システム開発・テクノロジー

Active Directoryとは?Windows環境のID管理を一元化する仕組みを解説

Active Directoryとは?ざっくりと3行でMicrosoftが提供するユーザーアカウント・PC・サーバー・ポリシーを一元管理するディレクトリサービス。Windows Server環境の企業ネットワーク管理の基盤として広く普及して...
システム開発・テクノロジー

LDAPとは?ユーザー情報を問い合わせる標準プロトコルを解説

LDAPとは?ざっくりと3行でLightweight Directory Access Protocolの略。ユーザー情報・グループ・デバイス情報などをディレクトリサービスに問い合わせるための標準プロトコルだActive Directory...
システム開発・テクノロジー

RADIUSとは?ネットワーク認証を一元管理するプロトコルを解説

RADIUSとは?ざっくりと3行でRemote Authentication Dial-In User Serviceの略。ネットワーク機器(VPNゲートウェイ・Wi-Fiアクセスポイント等)へのアクセス認証・認可・ログ記録を一元管理するプ...
システム開発・テクノロジー

Kerberosとは?チケット方式でパスワードを送らない認証を解説

Kerberosとは?ざっくりと3行でパスワードをネットワーク上に送信せず、TGT(チケット許可チケット)という暗号化されたトークンを使って認証するネットワーク認証プロトコルだActive Directoryのデフォルト認証プロトコルとして...
システム開発・テクノロジー

OAuthとは?パスワードを渡さずに認可する仕組みを解説

OAuthとは?ざっくりと3行であるサービスへのアクセス権限を、パスワードを渡さずに別のサービスに安全に委譲するための認可フレームワークだ「Googleアカウントでログイン」ボタンを押すと、Googleがアクセストークンを発行してアプリに渡...
システム開発・テクノロジー

OpenID Connectとは?OAuthに認証を加えた次世代IDプロトコルを解説

OpenID Connectとは?ざっくりと3行でOAuth 2.0の上に認証(誰であるか)の層を追加したプロトコル。OAuthが認可のみ担うのに対し、OIDCはIDトークン(JWT形式)を使って認証情報も提供する「Googleでサインイン...
システム開発・テクノロジー

SAMLとは?エンタープライズSSOを支えるXMLベース標準を解説

SAMLとは?ざっくりと3行でSecurity Assertion Markup Languageの略。XMLベースのSSOプロトコルで、エンタープライズSaaS(Salesforce・Workday等)との認証連携で広く使われるIdP(I...
システム開発・テクノロジー

ゼロトラストとは?社内ネットワークも信頼しない新時代のセキュリティを解説

ゼロトラストとは?ざっくりと3行で「決して信頼せず、常に検証する(Never Trust, Always Verify)」という原則に基づき、社内ネットワーク内であっても全アクセスを検証するセキュリティモデルだ従来の境界防御(社内は安全・社...
システム開発・テクノロジー

パスキーとは?パスワードを置き換える最新認証技術を解説

パスキーとは?ざっくりと3行でFIDO2/WebAuthn基盤でパスワードを完全に置き換える認証技術。スマートフォンの生体認証やセキュリティキーで本人確認し、サイトには公開鍵のみ登録する仕組みだフィッシングサイトへの入力・パスワード流出・使...
システム開発・テクノロジー

シングルサインオン(SSO)とは?1回のログインで複数サービスを使う仕組みを解説

シングルサインオン(SSO)とは?ざっくりと3行で1回のログイン認証で複数のサービスにアクセスできる認証連携の仕組み。朝一番に会社のPCにログインすれば、その後はメール・社内ポータル・業務アプリを個別ログインなしで使えるSAMLやOpenI...