タグ: #oidc
GPU・LLM・MLOps・Kubernetes、そしてマインドセット · 29 件
認証と認可 完全ガイド: 仕様原文で正す10の誤解
OAuth 2.0 は認可フレームワークであり、その上に認証を載せるのが OIDC です。推奨から外れたフロー、JWT 検証をめぐる錯覚、トークン保存場所のトレードオフを、RFC 6749・9700・7636・7519・8725、OIDC Core、OWASP チートシートの原文で整理します。既存の OAuth 詳解が「どう動くか」なら、この記事は「どこで間違えるか」です。
2026-08-15 · 45 分で読めます #인증#인가#oauth#oidc#jwtKeycloakで SSO を構築する — Realm・Client・フローから 2026 年の新機能まで
社内アプリ 20 個にログインをそれぞれ実装する代わりに、1 つのアイデンティティサーバーがすべてを代行できるようにするのが SSO です。オープンソースの標準である Keycloak を、Realm・Client・Role・Identity Provider という 4 つの中核概念で理解し、OIDC Authorization Code + PKCE のログインフローを 1 ステップずつ追い、Quarkus ディストリビューションの
2026-07-09 · 14 分で読めます #keycloak#sso#oidc#security#devopsJWT セキュリティ完全攻略 — 署名検証、鍵ローテーション、よくある脆弱性と防御
JWT、JWS、JWE の構造を解剖し、alg 混同攻撃や kid インジェクションといった実際の脆弱性と防御法を扱います。JWKS ベースの鍵ローテーション、EdDSA を含むアルゴリズム選択、Java/Node/Go の安全な検証コード、トークン保存場所の論争、revocation 問題まで実務の観点から整理します。
2026-06-12 · 25 分で読めます #jwt#security#oidc#keycloak#cryptography高度な OAuth フロー — CIBA、Device Flow、DPoP が必要になる瞬間
標準のリダイレクトフローでは解決できない認証シナリオのための高度な OAuth メカニズムを整理します。Device Authorization Grant(RFC 8628)、CIBA の poll/ping/push モード、DPoP(RFC 9449)の proof 構造とリプレイ防御、Keycloak の設定、そして AI エージェントと CLI ツールの認証で device flow が再評価される 2026 年の文脈まで扱い
2026-06-12 · 23 分で読めます #oauth2#oidc#keycloak#ciba#dpopKeycloak 26 アーキテクチャ徹底解説 — Realm、Client、Quarkus ランタイムの理解
Keycloak 26.x の内部アーキテクチャを解剖します。WildFly から Quarkus への移行の背景、realm/client/role のドメインモデル、認証フローエンジン、kc.sh のビルド最適化、そして 26.6 の新機能まで、プロダクション運用の観点から整理しました。
2026-06-12 · 24 分で読めます #keycloak#sso#oidc#security#devopsFAPI 2.0 — 金融グレード API セキュリティプロファイル完全ガイド
オープンバンキングとオープンデータ時代の標準である FAPI 2.0 Security Profile を整理します。FAPI 1.0 から 2.0 への簡素化、PAR/PKCE/sender-constrained token の中核要件、DPoP と mTLS の比較、Message Signing、Keycloak 26.6 の FAPI 2.0 Final サポートと client policies 設定、適合性テストまで扱いま
2026-06-12 · 24 分で読めます #fapi#oauth2#oidc#keycloak#securitySingle Logout(SLO)の難しさ — Front-Channel、Back-Channelログアウトの設計
SSOにおいてログアウトはログインより難しい問題です。セッション3層モデル、OIDC RP-Initiated/Front-Channel/Back-Channel Logoutの動作と限界、logout token JWTの構造、SAML SLOの現実的な失敗率、Keycloakの設定、そして2026年のブラウザのサードパーティCookieブロックがログアウト設計に与える影響まで整理します。
2026-06-12 · 26 分で読めます #sso#oidc#saml#keycloak#logoutSiteMinder から Keycloak へ — レガシー SSO マイグレーション戦略と実戦ロードマップ
SiteMinder 環境を Keycloak へ移行する実戦ロードマップをまとめます。アプリインベントリの分類、オブジェクトマッピング表、SAML ブローカリングによる共存アーキテクチャ、oauth2-proxy のヘッダー変換、漸進的パスワードキャプチャ、ウェーブ単位のロールアウトとロールバック計画まで — ビッグバンなしで安全に乗り換える方法です。
2026-06-12 · 24 分で読めます #keycloak#siteminder#sso#iam#migrationOAuth 2.1 マイグレーションガイド — PKCE 義務化時代の認証設計
OAuth 2.0 の既知の脆弱性を整理し、OAuth 2.1 draft が RFC 6749、RFC 7636、RFC 9700 をどのように統合したかを解説します。Implicit と ROPC の削除理由、PKCE の動作原理、リフレッシュトークンローテーション、redirect URI の完全一致まで、実践的なマイグレーションチェックリストとともに扱います。
2026-06-12 · 25 分で読めます #oauth2#oidc#security#pkce#ssoOpenID Connect ディープダイブ — Authorization Code Flow から Discovery まで
OIDC が OAuth 2.0 の上にどのように認証レイヤーを積み上げるのか、ID Token/Access Token/Refresh Token の役割の違い、Authorization Code + PKCE の詳細なフローを、実際の HTTP リクエスト/レスポンス例とともに解剖します。Discovery と JWKS の鍵ローテーション、UserInfo、クレームとスコープ、nonce/state による CSRF 防御、そ
2026-06-12 · 20 分で読めます #oidc#oauth2#jwt#sso#securityレガシー WebSSO とモダン IAM の共存設計 — ハイブリッド移行期のアーキテクチャパターン
レガシー WebSSO からモダン IAM への移行期は数年間続きます。プロトコルブリッジ、リバースプロキシのヘッダー注入、identity orchestration、strangler fig — 4つの共存パターンと、セッション/ログアウト同期、セキュリティリスク、移行完了基準を、銀行イントラネット 200 アプリの仮想事例とともに整理します。
2026-06-12 · 28 分で読めます #iam#sso#keycloak#siteminder#architectureKeycloak トークンカスタマイズ — Protocol Mapper と Claims 設計の実践
Keycloak の Protocol Mapper と Client Scope を活用して JWT クレームを設計する実践ガイドです。組み込み mapper の活用法、カスタム ProtocolMapper SPI の実装、audience 検証の落とし穴、トークン肥大化のダイエット戦略、kcadm によるテスト方法まで解説します。
2026-06-12 · 22 分で読めます #keycloak#oidc#jwt#sso#securityKeycloak Identity Brokering — ソーシャルログインから外部 IdP 連携まで
Keycloak Identity Brokering で Google/GitHub/Apple のソーシャルログインと外部 SAML/OIDC IdP 連携を構築する実践ガイドです。first broker login flow、メール重複の account linking、attribute マッピング、stored tokens API、B2B SSO シナリオ、トラブルシューティングまで解説します。
2026-06-12 · 24 分で読めます #keycloak#sso#oidc#saml#identity-brokeringSSO コア概念の総整理 — SAML vs OAuth 2.0 vs OIDC、何をいつ使うのか
SSO の動作原理(IdP/SP/RP)、セッションとトークンの違いから、SAML・OAuth 2.0・OIDC という 3 つのプロトコルの歴史と役割の違いまでを一気に整理します。プロトコル選択のディシジョンツリー、比較テーブル、実際の認証フローのシーケンスとともに、OAuth 2.1 と passkeys が主導する 2026 年の視点から「何をいつ使うべきか」を解説します。
2026-06-12 · 27 分で読めます #sso#saml#oauth2#oidc#iamOAuth Token Exchange(RFC 8693)— マイクロサービスにおける委任と伝搬の定石
マイクロサービス間のトークン伝搬問題を RFC 8693 Token Exchange で解決する方法を整理します。impersonation と delegation の違い、リクエスト/レスポンスパラメータ、Keycloak 26.x の標準サポート、audience 制限と最小権限設計、transaction tokens まで実践的な観点で解説します。
2026-06-12 · 24 分で読めます #oauth2#keycloak#oidc#security#microservicesマルチテナントSaaSのSSO設計 — エンタープライズ顧客オンボーディングのためのアーキテクチャ
B2B SaaSにおけるSSO対応とは、顧客企業ごとのIdP連携を意味します。realm-per-tenantとKeycloak Organizationsの比較、メールドメインベースのhome realm discovery、ドメイン検証、JIT vs SCIM、セルフサービスオンボーディングUI、SSO tax論争まで、マルチテナントSSOアーキテクチャを実戦的に設計します。
2026-06-12 · 25 分で読めます #sso#saas#keycloak#oidc#samlKeycloak + Spring Security 6 統合 — Resource Server と OAuth2 Client の実践
Spring Security 6 で Keycloak を OAuth2 Resource Server と Client として統合する実践ガイドです。issuer-uri 自動設定、JwtAuthenticationConverter による realm/client ロールのマッピング、OIDC ログアウト、マルチテナント issuer、WebFlux 対応、mock JWT テスト、401/403 デバッグまで解説します。
2026-06-12 · 16 分で読めます #keycloak#spring-security#oauth2#oidc#jwtAPI GatewayでのOIDCトークン検証 — Istio、Envoy、Gateway API実践
エッジで検証するかサービスで検証するか。Envoy jwtauthnフィルターの詳細設定、Istio RequestAuthenticationとAuthorizationPolicyの組み合わせ、JWKSキャッシングと障害モード、audience戦略、トークン伝播とtoken exchangeまで、API Gateway層のOIDCトークン検証を実践的なYAMLとともに整理します。KongとAPISIXの比較、Gateway API時
2026-06-12 · 24 分で読めます #istio#envoy#jwt#oidc#api-gateway開発者トークンが漏れる場所 — VSCode 1クリックトークン窃取事件とシークレット衛生
2026年6月に公開された、VSCodeのバグを介した1クリックでのGitHubトークン窃取事例を解剖し、開発環境でトークンが漏れる経路を追跡します。PATの権限設計、トークンのローテーション、secret scanning、git-credentialの安全な設定、gitleaks、CIでOIDCにより長期トークンをなくす方法まで、実践的な設定例で整理します。
2026-06-12 · 24 分で読めます #security#github#tokens#devops#secretsSSOとアイデンティティプロバイダー2026完全ガイド - Keycloak 26 · Authentik · Authelia · Auth0 · Okta · AWS Cognito · Microsoft Entra ID 深掘り
2026年のSSOとアイデンティティプロバイダーの全体像を一度に整理する。OAuth 2.1・OIDC・SAML・SCIM・WebAuthnといった標準の本質、Keycloak 26・Authentik・Authelia・CasdoorなどのオープンソースIdP、Auth0・Okta・AWS Cognito・Microsoft Entra ID・Google Cloud Identityのマネージドサービス、Auth.js・Lucia・
2026-05-16 · 32 分で読めます #sso#iam#keycloak#authentik#authelia