パスワード単独では不十分な現代の認証技術。MFA・SSO・OAuth・JWTの基本を理解しましょう。
パスワードだけじゃ危ないって聞くけど、どうなの?
そう。
今はMFA (多要素認証) が標準なの。
「知識 (パスワード)」「所持 (スマホ)」「生体 (指紋)」のうち2つ以上を組み合わせるのよ。
SSO (シングルサインオン) は1度のログインで複数サービスにアクセスできる仕組み。
Googleアカウントで様々なサイトにログインできるのもこれね。
OAuthって何ですかぁ?
OAuthはサービス間でユーザの権限を安全に委譲するプロトコル。
「Twitterでログイン」「Googleで認証」のような連携で使われるわ。
OIDCはOAuth 2.0をベースに認証機能を追加したもの。
OAuthは本来「権限委譲」、OIDCは「認証 (誰なのか)」が主目的、というのが違いね。
JWT (ジョット) は JSON 形式の署名付きトークン。
サーバ間で認証情報を安全にやり取りできるの。
いろんな仕組みが組み合わさってるんだねっ!
確認クイズ
「Twitterアカウントでログイン」のような、外部サービスのアカウントを使った権限委譲の標準プロトコルはどれか。
- LDAP
- OAuth
- RADIUS
- TACACS+
こたえを見る
正解: 2. OAuth
OAuth は外部サービスにユーザの代理権限を安全に委譲するプロトコルで、現代のSNS連携の標準です。OIDC (OpenID Connect) は OAuth 2.0 をベースに認証機能を追加したものです。