タグ: #saml
GPU・LLM・MLOps・Kubernetes、そしてマインドセット · 7 件
Single Logout(SLO)の難しさ — Front-Channel、Back-Channelログアウトの設計
SSOにおいてログアウトはログインより難しい問題です。セッション3層モデル、OIDC RP-Initiated/Front-Channel/Back-Channel Logoutの動作と限界、logout token JWTの構造、SAML SLOの現実的な失敗率、Keycloakの設定、そして2026年のブラウザのサードパーティCookieブロックがログアウト設計に与える影響まで整理します。
2026-06-12 · 26 分で読めます #sso#oidc#saml#keycloak#logoutKeycloak Identity Brokering — ソーシャルログインから外部 IdP 連携まで
Keycloak Identity Brokering で Google/GitHub/Apple のソーシャルログインと外部 SAML/OIDC IdP 連携を構築する実践ガイドです。first broker login flow、メール重複の account linking、attribute マッピング、stored tokens API、B2B SSO シナリオ、トラブルシューティングまで解説します。
2026-06-12 · 24 分で読めます #keycloak#sso#oidc#saml#identity-brokeringSSO コア概念の総整理 — SAML vs OAuth 2.0 vs OIDC、何をいつ使うのか
SSO の動作原理(IdP/SP/RP)、セッションとトークンの違いから、SAML・OAuth 2.0・OIDC という 3 つのプロトコルの歴史と役割の違いまでを一気に整理します。プロトコル選択のディシジョンツリー、比較テーブル、実際の認証フローのシーケンスとともに、OAuth 2.1 と passkeys が主導する 2026 年の視点から「何をいつ使うべきか」を解説します。
2026-06-12 · 27 分で読めます #sso#saml#oauth2#oidc#iamSAML 2.0 ディープダイブ — Assertion・Binding・Metadata 完全攻略
SAML 2.0 の心臓部である Assertion の XML 構造から、AuthnRequest/Response のフロー、SP-initiated vs IdP-initiated、HTTP-Redirect/POST/Artifact バインディング、メタデータ交換、XML Signature と暗号化までを、実際の XML 例とともに解剖します。XML Signature Wrapping 攻撃と防御、RelayState、
2026-06-12 · 21 分で読めます #saml#sso#xml#security#iamマルチテナントSaaSのSSO設計 — エンタープライズ顧客オンボーディングのためのアーキテクチャ
B2B SaaSにおけるSSO対応とは、顧客企業ごとのIdP連携を意味します。realm-per-tenantとKeycloak Organizationsの比較、メールドメインベースのhome realm discovery、ドメイン検証、JIT vs SCIM、セルフサービスオンボーディングUI、SSO tax論争まで、マルチテナントSSOアーキテクチャを実戦的に設計します。
2026-06-12 · 25 分で読めます #sso#saas#keycloak#oidc#samlSSOとアイデンティティプロバイダー2026完全ガイド - Keycloak 26 · Authentik · Authelia · Auth0 · Okta · AWS Cognito · Microsoft Entra ID 深掘り
2026年のSSOとアイデンティティプロバイダーの全体像を一度に整理する。OAuth 2.1・OIDC・SAML・SCIM・WebAuthnといった標準の本質、Keycloak 26・Authentik・Authelia・CasdoorなどのオープンソースIdP、Auth0・Okta・AWS Cognito・Microsoft Entra ID・Google Cloud Identityのマネージドサービス、Auth.js・Lucia・
2026-05-16 · 32 分で読めます #sso#iam#keycloak#authentik#autheliaKeycloak vs Authentik vs Zitadel vs Ory Hydra vs Auth0 vs WorkOS vs Okta — 2026年 SSO / OIDC / SAML / OAuth 2.1 / FAPI 2.0 / FedCM 徹底比較
2026年に入り、OAuth 2.1 が RFC として確定し、FAPI 2.0 が Final となって金融案件に乗り、Chrome と Edge は FedCM を既定で出荷した。パスキーはもはや新技術ではない。本稿では Keycloak 25、Authentik、Zitadel、Ory Hydra、Auth0、WorkOS、Okta をプロトコル / アーキテクチャ / 運用経済性 / 規制の観点で比較し、韓国の PASS、日本の
2026-05-16 · 33 分で読めます #keycloak#authentik#zitadel#ory-hydra#auth0