タグ: #iam
GPU・LLM・MLOps・Kubernetes、そしてマインドセット · 14 件
Keycloak 26.7 — SCIM がプレビューに昇格、外部 Infinispan 不要のマルチクラスター v2、そしてアップグレードで踏みやすい落とし穴
2026年7月9日にリリースされたKeycloak 26.7.0は、4年近く未解決だった要望であるSCIM APIをプレビューへ昇格させ、外部InfinispanクラスターなしにデータベースだけでマルチクラスターHAを構成するマルチクラスターv2をプレビューとして投入しました。Organizations(組織)機能には専用の管理ロールと組織単位のきめ細かい権限委任が加わり、マルチテナント運用が一段洗練されました。ただしSCIMはKeyc
2026-07-17 · 27 分で読めます #security#keycloak#sso#iam#scim2026 IAM トレンド — AI エージェントアイデンティティ、MCP 認証、Verifiable Credentials
2026年の IAM の地形は、passwordless のデフォルト化、AI エージェントという non-human identity の爆増、そして MCP の OAuth 2.1 ベース認証の標準化によって揺れ動いています。on-behalf-of 委任チェーンと token exchange、Keycloak 26.6 の CIMD 実験サポート、W3C VC 2.0 と eIDAS 2.0 まで — 実務者が今準備すべきことを
2026-06-12 · 26 分で読めます #iam#oauth2#mcp#ai-agent#keycloakSiteMinder から Keycloak へ — レガシー SSO マイグレーション戦略と実戦ロードマップ
SiteMinder 環境を Keycloak へ移行する実戦ロードマップをまとめます。アプリインベントリの分類、オブジェクトマッピング表、SAML ブローカリングによる共存アーキテクチャ、oauth2-proxy のヘッダー変換、漸進的パスワードキャプチャ、ウェーブ単位のロールアウトとロールバック計画まで — ビッグバンなしで安全に乗り換える方法です。
2026-06-12 · 24 分で読めます #keycloak#siteminder#sso#iam#migrationSCIM 2.0 ディープダイブ — ユーザープロビジョニング自動化の標準
SSOだけではアカウントのライフサイクルを管理できません。SCIM 2.0の仕様構造(RFC 7642/7643/7644)、User/Groupスキーマ、RESTエンドポイントとPATCHのセマンティクス、Okta/Entra/Keycloakの対応状況、そしてSCIMサーバー実装時に陥りやすい罠まで、実務者の視点で深く掘り下げます。
2026-06-12 · 26 分で読めます #scim#iam#provisioning#sso#securityOpenID Connect ディープダイブ — Authorization Code Flow から Discovery まで
OIDC が OAuth 2.0 の上にどのように認証レイヤーを積み上げるのか、ID Token/Access Token/Refresh Token の役割の違い、Authorization Code + PKCE の詳細なフローを、実際の HTTP リクエスト/レスポンス例とともに解剖します。Discovery と JWKS の鍵ローテーション、UserInfo、クレームとスコープ、nonce/state による CSRF 防御、そ
2026-06-12 · 20 分で読めます #oidc#oauth2#jwt#sso#securityレガシー WebSSO とモダン IAM の共存設計 — ハイブリッド移行期のアーキテクチャパターン
レガシー WebSSO からモダン IAM への移行期は数年間続きます。プロトコルブリッジ、リバースプロキシのヘッダー注入、identity orchestration、strangler fig — 4つの共存パターンと、セッション/ログアウト同期、セキュリティリスク、移行完了基準を、銀行イントラネット 200 アプリの仮想事例とともに整理します。
2026-06-12 · 28 分で読めます #iam#sso#keycloak#siteminder#architectureSSO コア概念の総整理 — SAML vs OAuth 2.0 vs OIDC、何をいつ使うのか
SSO の動作原理(IdP/SP/RP)、セッションとトークンの違いから、SAML・OAuth 2.0・OIDC という 3 つのプロトコルの歴史と役割の違いまでを一気に整理します。プロトコル選択のディシジョンツリー、比較テーブル、実際の認証フローのシーケンスとともに、OAuth 2.1 と passkeys が主導する 2026 年の視点から「何をいつ使うべきか」を解説します。
2026-06-12 · 27 分で読めます #sso#saml#oauth2#oidc#iamSymantec SiteMinder アーキテクチャ解剖 — レガシーエンタープライズ WebSSO の標準
20年以上にわたりエンタープライズ WebSSO 市場を支配してきた SiteMinder のアーキテクチャを解剖します。Policy Server、Web Agent、SMSESSION クッキー、realm/rule/policy オブジェクトモデル、ヘッダーベースのユーザー伝搬のセキュリティ含意まで — レガシー IAM を理解してこそモダン IAM への移行が可能になります。
2026-06-12 · 27 分で読めます #siteminder#sso#iam#security#webssoSAML 2.0 ディープダイブ — Assertion・Binding・Metadata 完全攻略
SAML 2.0 の心臓部である Assertion の XML 構造から、AuthnRequest/Response のフロー、SP-initiated vs IdP-initiated、HTTP-Redirect/POST/Artifact バインディング、メタデータ交換、XML Signature と暗号化までを、実際の XML 例とともに解剖します。XML Signature Wrapping 攻撃と防御、RelayState、
2026-06-12 · 21 分で読めます #saml#sso#xml#security#iamSSOとアイデンティティプロバイダー2026完全ガイド - Keycloak 26 · Authentik · Authelia · Auth0 · Okta · AWS Cognito · Microsoft Entra ID 深掘り
2026年のSSOとアイデンティティプロバイダーの全体像を一度に整理する。OAuth 2.1・OIDC・SAML・SCIM・WebAuthnといった標準の本質、Keycloak 26・Authentik・Authelia・CasdoorなどのオープンソースIdP、Auth0・Okta・AWS Cognito・Microsoft Entra ID・Google Cloud Identityのマネージドサービス、Auth.js・Lucia・
2026-05-16 · 32 分で読めます #sso#iam#keycloak#authentik#autheliaKeycloak 連携ハンズオン — Docker で起動し Realm・Client を設定、Spring Boot・Next.js 連携まで (2025 ハンズオンガイド)
認証を自前で作るな、Keycloak を使え。この記事は手を動かすハンズオンだ — Docker で Keycloak 26 を起動し、Realm・Client・User・Role を設定し、OIDC エンドポイントを curl で叩き、Spring Boot Resource Server と Node.js・Next.js を連携する。Authorization Code + PKCE のトークンフロー全体、本番チェックリスト、そし
2026-05-14 · 28 分で読めます #keycloak#oidc#oauth2#authentication#authorizationAWS コアサービス完全ガイド 2025:EC2、S3、RDS、Lambda、VPC、IAM 徹底解説
AWS主要サービスのすべて!EC2(インスタンス/Auto Scaling)、S3(ストレージクラス/ライフサイクル)、RDS(Multi-AZ/リードレプリカ)、Lambda(サーバーレス)、VPC(ネットワーク設計)、IAM(セキュリティ)、CloudFront(CDN)、DynamoDB(NoSQL)、ECS/EKS(コンテナ)、コスト最適化戦略。
2026-03-25 · 32 分で読めます #aws#ec2#s3#rds#lambdaAWS Security Specialty (SCS-C02) 模擬試験 65問
AWS Security Specialty SCS-C02試験対策の模擬試験65問。脅威検出、セキュリティロギング、インフラセキュリティ、IAM、データ保護、ガバナンスの各ドメインを網羅します。
2026-03-17 · 59 分で読めます #aws#scs-c02#AWSセキュリティ#aws-certification#セキュリティスペシャリスト次世代デジタルアイデンティティとSSO、そしてKeycloak実務完全ガイド
SSOアーキテクチャとSAML/OAuth2/OIDC標準を比較し、Keycloakのプロダクションデプロイ、認証フロー、RBAC/ABAC認可、LDAP連携、Spring Boot/Next.js統合、高可用性構成まで実務レベルで解説する。
2026-03-01 · 15 分で読めます #keycloak#iam#sso#oauth2#oidc