2008年01月21日
アイデンティティ飲み会、行って参りました
OpenIDとか、最近は全然調べてなくて2.0で何が変わったの?というレベルなんですが、社内でちょっとOpenIDとかの認証APIへの興味が高まってきて、昔ちょっと調べてたと言うだけで相談されたりしてました。
そういう時期にアイデンティティ飲み会とか言うのが開催されるみたいなので、そんじゃまこの機会に最新情報スネークしてこようか、という感じで参加してまいりました。
(というか、別の所用が入っていたため同僚に参加お願いしてたので参加者リスト別名ですが、直前に所用の日程が移ったので参加してまいりました)
場所は...中目黒のすげえいい店だったので、記事にしたかったのですが、先にレポートされているまちゅさんが自重されているので私も自重。
いい店だったのですが、判りにくいところでした...お陰で周辺走り回り、20分近くも遅刻。
まあ私の場合、入り口が分かりにくかったと言うよりは、頼りにしてたLivedoorグルメの印刷地図上の位置が思いっきりズレていたので、全然違うところを走り回っていたのですが...。
行ってみた感想としては、とりあえず「ほとんど判らなかった」状況でした...。
特に、私の席は周囲がエンタープライズ系の人中心で、OpenID/SAMLで言うところのSAMLの話題が中心だった(もしかしたらOpenID/SAMLを問わないアイデンティティ一般の普遍な話題だったのかもしれませんが、それすら判らない状態)ので、そちら方面はほとんど知らない私はキーワード収集するのが精一杯と言う感じでした。
SAMLについてはよく知らなかったんだけど、なんかオープンに出てきたOpenIDに対するデジュール的な仕様という事で、位置情報で言うところのGeoRSS/KMLとGML/G-XMLとの関係みたいに、実際にはほとんど使われていない規格なのかしらんとか思い込んでいたら、どうしてどうして、エンタープライズ用途や政府機関なんかのシングルサインオン系システムではむちゃくちゃ採用されているらしい。
Google AppsのSSOなんかも、裏ではSAMLが採用されているとのこと。
判らないなりに掴んだ感じでは、最近Mixiが自社の異なるドメイン間でのログイン情報交換にOpenIDのプロトコルを採用したという話がありましたが、ああいうのを実現できるものなのかなーと思いました。
もっと、SSOだけでなく、属性交換とかアクセス制御まで含むでっかい概念みたいですが...これ以上書くといい加減な話を撒き散らす事になるので、後は他の参加者の方のレポートから追ってください><
実際周りで話を聞かせていただいた方々も、会を主宰されたSunの工藤さんから、NTT系の方や野村総研の方等、もろエンタープライズな方々ばかりで、また単にSAMLを使っているだけではなく実際にSAMLを規定している?リバティアライアンスに参加して策定に関わっている方でした。
面白かったのは、私が位置情報の世界に飛び込むきっかけとなったNTTの「モーバイルインフォサーチ実験」、その中心的な方で、長い間リスペクトさせていただいてその後何度かお会いさせていただいてもいる高橋さんという方がおられるのですが、その方の元上司だった、という方もおられました。
そんな重鎮の中にど素人が突撃していったわけですが、皆さん親切にいろいろ教えてくださいまして、たとえば位置情報系では、リバティアライアンスでSAMLと共に策定されているID-WSFという属性交換?の仕様に、GeoLocationという項目があって、これを使えばSSOさせたユーザの持つ位置情報を流通させることができるといった話も伺うことができました。
GIS-GWとか、まさにセキュアに位置情報を交換する方法とか模索してたりするので、調べればその辺に応用できるのかなとか思ったり。
IdentificationとAuthenticationとAuthorizationの区別くらいはついてるよと思いこんでいたのですが、全然判ってなかったり、それだけじゃなくて他にもCertificationとかRegistrationとかReputationとかたくさん理解しないといけないことがあったり(ちなみに、覚えないといけない単語を収集してきただけで全然判ってません)、すごく刺激になりました。
薦められたOreilly本を買うなりして勉強し、第2回の飲み会ではもうちょっと話に参加できるようになりたいと思います。
|
Digital Identity
posted with amazlet on 08.01.21
Phillip J. Windley
Oreilly & Associates Inc (2005/08/30) 売り上げランキング: 144378 |
帰って早速CPANにSAML関連の何かないか探してみたところ、Net::SAMLとかいうの見つけたんだけど、pod読んでも何のことやらさっぱり判らない...先は長そうだ。
他の方のレポート:
- 第1回アイデンティティ飲み会 - Yet Another Hackadelic
- 第1回アイデンティティ飲み会 (エンタープライズとWebの素敵な出会い) - まちゅダイアリー (2008-01-18)
- 第1回アイデンティティ飲み会 (と信じられないようなミス) - たけまる
- アイデンティティ飲み会 - snippets from shinichitomita’s journal
Excerpt: 方々よりノウハウを記事にして共有してくれと突かれていたので、遅くなりま...
Weblog: ここギコ!
Tracked: 2008年01月28日 13:14
工藤さんのブログからここに辿り着きました。
早速、私も『Digital Identity』を買って勉強しています。
って、何年も前からこの分野で仕事しているものなのですが....。
![[ここギコ!]](http://kokogiko.net/logo.png)






・外部BlogをMixi日記にしつつ内部Mixi日記を書く方法(glennacov)
・3Dどきゅめんと…って何?点字文書?(levfelikeinadew)
・3Dどきゅめんと…って何?点字文書?(Snegovt)
・在日参政権問題の根本解決はサンフランシスコ平和条約後の措置を白紙に戻すしかあり得ない(A)
・普天間基地移設が軍事的に見て県外移設はあり得ないとかの議論について(チカズミ)
・馬鹿の言動は確かにJSF氏に責任はないのだけれど、良識に訴えたい(774)
・馬鹿の言動は確かにJSF氏に責任はないのだけれど、良識に訴えたい(SIRO)
・馬鹿の言動は確かにJSF氏に責任はないのだけれど、良識に訴えたい(fnorder)
・馬鹿の言動は確かにJSF氏に責任はないのだけれど、良識に訴えたい(名無し)