<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0"><channel><atom:link rel="hub" href="http://tumblr.superfeedr.com/" xmlns:atom="http://www.w3.org/2005/Atom"/><description>OIDF-Jの公式ブログです。Open Identity に関する様々な情報をお届けします！WebサイトとFacebookページはこちら。http://www.openid.or.jp/http://www.facebook.com/openid.jp</description><title>OpenIDファウンデーション・ジャパン</title><generator>Tumblr (3.0; @oidfj)</generator><link>http://blog.openid.or.jp/</link><item><title>OpenID Connect, ふたつのトークンの物語</title><description>&lt;p&gt;「なぜ &lt;a href="http://openid.net/connect/" target="_blank"&gt;OpenID Connect &lt;/a&gt;にはトークンが二種類あるの?」という質問を、たびたびもらいます。そこにはいくつかの設計上の要件があり、わたしたちは仕様策定のなかで議論してきました。&lt;br/&gt;&lt;br/&gt;1 - RP (リライング・パーティ) からの要件は、ログイン後のユーザー・インタフェースの簡便なカスタマイゼーションです。&lt;/p&gt;
&lt;ul&gt;&lt;li&gt;そこでは、ユーザーへのレスポンスを一秒以下で行うことが求められました。つまり、ユーザー ID を取得するための、IdP へのさらなるラウンドトリップ (問い合わせ) は許されなかったのです。パスワードによる認証に加えて数秒の遅延が発生するようでは、実際に使うことはできないと、多くの RP が考えています。&lt;/li&gt;
&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;Facebook は&lt;a href="http://developers.facebook.com/docs/authentication/signed_request/" target="_blank"&gt;署名つきリクエスト (signed request) &lt;/a&gt;を用いて、ユーザー ID をレスポンスに格納して返却しています。クライアント (RP) は署名を検証し、ユーザー・インタフェースを即座に表示することが可能です。&lt;/li&gt;
&lt;/ul&gt;&lt;p&gt;2 - Salesforce や他の IdP には、既にユーザー情報 (user-info) エンドポイントとその他保護リソースが存在しており、これらに対するアクセスをスコープとしてアクセス・トークンに追加したいと考えています。&lt;/p&gt;
&lt;ul&gt;&lt;li&gt;ここでの要件は、異なるアクセス・トークンの形式が強制されることで、既存の実装を変更しなくてはならなくなるようなことは避けたい、ということでした。&lt;/li&gt;
&lt;/ul&gt;&lt;p&gt;3 - T-Mobile 他では、署名つきトークン (signed token) にスコープを含め、エンドポイントに渡しています。&lt;/p&gt;
&lt;ul&gt;&lt;li&gt;彼らの要件は、トークンに必要な情報だけを格納し、保護リソースに渡す、ということです。リソースは第三者に管理されていることもありうるため、ユーザー ID を送信することは、プライバシー情報の漏洩につながりかねません。&lt;/li&gt;
&lt;/ul&gt;&lt;p&gt;&lt;br/&gt;4 - Google 他の要件は、Connect が複数種類のクライアント、とくにブラウザ内の Ajax をサポートすることでした。&lt;br/&gt;&lt;br/&gt;5 - リソースごとに毎回ユーザーに認可を求めることはできない、ということには、全員が同意しました。&lt;br/&gt;&lt;br/&gt;まず、要件 1 を満たすには、RP に対して user_id の入った署名つきトークンを送る必要があり、そして、そのトークンは認可サーバー (Authorization Server) からのレスポンスに含まれていなくてはないことがわかります。&lt;br/&gt;よって、id_token が必要なのです。Facebook には、&lt;a href="http://developers.facebook.com/docs/authentication/signed_request/" target="_blank"&gt;署名つきリクエスト (signed request) &lt;/a&gt;という独自形式のしくみがあります。わたしたちコミュニティは、&lt;a href="http://tools.ietf.org/html/draft-jones-json-web-token" target="_blank"&gt;JWT &lt;/a&gt;という、より汎用的でオープンな標準を考案しました。これは&lt;a href="http://developers.facebook.com/docs/authentication/signed_request/" target="_blank"&gt;署名つきリクエスト&lt;/a&gt;と似ており、加えて暗号化もサポートします。&lt;br/&gt;&lt;br/&gt;&lt;a href="http://tools.ietf.org/html/draft-ietf-oauth-v2" target="_blank"&gt;OAuth 2.0&amp;#160;&lt;/a&gt;の手法のひとつとして、異なる保護リソースに対して複数のトークンを生成することを、ダウンスコーピング (down-scoping) といいます。各リソースごとに、認可リクエストにおいて、複数のスコープを要求するのです。&lt;br/&gt;認可サーバーは、すべてのスコープに対して有効なリフレッシュ・トークン (Refresh Token) を提供します。そしてこのトークンをトークン・エンドポイントに提示し、全てではなく一部のスコープに対する新しいトークンを要求することになります。&lt;br/&gt;&lt;br/&gt;ダウンスコーピングにはいくつか問題がありますが、最も大きなものは、これが code フローでしか使えないため、要件 1 と 4 を満たせないということです。&lt;br/&gt;&lt;br/&gt;これに対し、いくつかの選択肢があります:&lt;/p&gt;
&lt;ol&gt;&lt;li&gt;id_token をアクセス・トークンとして用いる&lt;/li&gt;
&lt;li&gt;アクセス・トークンを id_token に含める&lt;/li&gt;
&lt;li&gt;ふたつのトークンを返却する&lt;/li&gt;
&lt;/ol&gt;&lt;p&gt;id_token をアクセス・トークンとして用いる方法では、要件 2 を満たせませんし、長い期間有効となるアクセス・トークンがセッション・クッキーとなってブラウザーに保管されるかもしれないという、新たなセキュリティ上の懸念が生じます。&lt;br/&gt;&lt;br/&gt;アクセス・トークンを id_token に含めるやりかたは、Facebook Connect が選択した方法と同じです。要件 1 と 2 に対してはうまくいきますが、やはりいくつか問題があります。それは、id_token をセッション管理に用いたいと RP が考えた場合です。そのためにはセッション・クッキーに長期間有効なアクセス・トークンを埋め込むことになりますが、id_token のサイズがかなり大きくなってしまいます。要件 3 は満たせたとしても、アクセス・トークンにはその他のユーザー情報を載せることができません。&lt;br/&gt;&lt;br/&gt;認可サーバーからのレスポンスとしてふたつのトークンを返却することで、すべての要件を満たすことができます。&lt;/p&gt;
&lt;ul&gt;&lt;li&gt; 認証されたユーザーの情報が、アクセス・トークンから切り離される&lt;/li&gt;
&lt;li&gt; id_token のサイズをかなり小さくすることができる&lt;/li&gt;
&lt;li&gt; id-token をセッション・クッキーとして用いる場合にも、アクセス・トークンは漏洩しない&lt;/li&gt;
&lt;li&gt; アクセス・トークンを署名つきトークンにすることができ、さらに必要な情報だけを含めることができる&lt;/li&gt;
&lt;li&gt; code フローを用いる場合に、引き続きダウンスコーピングを行うことができる&lt;/li&gt;
&lt;li&gt; id_token をユーザー・セッションの生存期間と結びつけることが可能であり、一方、アクセス・トークンの生存期間とは切り離すことができる&lt;/li&gt;
&lt;li&gt; ふたつのトークンの受け手 (audience) を分けることができるため、それぞれの受け手に合わせた暗号化を行うことが容易となる&lt;/li&gt;
&lt;/ul&gt;&lt;p&gt;一般的に、 &lt;a href="http://tools.ietf.org/html/draft-ietf-oauth-v2" target="_blank"&gt;OAuth 2.0&amp;#160;&lt;/a&gt;の implicitフローを用いる RP では、あらかじめ登録されたリダイレクト・エンドポイントに認可サーバーから返却されたレスポンスの中から、id_token を取り出します。次に署名を検証し、そこに含まれる user_id を用いて Web ページをカスタマイズする一方、もし必要であればさらに、OAuth 2.0 によって認証されたリクエストを user_info エンドポイントに対して行います。これにより、再度アクセスしてきたユーザーのログイン処理を、RP が許容することのできる時間内に行うことができるようになります。新規ユーザーの場合であっても、比較して少し時間はかかりますが、プロファイル情報を取得することが可能です。&lt;br/&gt;&lt;br/&gt;OpenID Connect に関連して、新規の &lt;a href="http://tools.ietf.org/html/draft-ietf-oauth-v2" target="_blank"&gt;OAuth 2.0&amp;#160;&lt;/a&gt;response_type が複数登録されています。これによって、クライアントからの様々な要求を満たすためのトークンの返却方法に、いくつかの選択肢が生まれることになります。&lt;br/&gt;&lt;br/&gt;id_token を活用した、セッション管理およびシングル・ログアウト拡張についても、現在検討中です。&lt;br/&gt;&lt;br/&gt;トークンを分離することについては、現在 &lt;a href="http://www.oasis-open.org/" target="_blank"&gt;OASIS &lt;/a&gt;の &lt;a href="http://www.oasis-open.org/committees/tc_home.php?wg_abbrev=security" target="_blank"&gt;SAML WG &lt;/a&gt;が&lt;a href="http://www.oasis-open.org/committees/document.php?document_id=43741&amp;amp;wg_abbrev=security" target="_blank"&gt;セッション・トークン・プロファイル&lt;/a&gt;の公開レビューを行っており、おそらくそこで部分的にですが検証が行われることになるでしょう。&lt;br/&gt;&lt;br/&gt;トークンをひとつにすることは一見魅力的ですが、たくさんの理由から、わたしたちのユースケースの多くに対してはうまくいきません。わたしも単一の &lt;a href="http://tools.ietf.org/html/draft-jones-json-web-token" target="_blank"&gt;JWT &lt;/a&gt;トークンを主張していた一人ですが、結局負けました。&lt;br/&gt;&lt;br/&gt;近いうちに、&lt;a href="http://openid.net/connect/" target="_blank"&gt;OpenID Connect &lt;/a&gt; の response_typeについて投稿したいと思います。&lt;br/&gt;&lt;br/&gt;John B.&lt;/p&gt;
&lt;div id="FLASH_MESSAGE"&gt;&lt;/div&gt;</description><link>http://blog.openid.or.jp/post/12874061176</link><guid>http://blog.openid.or.jp/post/12874061176</guid><pubDate>Wed, 16 Nov 2011 16:10:33 +0900</pubDate><category>openid</category></item><item><title>NETWORKWORLD の NSTIC に関する記事 </title><description>&lt;p&gt;NETWORKWORLD に、米国 NSTIC (National Strategy for Trusted Identities in Cyberspace) に関する二つのコラムが掲載されていたので、紹介しておきます。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;a href="http://www.networkworld.com/news/2011/081711-national-identity-management-249822.html" target="_blank"&gt;Can the Obama Administration fix your identity management problems?&lt;/a&gt;  （オバマ政権はID管理に関する問題を解決できるか？）&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;&lt;li&gt;オバマ大統領は、NSTIC のドキュメントの冒頭で、ID窃盗やプライバシー侵害を防ぐたために、セキュアじゃないパスワードをなんとかし、オンライン取引をもっと信頼性の高いものにしたいと謳っている。また、これは米国政府の負債削減という意図も。&lt;/li&gt;
&lt;li&gt;NSTIC のワークショップでは、民間のベンダー団体の Open Identity Exchange (OIX) や、Kantara Initiative が参加しており、パイロットプロジェクトが行われる予定。OIX は、OpenID Foundation の姉妹企業。&lt;/li&gt;
&lt;li&gt;OIX のメンバーである Verizon 曰く。NSTIC の目的は、オンラインのビジネスが誰にとっても簡単になること。例えば、Best Buy のサイトで買い物するときに、Verison の ID でログインし、さらに必要であれば、ワンタイムパスワードを携帯電話に発行し、それでアクセスできるようになる。&lt;/li&gt;
&lt;li&gt;Verizon は長年政府に対して PKI の証明書を発行する仕事をしてきたが、今回 Identity Ecosystem を構成するメンバーの一社と、その立場を変えた。&lt;/li&gt;
&lt;/ul&gt;&lt;p&gt;&lt;strong&gt;&lt;a href="http://www.networkworld.com/news/2011/081811-nstic-future-249865.html?fsrc=netflash-rss" target="_blank"&gt;NSTIC director: &amp;#8216;We&amp;#8217;re trying to get rid of passwords&amp;#8217;&lt;/a&gt;  （NSTIC担当高官 「我々はパスワードを無くすことに注力している」）&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;&lt;li&gt;NSTIC の担当官である、Jeremy Grant 曰く。パスワードだけに頼らない高度な認証サービスを提供している民間事業者と作業している。目下、彼らと標準ガイドラインに関して合意を取ることに注力中。&lt;/li&gt;
&lt;li&gt;17.5百万ドル（約14億円）の予算を今年度 NSTIC のパイロット・プロジェクトとして計上。&lt;/li&gt;
&lt;li&gt;Identity Ecosystem では、発行された ID を監査するが、その基準や仕様については、NIST 自身が書かない。NIST は民間企業がコンセンサスを取れるような標準づくりを支援する立場に徹する。これは、大変なチャレンジだけども。&lt;/li&gt;
&lt;li&gt;NSTIC には政府による中央集権的データベースは存在しない。政府は、NSTIC に認定されたサービスを採用する。但し、そのための監査はやる。&lt;/li&gt;
&lt;li&gt;パスワードというものは脆弱なため、政府は業務をオンライン化できていない。&lt;/li&gt;
&lt;li&gt;OIX の会長である Don Thibeau 曰く。パスワードはセキュアではない。Google をはじめとした OIX のメンバーは、政府の NSTIC プログラムに参加している。&lt;/li&gt;
&lt;li&gt;OIX は OpenID と OAuth の仕様をベースに、インターネット・スケールのアイデンティティ標準を実現しようとしている。&lt;/li&gt;
&lt;li&gt;OIX のメンバーで、NSTIC のパイロットの他に、民間だけでのパイロットも計画。 (Google, AOL, Hotmail 間で)&lt;/li&gt;
&lt;li&gt;NSTIC は新しい考えにもとづいたセキュリティ設計に挑戦しようとしている。&lt;/li&gt;
&lt;/ul&gt;</description><link>http://blog.openid.or.jp/post/9112180287</link><guid>http://blog.openid.or.jp/post/9112180287</guid><pubDate>Fri, 19 Aug 2011 14:10:00 +0900</pubDate></item><item><title>Follow The (OpenID) Money</title><description>&lt;p&gt;（このエントリは、US OpenID Foundation の&lt;a href="http://openid.net/2011/08/04/follow-the-openid-money/" target="_blank"&gt;2011/8/5付エントリ&lt;/a&gt;を翻訳したものです。）&lt;/p&gt;
&lt;p&gt;Cloud Identity Conference 期間中で開催された OpenID Summit (PingIdentity 社主催)や、Gartner の Catalyst カンファレンス(Identity Management で最も高名なイベントの一つ) で最もホットな話題は、&lt;a href="http://www.callcentreclinic.com/news/technology/the-consumerisation-of-the-enterprise-a-holistic-approach-to-the-social-media-generation-45361.htm" target="_blank"&gt;「エンタープライズのコンシューマーサービス化」&lt;/a&gt;でした。OpenID は、技術面の牽引役としてこの話題の中心にあり、エンタープライズ及びコンシューマーの両方の利用ケースにおいてどのような価値を果たすのか議論されました。&lt;/p&gt;
&lt;p&gt;ついさっきまで&lt;a href="http://www.readwriteweb.com/archives/rip_openid_janrain_raises_millions_to_do_just_the.php" target="_blank"&gt;インターネットのほんの片隅&lt;/a&gt;にいたのに、今メインストリームへ適用されようとしている OpenID の進化は、インターネット・アイデンティティの世界に革新をもたらしたと、ひょっとすると後に理解されるかもしれません。Salesforce.com の Chuck Mortimore 氏の&lt;a href="http://www.youtube.com/watch?v=ZxVJnxJ2Rvg&amp;amp;feature=youtu.be" target="_blank"&gt;「Does OpenID work for the Enterprise?（OpenID は企業向けで使えるか？）」&lt;/a&gt;というお題のプレゼンテーションを見ると、OpenID のユーザ中心的な発想が、事業者中心的なアーキテクチャーをどのように変化させるか、最前線にいるプレーヤーの大胆な考察が伺えます。&lt;/p&gt;
&lt;p&gt;OpenID が流行るか流行らないかを判断するには、&amp;#8221;follow the money&amp;#8221; いわゆる「お金の匂い」がするかどうか嗅いでおくこと、つまりは、リーダー的企業の動きを追っかけっていればいいでしょう。OAuth 2.0 と同じく、OpenID Connect は、数ある技術標準の中でも、Google と Microsoft、Facebook の三社が好んで技術的関与をしているという点で、類を見ない標準です。&lt;/p&gt;
&lt;p&gt;これらの企業や、リライング・パーティがどうしていくのかは、誰も予想出来ないけども、彼らがどこに投資しているのかについては見ておくことができます。関連するカンファレンスやパイロットで、JanRain や PingIdentity のような業界のリーダー的企業が、OpenID プロトコルに対して、数年掛けて数億円の投資を行っているわけです。&lt;/p&gt;
&lt;p&gt;このような投資の動きを見てると、今日の Web におけるソーシャルへのログインやシングルサインオン以上の価値がありそうだと判断できます。投資アナリスト達は、世界的に Identity Management ソリューションに大きな&lt;a href="http://www.marketwatch.com/story/identive-group-announces-second-quarter-2011-results-2011-08-04?reflink=MW_news_stmp" target="_blank"&gt;需要&lt;/a&gt;があると言っていて、Ping Identity や Janrain のような会社は、ファンドからの大規模の投資を受け、このビジネス機会をものにしようとしています。&lt;/p&gt;
&lt;p&gt;もちろん不安要素もあるわけで、それはChuck Mortimore 氏が言うような新しいマーケット環境に適応するために、OpenID が過去1、2年ずっと静かだったという点です。だけども、標準というものをつくることは、そんなに簡単ではなく、時間とお金がかかります。業界のリーダー的企業によって率いられるボランタリーのコミュニティは、OpenID のような基本技術を再設計するには、いろいろと配慮する必要があるわけです。&lt;/p&gt;
&lt;p&gt;一方で、Symantec や PayPal、Google などの OpenID ファウンデーションのメンバーは、OpenID Summit や様々なイベントを共催し、OpenID の進化について議論し、さまざまな分野でどう適用していくか計画を立てています。OpenID は、将来の確固たる技術的な基盤として、シリコンバレーのある意味寵児になりつつあります。&lt;/p&gt;
&lt;p&gt;OpenID Foundation と Google が携わってきた、&lt;a href="http://sites.google.com/site/gitooldocs/experiment---account-chooser" target="_blank"&gt;Account Chooser&lt;/a&gt; の仕組みを見てもらえればと思います。これは、分散型の相互運用可能なアイデンティティ・ソリューションの考え方を踏襲しながら、OpenID 技術をマス向けに分かりやすく拡張可能にしたものです。&lt;/p&gt;
&lt;p&gt;OpenID が再び流行るかどうかを見極めるためには、どうしたらいいでしょうか。9月12日と13日にカリフォルニアのマウンテンビューの Microsoft のオフィスで実施される&lt;a href="http://openidsummitsept2011-estw.eventbrite.com/" target="_blank"&gt;「OpenID Summit」&lt;/a&gt;にて、OpenIDファウンデーションは、技術的インターロップとテストのためのワークショップを開催します。OpenID Connect に興味を持っている、技術者・開発者向けになります。&lt;/p&gt;
&lt;p&gt;ここでは、Webサイトの運営をしている企業が、パスワードを自社で管理するべきでなく、IDプロバイダーとの連携をとるべきである理由について、いろいろと学べるセッションを用意しています。OpenIDの進化が、上昇基調にあるのかないのか是非目で見て確かめて頂ければと思います。乞うご期待！&lt;/p&gt;</description><link>http://blog.openid.or.jp/post/9109731656</link><guid>http://blog.openid.or.jp/post/9109731656</guid><pubDate>Fri, 19 Aug 2011 12:57:00 +0900</pubDate></item><item><title>技術者向け無料セミナー "OpenID TechNight Vol.8 in 大阪 " を開催いたします。</title><description>&lt;a href="http://www.openid.or.jp/modules/news/details.php?bid=46"&gt;技術者向け無料セミナー "OpenID TechNight Vol.8 in 大阪 " を開催いたします。&lt;/a&gt;: &lt;blockquote&gt;
&lt;p&gt;仕様が策定中の OpenID Connect と OAuth 2.0 の最新状況や、ID プロバイダーの取り組みについてご紹介します。&lt;br/&gt;&lt;br/&gt;■日時：&lt;br/&gt;2011年 9月 9日（金） 16:00 ～ 18:30（開場15:30 ～）&lt;br/&gt;&lt;br/&gt;■ 場所：&lt;br/&gt;株式会社ケイ・オプティコム 16階 会議室 （中之島ダイビル） （大阪市北区中之島3-3-23） 地図は&lt;a target="_blank" href="http://www.k-opti.com/company/access/"&gt;こちら&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;■ 対象：&lt;br/&gt;Web Identity 技術にご興味をお持ちの方。&lt;br/&gt;特に、Twitter / Facebook / Google / mixi などの API を触ったことがある方、これから勉強してみたいと思っている方。 &lt;br/&gt;&lt;br/&gt;■ プレゼンテーション（予定）：&lt;br/&gt;「OpenID Connect latest spec」 by &lt;a target="_blank" href="http://twitter.com/ritou"&gt;@ritou&lt;/a&gt;&lt;br/&gt;「OAuth latest spec」 by &lt;a target="_blank" href="http://twitter.com/nov"&gt;@nov&lt;/a&gt;&lt;br/&gt;「Microsoft の Restful Identity」 by &lt;a target="_blank" href="http://twitter.com/phr_eidentity"&gt;@phr_eidentity&lt;/a&gt;&lt;br/&gt;「eoID の OpenID 化について」 by K-Opticom &lt;br/&gt;&lt;br/&gt;■ インターネット中継： &lt;br/&gt;当日の模様は Ustream の以下の URL にて中継する予定です。&lt;br/&gt;&lt;a target="_blank" href="http://www.ustream.tv/channel/openid-tech-night"&gt;&lt;a href="http://www.ustream.tv/channel/openid-tech-night" target="_blank"&gt;http://www.ustream.tv/channel/openid-tech-night&lt;/a&gt;&lt;/a&gt; &lt;br/&gt;&lt;br/&gt;■ Twitterハッシュタグ：&lt;br/&gt; #openid #technight&lt;/p&gt;
&lt;/blockquote&gt;</description><link>http://blog.openid.or.jp/post/9073551820</link><guid>http://blog.openid.or.jp/post/9073551820</guid><pubDate>Thu, 18 Aug 2011 16:57:00 +0900</pubDate></item><item><title> Connect | OpenID</title><description>&lt;a href="https://openid.net/connect/"&gt; Connect | OpenID&lt;/a&gt;: &lt;p&gt;OpenID Connect の現在の概要を説明するページが公開されました。&lt;/p&gt;
&lt;p&gt;&lt;a href="https://openid.net/connect/" target="_blank"&gt;Connect | OpenID&lt;/a&gt;&lt;/p&gt;
&lt;ul&gt;&lt;li&gt;OpenID Connect とは?&lt;/li&gt;
&lt;li&gt;OpenID 2.0 となにが違うの?&lt;/li&gt;
&lt;li&gt;現在のバージョン（仕様群）&lt;/li&gt;
&lt;li&gt;メーリングリストへの参加&lt;/li&gt;
&lt;li&gt;開発者とアーリーアダプターのみなさまへ&lt;/li&gt;
&lt;/ul&gt;</description><link>http://blog.openid.or.jp/post/9073269267</link><guid>http://blog.openid.or.jp/post/9073269267</guid><pubDate>Thu, 18 Aug 2011 16:41:33 +0900</pubDate></item><item><title> 中小企業では、社員のアカウント管理がGoogleやセールスフォースなどクラウドに移行していくのではないか － Publickey</title><description>&lt;a href="http://www.publickey1.jp/blog/11/google_2.html"&gt; 中小企業では、社員のアカウント管理がGoogleやセールスフォースなどクラウドに移行していくのではないか － Publickey&lt;/a&gt;: &lt;blockquote&gt;
&lt;h3&gt;アイデンティティ管理でもコンシューマが先行&lt;/h3&gt;
&lt;p&gt;OAuthやOpenIDは、GoogleやFacebookやYahoo!、そしてTwitterなどでよく使われている技術で、例えば GoogleのIDでほかのアプリケーションにログインしたり、TwitterのIDで別のアプリケーションにログインするといったことを実現してくれて います。&lt;/p&gt;
&lt;p&gt;企業がこれからクラウドのアプリケーションを業務の中に取り入れ、それらを相互に連係させたりシングルサインオンを実現しようとするときには、その OAuthやOpenIDの技術（あるいはその発展系）を利用する方向に向かっています。アイデンティティの世界でもコンシューマが技術で先行し、エン タープライズはその後を追うというコンシューマライゼーションの流れは変わらないようです。&lt;/p&gt;
&lt;/blockquote&gt;</description><link>http://blog.openid.or.jp/post/9072414020</link><guid>http://blog.openid.or.jp/post/9072414020</guid><pubDate>Thu, 18 Aug 2011 15:58:36 +0900</pubDate></item><item><title>Event Report　【OpenID Tech Night Vol.7】 </title><description>&lt;a href="http://www.openid.or.jp/modules/news/details.php?bid=45"&gt;Event Report　【OpenID Tech Night Vol.7】 &lt;/a&gt;: &lt;blockquote&gt;
&lt;p&gt;OpenIDファウンデーション・ジャパン（OIDF-J）主催の技術セミナー第7弾「OpenID Tech Night Vol.7」が、2011年8月5日、秋葉原UDXカンファレンスにて開催されました。&lt;/p&gt;
&lt;p&gt;&lt;br/&gt;最初にファシリテーターのOpenIDファウンデーション・ジャパン山中より開始の挨拶。&lt;br/&gt;IT/Web業界における最近の問題意識の共有から！という流れで「ソーシャル」「モバイル」「クラウド」がキーワードとして挙げられました。&lt;/p&gt;
&lt;p&gt;氏はエンタープライズとコンシューマーWeb間のギャップを例に取り、採用のスピードの違い(コンシューマWebが先でエンタープライズは後追い)、コンシューマーWebではAPIを公開して流行させプラットフォーム化している等の現状があることを説明。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;…&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;@nov氏からはOAuth2.0 の最新仕様についてのプレゼンテーションです。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;…&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;現在、各有名サイトではOAuth2.0のDraft10を利用しており、Draft20は8月12日までレビュー中となっています。&lt;br/&gt;&lt;br/&gt;続いて、OAuth(Draft20)のオーソライズの仕組みについても丁寧な解説がありました。&lt;br/&gt;Core Spec、TokenType Spec、Tokenのタイプ、セキュリティの考慮など、twitterのようなサービスを例に取ってわかりやすいものとなっていました。&lt;br/&gt;コード詳細はプレゼンテーションに含まれています。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;…&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;@_nat氏からは待望の(?)OpenID connect についてのプレゼンテーションです。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;…&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;まずOpenID の設計方針についてですが、これは以下のような説明がありました。&lt;br/&gt;・簡単なことは簡単にしよう&lt;br/&gt; OAuth2.0ベース&lt;br/&gt; JSONを活用&lt;br/&gt;・複雑なことも可能にしよう&lt;br/&gt; 各セキュリテイレベル対応 - LoA（Level of Assurance)1～4の設定&lt;br/&gt; クレーム集約&lt;br/&gt; 分散クレーム&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;…&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;最後に、「OpenID Summit APAC」の開催が告知されました。日程は12月1日、会場は同じ秋葉原UDXです。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;…&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;@tkudos氏からはCIS2011(Cloud Identiy Summit 2011)参加の報告です。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;…&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;こちらでのメイントピックは、クラウド関係とアイデンティティガバナンスだったそうです。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;…&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;今回も100人近い参加者を迎えての開催となり、OpenID技術への関心の高さをうかがい知ることができるセミナーとなりました。&lt;/p&gt;
&lt;/blockquote&gt;</description><link>http://blog.openid.or.jp/post/9072285280</link><guid>http://blog.openid.or.jp/post/9072285280</guid><pubDate>Thu, 18 Aug 2011 15:52:44 +0900</pubDate></item><item><title>「信頼フレームワーク最新動向」が開催されました。 </title><description>&lt;h3 class="d3blogEntryTitle"&gt;7/28に、&lt;a href="http://www.openid.or.jp/modules/news/details.php?bid=41" target="_blank"&gt;「信頼フレームワーク最新動向」 ～Open Government, Open Economy, Open Identity～&lt;/a&gt; が実施されました。&lt;/h3&gt;
&lt;blockquote&gt;
&lt;h3 class="d3blogEntryTitle"&gt;■ プレゼンテーション：&lt;br/&gt; 「トラストフレームワークの国際動向」 &lt;br/&gt; 山中進吾（OpenIDファウンデーション・ジャパン）&lt;br/&gt;&lt;br/&gt; 「US政府のID戦略に関するワークショップ参加報告」 &lt;br/&gt; 折田明子氏（慶應義塾大学）&lt;br/&gt;&lt;br/&gt;■ パネル・ディスカッション：&lt;br/&gt; 杉浦宣彦氏（中央大学ビジネススクール 教授）&lt;br/&gt; 折田明子氏（慶應義塾大学SFC 特任講師）&lt;br/&gt; 下道高志氏（カンターラ・イニシアチブ ジャパン セクレタリー）&lt;br/&gt; 高橋伸和氏（日本ベリサイン フェロー） &lt;br/&gt; 山中進吾（OpenIDファウンデーション・ジャパン）  &lt;/h3&gt;
&lt;/blockquote&gt;
&lt;p&gt;&lt;br/&gt;米国のID戦略を中心に、トラストフレームワークの利用者にとってのメリットや新しいガバナンスモデル、過去に存在した仕組みとの比較、ソーシャルネットワークのIDとの関係性など、幅広い内容をカバーしました。&lt;/p&gt;
&lt;p&gt;当日の模様はこちら。&lt;/p&gt;
&lt;p&gt;
&lt;object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" id="utv613526" height="296" width="480"&gt;
&lt;param name="flashvars" value="autoplay=false&amp;amp;brand=embed&amp;amp;cid=8867523&amp;amp;locale=ja_JP&amp;amp;v3=1"&gt;&lt;param name="allowfullscreen" value="true"&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;param name="movie" value="http://www.ustream.tv/flash/viewer.swf"&gt;&lt;embed flashvars="autoplay=false&amp;amp;brand=embed&amp;amp;cid=8867523&amp;amp;locale=ja_JP&amp;amp;v3=1" allowfullscreen="true" allowscriptaccess="always" id="utv613526" name="utv_n_181839" src="http://www.ustream.tv/flash/viewer.swf" type="application/x-shockwave-flash" height="296" width="480"&gt;&lt;/embed&gt;&lt;/object&gt;
&lt;/p&gt;
&lt;p&gt;「トラストフレームワーク最新動向」 山中 進吾&lt;br/&gt;&lt;strong&gt;&lt;a title="110728 Trust Framework - Shingo Yamanaka" target="_blank" href="http://www.slideshare.net/shingoyamanaka/110728-trust-framework"&gt;110728 Trust Framework - Shingo Yamanaka&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt; &lt;iframe src="http://www.slideshare.net/slideshow/embed_code/8719455" marginheight="0" marginwidth="0" frameborder="0" height="355" scrolling="no" width="425"&gt;&lt;/iframe&gt;&lt;/p&gt;
&lt;p&gt;「US政府のID戦略に関するワークショップ NSTIC Privacy Workshop 参加報告」 折田 明子氏&lt;br/&gt;&lt;strong&gt;&lt;a title="110728 Trust Framework - Akiko Orita" target="_blank" href="http://www.slideshare.net/shingoyamanaka/110728-trust-framework-okiko-orita"&gt;110728 Trust Framework - Akiko Orita&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt; &lt;iframe src="http://www.slideshare.net/slideshow/embed_code/8720044" marginheight="0" marginwidth="0" frameborder="0" height="355" scrolling="no" width="425"&gt;&lt;/iframe&gt;&lt;/p&gt;
&lt;p&gt;「Trust に対する取り組みの歴史」 下道 高志氏 &lt;br/&gt;&lt;strong&gt;&lt;a title="110728 Trust Framework - Takashi Shitamichi" target="_blank" href="http://www.slideshare.net/shingoyamanaka/110728-trust-framework-takashi-shitamichi"&gt;110728 Trust Framework - Takashi Shitamichi&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt; &lt;iframe src="http://www.slideshare.net/slideshow/embed_code/8720062" marginheight="0" marginwidth="0" frameborder="0" height="355" scrolling="no" width="425"&gt;&lt;/iframe&gt;&lt;/p&gt;
&lt;p&gt;「信頼フレームワーク最新動向」高橋 伸和氏&lt;br/&gt;&lt;strong&gt;&lt;a title="110728 Trust Framework - Hawk Takahashi" target="_blank" href="http://www.slideshare.net/shingoyamanaka/110728-trust-framework-hawk-takahashi"&gt;110728 Trust Framework - Hawk Takahashi&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt; &lt;iframe src="http://www.slideshare.net/slideshow/embed_code/8719626" marginheight="0" marginwidth="0" frameborder="0" height="355" scrolling="no" width="425"&gt;&lt;/iframe&gt;&lt;/p&gt;</description><link>http://blog.openid.or.jp/post/8326473109</link><guid>http://blog.openid.or.jp/post/8326473109</guid><pubDate>Mon, 01 Aug 2011 12:58:00 +0900</pubDate></item><item><title>技術者向け無料セミナー "OpenID TechNight #7" を開催いたします。</title><description>&lt;a href="http://www.openid.or.jp/modules/news/details.php?bid=43"&gt;技術者向け無料セミナー "OpenID TechNight #7" を開催いたします。&lt;/a&gt;: &lt;blockquote&gt;
&lt;p&gt;仕様が策定中の OpenID Connect や OAuth 2.0 の最新状況や、海外のクラウド・アイデンティティの動向などについて、分かりやすく解説します。&lt;br/&gt;&lt;br/&gt; 参加をご希望の場合は、以下のセミナー申込フォームより必要事項をご記入の上、お申し込みください。たくさんの皆さんのご参加、お待ちしております！&lt;br/&gt;&lt;br/&gt; ■日時：2011年8月5日（金） 19:00 ～ 20:30（開場18:45 ～）&lt;br/&gt;&lt;br/&gt; ■場所：秋葉原UDXカンファレンス6Fフロア &lt;a href="http://udx.jp/conference/access.html" target="_blank"&gt; 地図はこちら&lt;/a&gt;&lt;br/&gt;&lt;br/&gt; ■プレゼンテーション：&lt;br/&gt; (1) 「OpenID Connect latest spec」 by &lt;a href="http://twitter.com/_nat" target="_blank"&gt;@_nat&lt;/a&gt; &lt;br/&gt;&lt;br/&gt; (2) 「OAuth latest spec」 by &lt;a href="http://twitter.com/nov" target="_blank"&gt;@nov&lt;/a&gt; &lt;br/&gt;&lt;br/&gt; (3) 「&lt;a href="http://www.cloudidentitysummit.com/" target="_blank"&gt;“Cloud Identity Summit 2011”&lt;/a&gt; Report」 by &lt;a href="http://twitter.com/tkudos" target="_blank"&gt;@tkudos&lt;/a&gt; &lt;br/&gt;&lt;br/&gt; and more…（現在調整中！） &lt;br/&gt;&lt;br/&gt; ■インターネット中継当日の模様は Ustream の以下の URL にて中継する予定です。&lt;br/&gt;&lt;a target="_blank" href="http://www.ustream.tv/channel/openid-tech-night"&gt;&lt;a href="http://www.ustream.tv/channel/openid-tech-night" target="_blank"&gt;http://www.ustream.tv/channel/openid-tech-night&lt;/a&gt;&lt;/a&gt; &lt;br/&gt;&lt;br/&gt; ■Twitterハッシュタグ #openid #technight&lt;/p&gt;
&lt;/blockquote&gt;</description><link>http://blog.openid.or.jp/post/7647713418</link><guid>http://blog.openid.or.jp/post/7647713418</guid><pubDate>Fri, 15 Jul 2011 19:25:42 +0900</pubDate></item><item><title>Identity Conference #9 に参加してきました。</title><description>&lt;p&gt;7/8 に開催された &lt;a href="http://atnd.org/events/16562" target="_blank"&gt;Identity Conference #9 @ mixi本社&lt;/a&gt; にて、&lt;a href="http://twitter.com/#!/ritou" target="_blank"&gt;@ritou&lt;/a&gt; さんより OpenID Connect の最新仕様の紹介がされました。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;a title="The Latest Specs of OpenID Connect at #idcon 9" target="_blank" href="http://www.slideshare.net/ritou/openidconnectspecsidcon9-idcon"&gt;The Latest Specs of OpenID Connect at #idcon 9&lt;/a&gt;&lt;/strong&gt; &lt;iframe src="http://www.slideshare.net/slideshow/embed_code/8549554" marginwidth="0" marginheight="0" frameborder="0" height="355" scrolling="no" width="425"&gt;&lt;/iframe&gt;&lt;/p&gt;
&lt;p&gt;View more &lt;a target="_blank" href="http://www.slideshare.net/"&gt;presentations&lt;/a&gt; from &lt;a target="_blank" href="http://www.slideshare.net/ritou"&gt;ritou&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Ustream の録画はこちら。（OpenID Connect の話は、01:03:40くらいから始まります。）&lt;/p&gt;
&lt;p&gt;
&lt;object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" id="utv808936" name="utv_n_788829" height="296" width="480"&gt;
&lt;param name="flashvars" value="loc=%2F&amp;amp;autoplay=false&amp;amp;vid=15865233&amp;amp;locale=ja_JP&amp;amp;hasticket=false&amp;amp;v3=1"&gt;&lt;param name="allowfullscreen" value="true"&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;param name="src" value="http://www.ustream.tv/flash/viewer.swf"&gt;&lt;embed flashvars="loc=%2F&amp;amp;autoplay=false&amp;amp;vid=15865233&amp;amp;locale=ja_JP&amp;amp;hasticket=false&amp;amp;v3=1" allowfullscreen="true" allowscriptaccess="always" id="utv808936" name="utv_n_788829" src="http://www.ustream.tv/flash/viewer.swf" type="application/x-shockwave-flash" height="296" width="480"&gt;&lt;/embed&gt;&lt;/object&gt;
&lt;/p&gt;
&lt;p&gt;&lt;br/&gt;発表者のプレゼンテーション資料（一部）はこちら。&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;(1)「OAuth support on mixi Platform」@asyoulike007&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.slideshare.net/matake/openttansact" target="_blank"&gt;(2)「OpenTransactって何？」@nov &lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://bit.ly/pw8v4m" target="_blank"&gt;(3)「Identity over the Browser (仮)」@bkihara&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.slideshare.net/ritou/openidconnectspecsidcon9-idcon" target="_blank"&gt;(4)「OpenID Connect最新仕様（仮）」@ritou&lt;/a&gt; （上の資料と同じ）&lt;/p&gt;
&lt;p&gt;(5)「SalesforceのID関連について」@mitsuhiro&lt;/p&gt;
&lt;p&gt;(6)「番号制度と情報連携基盤について」@gjmtj&lt;/p&gt;
&lt;/blockquote&gt;

&lt;p&gt;加えて、&lt;a href="http://twitter.com/#!/mad_p" target="_blank"&gt;&lt;span class="  twitter-atreply"&gt;&lt;span class="at"&gt;@&lt;/span&gt;&lt;span class="at-text"&gt;mad_p&lt;/span&gt;&lt;/span&gt;&lt;/a&gt; さんによるレポート（発表内容の要約）はこちら。&lt;/p&gt;
&lt;ul&gt;&lt;li&gt;&lt;a href="http://d.hatena.ne.jp/mad-p/20110709/1310228626" target="_blank"&gt;&lt;strong&gt;idcon9レポート - mad-pの日記&lt;/strong&gt;&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;</description><link>http://blog.openid.or.jp/post/7603902248</link><guid>http://blog.openid.or.jp/post/7603902248</guid><pubDate>Thu, 14 Jul 2011 14:16:00 +0900</pubDate></item><item><title>ID連携がもたらす決済分野でのビジネスの可能性は？ « ペイメントナビ</title><description>&lt;a href="http://www.paymentnavi.com/paymentnews/15917.html"&gt;ID連携がもたらす決済分野でのビジネスの可能性は？ « ペイメントナビ&lt;/a&gt;: &lt;blockquote&gt;
&lt;p&gt;2011年7月12日7:40&lt;/p&gt;
&lt;p&gt;&lt;span&gt;&lt;strong&gt;海外におけるID連携の最新動向は？&lt;/strong&gt;&lt;/span&gt;&lt;br/&gt;&lt;span&gt;&lt;strong&gt;米国政府では、「NSTIC」という国家プロジェクトを実施&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;一般社団法人OpenIDファウンデーション・ジャパンは、国内におけるOpenID技術の普及・啓蒙活動を行っており、2011年7月現在、48 社の会員が参加している。今回は事務局長の山中進吾氏に、海外の状況も踏まえ、ID連携がもたらす決済分野でのビジネスの可能性について説明してもらっ た。&lt;/p&gt;
&lt;/blockquote&gt;</description><link>http://blog.openid.or.jp/post/7528225327</link><guid>http://blog.openid.or.jp/post/7528225327</guid><pubDate>Tue, 12 Jul 2011 17:59:39 +0900</pubDate></item><item><title>Event Report　「US Patient ID Service」パイロット報告会</title><description>&lt;a href="http://www.openid.or.jp/modules/news/details.php?bid=42"&gt;Event Report　「US Patient ID Service」パイロット報告会&lt;/a&gt;: &lt;blockquote&gt;
&lt;p&gt;OpenIDファウンデーション・ジャパンが参画いたしました「US Patient ID Service」パイロット（フェーズ１）の報告会を2011年7月6日、富士通株式会社より会場のご提供をいただき開催されました。&lt;br/&gt;&lt;br/&gt; 当日は、米国連邦政府が推進する「医療分野のネットワーク化」に関する政策検討の中で、米 Kantara Initiative と eCitizen  Foundation  主導で行っているパイロットプロジェクトフェーズ１の中間報告を崎村様よりスライドを交えご報告いただきました。本パイロットでは、保証レベルの異なる  ID  を使って、患者本人のコントロールの下、病院／ヘルスケアプロバイダー／PHRサイトなど複数機関の間で医療データを安全に流通させることを実証していきます。&lt;/p&gt;
&lt;/blockquote&gt;</description><link>http://blog.openid.or.jp/post/7374448829</link><guid>http://blog.openid.or.jp/post/7374448829</guid><pubDate>Fri, 08 Jul 2011 15:04:00 +0900</pubDate></item><item><title>OpenID Connect の 2011 年の予定</title><description>&lt;p&gt;OpenID Connect の仕様策定に向けたタイムラインがアナウンスされています。&lt;/p&gt;
&lt;p&gt;7 月&lt;/p&gt;
&lt;ul&gt;&lt;li&gt;OpenID Connect 仕様の実装者向けドラフトを、openid.net/specs および svn.openid.net にて公開。&lt;/li&gt;
&lt;li&gt;OpenID Connect の相互運用に向けた作業の第一回を Cloud Identity Summit にて開催。&lt;/li&gt;
&lt;/ul&gt;&lt;p&gt;8 月&lt;/p&gt;
&lt;ul&gt;&lt;li&gt;予備的な相互運用性テストを行なうためのプロトタイプ実装を公開。これらの実装から得た知見を、Allen Tom 氏と OpenID Connect ワーキング・グループにフィードバック。&lt;/li&gt;
&lt;/ul&gt;&lt;p&gt;9 月&lt;/p&gt;
&lt;ul&gt;&lt;li&gt;ライブラリ実装の暫定版を公開&lt;/li&gt;
&lt;li&gt;9/19 (仮): OpenID Summit と、フェースツーフェースの理事会を開催 (ベイエリアのどこかを予定)&lt;/li&gt;
&lt;li&gt;9/20, 21: 米国 NSTIC (National Strategy for Trusted Identity in Cyberspace) のアイデンティティ技術標準ワークショップ (ベイエリアのどこかを予定)&lt;/li&gt;
&lt;/ul&gt;&lt;p&gt;10 月:&lt;/p&gt;
&lt;ul&gt;&lt;li&gt;10/17 (仮): OpenID Summit と、フェースツーフェースの理事会を開催 (ベイエリアのどこかを予定)&lt;/li&gt;
&lt;li&gt;10/18-20: IIW (カリフォルニア州マウンテンビュー)&lt;/li&gt;
&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;(仮) OpenID Summit  (英国のどこかを予定)&lt;/li&gt;
&lt;/ul&gt;&lt;p&gt;11 月:&lt;/p&gt;
&lt;ul&gt;&lt;li&gt;(仮) OpenID Summit (東京のどこかを予定)&lt;/li&gt;
&lt;/ul&gt;</description><link>http://blog.openid.or.jp/post/7338392110</link><guid>http://blog.openid.or.jp/post/7338392110</guid><pubDate>Thu, 07 Jul 2011 19:41:00 +0900</pubDate></item><item><title>米 OpenIDファウンデーションのメンバーに Intel が加わりました！</title><description>&lt;p&gt;（このエントリは、US OpenID Foundation の&lt;a target="_blank" href="http://openid.net/2011/05/05/openid-foundation-welcomes-intel-as-newest-member/"&gt;2011/5/5付エントリ&lt;/a&gt;を翻訳したものです。）&lt;/p&gt;
&lt;p&gt;OpenID テクノロジーの開発と広範な適用の促進に注力しているオープン・スタ ンダード・コミュニティである OpenID ファウンデーション (以下、OIDF) は本 日 Intel 社のアプリケーション・セキュリティ／アイデンティティ製品グルー プがファンデーションに参加したことを発表します。OIDF への参加によって、 Intel はインターネット・デジタル・アイデンティティのための解決策の一つとして OpenID をサポートすることを意思表明をしました。&lt;br/&gt;&lt;br/&gt;Intel は Google や Facebook、Yahoo、Microsoft、PayPal、Symantec、Ping Identityなど多様な業界リーダー企業群に加わり、OIDF のデジタルアイデンティティに対するオープン標準の成長をサポートすることになります。&lt;br/&gt;&lt;br/&gt;これらの企業の活発な関与のおかげで OpenID は広い範囲で影響やインパクトを持つことができ、市場のさまざまなニーズやユースケースに対して OpenID のような ID ソリューションが重要だということを示してきました。&lt;br/&gt;&lt;br/&gt;OIDF のメンバーは、デジタル・アイデンティティを安全に管理するためのオー プンな選択肢を促進することに注力してきました。また、重要な企業サイトやコ ンシューマー向けコミュニケーションサイトの多くを横断するインターネット・ シングル・サインオンの機能を拡張するのに貢献してきました。&lt;br/&gt;&lt;br/&gt;「マーケットリーダーとして Intel はデジタル・アイデンティティに関するオープンスタンダードの重要性を理解しています。Intel の持つユニークな専門性やキーとなる市場に関する洞察を共有できる機会に恵まれて興奮しています。」と、OpenID ファウンデーションのエグゼクティブ・ディレクターの Don Thibeau は述べています。&lt;br/&gt;&lt;br/&gt;また、Intel のアプリケーション・セキュリティ／アイデンティティ製品グループのディレクターである Girish Juneja はこう述べています。「企業、パートナー、クラウドサービスプロバイダーの間でシームレスな相互運用性を確保することで、安心、安全な連携アイデンティティの交換が始まります。OpenID はシンプルなアクセス・プロトコルを提供することでアイデンティティの相互運用に 関わる課題を解決することに専念しています。Intel はこの標準のさらなる発展に積極的に関与し、Intel® Expressway Cloud Access 360 Single Sign-on 製品の OpenID 実装を拡張・運用する上での助けになればと考えています。」&lt;/p&gt;</description><link>http://blog.openid.or.jp/post/7337976185</link><guid>http://blog.openid.or.jp/post/7337976185</guid><pubDate>Thu, 07 Jul 2011 19:08:00 +0900</pubDate></item><item><title>OpenID Connect の地図</title><description>&lt;p&gt;（このエントリは、US OpenID Foundation の&lt;a target="_blank" href="http://openid.net/2011/04/29/a-map-for-openid-abc/"&gt;2011/4/29付エントリ&lt;/a&gt;を翻訳したものです。）&lt;br/&gt;&lt;br/&gt;IIW がもうすぐ開催されます。&lt;br/&gt;&lt;br/&gt;その場を利用して、次のバージョンの OpenID に関してフェース・トゥ・フェースの議論を予定しています。&lt;br/&gt;&lt;br/&gt;このエントリでは、IIWに参加する人たちや他の皆さんのために、今の OpenID の仕様策定のいくつかのポイントについて解説したいと思います。&lt;br/&gt;&lt;br/&gt;OpenID 2.0 からの変更の一つは、新しい仕様はモジュール化されているということです。&lt;br/&gt;&lt;br/&gt;下の図は OpenID ABC の各コンポーネントを示していて、それぞれの仕様にリンクが張られています。&lt;/p&gt;
&lt;p&gt;&lt;img id="Image-Maps_7201104291118095" usemap="#Image-Maps_7201104291118095" src="http://openid4.us/specs/ab/OpenID-ABC-Framework.630.png" border="0" height="470" width="630"/&gt;&lt;/p&gt;
&lt;p&gt;&lt;br/&gt;（詳しい仕様を見たい方は、&lt;a href="http://openid.net/2011/04/29/a-map-for-openid-abc/" target="_blank"&gt;英文エントリ&lt;/a&gt;の図をクリックしてみてください。）&lt;br/&gt;&lt;br/&gt;全ては OAuth 2.0 と OAuth の Bearer Token Profile の上に作られていています。&lt;br/&gt;&lt;br/&gt;また、異なるデバイスのために複数の OAuth フローをサポートしています。&lt;br/&gt;&lt;br/&gt;抽象的なプロトコルを記述するコア仕様が、OpenID Connect の心臓部になります。&lt;br/&gt;また、いくつかの OAuth フローのためのバインディングを作ってきました。&lt;/p&gt;
&lt;ol&gt;&lt;li&gt;アーティファクト: URLの長さ制限のある携帯デバイスのためにフローを最適化&lt;/li&gt;
&lt;li&gt;Web アプリケーション/コード認可: Web サーバーのための、分かりやすくシンプルなバインディング&lt;/li&gt;
&lt;li&gt;スマートクライアント: スマート・ユーザー・エージェントのためのバインディング（開発中）&lt;/li&gt;
&lt;/ol&gt;&lt;p&gt;JSON Web Token は仕様にのコアに使われていて、以下の４つのパートから成っています。&lt;/p&gt;
&lt;ol&gt;&lt;li&gt;JSON Webトークン: コアとなるトークン仕様&lt;/li&gt;
&lt;li&gt;JSON Web Signature: 署名の仕様&lt;/li&gt;
&lt;li&gt;JSON Web Encryption: 暗号化の仕様&lt;/li&gt;
&lt;li&gt;JSON Web Key: 公開鍵を表現する簡易な方式&lt;/li&gt;
&lt;/ol&gt;&lt;p&gt;eメールアドレスや URI のようなユーザの識別子のディスカバリーは Simple Web Discovery のプロファイルによって実行されます。&lt;br/&gt;&lt;br/&gt;セッション管理の仕様は今のところ分かれていますが、コア仕様に統合される予定です。&lt;br/&gt;&lt;br/&gt;&lt;strong&gt;顕著な問題&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;我々は、以下の顕著な問題を解決するために、IIW 開催周辺でフェース・トゥ・フェースの時間を使いたいと思っています。&lt;/p&gt;
&lt;ol&gt;&lt;li&gt;Claimed ID タイプ: 単体の URL のためのものと、user_ID と IdP/OP の識別子が分かれているような二つの識別子のためのもの&lt;/li&gt;
&lt;li&gt;PAPE/認証コンテクスト: これは政府向けだったりよりセキュアなアプリケーション向けに必要なものです。&lt;/li&gt;
&lt;li&gt;ユーザー情報エンドポイントとベースとなる属性のスキーマを定義するためのフォーマル仕様&lt;/li&gt;
&lt;li&gt;他の拡張仕様を追加するための方法の定義&lt;/li&gt;
&lt;li&gt;信頼されたソースからのクレームをリクエストするための構文定義&lt;/li&gt;
&lt;/ol&gt;&lt;p&gt;それから、皆さんが分割された仕様を苦労して解読しなくても済むように、クライアントをより簡単に開発するための実装ガイドを作成中です。&lt;br/&gt;&lt;br/&gt;5月の IIW 後のアップデートを楽しみにお待ちください！&lt;br/&gt;&lt;br/&gt;John B.&lt;/p&gt;
&lt;!--          
&lt;map id="_Image-Maps_7201104291118095" name="Image-Maps_7201104291118095"&gt;
&lt;area title="openid connect core" shape="rect" _mce_shape="rect" coords="66,87,162,167" _mce_coords="66,87,162,167" href="http://openid4.us/specs/ab/openid-connect-core-1_0.html" _mce_href="http://openid4.us/specs/ab/openid-connect-core-1_0.html" alt="openid connect core" /&gt;
&lt;area title="json web token" shape="rect" _mce_shape="rect" coords="173,88,235,168" _mce_coords="173,88,235,168" href="http://self-issued.info/docs/draft-jones-json-web-token.html" _mce_href="http://self-issued.info/docs/draft-jones-json-web-token.html" alt="json web token" /&gt;
&lt;area title="json web signature" shape="rect" _mce_shape="rect" coords="238,86,300,166" _mce_coords="238,86,300,166" href="http://self-issued.info/docs/draft-jones-json-web-signature-01.html" _mce_href="http://self-issued.info/docs/draft-jones-json-web-signature-01.html" alt="json web signature" /&gt;
&lt;area title="json web encryption" shape="rect" _mce_shape="rect" coords="301,86,363,166" _mce_coords="301,86,363,166" href="http://self-issued.info/docs/draft-jones-json-web-encryption.html" _mce_href="http://self-issued.info/docs/draft-jones-json-web-encryption.html" alt="json web encryption" /&gt;
&lt;area title="json web key" shape="rect" _mce_shape="rect" coords="366,86,428,166" _mce_coords="366,86,428,166" href="http://self-issued.info/docs/draft-jones-json-web-key.html" _mce_href="http://self-issued.info/docs/draft-jones-json-web-key.html" alt="json web key" /&gt;
&lt;area title="simple web discovery" shape="rect" _mce_shape="rect" coords="444,87,506,167" _mce_coords="444,87,506,167" href="http://openid4.us/specs/ab/openid-connect-swd-1_0.html" _mce_href="http://openid4.us/specs/ab/openid-connect-swd-1_0.html" alt="simple web discovery" /&gt;
&lt;area title="session management" shape="rect" _mce_shape="rect" coords="512,86,574,166" _mce_coords="512,86,574,166" href="http://openid4.us/specs/ab/openid-connect-sm-1_0.html" _mce_href="http://openid4.us/specs/ab/openid-connect-sm-1_0.html" alt="session management" /&gt;
&lt;area title="web app binding" shape="rect" _mce_shape="rect" coords="66,211,168,291" _mce_coords="66,211,168,291" href="http://openid4.us/specs/ab/openid-connect-code-1_0.html" _mce_href="http://openid4.us/specs/ab/openid-connect-code-1_0.html" alt="web app binding" /&gt;
&lt;area title="user agent binding" shape="rect" _mce_shape="rect" coords="176,211,278,291" _mce_coords="176,211,278,291" href="http://openid4.us/specs/ab/openid-connect-ua-1_0.html" _mce_href="http://openid4.us/specs/ab/openid-connect-ua-1_0.html" alt="user agent binding" /&gt;
&lt;area title="artifact binding" shape="rect" _mce_shape="rect" coords="283,209,385,289" _mce_coords="283,209,385,289" href="http://openid4.us/specs/ab/openid-connect-ab-1_0.html" _mce_href="http://openid4.us/specs/ab/openid-connect-ab-1_0.html" alt="artifact binding" /&gt;
&lt;area title="Image Map" shape="rect" _mce_shape="rect" coords="628,468,630,470" _mce_coords="628,468,630,470" href="http://www.image-maps.com/index.php?aff=mapped_users_7201104291118095" _mce_href="http://www.image-maps.com/index.php?aff=mapped_users_7201104291118095" alt="Image Map" /&gt; 
&lt;/map&gt;
--&gt;</description><link>http://blog.openid.or.jp/post/7337690929</link><guid>http://blog.openid.or.jp/post/7337690929</guid><pubDate>Thu, 07 Jul 2011 18:45:00 +0900</pubDate></item><item><title>OpenIDファウンデーションのブログとFacebookページを開設しました！</title><description>&lt;p&gt;本ブログでは、Web Identity に関するお得な情報をお届けします。&lt;/p&gt;
&lt;p&gt;また、&lt;a href="http://www.facebook.com/openid.jp" target="_blank"&gt;公式 facebook ページ&lt;/a&gt;も開設しました。&lt;a title="facebook" target="_blank" href="http://www.facebook.com/openid.jp"&gt;&lt;br/&gt;&lt;/a&gt;&lt;/p&gt;</description><link>http://blog.openid.or.jp/post/7111364616</link><guid>http://blog.openid.or.jp/post/7111364616</guid><pubDate>Fri, 01 Jul 2011 14:43:00 +0900</pubDate></item></channel></rss>

