認証技術 (MFA/SSO/OAuth/JWT)

現代の認証・認可技術を学びます。

パスワード単独では不十分な現代の認証技術。MFA・SSO・OAuth・JWTの基本を理解しましょう。

日野 こむぎ(普段) 日野 こむぎ

パスワードだけじゃ危ないって聞くけど、どうなの?

藤森 さやか 先生(笑顔) 藤森 さやか 先生

そう。
今はMFA (多要素認証) が標準なの。
「知識 (パスワード)」「所持 (スマホ)」「生体 (指紋)」のうち2つ以上を組み合わせるのよ。

青木 澪(普段) 青木 澪

SSO (シングルサインオン) は1度のログインで複数サービスにアクセスできる仕組み。
Googleアカウントで様々なサイトにログインできるのもこれね。

桃井 すみれ(普段) 桃井 すみれ

OAuthって何ですかぁ?

青木 澪(普段) 青木 澪

OAuthはサービス間でユーザの権限を安全に委譲するプロトコル。
「Twitterでログイン」「Googleで認証」のような連携で使われるわ。

藤森 さやか 先生(普段) 藤森 さやか 先生

OIDCはOAuth 2.0をベースに認証機能を追加したもの。
OAuthは本来「権限委譲」、OIDCは「認証 (誰なのか)」が主目的、というのが違いね。

青木 澪(普段) 青木 澪

JWT (ジョット) は JSON 形式の署名付きトークン。
サーバ間で認証情報を安全にやり取りできるの。

日野 こむぎ(笑い) 日野 こむぎ

いろんな仕組みが組み合わさってるんだねっ!

確認クイズ

「Twitterアカウントでログイン」のような、外部サービスのアカウントを使った権限委譲の標準プロトコルはどれか。

  1. LDAP
  2. OAuth
  3. RADIUS
  4. TACACS+
こたえを見る

正解: 2. OAuth

OAuth は外部サービスにユーザの代理権限を安全に委譲するプロトコルで、現代のSNS連携の標準です。OIDC (OpenID Connect) は OAuth 2.0 をベースに認証機能を追加したものです。

🔖 この記事の関連書籍

Amazonアソシエイトリンクを含みます。他分野は おすすめ書籍ページ へ。