導入され、1つのIDとパスワードでさまざまなシステムを利用できるようになったが、権限管理が認証基盤の管理者に一任されてしまう問題や、集中化されていないシステムが残る問題があった。そこで認証基盤+アイデンティティ管理の形態により、人事システムにもとづく権限管理や、SSO管理外のシステムの権限管理が可能になるという。
また、EIAMの進化として、第1世代のオンプレミス中心IAMから、オンプレミスIAMとクラウドIAMが連携した第2世代のハイブリッドIAM、第3世代のクラウド中心IAMへの移り変わりが紹介された。
一方のCIAMは、単なる認証リポジトリから、「顧客体験をどう高めるか」「顧客に安心をどう提供するか」という役割を担うようになってきたという。そして、これからのCIAMは「何を買ったか」だけでなく「何に興味を持ったか」という情報も、それを数十億人規模まで管理するだろうと言われていることが紹介された。
こうしたEIAMとCIAMは、コンシューマライゼーションやユーザー環境の多様性などにより、だんだんオーバーラップしてきているという。技術仕様においても、OAuthやOpenID Connect、SCIM、FIDOなど、同じものが使われるようになってきていると工藤氏は説明した。
NRIグループの認証に関する取り組みを概観
続くNRIの相田洋志氏(生産革新ソリューション開発三部 上級テクニカルエンジニア)は、NRIグループの認証に関する取り組みを紹介した。
まず、IAM全般のコンサルティングについては、NRIセキュアのコンサルティングチームで全般的に対応しているという。最新のIAM技術をふまえた、EIAMのクラウド移行のコンサルティングや上流工程支援、APIゲートウェイやマイクロサービスなどの認証に関する動向調査だ。
EIAMソリューションについては、OpenStandiaで展開しているという。オープンソースを用いて、第1世代や第2世代のハイブリッドIAMを実現している。また、CIAMソリューションについては、NRIセキュアで展開しているという。自社開発の「Uni-ID Libra」にて、認証、ID連携・認可、ID管理、脅威検知機能を一体にしたソリューションに取り組んでいる。
なお、こうしたNRIグループにおけるEIAMとCIAMのソリューションの詳細については、続く2つのセッションで解説された。
- オープンソース技術をベースとしたNRIのEIAMソリューション
- クラウド時代のCIAMに求められるものとNRIセキュアのCIAMソリューション
- 認証ソリューションをグループ横断で連携、社外向けセミナーで積極的にアピール
連載バックナンバー
Think ITメルマガ会員登録受付中
全文検索エンジンによるおすすめ記事
- ForgeRockとの提携やOpenStandiaにみるNRIのオープンソース戦略
- 恒例となったOSSセキュリティ技術の勉強会、今回はSSOソフトウェア「Keycloak」に注目!
- NRI、オープンソースの統合認証・管理ソリューションの新バージョンを提供開始
- 高まるOSSセキュリティへの関心に応え、認証に関する最新技術&情報を徹底紹介!
- CloudNative Days Tokyo 2023から、業務でのOSSコントリビューションのありかたとKeycloakについて解説したセッションを紹介
- 注目のWebAuthnと公式より早いKeycloak最新動向を紹介!OSSセキュリティ技術の会 第5回勉強会
- Keycloakの最前線を体感できるイベント「Keyconf 23」レポート
- オープンソースのシングルサインオンソフトウェア「OpenAM14」リリース
- CNCFプロジェクトとKeycloakの動向
- クラウド環境とアイデンティティ/アクセス管理