ログイン 新規登録
言語:

WEKO3

  • トップ
  • ランキング


インデックスリンク

インデックスツリー

  • RootNode

メールアドレスを入力してください。

WEKO

One fine body…

WEKO

One fine body…

アイテム

  1. シンポジウム
  2. シンポジウムシリーズ
  3. インターネットと運用技術シンポジウム(IOT)
  4. 2022

アイデンティティフェデレーションにおけるグループ管理UI提供のためのSCIM拡張の詳細設計と実装

https://ipsj.ixsq.nii.ac.jp/records/222738
https://ipsj.ixsq.nii.ac.jp/records/222738
7d5497c7-0b8d-4fa4-85b2-b3e5a97149a4
名前 / ファイル ライセンス アクション
IPSJ-IOTS2022002.pdf IPSJ-IOTS2022002.pdf (2.1 MB)
Copyright (c) 2022 by the Information Processing Society of Japan
オープンアクセス
Item type Symposium(1)
公開日 2022-12-01
タイトル
タイトル アイデンティティフェデレーションにおけるグループ管理UI提供のためのSCIM拡張の詳細設計と実装
タイトル
言語 en
タイトル Detailed Design and Implementation of SCIM Extension for Providing Group Management UI in Identity Federation
言語
言語 jpn
キーワード
主題Scheme Other
主題 アクセス制御
資源タイプ
資源タイプ識別子 http://purl.org/coar/resource_type/c_5794
資源タイプ conference paper
著者所属
国立情報学研究所
著者所属
国立情報学研究所
著者所属
国立情報学研究所/京都大学
著者所属(英)
en
National Institute of Informatics
著者所属(英)
en
National Institute of Informatics
著者所属(英)
en
National Institute of Informatics / Kyoto University
著者名 西村, 健

× 西村, 健

西村, 健

Search repository
清水, さや子

× 清水, さや子

清水, さや子

Search repository
古村, 隆明

× 古村, 隆明

古村, 隆明

Search repository
著者名(英) Takeshi, Nishimura

× Takeshi, Nishimura

en Takeshi, Nishimura

Search repository
Sayako, Shimizu

× Sayako, Shimizu

en Sayako, Shimizu

Search repository
Takaaki, Komura

× Takaaki, Komura

en Takaaki, Komura

Search repository
論文抄録
内容記述タイプ Other
内容記述 様々なサービスでグループの機能が実現されている.サービスごとに作成されるグループは,それぞれのサービス内に限定され,他のサービスで使用することが難しい.ある 1 つのグループを複数のサービスで使用したい場合,グループの共通化が求められる.これに対して,著者らはグループを属性プロバイダーとして管理するためのサービスとして,「mAP Core」を開発し運用している.一般ユーザは,グループ管理のためのサービスが独立しているという認識がない場合が多く,利用するサービス経由でグループ管理をしようとするときに,mAP Core 上のインターフェースが異なりすぎて,混乱を招くことが多々発生していた.さらに,サービスによっては,mAP Core と連携する際に,大幅なシステム改修が発生する場合もあった.そこで,インターフェースを統一し,システム改修を容易にするために,サービスが呼び出すための API(Application Programming Interface)の開発が求められた.API の開発は,サービスとの連携を容易にできるよう,SCIM(System for Cross-domain Identity Management)をベースとし,その上で mAP Core の API を実装した.一般的な SCIM 実装では,トラステッド DB の管理者などが操作者となるが,一方 mAP Core ではアイデンティティフェデレーション上で提供されているものであるため,操作者はサービス管理者となり,操作者が持つ権限が自明でないという課題がある.この課題を解決するため,本研究では,SCIM サーバにロールとアクセス権の処理を導入し,操作者ごとに権限の整理を行うことを実現した.本論文では,SCIM の拡張で用いたロールとアクセス権などに関する詳細設計と,詳細設計にもとづいて実装した mAP Core API について紹介する.
論文抄録(英)
内容記述タイプ Other
内容記述 Group functions are implemented in various services. Groups created for each service are limited within each service and are difficult to use in other services. If you want to use one group for multiple services, group sharing is required. In contrast, the authors develop and operate "mAP Core" as a service for managing groups as attribute providers. General users often do not recognize that the services for group management are independent, and when trying to manage groups via the services they use, the interfaces on mAP Core are too different, causing confusion. A lot of things were happening. Furthermore, depending on the service, there were cases where major system modifications occurred when linking with mAP Core. Therefore, in order to unify the interface and facilitate system modification, it was required to develop an API (Application Programming Interface) for calling services. The development of the API was based on SCIM (System for Cross-domain Identity Management) to facilitate linking with services, and on top of that, the mAP Core API was implemented. In a typical SCIM implementation, the administrator of the trusted DB is the operator, but mAP Core is provided on the identity federation, so the person who accesses the API of mAP Core is the service administrator. There is a problem that the authority possessed by the operator is not self-evident. In order to solve this problem, in this research, we introduced the role and access right processing to the SCIM server, and realized to organize the rights for each operator. This paper introduces the detailed design of the roles and access rights as the SCIM extension, and the mAP Core API implemented based on the detailed design.
書誌情報 インターネットと運用技術シンポジウム論文集

巻 2022, p. 9-16, 発行日 2022-12-01
出版者
言語 ja
出版者 情報処理学会
戻る
0
views
See details
Views

Versions

Ver.1 2025-01-19 13:38:01.520388
Show All versions

Share

Mendeley Twitter Facebook Print Addthis

Cite as

エクスポート

OAI-PMH
  • OAI-PMH JPCOAR
  • OAI-PMH DublinCore
  • OAI-PMH DDI
Other Formats
  • JSON
  • BIBTEX

Confirm


Powered by WEKO3


Powered by WEKO3